剣 KENSAI
Security intelligence

KENSAI Security Blog

Research, CVE analysis, product notes, and threat intelligence.

502Posts
KOLanguage

Latest articles

502
No matching posts.
Security Briefing2026-03-17

프랑스 ANSSI, NIS2 시행 후 랜섬웨어 감소 보고 — 영국 Companies House GDPR 유출로 수백만 명 노출, 사이버 공격 36% 급증

NIS2 시행과 Operation Endgame이 프랑스의 랜섬웨어 감소를 견인하고 있습니다. 영국 Companies House의 WebFiling 결함으로 이사 500만 명의 정보가 유출되는 대규모 GDPR 위반이 발생했습니다. 영국의 사이버 공격은 전년 대비 36% 급증했으며, 스코틀랜드 경찰은 ICO로부터 6만 6천 파운드의 과징금을 부과받았습니다. CISA는 핵심 인프라에 대한 긴급 지침을 발령했습니다.

기사 읽기 ->
Security Briefing2026-03-12

Microsoft 3월 패치 화요일 84건 수정, 이란 와이퍼가 Stryker 강타, FortiGate 자격 증명 대규모 탈취

Microsoft의 2026년 3월 패치 화요일이 공개 제로데이 2건을 포함해 84건의 취약점을 해결합니다. 이란 핵티비스트가 의료기기 대기업 Stryker의 기기 20만 대 이상을 와이퍼로 파괴했다고 주장합니다. FortiGate 방화벽이 AD/LDAP 자격 증명 탈취에 악용되었습니다. Perplexity의 AI 브라우저가 4분 만에 피싱에 악용되었습니다.

기사 읽기 ->
Security Briefing2026-03-13

VENON: 최초의 Rust 기반 뱅킹 악성코드가 브라질을 강타, Apple이 Coruna WebKit 익스플로잇 패치, 러시아 해커가 Signal 및 WhatsApp 표적

VENON 뱅킹 트로이목마 — 중남미 은행을 표적으로 한 최초의 Rust 기반 악성코드 — 가 브라질 금융기관 33곳을 강타했습니다. Apple은 구형 iOS의 Coruna WebKit 익스플로잇에 대한 긴급 패치를 배포했습니다. 러시아 해커들이 전 세계 정부 관료와 언론인의 Signal 및 WhatsApp 계정을 표적으로 삼고 있습니다.

기사 읽기 ->
Security Briefing2026-03-14

INTERPOL, 악성 IP 4만 5천 개 해체 — Google, Chrome 제로데이 2건 패치 — SocksEscort 봇넷 압수

INTERPOL 작전 Synergia III가 72개국에서 악성 IP 4만 5천 개를 해체하고 94명을 체포했습니다. Google이 공격에 악용된 Chrome 제로데이 2건을 긴급 패치했습니다. SocksEscort 프록시 봇넷(IP 36만 9천 개)이 해체되었습니다. 중국 APT가 동남아시아 군을 표적으로 삼고 있으며, Starbucks가 직원 데이터 유출을 공개했습니다.

기사 읽기 ->
Security Briefing2026-03-15

INTERPOL, 4만 5천 개 악성 IP 소탕 — DMA-GDPR 연계 가이드라인, 원전 시설 사이버공격이 NIS2 회복력을 시험하다

INTERPOL이 72개국에서 4만 5천 개의 악성 IP를 소탕하는 사상 최대 규모의 공조 작전을 벌였습니다. EU 집행위원회와 EDPB는 DMA-GDPR 연계 가이드라인을 발표했습니다. 폴란드 원자력 연구센터가 사이버공격을 받았습니다. Chrome이 실전 악용 중인 제로데이 2건을 패치했습니다. AppsFlyer SDK가 공급망 공격을 받았습니다. 이란 연계 그룹이 전 세계 핵심 인프라를 노리고 있습니다.

기사 읽기 ->
Security Briefing2026-03-16

중국 APT, 동남아시아 군 표적 — Loblaw 및 Starbucks 데이터 유출 — HPE 심각한 취약점 — 이란 연계 사이버 위협 확대

중국 국가 배후 APT가 동남아시아 군 조직을 겨냥한 수년간의 첩보 캠페인에서 맞춤형 AppleChris 및 MemFun 악성코드를 배포하고 있습니다. Loblaw와 Starbucks가 데이터 유출을 보고했습니다. 심각한 HPE AOS-CX 취약점, 이란 연계 해커의 미국 핵심 인프라 표적 확대 소식도 함께 전합니다.

기사 읽기 ->
Security Briefing2026-03-16

ClickFix 캠페인, MacSync macOS 스틸러 확산 — DRILLAPP 백도어, Edge 통해 우크라이나 표적 — Storm-2561 가짜 VPN 자격 증명 탈취 — HPE AOS-CX 심각한 결함

세 건의 ClickFix 소셜 엔지니어링 캠페인이 가짜 AI 도구 설치 프로그램을 통해 MacSync macOS 인포스틸러를 유포하고 있습니다. 러시아 연계 DRILLAPP 백도어가 Edge 헤드리스 모드를 무기화해 우크라이나를 공격합니다. Storm-2561의 가짜 VPN 자격 증명 탈취, HPE AOS-CX 심각한 취약점 소식도 함께 전합니다.

