Microsoft 365 AitM 악용 피싱 공격으로 계정 탈취... 급여 관련 이메일 수집 - 보안뉴스
북미 및 유럽의 의료, 교육, 정부 서비스 부문 공격...단순 정보만 수집해 공격 탐지 우회 [보안뉴스 원병철 기자] 최근 마이크로소프트 365 계정을 장악해 재무 워크플로에 관련된 주요 담당…
북미 및 유럽의 의료, 교육, 정부 서비스 부문 공격...단순 정보만 수집해 공격 탐지 우회 [보안뉴스 원병철 기자] 최근 마이크로소프트 365 계정을 장악해 재무 워크플로에 관련된 주요 담당…
7개 한국팀 출전 CTF 본선 시작 [라스베이거스=보안뉴스 강현주 기자] 한국 해커들이 대거 활약하는 전세계 해커들의 축제, 데프콘34가 막을 올렸다. 데프콘34는 라스베이거스 컨벤션센터(LVCC…
CTF 외에도 강연, 시연, 게임, 기념품, 음악 등 누릴 것 많아 [라스베이거스=보안뉴스 강현주 기자] 다양한 CTF와 보안 지식, 즐길거리를 누리는 전세계 해커들의 축제, 데프콘34(DEF CON 34)…
1. 서버 공격 동향 1.1 AI 기반 사이버 위협 동향
ISEC 2026 둘째 날(12일) 키노트, 자율형 AI·클라우드 위협·통신사 네이티브 보안 집중 조명 [보안뉴스 원병철 기자] 인공지능(AI)과 클라우드 기술의 급격한 확산으로 사이버 위협이 고도화되…
최초의 에이전트 자율 해킹대회 ‘HalCTF’ “거의 모든 해커 AI 활용”... CTF 예선서 제한 룰
규제 당국의 상이한 기준에 기업들 혼란 가중... 섣불리 제출한 서류가 부메랑 되기도 의사결정의 투명한 기록 및 증적 남기는 데이터 기반 사후 방어권 확보 주력
데이터 복원력, 데이터 위치, 활용'문제 발생시 얼마나 신속하게 복구할 수 있는지 파악해야 [보안뉴스= 홍성구 Veeam Korea 지사장] AI 기본법 시행으로 AI 시스템에 사용되는 데이터를 이해…
미토스, 깃허브 관리자 사칭한 가짜 프로필로 악성 코드 승인 유도 앤트로픽·오픈AI “실제 서비스 환경 아니다” 해명하며 자체 조사 착수 [보안뉴스 김형근 기자] 영국 AI안전연구소(AISI)가 …
무료 리소스 링크 등을 가장한 트로이 목마형 악성코드 유입과 사회공학적 공격이 기업 디지털 자산을 심각하게 위협하고 있다. 단순 경계망 방화벽을 넘어 엔드포인트 백신 모듈, 익명성 제어…
1. 개요 AhnLab SEcurity intelligence Center(ASEC)은 최근 Larva-26005 공격자가 국내 사용자들을 대상으로 Xctdoor를 유포 중인 것을 확인하였다.
단순 위협 탐지 넘어선 선제적 복구 및 최소 권한 강제(MFA) 트렌드 부상 아칼비오·싸이에라 등 AI 에이전트 노린 ┖프롬프트 인젝션┖ 원천 차단 기술 주목 센티넬원·싸이코드, 인간 개입 최소…
예선 1위 팀 등 7개 팀 한국 해커가 리더 BoB와 화이트햇스쿨 수료생 대거 포함... KISA, 지원 확대