러시아어 해커들, 스페이스X '커서' AI 에이전트로 기업 7곳 해킹
[디지털투데이 황치규 기자]러시아어를 쓰는 해커들이 스페이스X '커서(Cursor)' AI 에이전트를 이용해 벨기에 화학회사를 포함해 기업 7곳을 해킹했다고 세마포가 27일(현지시간) 보도했다. …
[디지털투데이 황치규 기자]러시아어를 쓰는 해커들이 스페이스X '커서(Cursor)' AI 에이전트를 이용해 벨기에 화학회사를 포함해 기업 7곳을 해킹했다고 세마포가 27일(현지시간) 보도했다. …
사이버 보안 연구원은 지난 6 개월 동안 게시 된 18 개의 Google Chrome 및 Microsoft Edge 확장 프로그램으로 구성된 클러스터를 발견했으며 지갑 비밀 도용 및 암호 화폐 배수 기능을 보유하…
Arctic Wolf와 Dark Caracal이 중간 신뢰로 연결된 위협 행위자는 2026년 6월 베네수엘라의 무명 통신 조직에서 침입하는 동안 이전에 문서화되지 않은 Go 기반 맬웨어 프레임워크인 GoCaracal…
이란 연계 해커 그룹 미라지키튼(Mirage Kitten 또는 Tortoiseshell)이 리버스SSH터널링(Reverse SSH Tunneling)과 신종 백도어를 도입해 스파이 활동을 확장하고 있다. 사이버 보안 및 위협 …
쿤텍이 판교 본사에서 과학기술정보통신부와 정보통신기획평가원(IITP)이 지원하는 정보보호핵심원천기술개발사업 과제의 3차년도 실증설명회를 개최했다. 이번 행사에는 선급, 조선소, 기자재…
선박 대상 해킹 위협이 현실화된 가운데, 쿤텍이 실제 선박과 동일한 환경에 GPS 재밍과 디도스 공격을 투입하고 탐지부터 검사 증적까지 전 과정을 시연하며 해사 사이버보안 규제 대응력을 …
하루가 다르게 고도화되는 AI와 첨단 보안 솔루션의 홍수 속에서도, 대형 보안 사고는 끊이지 않고 있다. 우리는 왜 아무리 촘촘한 보안 솔루션 구축해도 침해 사고에서 자유롭지 못한 것일까?…
오프라인 프랜차이즈 및 유통 매장의 POS(Point of Sale) 시스템과 결제 단말기를 노린 공급망 침해 공격이 급증하고 있다. 공격자들은 가맹점 개별 단말을 직접 공격하기보다, 통합 관리를 담…
사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악…
사이버 보안 연구원들은 FTP 배너를 데드 드롭 리졸버 (DDR) 로 사용하여 이전에 보고되지 않은 원격 액세스 트로이 목마 (RAT) 두 개를 E4del 및 핀홀로 추적하는 새로운 캠페인에 주목하고 …
집으로 손님을 초대하고 와이파이(Wifi)를 알려줘야 할 상황에서 가장 안전한 방법은 메인 망과 분리된 게스트 네트워크를 사용하는 것이다. 일상을 편리하게 만들어주는 사물인터넷(IoT) 기기…
보안 기업 짐페리움(Zimperium)은 안드로이드 금융 악성코드 '톡식판다2.0’(ToxicPanda 2.0) 변종이 대폭 진화한 기능을 탑재해 전 세계로 확산하고 있다고 발표했다. 이 악성코드는 공격 대상…
마이크로소프트 디펜더(Microsoft Defender) 내장 보안 드라이버를 사이버 공격 도구로 악용해 부팅부터 보안 소프트웨어를 무력화하는 신종 해킹 기법이 발견됐다. 기존 취약한 드라이버를 이…
보안 고지서 열람을 미끼로 가짜 뷰어 앱을 설치하게 한 뒤 구글 스프레드시트 기반 명령 제어(C2) 인프라로 기기를 원격 제어하는 고도화된 악성 앱이 국내 모바일 환경을 노리고 있어 주의가…
인도네시아 국가 사이버 안보를 책임질 교수진들이 한국 화이트해커들의 실전 노하우를 직접 전수받고 자국 내 교육 자생력 확보를 위한 채비를 마쳤다. 스틸리언은 인도네시아 사이버보안 분…
글로벌 보안기업 비트디펜더(Bitdefender)가 중앙아시아 주요 정부 기관을 표적으로 삼은 대규모 사이버 스파이 작전 ‘실크패러사이트’(SilkParasite)를 포착해 공개했다. 공격자들은 드라이브…
내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 …
넷스카우트(지사장 김재욱)는 서비스 제공업체가 아웃바운드 분산형 서비스 거부(DDoS) 공격 트래픽을 자동으로 탐지하고 완화할 수 있도록 적응형 DDoS 보호(ADP, Adaptive DDoS Protection) …
터보-미라이 봇넷 등으로 인한 피해 차단···서비스 사업자 품질·안전성 개선 [데이터넷] 가정용 공유기, IP 카메라, PC 등 사용자 기기가 대규모로 봇넷에 감염돼 서비스 사업자의 통신망을 공…
인공지능(AI) 에이전트가 세션 간 상태를 유지하기 위해 사용하는 시스템 프롬프트 파일을 매개로 자기복제형 악성 페이로드가 전파될 수 있다는 연구 결과가 나왔다. 앤트로픽과 스위스 로잔…