기사 읽기 ->
Security Briefing2026-03-17

LeakNet 랜섬웨어, ClickFix + Deno 런타임 채택 — GlassWorm ForceMemo, Python 저장소 탈취 — RondoDox 봇넷, 취약점 174건 악용 — CISO들, AI 보안에 어려움

LeakNet 랜섬웨어 조직이 ClickFix 소셜 엔지니어링과 Deno 기반 인메모리 로더를 결합해 탐지를 회피하고 있습니다. GlassWorm의 ForceMemo 캠페인은 탈취된 GitHub 토큰으로 Python 저장소에 악성코드를 삽입합니다. RondoDox 봇넷, Pentera의 AI 보안 격차 보고서, Oracle EBS 유출 소식도 함께 전합니다.

기사 읽기 ->
Security Briefing2026-03-18

GlassWorm ForceMemo, Python 저장소 400개 이상 장악 — EU, 중국·이란 제재 — Apple 최초의 백그라운드 보안 패치 — LeakNet, Deno 런타임 채택

GlassWorm ForceMemo의 대규모 공급망 공격이 탈취된 GitHub 토큰을 통해 수백 개의 Python 저장소를 침해합니다. EU는 중국 및 이란 사이버 위협 행위자들에 제재를 부과했습니다. Apple은 사상 최초의 무음 백그라운드 보안 패치를 배포했습니다. LeakNet 랜섬웨어는 ClickFix 소셜 엔지니어링과 Deno 런타임 페이로드로 진화하고 있습니다. 그 밖에도 AI 보안 도구를 무력화하는 폰트 렌더링 트릭, Chrome 제로데이 패치, 우크라이나를 겨냥한 러시아발 백도어 소식을 전합니다.

기사 읽기 ->
Security Briefing2026-03-20

FBI, 스트라이커 8만대 기기 삭제 공격 이후 Handala 유출 사이트 압수 — PolyShell Magento RCE, 전체 매장 강타 — Navia 유출, 270만 명 노출 — APT28, Zimbra 통해 우크라이나 표적

FBI가 의료기술 대기업 스트라이커(Stryker)에서 약 8만 대의 기기를 삭제한 이후 Handala 핵티비스트 인프라를 압류했습니다. 새로 공개된 PolyShell 취약점은 모든 Magento 및 Adobe Commerce 설치본에서 인증 없는 원격 코드 실행을 허용합니다. Navia Benefit Solutions는 270만 명에게 영향을 미친 데이터 유출을 확인했습니다. 러시아 군 해커 APT28은 Zimbra 결함을 악용해 우크라이나 정부 기관을 실전 공격하고 있습니다. 그 밖에도 CISA의 긴급 Intune 지침, Ubiquiti의 최고 심각도 UniFi 결함 패치, Bitrefill 공격의 Lazarus 귀속, 이란의 사전 배치된 사이버 역량 소식을 전합니다.

기사 읽기 ->
Security Briefing2026-03-22

Trivy 취약점 스캐너, 공급망 공격으로 침해 — Azure Monitor 경고, 콜백 피싱에 무기화 — 심각한 Langflow RCE, 공개 수시간 만에 악용 — Navia 유출, 270만 건 기록 노출

수백만 개발자가 신뢰하는 Trivy 취약점 스캐너가 TeamPCP 위협 그룹에 의해 침해되어, GitHub Actions를 통해 공식 릴리스에 자격 증명 탈취 악성코드가 삽입되었습니다. Microsoft Azure Monitor 경고가 Microsoft 보안팀을 사칭한 콜백 피싱 이메일 전송에 악용되고 있습니다. 심각한 Langflow 취약점이 공개된 지 수시간 만에 악용되었습니다. Navia 데이터 유출로 270만 명의 개인 및 건강보험 정보가 노출되었습니다. 수천 개의 Magento 이커머스 사이트가 진행 중인 변조 캠페인의 피해를 입었습니다.

기사 읽기 ->
Security Briefing2026-03-23

VoidStealer, 디버거 트릭으로 Chrome 암호화 우회 — FBI, Signal 피싱을 러시아 정보기관과 연결 — DoJ, 기록적인 31.4Tbps IoT 봇넷 와해

VoidStealer라는 새로운 정보 탈취형 악성코드가 새로운 디버거 기법을 이용해 Chrome의 애플리케이션 종속 암호화(Application-Bound Encryption)를 우회하고 마스터 복호화 키를 추출합니다. FBI는 러시아 정보기관이 Signal과 WhatsApp 사용자를 대상으로 피싱 캠페인을 실전 전개하며 수천 개의 계정을 침해했다고 확인하는 공익 발표를 냈습니다. 미국 법무부는 기록적인 31.4Tbps DDoS 공격의 배후인 IoT 봇넷의 명령제어 인프라를 와해시켰습니다. 심각한 Quest KACE 취약점이 교육 부문 표적을 대상으로 악용되고 있습니다.

기사 읽기 ->
Security Briefing2026-03-24

Gartner, Guardian Agents 시장 가이드 발표 — M-Trends 2026, 접근 권한 인계 22초로 단축 보고 — Oracle·Citrix, 긴급 패치 배포

거의 70%의 기업이 AI 에이전트를 프로덕션에서 운영하는 가운데, Gartner가 사상 최초의 Guardian Agents 시장 가이드를 발표했습니다. Mandiant의 M-Trends 2026은 초기 접근 브로커의 인계 시간이 단 22초로 단축되었다고 밝혔습니다. Oracle과 Citrix는 심각한 대역외(out-of-band) 긴급 패치를 배포했습니다. 네덜란드 재무부는 유출 사고를 확인했습니다. QualDerm은 310만 건의 헬스케어 기록을 노출했습니다.

