SickKids 병원, 침입자로 인해 경력 사이트 보완
SickKids 병원은 침입자가 경력 사이트에 침입한 후 사이트를 보완했다. 기사는 보안 공격 사례와 취약점, 패치 미적용으로 인한 제로데이 공격 등을 다루고 있다.
SickKids 병원은 침입자가 경력 사이트에 침입한 후 사이트를 보완했다. 기사는 보안 공격 사례와 취약점, 패치 미적용으로 인한 제로데이 공격 등을 다루고 있다.
Kaspersky는 Android 기반 차량 헤드유닛의 내장 업데이트 기능을 악용한 새로운 악성코드를 발견했다. 이 악성코드는 광고 사기와 프록시 봇넷을 생성하는 데 사용되며, MoYu 그룹이 운영하는 것으로 추정된다. 악성코드는 시스템 앱의 업데이트 기능을 통해 헤드유닛에 배포되며, 감염된 장치에서 다양한 명령을 실행할 수 있다.
해커들이 인기 있는 Rust crates를 악용하여 개발자들의 자격 증명을 도난하는 사례가 보고되었다. 이 외에도 다양한 보안 이슈와 취약점, 공격 사례가 포함되어 있다.
AMD가 CPU 점유율을 확대하고 있으며, 러시아인들이 Signal 지원으로 위장한 피싱 공격을 수행하고 있다. Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있으며, 보안 업계 동향이 소개되고 있다.
GitHub가 개발자들이 포기하기 전에 확장 약속을 발표했다. 보안 관련 정보로, 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했으며, Microsoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있다.
1만 달러짜리 피싱 키트가 사용자의 계정에 지속적인 액세스를 제공하기 위해 악성 패스키를 심는다고 주장하고 있다. 이 키트는 보안 위협으로 주목받고 있으며, 피싱 공격의 새로운 형태로 분석되고 있다.
체크포인트 리서치 연구진은 북한 해킹 그룹 라자루스가 'Dream Job'이라는 대규모 해킹 캠페인을 통해 방어산업과 항공우주 분야 기업을 공격하고 있음을 밝혔습니다. 공격자는 가짜 채용 제안을 통해 피해자들이 악성코드를 설치하도록 유도했으며, 새로운 취약점과 기존 취약점을 결합하여 침투했습니다.
AI 딥페이크 기술이 발전하면서 기업의 보안 위협이 증가하고 있다. 전문가들은 기존의 고전적인 보안 프로토콜이 더 효과적일 수 있다고 권고하고 있다.
해커들이 FTP 서버 배너를 악용해 E4del과 PINHOLE라는 새로운 원격 액세스 트로이 목마를 배포하는 기법을 사용하고 있다는 분석 결과가 나왔다. 이 기법은 피싱을 통해 초기 침해를 유발하고, FTP 배너에 명령을 숨겨 악성코드를 전달한다.
캐나다 토론토 소재 병원인 SickKids가 사이버보안 사고로 인해 일부 직원 및 구직자의 개인정보가 노출되었다고 발표했습니다. 병원은 외부 사이트에서 발생한 취약점으로 인해 정보가 유출되었으며, 현재 조사 중이라고 밝혔습니다.
한국군이 전쟁에서 한미 연합작전을 주도하려면 정보가 필요하며, 이를 위해 사이버보안이 필수적이다. 한미 양국은 AKJCCS와 CENTRIXS-K의 보안을 강화하기 위해 공동지침을 마련했으며, 미국의 보안 기준 변화에 따라 한국군의 보안체계도 발전해야 한다.
Wi-Fi 7의 WPA3 보호 기능은 최신 보안 기술을 제공하지만, 호환성 문제가 존재한다.
SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향을 분석한 보고서를 발표했다. 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해는 4,744건으로, 2분기 피해 건수는 전년 동기 대비 48% 증가했다. 공격자들이 취약점과 탈취 계정을 초기 침투 수단으로 활용하며 공통 인프라를 집중적으로 노리고 있는 것으로 나타났다.
배달 중개 플랫폼 '플라이'에서 해커가 내부 시스템에 무단 접근해 32만7천 건의 개인정보를 유출하는 사건이 발생해 경찰이 수사에 착수했습니다. 해커는 약 4,790만 건의 정보를 탈취했다고 주장하며 다크웹에 판매하겠다고 나섰습니다.
과학기술정보통신부와 한국정보보호산업협회는 전국 고등학생을 대상으로 한 ‘2026 사이버 가디언즈 CMX 대회’를 개최했다. 대회는 청소년들이 정보보호 기술과 직무를 체험할 수 있도록 마련되었으며, CTF 방식에 게임과 현장 체험 요소를 결합한 것이 특징이다.
Debian과 Haiku 운영체제가 각각 33세와 25세를 맞이하며 여전히 발전하고 있음을 보여주는 기사입니다. 보안 관련 내용으로는 러시아인들이 Signal 지원으로 위장한 피싱 공격, Microsoft SharePoint의 제로데이 공격, Joomla 웹사이트의 취약점 악용 등이 포함되어 있습니다.
해커들이 AI를 활용해 지멘스 PLC를 공격하는 사례가 확인되며, 미국 당국이 경고를 발령했다. 공격은 인터넷에 노출된 PLC를 타겟으로 하며, AI를 이용해 공격 코드를 제작해 PLC의 메모리와 설정 정보를 조작할 수 있다. 주요 공격 대상은 제조, 에너지, 수도·폐수처리 시설 등이며, 미국 미네소타주에서 실제 공격 사례가 발생했다.
EE는 5G 네트워크를 통해 사용자에게 빠른 데이터 전송 서비스를 제공하고 있다.
개발자는 도시가 멈추는 잠재적 문제를 해결하기 위한 코드 수정을 맡았지만 이를 수용하지 않았다.
미국 정부는 메두사 랜섬웨어 조직이 새롭게 공개된 취약점을 불과 24시간 내에 실제 공격에 활용하고 있다고 경고했다. 조사에 따르면 메두사는 의료, 교육, 법률, 보험, 기술, 제조 등 핵심 인프라 분야에서 500곳 이상의 피해를 입혔으며, 공격 속도가 빠른 것으로 나타났다.
알리바바 클라우드가 서양 칩 사용을 줄이고 AI 마진을 확대할 계획을 발표했다. 보안 관련 내용으로는 러시아인들이 신호 앱을 사칭해 피싱 공격을 벌이고 있으며, 미icrosoft의 SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.