Xctdoor와 과거 CRAT 공격 사례의 연관성 분석 (Larva-26005)
1. 개요 AhnLab SEcurity intelligence Center(ASEC)은 최근 Larva-26005 공격자가 국내 사용자들을 대상으로 Xctdoor를 유포 중인 것을 확인하였다.
1. 개요 AhnLab SEcurity intelligence Center(ASEC)은 최근 Larva-26005 공격자가 국내 사용자들을 대상으로 Xctdoor를 유포 중인 것을 확인하였다.
단순 위협 탐지 넘어선 선제적 복구 및 최소 권한 강제(MFA) 트렌드 부상 아칼비오·싸이에라 등 AI 에이전트 노린 ┖프롬프트 인젝션┖ 원천 차단 기술 주목 센티넬원·싸이코드, 인간 개입 최소…
예선 1위 팀 등 7개 팀 한국 해커가 리더 BoB와 화이트햇스쿨 수료생 대거 포함... KISA, 지원 확대
중국계 해커, AI 악용해 ‘리버스 셸’ 배포 등 실제 침해 사고 발생 CISA, 연방 기관에 조치 불가 시 제품 사용 중단 초강수 지침 [보안뉴스 김형근 기자] 미국 사이버보안및인프라보안국(CISA)…
50여개 글로벌 빅테크 연합해 개방형 AI 보안 스택 및 보안 도구 전면 개방 허깅페이스 사고 교훈 삼아 투명성 갖춘 프런티어 모델로 단일 장애점 극복 침해 및 결함 사례 익명 공유하는 ‘세이…
ISEC 2026 첫날 마지막 세션 주요 발표 및 실무 보안 전략 AI 기반 데이터 보호와 위협 대응, 최신 보안 트렌드 조망 [보안뉴스 강초희 기자] 대한민국 대표 사이버보안 콘퍼런스이자 아시아 …
박용규 KISA 디지털위협대응본부장, ‘사이버위협 속에서의 AI 위치와 활용 방향’ 발표 프론티어·보안 특화 AI 모델 확산 속 조직에 필요한 AI 접근 전략 제시 [보안뉴스 강초희 기자] AI가 사…
통제와 감시의 덫을 넘어, 인간중심보안으로의 진화 [연재목차 Part 4. 지속가능 보안을 위한 거버넌스와 관리]
영국 정부 백도어 요구에 법적 대응 나서 암호화 기술과 수사기관 접근권 충돌 재점화 [보안뉴스 김형근 기자] 애플이 영국 정부의 아이클라우드(iCloud) 데이터 접근 요구에 다시 법적 대응에…
2021년 발견된 펌웨어 취약점 악용 보안 패치 배포 후 취약 제품 출하 중단 [보안뉴스 김형근 기자] 비트코인 하드웨어 지갑 제조사 코인카이트(Coinkite)가 펌웨어 취약점을 악용한 대규모 암…
금감원, 롯데카드 해킹 사태 관련 정보보호 책임자 고강도 제재... 보안 인력 동요 정보보호 사고 특성 무시, 모든 과실 개인에 전가
ISEC 2026, 11-12일 서울 코엑스 개최 자율적 AI가 만들어내는 대규모 보안 위협, AI로 대응해야 [보안뉴스 한세희 기자] 앤트로픽의 ‘클로드 미토스’나 오픈AI ‘GPT-5.5 사이버’ 등 소프트웨…
탈레스 설계한 암호화 프로세서로 구동... 신뢰할 수 있는 보안 기능과 PQC 등 차세대 기술 지원 [보안뉴스=한세희 기자] 탈레스(Thales)는 차세대 하드웨어 보안 모듈 ‘루나 8’(Luna 8)을 출…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 1주차를 게시한다.
엔드포인트와 네트워크, 이메일 결합해 양방향 정보 유출 및 침투 동시 차단 챗GPT 등 외부 서비스 입력 통제... 자체 서버 기반 AI 분석으로 안전성 확보