기사 읽기 ->
Security Briefing2026-03-24

Trivy 공급망 공격, Docker·GitHub로 확산 — Tycoon2FA 피싱 플랫폼 재부상 — Crunchyroll, 680만 명 유출 사고 조사

Trivy 취약점 스캐너에 대한 공급망 공격이 Docker 이미지와 GitHub 저장소로 확산되었습니다. Tycoon2FA 피싱형 서비스(PhaaS) 플랫폼이 Europol의 와해 작전 이후 불과 몇 주 만에 완전한 활동 수준으로 복귀했습니다. Crunchyroll은 최대 680만 명에게 영향을 미쳤을 가능성이 있는 유출 사고를 조사하고 있습니다. TeamPCP는 이란의 Kubernetes 클러스터를 표적으로 하는 파괴적 와이퍼를 배포합니다.

기사 읽기 ->
Security Briefing2026-03-25

LiteLLM 공급망 백도어, 자격 증명 탈취 — FCC, 해외산 라우터 전면 금지 — HackerOne·네덜란드 재무부 유출

TeamPCP가 인기 LiteLLM AI 프록시 패키지를 3단계 자격 증명 수집기, Kubernetes 수평 이동 툴킷, 지속적인 systemd 백도어로 침해했습니다. FCC는 미국 외부에서 제조된 모든 소비자용 라우터를 금지합니다. HackerOne은 제3자 Navia 해킹을 통한 직원 데이터 유출을 공개합니다. 네덜란드 재무부는 직원에게 영향을 미친 유출을 확인했습니다. PTC는 임박한 악용 위협에 처한 심각한 Windchill RCE에 대해 경고합니다.

기사 읽기 ->
Security Briefing2026-03-25

NCSC, 바이브 코딩 안전장치 요구 — FCA, 사고 보고 체계 전면 개편 — UK, 편향 이유로 안면인식 중단 — 디지털 ID 협의 개시

영국 NCSC 수장이 RSAC 2026에서 AI 코드 생성 도구에 대한 의무적 보안 가드레일을 촉구했습니다. FCA는 사이버 사고 보고를 DORA 원칙에 맞춰 정비합니다. Essex 경찰은 Cambridge 대학 연구에서 인종 편향이 발견된 이후 안면인식을 중단했습니다 — EU AI Act 고위험 조항의 시험대입니다. 영국 정부는 GDPR 관련 미해결 질문을 남긴 채 디지털 ID 협의를 개시했습니다. ENISA는 EU 조직을 위한 실용적인 NIS2 사이버보안 훈련 프레임워크를 발표했습니다.

기사 읽기 ->
Security Briefing2026-03-26

EU 반도체법 이행 대화 — Dell·HP, 양자내성 보안 출시 — PwC, AI가 공격 속도 가속화 경고 — GitHub, AI 스캐닝 확대 — Coruna 스파이웨어, Operation Triangulation과 연계

집행부위원장 Virkkunen이 반도체 업계 리더들과 반도체법 이행 회의를 주재했습니다. Dell과 HP는 NIST PQC 표준에 맞춘 양자내성 기기 보안을 발표했습니다. PwC는 AI가 사이버공격 속도를 가속화하는 동시에 신원 도용이 산업화되고 있다는 것을 발견했습니다. GitHub는 CodeQL을 넘어 AI 기반 보안 스캐닝을 확대합니다. Kaspersky는 Coruna 익스플로잇 프레임워크를 Operation Triangulation과 연결지었습니다 — EU 스파이웨어 논쟁이 재점화되고 있습니다.

기사 읽기 ->
Security Briefing2026-03-26

GlassWorm, Solana 블록체인을 C2로 악용 — 디바이스 코드 피싱, 340개 이상 조직 강타 — TeamPCP, 오픈소스 침해 확대 — Citrix NetScaler 긴급 패치

GlassWorm 캠페인이 Solana 블록체인 데드드롭 C2로 진화해 RAT 전달과 브라우저 데이터 탈취를 수행합니다. 디바이스 코드 피싱 캠페인이 OAuth 악용을 통해 5개국에 걸쳐 340개 이상의 Microsoft 365 조직을 표적으로 삼았습니다. TeamPCP는 Trivy를 넘어 Docker Hub, VS Code, PyPI 침해로 확대했습니다. Citrix는 CitrixBleed와 유사한 결함에 대한 긴급 NetScaler 패치를 촉구합니다. LeakBase 관리자가 러시아에서 체포되었습니다. PolyShell 공격이 취약한 Magento 스토어의 56%를 강타했습니다.

