Black Lotus Labs는 깃허브(GitHub)에 게시된 시에서 키워드를 추출해 C&C 서버 IP 주소를 파악하는 'PoeLLM' 악성코드를 발견했습니다. 또한 GitGuardian은 'GhostAction' 공급망 공격 캠페인이 772개의 공개 깃허브 저장소에 확산되어 클라우드 자격 증명 등 2,577개의 기밀 정보를 노렸다고 밝혔습니다. 이 밖에도 2021년 암호화폐 거래소 Uranium Finance를 해킹한 조나단 스팔레타(Jonathan Spalletta)의 유죄 판결과 CISA의 사이버 보안 인력 유지 인센티브 기준 변경 소식이 포함되었습니다.
원문 보기 →