깃허브·라이트 LLM 강타한 ‘TeamPCP’, 호주 사법당국에 덜미
역대 최장기 소프트웨어 공급망 공격을 주도하며 글로벌 기업에 막대한 피해를 준 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 호주 언론 및 외신에 따르면, 호주 연방…
역대 최장기 소프트웨어 공급망 공격을 주도하며 글로벌 기업에 막대한 피해를 준 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 호주 언론 및 외신에 따르면, 호주 연방…
팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 ‘아이덴티티’를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) …
의료 및 의약품 유통 대기업 맥케슨(McKesson)이 제3자 애플리케이션에 대한 무단 접근 및 데이터 유출과 관련된 사이버 보안 사고를 공개했으며, ‘ShinyHunters’라는 몸값 요구 해킹 집단은 2…
Cosmos Labs는 공유 Cosmos EVM 모듈의 중요한 잔액 처리 결함이 2026년 8월 20일부터 8월 25일까지 6개의 블록체인에서 자금을 빼내는 데 이용되었다고 경고했습니다. GHSA-7g4w-cg88-2cq2로 …
워드프레스용 GiveWP 플러그인의 최고 심각도 취약점으로 인해, 인증되지 않은 공격자가 호스팅 서버에서 임의의 명령을 실행할 수 있습니다. 이 보안 문제는 CVE-2026-82222로 식별되었으며, …
악의적인 행위자들은 PaperCut NG 및 MF에서 새로 패치된 보안 결함을 이용하여 취약한 인스턴스에서 임의 코드를 실행하고 있습니다. 회사가 추가적인 경화를 포함한 새로운 비상 수정을 발표…
구글은 목요일, 연결 개인정보 보호를 강화하고, 이동통신망의 취약점을 해결하며, 사용자의 홈 네트워크 개인정보를 보호하기 위해 안드로이드 17에 새로운 네트워크 보안 기능을 도입한다고 …
목요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 중국어를 사용하는 위협 행위자가 필리핀의 핵 연구 기관을 목표로 취약점을 무기화했다는 보고에 따라 ownCloud에 영향을 미치는 치명적…
센스톤은 방한한 얀 반 자넨 네덜란드 헤이그 시장 방문단이 자사를 방문해 유럽 내 산업 인프라 보호를 위한 OT 보안 협력 방안을 논의했다고 28일 밝혔다. 이번 방문에는 헤이그 시장과 주한…
‘아이디라’, 사람·머신·AI 등 모든 신원·권한 관리·보호해 AI 기반 위협 대응 [데이터넷] 오픈AI의 프론티어 모델이 테스트 환경에서 인터넷 접근 통제를 우회한 뒤, 인터넷에 공개적으로 노출…
사이버보안 감시 기관인 섀도우서버(Shadowserver)에 따르면, 현재 진행 중인 원격 코드 실행 공격에서 악용되고 있는 중대한 보안 결함에 대해 8,300개 이상의 인터넷에 노출된 Gitea 인스턴…
보안 연구원 올리비에 라플람 (Olivier Laflamme) 은 로봇의 로코모션 PC에서 루트에 도달할 수 있는 블루투스 저에너지 (BLE) 경로를 포함하여 Unitree G1 EDU에 영향을 미치는 두 개의 독립…
세계 최대의 장난감 및 게임 기업 중 하나인 하스브로(Hasbro)는 해커들이 미공개 인원의 직원들의 개인 및 금융 정보에 접근한 사실을 공개했다. 1923년에 설립된 하스브로는 나스닥(NASDAQ)…
아이덴티티 패브릭(Identity Fabric)은 분산된 아이덴티티 시스템을 하나의 일관된 계층으로 통합하여, 애플리케이션, API 및 인프라 전반에서 아이덴티티가 어떻게 작동하는지 모니터링합니다…
자체 음성 모델·오케스트레이션 수직 통합 ··· 저지연·발화 중단·감정 표현 기술 차별화 [데이터넷] 생성형 AI가 텍스트를 넘어 음성으로 영역을 넓히면서 기업 고객 응대 방식도 빠르게 바뀌…
ServiceNow는 ServiceNow AI 플랫폼에 영향을 미치는 네 가지 보안 결함에 대한 패치를 릴리스했습니다. 그 중 세 가지는 CVSS 채점 시스템에서 10.0으로 평가되었으며 인증되지 않은 공격자가…
VulnCheck는 Shenzhen Zhibotong Electronics (ZBT) 가 구축한 라우터용 펌웨어에 이전에 문서화되지 않은 공장용 임플란트 두 개를 공개했으며, 각 라우터는 인증되지 않은 원격 공격자에게 …
ServiceNow는 코드 주입, SQL 주입 및 권한 상승 공격에 악용될 수 있는, 최대 심각도 등급의 AI 플랫폼 취약점 3건에 대한 보안 패치를 발표했습니다. ServiceNow AI 플랫폼(구 Now 플랫폼)은…
에임인텔리전스가 1만개 스타트업이 참여한 ‘엔비디아 인셉션 그랜드 챌린지 2026’(NVIDIA Inception Grand Challenge 2026)에서 아시아태평양 지역 20개 결승 진출 기업으로 최종 선정됐다고 …
캐나다 토론토 대학교 연구진이 엔비디아(NVIDIA) 워크스테이션 GPU의 ECC 오류 보정 방어벽을 우회하는 신종 로우해머 공격 'GPUThor'를 공개했다. 이번 공격은 AI 훈련과 클라우드 서버에 널…