기사 읽기 ->
Security Briefing2026-03-27

CISA, Langflow AI 익스플로잇 활발한 악용 경고 — 영국, Xinbi 암호화폐 마켓플레이스 제재 — Ajax 암스테르담 GDPR 유출 — Trivy 공급망 공격 1,000곳 이상 클라우드 강타 — RSAC 2026 딥페이크, 영국 의회 경보

CISA가 공개 20시간 만에 무기화된 심각한 Langflow AI 프레임워크 결함을 KEV 카탈로그에 추가했습니다. 영국은 동남아시아 스캠 조직에 자금을 대는 199억 달러 규모의 Xinbi 암호화폐 마켓플레이스를 제재한 최초의 국가가 되었습니다. Ajax 암스테르담은 30만 개 이상의 계정에 영향을 미친 데이터 유출을 공개했으며, 스포츠 단체에 대한 GDPR 함의를 낳고 있습니다. Trivy 공급망 공격이 Docker Hub, VS Code, PyPI 전반으로 눈덩이처럼 확대되고 있습니다. 영국 의원을 겨냥한 AI 딥페이크에 빅테크는 RSAC 2026에서 답을 내놓지 못했습니다.

기사 읽기 ->
Security Briefing2026-03-28

RSAC 2026 제품 대공세로 시장 재편 — OpenAI, AI 안전 버그 바운티 출시 — Google, 2029년 양자 대비 마감 설정 — Coruna iOS 익스플로잇, Operation Triangulation 업데이트 — Cisco IOS 패치

RSAC 2026 3~4일차에 벤더들이 AI 네이티브 보안 플랫폼 통합 경쟁에 나서며 제품 출시가 쏟아졌습니다. OpenAI는 AI 오남용 및 안전 위험을 위한 전용 버그 바운티 프로그램을 개설했습니다. Google은 양자내성 마이그레이션의 확정 마감일로 2029년을 설정했습니다. Coruna iOS 익스플로잇 키트가 업데이트된 커널 익스플로잇으로 Operation Triangulation 기법을 재현합니다. Cisco는 다수의 고위험 IOS 취약점을 패치했습니다. CISA는 독일 경찰이 조직에 직접 경고할 정도로 심각한 PTC Windchill 결함을 지목했습니다.

기사 읽기 ->
Security Briefing2026-03-28

TeamPCP, Telnyx PyPI 통해 WAV 파일에 스틸러 은닉 — LangChain·LangGraph 결함으로 시크릿 노출, 유럽집행위원회 AWS 침해, 네덜란드 경찰 피싱 피해, GitHub VS Code 악성코드 캠페인

TeamPCP가 오픈소스 공급망을 겨냥한 공세를 확대해 Telnyx Python 패키지를 침해하고, WAV 오디오 파일 안에 자격 증명 탈취 악성코드를 숨겼습니다. LangChain과 LangGraph의 심각한 취약점 3건이 수백만 건의 AI 배포 환경에서 파일시스템 데이터, 환경 변수 시크릿, 대화 데이터베이스를 노출합니다. 유럽집행위원회는 AWS 환경 침해를 조사 중이며 350GB가 유출된 것으로 알려졌습니다. 네덜란드 경찰은 피싱 침해 사실을 공개했습니다 — 18개월 만에 두 번째 사건입니다. 대규모 GitHub 캠페인이 가짜 VS Code 보안 경고를 이용해 개발자들에게 악성코드를 유포하고 있습니다.

기사 읽기 ->
Security Briefing2026-03-29

DarkSword iOS 익스플로잇, GitHub 유출로 수백만 대 위협 — 전직 NSA 국장들, RSAC서 공격 우위 약화 경고 — Trivy 해킹, 공격적 갈취 물결 촉발 — FCC 라우터 금지, 업계 반발 — 재무부, 사이버 보험 검토

GitHub에 유출된 DarkSword iOS 익스플로잇 키트 버전이 수억 대의 iPhone을 겨냥한 국가 배후급 해킹 기술을 대중화할 위협이 되고 있습니다. 전직 NSA 국장 4명이 RSAC 2026에 모여 미국의 공격적 사이버 우위가 침식되고 있다고 경고했습니다. Mandiant는 Trivy 공급망 침해가 1만 개 이상의 다운스트림 피해자를 겨냥한 공격적 갈취 캠페인으로 번졌다고 밝혔습니다. FCC의 외국산 라우터 금지 조치는 공급망 불확실성을 둘러싼 업계의 반발에 직면했습니다. 미국 재무부는 테러 위험 보험 프로그램에 사이버 보장을 추가하는 방안을 검토하고 있습니다.

기사 읽기 ->
Security Briefing2026-08-11

유럽집행위원회, AWS 클라우드 침해 조사 — EU 이사회, 중국·이란 사이버 기업 제재 — 개정 사이버보안법, 해외 공급업체 겨냥

유럽집행위원회가 자사 Amazon 클라우드 환경에서 발생한 대규모 침해를 조사하고 있습니다 — 350GB가 유출된 것으로 알려지며 NIS2 및 DORA의 제3자 위험 관리에 대한 긴급한 의문이 제기되고 있습니다. EU 이사회는 국가 배후 사이버 공격과 연루된 기업 3곳을 제재했습니다. 발의된 개정 사이버보안법은 고위험 해외 공급업체를 통신망에서 퇴출하도록 의무화할 전망입니다. CRA 행정 협력 그룹이 첫 회의를 열었으며, AI 위원회는 EU AI Act 거버넌스를 논의하는 일곱 번째 회의를 개최했습니다.

