대상포진 백신을 맞은 고령자들이 치매 진단을 받는 위험이 24% 낮다는 연구 결과가 발표되었습니다. 이 연구는 미국 내과학회 학술지에 게재되었으며, 대상포진 백신 '싱그릭스'를 최소 1회 접종한 사람과 접종하지 않은 사람을 비교한 것입니다. 연구 결과는 고령자 17명 중 약 1명꼴로 치매 발생을 예방할 수 있는 수준에 해당합니다.
원문 보기 →
대상포진 백신을 맞은 고령자들이 치매 진단을 받는 위험이 24% 낮다는 연구 결과가 발표되었습니다. 이 연구는 미국 내과학회 학술지에 게재되었으며, 대상포진 백신 '싱그릭스'를 최소 1회 접종한 사람과 접종하지 않은 사람을 비교한 것입니다. 연구 결과는 고령자 17명 중 약 1명꼴로 치매 발생을 예방할 수 있는 수준에 해당합니다.
원문 보기 →
시큐아이는 블루맥스 IPS를 사용 중인 기업 고객을 대상으로 보안 정책과 시스템 상태를 무료로 진단하는 서비스를 제공한다. 이는 네트워크 환경의 고도화와 외부 위협의 복잡성 증가에 따른 보안 솔루션 최적화 필요성을 반영하며, 시큐아이의 전문 엔지니어들이 직접 진행된다.
원문 보기 →
시큐아이가 침입방지시스템 '블루맥스 IPS' 고객을 대상으로 '맥스 케어' 운영 점검 서비스를 무상 제공한다. 이번 프로모션은 증가하는 사이버 위협에 대응하여 고객사의 보안 운영 품질과 위협 대응 역량을 강화하기 위해 마련되었다. 고객은 정책 이관 및 최적화, 취약점 리포트 구독, 운영 점검 등의 혜택을 받을 수 있다.
원문 보기 →
한국정보보호학회(KIISC) 공급망보안연구회는 24일과 25일 서울 양재 aT센터에서 '2026년도 공급망보안워크숍'을 개최한다. 여러 전문가의 기조강연과 세션으로 구성되어 있으며, AI, 하드웨어 공급망보안 등 다양한 주제를 다룬다.
원문 보기 →
미국 연방수사국(FBI)은 사이버보안법(TAKE IT DOWN Act)에 따라 CFAKE.com과 SOCFAKE.com这两个网站因涉嫌发布未经同意的AI生成裸照而被美国司法部查封。这些网站上分享了多位政界、娱乐圈等知名女性的色情数字图像和视频,涉及多个国家的人物。
원문 보기 →
사이코스는 SD-WAN vManage의 취약점이 이용된 공격을 차단하기 위해 새로운 보안 업데이트를 제공했습니다. 이 취약점은 사용자 입력 검증 부족으로 인해 레벨 0일 공격에 의해 액세스를 허용하는 파일 업로드에서 발생했습니다. 사이코스는 모든 배포 유형, 특히 온 premises, 캐시넷 SD-WAN 클라우드 프로, 캐시넷 SD-WAN 클라우드(캐시넷 관리), 그리고 캐시넷 SD-WAN for Government(FAIRAMP)에서 사용할 수 있습니다. 이 취약점은 모든 릴리스 버전이 포함됩니다. 사이코스는 고객에게 보안 업데이트를 수행하도록 강력히 권고했습니다.
원문 보기 →
네덜란드 악성코드 연구사 Sansec에 따르면 공격자들이 Awesome Motive의 OptinMonster, TrustPulse, PushEngage 등 인기 워드프레스 플러그인의 자바스크립트 코드를 변조하는 공급망 공격을 감행했습니다. 이번 공격은 최대 120만 개 사이트에 영향을 미쳤으며, 관리자가 로그인하면 작동해 새 관리자 계정을 생성하고 백도어를 설치한 뒤 탈취한 자격 증명을 외부로 전송했습니다. 변조된 코드는 6월 12일과 13일 사이에 포착되었으며, Sansec은 낯선 관리자 계정이나 특정 도메인(tidio[.]cc) 통신 여부를 점검할 것을 당부했습니다.
원문 보기 →
위협 인텔리전스 기업 리세큐리티(Resecurity)는 아누비스(Anubis) 랜섬웨어 그룹이 이탈리아 안코나 항구를 관리하는 아드리아해 항만청을 공격한 사건을 분석했습니다. 공격자들은 스피어 피싱 이메일과 클라우드 계정 보안 취약점을 통해 내부망에 침투한 뒤 항만 안전 계획, 직원 기록 등 민감 데이터를 유출하고 1,000만 달러 상당의 비트코인을 요구했습니다. 2024년 12월 등장한 아누비스는 이중 협박 방식을 사용하는 서비스형 랜섬웨어(RaaS) 파트너 프로그램을 운영하고 있습니다.
원문 보기 →
54명의 사이버보안 전문가 및 실무자 그룹은 미국 정부에 앤스로픽(Anthropic)의 최신 AI 모델인 Mythos 5 및 Fable 5에 내려진 수출 통제 조치를 해제하라는 공개 서한을 전달했습니다. 지난 6월 12일 미국 정부가 국가 안보 우려를 이유로 해당 모델에 대한 외국인 접근 중단 지침을 내리자, 앤스로픽은 규준 준수를 위해 모든 고객의 접근을 일시 중단했습니다. 서한에 참여한 전문가들은 취약점 발견 기능이 이미 다른 모델에도 존재한다고 지적하며, 향후 AI 위험 평가를 투명하고 과학적인 프로세스로 진행할 것을 촉구했습니다.
원문 보기 →
영국 정부 사이버조정센터(GC3)는 프론티어 AI 모델을 활용한 내부 해커톤을 통해 9개 정부 부처의 코드 저장소에서 407건의 보안 취약점을 발견했습니다. 발견된 결함에는 인증 우회, 데이터 노출, 원격 코드 실행 및 제로데이가 포함되었으나, 악용 흔적 없이 조치 가능한 고위험 취약점은 모두 해결되었습니다. GC3는 AI 모델을 구조화된 파이프라인 내부의 명확히 범주화된 구성 요소로 활용했을 때 가장 뛰어난 성과를 얻었다고 설명했습니다.
원문 보기 →
미국 메인주 검찰청은 VRChat과 Discord를 가장한 허위 데이터 침해 신고 2건이 게시된 후 공개 침해 신고 데이터베이스 운영을 중단했습니다. 가짜 신고는 무단 제3자가 각각 240만 명 및 1,000만 명의 사용자 정보에 접근했다고 주장했으나, 조사 결과 기업과 무관한 제3자가 제출한 허위 사실로 확인되었습니다. 메인주 검찰청은 향후 유사한 남용을 방지하기 위한 절차 재검토가 완료될 때까지 데이터베이스를 비공개 상태로 유지할 방침입니다.
원문 보기 →
EvilTokens는 OAuth 2.0 장치 인증 부여 흐름을 악용해 마이크로소프트 365 계정을 침해하는 피싱 서비스(PhaaS) 키트입니다. 이 공격 기법은 가짜 로그인 페이지나 비밀번호 탈취 없이, 피해자가 실제 마이크로소프트 로그인 페이지에서 직접 2단계 인증을 포함한 정식 인증 과정을 완료하도록 유도합니다. 최소 2026년 2월부터 텔레그램 등에서 유포되어 다수의 계정 탈취 및 비즈니스 이메일 침해(BEC) 공격에 악용되었습니다.
원문 보기 →