Spark RAT 캄보디아 표적, 취약한 OPSWAT 드라이버를 악용하여 보안 도구 비활성화
캄보디아의 개인과 조직은 Spark RAT라는 오픈 소스 원격 액세스 트로이 목마 (RAT) 를 제공하는 새로운 캠페인의 대상으로 부상했습니다. "샘플은 다양한 유인 테마를 사용하여 광범위한 잠재…
캄보디아의 개인과 조직은 Spark RAT라는 오픈 소스 원격 액세스 트로이 목마 (RAT) 를 제공하는 새로운 캠페인의 대상으로 부상했습니다. "샘플은 다양한 유인 테마를 사용하여 광범위한 잠재…
[데이터넷] 넥써쓰는 원체인(ONEchain)이 글로벌 웹3 보안 기업 서틱(CertiK)의 버그바운티 플랫폼 ‘서틱 헌트(CertiK Hunt)’에 등록됐다고 밝혔다. 서틱이 지난 7월 공개한 서틱 헌트는 참여 …
Arctic Wolf와 Dark Caracal이 중간 신뢰로 연결된 위협 행위자는 2026년 6월 베네수엘라의 무명 통신 조직에서 침입하는 동안 이전에 문서화되지 않은 Go 기반 맬웨어 프레임워크인 GoCaracal…
학계 연구진들은 NVIDIA가 GPU 로우해머(Rowhammer) 공격에 대비해 권장하는 오류 정정 코드(ECC)를 무력화하고, 서비스 거부(DoS) 공격 및 루트 셸로의 권한 상승을 가능하게 하는, GDDR6 메…
데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 …
보안사고의 책임은 적절하게 배분되었는가? 최근 금융당국은 약 297만 명의 고객 신용정보가 유출된 롯데카드 해킹 사고와 관련하여 기관 제재와 함께 전·현직 임직원에 대한 신분 제재를 결정…
수요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Citrix NetScaler ADC 및 NetScaler Gateway에 영향을 미치는 심각도가 높은 보안 취약점을 포함하여 …
□ 개요 o Gitea에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
미국 정부가 영국 소형 발전소 침투 사건이 알려진 직후, 이 발전소의 핵심 기반시설을 공격한 이란 국적의 6명을 전격 제재했다. 스콧 베센트 재무장관은 호르무즈해협 재개방 추진과 맞물려 …
영국 정부가 안보에 위험한 기술 업체의 납품을 비밀리에 막고, 이미 설치된 장비는 강제로 떼어낼 수 있는 법을 추진했다. 이번 조치는 의회에 제출된 ‘사이버보안및회복력법안’(Cyber Securi…
이란 연계 해커 그룹 미라지키튼(Mirage Kitten 또는 Tortoiseshell)이 리버스SSH터널링(Reverse SSH Tunneling)과 신종 백도어를 도입해 스파이 활동을 확장하고 있다. 사이버 보안 및 위협 …
미국 사이버보안및인프라보안국(CISA)이 정부 시설(조직 A)과 상하수도 기관(조직 B)을 대상으로 동시 수행한 레드팀 모의 해킹 평가 결과를 공개했다. 두 기관 모두 내부 취약점으로 인해 최…
양자컴퓨팅과 양자보안을 논해야 하는 이른바 ‘양자시대’가 성큼성큼 다가오고 있다. 썸트렌드(SomeTrend)가 2026년 7월 22일부터 8월 21일까지 한 달간의 빅데이터를 분석한 결과, '양자보안'…
“보안은 정보보호최고책임자(CISO)가 알아서 할 일”이라는 생각은 더 이상 유효하지 않은 과거의 유물입니다. 랜섬웨어 공격으로 공장 가동이 멈추고, 고객 데이터 유출로 기업 가치와 신뢰가 …