기사 읽기 ->
Security Briefing2026-08-11

가짜 VS Code 경고, GitHub 통해 악성코드 유포 — 친이란 해커 조직, FBI 국장 계정 침해 주장 — PTC Windchill CVE, 독일 경찰 동원 — RedLine 관리자, 미국으로 송환

대규모 조직적 캠페인이 GitHub Discussions를 악용해 가짜 VS Code 보안 경고를 퍼뜨리며 개발자에게 악성코드를 유포합니다. 친이란 해킹 조직이 FBI 국장 Kash Patel의 개인 계정을 침해했다고 주장합니다. CISA는 치명적인 PTC Windchill 취약점을 지목했으며, 독일 경찰이 조직에 직접 경고 방문에 나섰습니다. RedLine 인포스틸러의 관리자로 지목된 인물이 아르메니아에서 미국으로 송환되었습니다.

기사 읽기 ->
Security Briefing2026-03-29

Infinity Stealer, ClickFix로 macOS 표적 — Red Menshen BPFDoor 슬리퍼 셀, 통신사에서 발견 — FBI 국장 Patel 계정 침해 — RedLine 관리자 송환 — TP-Link·BIND 패치

Infinity라는 신종 macOS 인포스틸러가 Cloudflare를 사칭한 ClickFix 미끼와 Nuitka로 컴파일된 Python 코드를 이용해 탐지를 회피합니다. Rapid7은 Red Menshen의 BPFDoor 커널 임플란트가 중동 및 아시아 전역의 통신 백본망에 잠복해 있음을 밝혀냈습니다. 친이란 해킹 조직이 FBI 국장 Kash Patel의 개인 계정을 침해했다고 주장합니다. RedLine 악성코드 관리자로 지목된 인물이 미국으로 송환되었습니다. TP-Link는 고위험 라우터 취약점을 패치했으며, ISC는 메모리 누수 DoS 결함을 수정한 BIND 업데이트를 배포했습니다.

기사 읽기 ->
Security Briefing2026-03-29

Infinity Stealer, ClickFix로 macOS 표적 — Red Menshen BPFDoor 임플란트, 통신망서 발견 — LangChain 치명적 CVE 공개

신종 Nuitka 컴파일 인포스틸러가 가짜 CAPTCHA 미끼를 통해 macOS를 표적으로 삼습니다. 중국 연계 Red Menshen이 중동 및 아시아 전역의 통신망에 커널 수준 BPFDoor 임플란트를 심었습니다. LangChain과 LangGraph의 치명적 취약점 3건이 기업 AI 배포 환경을 위협합니다. TeamPCP는 Telnyx PyPI 패키지를 WAV 스테가노그래피로 침해하며 공급망 공격을 이어갑니다.

기사 읽기 ->
Security Briefing2026-03-29

SentinelOne, 8단계 침입 킬체인 매핑 — SANS, AI가 사이버 인력 지형 재편한다고 보고 — Kaspersky, Coruna를 Triangulation 프레임워크와 연계

SentinelOne의 2026 연례 위협 보고서는 공격자가 MFA를 우회하고 클라우드 자동화를 무기화하며 4시간 이내에 전체 캠페인을 완료하는 신종 8단계 침입 킬체인을 문서화합니다. SANS 협회의 2026 사이버 인력 보고서는 AI가 필요 역량을 근본적으로 재편하고 인재 격차를 넓히고 있음을 보여줍니다. Kaspersky 연구진은 Coruna iOS 익스플로잇이 악명 높은 Operation Triangulation 프레임워크와 코드 계보를 공유한다는 사실을 확인했습니다. Sansec은 기존 보안 통제를 우회하는 신종 WebRTC 기반 결제 스키머를 발견했습니다.

기사 읽기 ->
Security Briefing2026-03-29

Smart Slider WordPress CVE, 50만 사이트 강타 — TP-Link·Cisco IOS, 심각한 결함 패치 — BIND DNS 메모리 누수 — Hightower 13만 건 침해 — OpenAI 안전 버그 바운티

Smart Slider 3 WordPress 플러그인의 심각한 임의 파일 읽기 취약점으로 50만 개 이상의 웹사이트가 노출되었습니다. TP-Link는 라우터의 인증 우회 및 명령 삽입 결함을 패치했습니다. Cisco는 서비스 거부(DoS), 시큐어 부트 우회, 권한 상승을 포괄하는 다중 취약점 IOS 수정을 배포했습니다. BIND DNS 리졸버는 조작된 도메인을 통한 메모리 고갈 공격에 직면했습니다. Hightower Holding은 13만 명에게 영향을 미친 데이터 침해를 공개했습니다. OpenAI는 버그 바운티를 확장해 AI 안전성 및 오남용 위험을 포괄합니다.

기사 읽기 ->
Security Briefing2026-08-11

Smart Slider WordPress 결함, 50만+ 사이트 노출 — Coruna iOS 익스플로잇 키트, Operation Triangulation 부활 — OpenAI, AI 오남용 버그 바운티 출시 — TP-Link, 심각한 라우터 취약점 패치

Smart Slider 3 WordPress 플러그인의 중간 심각도 취약점으로 구독자 등급 사용자도 wp-config.php를 포함한 임의의 서버 파일을 읽을 수 있으며 — 50만 개 이상의 사이트가 아직 미패치 상태입니다. 보안 연구진은 Coruna iOS 익스플로잇 키트를 악명 높은 Operation Triangulation의 업데이트된 후속작으로 추정합니다. OpenAI는 AI 오남용 및 안전 위험에 초점을 맞춘 새로운 버그 바운티 트랙을 개설합니다. TP-Link는 여러 라우터 모델 전반의 고위험 취약점을 패치합니다. Hightower Holding은 13만 명에게 영향을 미친 데이터 침해를 확인했습니다.

