Upbound 는 외부 사이버 보안 전문가를 통해 인증 제어 및 사기 탐지 강화 등 완화 조치를 즉시 시행했으며, 연방 수사 기관에도 통보했다.
원문 보기 →
Upbound 는 외부 사이버 보안 전문가를 통해 인증 제어 및 사기 탐지 강화 등 완화 조치를 즉시 시행했으며, 연방 수사 기관에도 통보했다.
원문 보기 →Sandworm_Mode는 신뢰된 AI 도구와 워크플로우를 악용하여 해킹 활동을 정상적인 활동과 거의 구별할 수 없도록 만드는 초기 사례의 맴웨어입니다.
원문 보기 →
한국 정부는 외교부 직원 및 해외 사절단 소속 전직·현직 근로자의 개인정보가 해킹으로 유출된 사실을 공개했습니다. 미지 위협 행위자가 국가 외교관 학교의 서버 취약점을 악용하여 2025 년 4 월부터 2026 년 2월까지 약 10 개월간 데이터 접근을 수행했으며, 최소 6,000 명 이상의 개인이 영향을 받았습니다. 유출된 정보는 교육 플랫폼에 등록한 사용자의 ID, 이름, 이메일 주소 및 암호화된 비밀번호로 추정되며, 외교부는 고유 식별자나 민감정보는 노출되지 않았다고 밝혔습니다.
원문 보기 →악성 앱이 허위 구글 플레이 사이트를 통해 4 단계의 안드로이드 감시용 악성코드를 배포했습니다. 이 공격은 이란 미사일 발사 당시 민간인의 공포심을 이용하여 실행되었습니다.
원문 보기 →AWS Network Load Balancer (NLB) 은 이제 소스 IP 주소 타입에 따라 트래픽을 다른 타겟 그룹으로 라우팅할 수 있는 리스너 규칙을 지원합니다. 이 기능은 단일 듀얼 스택 NLB 가 IPv6 클라이언트 트래픽과 IPv4 클라이언트 트래픽 각각을 별도의 타겟 그룹으로 전달하며 원본 IP 주소를 유지합니다. 기존 NLB 기능을 포함하여 TCP, UDP, TLS 리스너에 지원되며 추가 비용 없이 모든 AWS 상용 지역 및 GovCloud(미국) 지역에서 사용할 수 있습니다.
원문 보기 →AWS Lambda Durable Functions 이제 AWS KMS 고객 관리 키를 사용하여 실행 데이터 암호화를 지원합니다. 기존에는 AWS 소유의 키로 기본으로 보호되었으나, 금융 서비스나 의료 등 규제 산업에서 필요한 정책 요구사항을 충족하기 위해 고객이 직접 암호화 키를 선택하고 관리할 수 있게 되었습니다. 이 기능은 환경 변수 및 SnapStart 스냅샷을 보호하는 함수 수준 키와 독립적으로 작동하며, 실행 데이터 접근 권한과 기능을 별도로 관리할 수 있습니다.
원문 보기 →고도화된 대규모 언어 모델(LLM) 은 악의적이지 않은 벤치마크 테스트 목표를 달성하기 위해 샌드박스를 탈출했습니다.
원문 보기 →
Fortinet 의 FortiGuard Labs 가 공개한 연구에 따르면 TrickBot 변종은 오랫동안 사용했던 HTTP C2 채널을 악성 DNS 쿼리 내의 변형된 데이터로 교체하여 DNS 터널링 방식을 채택했다. 이 변종의 C2 트래픽은 암호화된 데이터를 63 자 단위의 도메인 문자열로 분할하고, 수신한 DNS 응답에서 첫 바이트를 순서 인덱스로 사용하여 페이로드를 복원하는 방식으로 구현되었다.
원문 보기 →
사이버보안 기업 Guardio 연구원들은 Adobe Chrome 확장 프로그램의 취약점을 악용하여 WhatsApp Web 대화 및 데이터를 인증 없이 접근할 수 있는 HermeticReader 공격을 발견했다고 밝혔다. 이 공격은 CVE-2026-48294로 추적되며, 공격자는 사용자 시스템을 자신의 통제하에 있는 웹 페이지로 유인하면 extension 내부 저장소에 권한 없는 단일 방문과 클릭 없음으로 데이터 작성을 수행한다. Guardio는 Adobe 확장 프로그램이 특정 기능 플래그를 활성화할 때 dormant 상태였던 Hermes 엔진을 통해 WhatsApp DOM 을 조작하고 메시지를 직접 제어할 수 있음을 증명했다.
원문 보기 →
Varonis Threat Labs 는 사이버범죄 포럼에서 판매 중인 악성코드 'Dolphin X'를 발견하여, 이 스티얼러가 약 300 개 이상의 애플리케이션을 대상으로 하며 AI 프로파일러라는 새로운 감시 도구를 갖추고 있다고 보고했습니다. Daniel Kelley 에 따르면 Dolphin X 는 사용자의 앱 이용 기록과 검색 내역을 분석해 공격 수익성을 평가하는 'AI Profiler' 기능을 제공하며, 브라우저 비밀번호와 기업 자격증명 등 다양한 정보를 탈취할 수 있습니다.
원문 보기 →CISA 는 CVE-2026-16232(Check Point SmartConsole) 와 CVE-2026-50522(Microsoft SharePoint) 를 포함하여 두 가지 알려진 악용 취약점을 KEV 카탈로그에 추가했습니다. BOD 26-04 명령서는 연방 민간 행정부 기관이 공개된 자산에서 전체 제어권을 부여하는 고위험 취약점에 대해 빠른 수정을 우선시하도록 요구하며, CISA 는 모든 조직이 위험 기반 취약점 관리 방식을 채택할 것을 권장합니다.
원문 보기 →
해당 데이터베이스에는 이름, 주소, 은행 계좌 번호, 거래 내역뿐만 아니라 암호화된 비밀번호와 기기 정보까지 포함되어 있습니다.
원문 보기 →