기사 읽기 ->
Security Briefing2026-03-29

TeamPCP, Telnyx PyPI 통해 WAV 파일에 스틸러 은닉 — 가짜 VS Code 경고, GitHub 개발자 표적 — RedLine 관리자 송환 — FBI 국장 계정 침해 주장

공급망 공격자 TeamPCP가 PyPI의 WAV 오디오 파일 안에 자격 증명 스틸러를 숨기는 방식으로 수법을 진화시켰습니다. 대규모 GitHub 캠페인이 가짜 VS Code 보안 경고로 개발자에게 악성코드를 유포합니다. RedLine 인포스틸러 관리자로 지목된 인물이 미국으로 송환되었습니다. 친이란 해킹 조직이 FBI 국장 Kash Patel의 개인 계정을 침해했다고 주장합니다. 그 외: RSAC 2026 컨퍼런스 주요 소식과 Google의 2029년 양자 대비 마감 시한 설정.

기사 읽기 ->
Security Briefing2026-08-11

친우크라이나 Bearlyfy, 자체 개발 GenieLocker 랜섬웨어로 러시아 공격 — LeakBase 관리자 체포 — EU 의회, CSAM 스캐닝 부결

친우크라이나 해킹 조직 Bearlyfy가 초보 수준에서 출발해 이제는 자체 개발한 GenieLocker 랜섬웨어로 러시아 대기업을 공격하는 수준으로 진화했습니다. 러시아는 전 세계적 단속 작전 몇 주 만에 사이버범죄 포럼 LeakBase의 관리자로 지목된 인물을 체포했습니다. 유럽의회는 CSAM 스캐닝 연장안을 부결시키며 이정표가 될 개인정보보호 결정을 내렸습니다. 네덜란드 재무부는 내부 시스템에 대한 무단 접근을 조사하고 있습니다. 스페인 비고항은 랜섬웨어가 화물 시스템을 공격해 수동 운영으로 전환했습니다.

기사 읽기 ->
Security Briefing2026-08-11

DarkSword iOS 스파이웨어, GitHub 유출로 수백만 명 위협 — VoidStealer, Chrome 암호화 우회 — 철도 플랫폼 악용 AI 피싱, 수백 곳 강타

DarkSword iOS 익스플로잇 키트가 GitHub에 유출되어, 국가 배후급 iPhone 해킹 기술을 대중화할 위협이 되고 있습니다. VoidStealer 악성코드는 관리자 권한 없이 Chrome의 애플리케이션 바인딩 암호화(ABE)를 우회하는 은밀한 디버거 기반 기법을 최초로 선보였습니다. Railway 플랫폼을 악용한 AI 기반 피싱 캠페인이 몇 주 만에 수백 개 조직을 침해했습니다. StoatWaffle 악성코드는 VS Code를 통해 개발자 시스템에서 자동 실행됩니다. 전직 NSA 국장 4명은 미국의 공격적 사이버 우위가 침식되고 있다고 경고합니다.

기사 읽기 ->
Security Briefing2026-03-30

EU 의회, AI Act 규정 간소화 및 AI 누드화 앱 금지 — CSAM 스캐닝 연장안 부결, NIS2 투자 격차 확대, DORA 연계 은행 정리절차 확대

유럽 사이버보안 규제의 분수령이 된 한 주였습니다: 의회는 AI Act 시행일을 간소화하고, CSAM 콘텐츠 스캐닝 연장안을 부결시켰습니다. ENISA는 NIS2 컴플라이언스 투자의 불균형이 심화되고 있다고 지적했으며, 확대된 은행 정리절차 규정은 DORA와의 정합성을 강화합니다. 영국 정부의 재규어 랜드로버(JLR) 15억 파운드 구제금융은 정부가 최종 사이버보안 보험자 역할을 해야 하는지에 대한 논쟁에 불을 지폈습니다.

기사 읽기 ->
Security Briefing2026-08-11

유럽집행위원회 AWS 침해로 데이터 350GB 유출 — TP-Link 라우터 결함으로 인증 우회 가능, BIND DNS 메모리 고갈, Google 양자 마감 2029년 설정

유럽집행위원회가 위협 행위자가 자사 Amazon 클라우드 환경에서 350GB 넘는 데이터를 탈취한 사건을 조사 중이며, 두 달 만에 두 번째 대규모 침해입니다. TP-Link는 인증 우회와 임의 명령 실행을 가능케 하는 고위험 라우터 취약점을 패치했습니다. BIND DNS 리졸버는 조작된 도메인으로 인한 메모리 고갈 위험에 직면했습니다. Google은 양자내성암호 전환 마감으로 2029년을 못박았습니다. RSAC 2026 3~4일 차는 방어 지형을 재편하는 주요 발표를 쏟아냈습니다.

기사 읽기 ->
Security Briefing2026-08-11

이란 Handala 해커, FBI 국장 Patel 이메일 침해 — 독일 경찰, PTC Windchill CVE로 총동원 — RedLine 관리자, 미국으로 강제 송환

이란 연계 Handala 핵티비스트가 FBI 국장 Kash Patel의 개인 Gmail 계정을 침해해, 도메인 압수에 대한 보복으로 사진과 문서를 공개했습니다. 독일 경찰은 CISA가 새로 지정한 치명적 PTC Windchill CVE-2026-4681에 대해 조직들을 직접 방문해 경고했습니다. 아르메니아는 RedLine 인포스틸러 관리자로 지목된 Hambardzum Minasyan을 미국으로 강제 송환했습니다. TP-Link는 인증 우회 라우터 결함을 패치했고, ISC는 메모리 고갈 버그에 대한 BIND 수정 사항을 배포했습니다.

기사 읽기 ->
Security Briefing2026-08-11

LangChain 트리플 CVE로 AI 스택 노출 — Red Menshen BPFDoor, 통신망 잠식 — Infinity Stealer, macOS 강타 — TeamPCP, WAV 파일에 악성코드 은닉

세계에서 가장 인기 있는 AI 프레임워크에서 발견된 치명적 취약점 3건이 공격자에게 기업 비밀 정보를 탈취할 독립적인 경로 3개를 제공합니다. 중국 연계 위협 행위자가 통신 인프라 깊숙이 커널 수준의 잠복 세포를 심어놓았습니다. 새로운 macOS 인포스틸러는 Nuitka로 컴파일된 Python을 이용해 탐지를 회피합니다. 그리고 TeamPCP 공급망 캠페인은 이제 오디오 스테가노그래피를 이용해 Telnyx PyPI 패키지를 표적으로 삼고 있습니다.

기사 읽기 ->
Security Briefing2026-03-30

CISA: Langflow CVE-2026-33017, 20시간 만에 악용 — 영국, Xinbi 199억 달러 암호화폐 마켓플레이스 제재 — 네덜란드 경찰, 피싱으로 침해

CISA가 치명적 Langflow RCE를 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다 — 공격자가 공개 후 20시간 만에 이 결함을 무기화했으며, PoC조차 필요 없었습니다. 영국은 불법 자금 199억 달러를 처리한 텔레그램 기반 암호화폐 마켓플레이스 Xinbi를 제재한 최초의 국가가 되었습니다. 네덜란드 경찰은 피싱 침해 사실을 확인했습니다. TikTok 비즈니스 계정이 리버스 프록시 세션 하이재킹의 표적이 되었습니다. 그 외: Trivy 공급망 갈취 공세 격화, 러시아 접근 브로커 실형 선고.

기사 읽기 ->
Security Briefing2026-03-30

Ruflo, Claude 네이티브 에이전트 오케스트레이션으로 2만 8천 스타 달성 — SuperMemory AI, 에이전트 메모리 재정의 — Chrome DevTools MCP 공식화 — ByteDance DeerFlow 5만 3천 스타 — Oh-My-ClaudeCode, 팀 에이전트 도입

Ruflo가 출시 첫 주 만에 GitHub 스타 2만 8천 개를 달성하며 Claude용 엔터프라이즈급 멀티에이전트 오케스트레이션 플랫폼으로 부상했습니다. SuperMemory AI는 확장 가능한 벡터 메모리를 스타 2만 개 규모로 배포했습니다. Google의 공식 Chrome DevTools MCP 서버는 3만 2천 스타에 도달했습니다. ByteDance의 DeerFlow SuperAgent 프레임워크는 5만 3천 스타로 가속화되고 있습니다. Oh-My-ClaudeCode는 팀 우선 멀티에이전트 패턴을 1만 6천 스타 규모로 선보였습니다.

기사 읽기 ->
Security Briefing2026-08-11

Smart Slider WordPress CVE로 사이트 50만 개 파일 탈취 위험 — Coruna iOS 익스플로잇, Operation Triangulation 부활 — OpenAI, 어뷰즈·안전성 버그바운티 출시

Smart Slider 3 WordPress 플러그인의 치명적 취약점으로 구독자 수준의 공격자가 데이터베이스 자격 증명을 포함한 임의의 서버 파일을 읽을 수 있으며, 취약한 사이트가 50만 개 이상입니다. 연구진은 Coruna iOS 익스플로잇 키트가 Operation Triangulation의 업데이트된 커널 익스플로잇을 담고 있음을 발견했습니다. OpenAI는 버그바운티 대상을 어뷰즈 및 안전성 위험까지 확대했습니다. Cisco는 여러 고위험 IOS 취약점을 패치했습니다. Hightower Holding은 13만 명에게 영향을 미친 침해 사실을 공개했습니다.

기사 읽기 ->
Security Briefing2026-03-30

Smart Slider WordPress 결함으로 사이트 80만 개 노출 — LangChain AI 프레임워크 3중 취약점으로 비밀 정보 유출 — TeamPCP Telnyx WAV 스테가노그래피 공격 확대 — CISA PTC Windchill 경보로 독일 경찰 총동원 — Hightower 침해로 13만 명 피해

Smart Slider 3 WordPress 플러그인의 치명적 파일 읽기 취약점으로 사이트 80만 개가 자격 증명 탈취 위험에 노출되었습니다. 새로 공개된 LangChain 및 LangGraph 결함 3건이 파일 유출과 SQL 인젝션으로 AI 엔터프라이즈 배포를 위협합니다. TeamPCP는 WAV 스테가노그래피로 Telnyx PyPI 패키지를 백도어화하며 공급망 캠페인을 확대했습니다. CISA는 치명적 PTC Windchill 취약점을 지정해 독일 경찰이 조직을 직접 방문해 경고하도록 만들었습니다. Hightower Holding 데이터 유출로 13만 명의 사회보장번호와 운전면허번호가 노출되었습니다.

기사 읽기 ->
Security Briefing2026-03-31

Axios npm 공급망 공격, 주간 다운로드 8,300만 건에 크로스플랫폼 RAT 유포 — Silver Fox, 가짜 VPN 설치파일로 AtlasCross RAT 배포 — AI 에이전트 위험 분류체계 — 네덜란드 재무부 침해로 국고 시스템 중단 — Uranium Finance 해커 5,300만 달러 절도 기소

해커들이 Axios npm 유지관리자 계정을 침해해 수백만 개의 JavaScript 프로젝트에 플랫폼별 RAT를 배포했습니다. Silver Fox APT는 Surfshark, Signal, Zoom을 사칭한 오타스쿼팅 도메인을 통해 AtlasCross RAT를 유포합니다. 새로운 AI 에이전트 위험 프레임워크는 접근 권한과 자율성에 따라 엔터프라이즈 에이전트를 분류합니다. 네덜란드 재무부는 침해 이후 국고 은행 포털을 오프라인으로 전환했습니다. 메릴랜드 남성이 Uranium Finance 암호화폐 거래소에서 5,300만 달러를 훔친 혐의로 기소되었습니다.

기사 읽기 ->
Security Briefing2026-08-11

Axios npm 공급망 공격, 크로스플랫폼 RAT 유포 — CISA, Citrix 긴급 패치 지시 — Silver Fox, AtlasCross RAT 배포 — Fortinet EMS 악용 시작

엄청난 인기를 끄는 Axios npm 패키지(주간 다운로드 8,300만 건 이상)가 탈취된 유지관리자 계정을 통해 침해되어, Windows, macOS, Linux를 표적으로 삼는 크로스플랫폼 RAT를 유포하고 있습니다. CISA는 연방 기관에 실제 악용 중인 Citrix NetScaler CVE-2026-3055를 목요일까지 패치하라는 긴급 지시를 발령했습니다. 중국 APT Silver Fox는 오타스쿼팅 도메인을 통해 배포되는 새로운 AtlasCross RAT로 아시아 전역에서 세를 확장하고 있습니다. Fortinet FortiClient EMS의 치명적 SQL 인젝션 결함 악용이 실제 환경에서 시작되었습니다. 네덜란드 재무부는 침해 조사가 확대되면서 국고 은행 포털을 오프라인으로 전환했습니다.

기사 읽기 ->
Security Briefing2026-08-11

Citrix NetScaler 실제 악용 중(CVE-2026-3055) — F5 BIG-IP RCE, 치명적 등급으로 상향 — Fortinet EMS SQLi 실제 발견 — 러시아 CTRL 툴킷, RDP 탈취

네트워크 어플라이언스의 치명적 취약점 3건이 Citrix NetScaler, F5 BIG-IP, Fortinet FortiClient EMS를 표적으로 실제 악용 중입니다. 새로 발견된 러시아 출신 CTRL 툴킷은 FRP 터널을 통해 RDP 세션을 탈취합니다. RoadK1ll WebSocket 임플란트는 은밀한 측면 이동을 가능케 합니다. Apple은 ClickFix 사회공학 공격에 대응해 macOS 터미널 경고를 도입했습니다. CareCloud는 환자 기록에 영향을 미친 헬스케어 데이터 유출을 공개했습니다.

기사 읽기 ->
Security Briefing2026-03-31

Europa.eu 침해: EU 집행위원회에서 350GB 탈취 — Citrix & F5 익스플로잇, 핵심 인프라 강타 — AI 시스템이 접근 통제를 무너뜨리다

사이버보안 규제를 직접 작성하는 기관인 EU 집행위원회가 ShinyHunters에게 침해당해 민감한 데이터 350GB를 탈취당했습니다. 한편 Citrix NetScaler와 F5 BIG-IP의 치명적 제로데이가 실제 악용 중이며, Fortinet FortiClient EMS는 무기화되고 있고, 새로운 연구는 LLM이 조직의 접근 통제를 조용히 무너뜨리고 있음을 보여줍니다. NIS2, DORA, GDPR, EU AI Act 컴플라이언스에 이 모든 것이 의미하는 바를 정리했습니다.

기사 읽기 ->
Security Briefing2026-03-31

이탈리아, GDPR 위반으로 3,180만 유로 벌금 — EU 집행위원회, ShinyHunters에 침해 — DORA·NIS2 컴플라이언스 파장

이탈리아 개인정보보호청은 2년에 걸쳐 고객 계좌 3,573건에 대한 무단 접근을 탐지하지 못한 Intesa Sanpaolo에 3,180만 유로에 달하는 대규모 GDPR 벌금을 부과했습니다. 한편 유럽집행위원회 자체가 ShinyHunters 해킹 조직의 피해자가 되었으며, 이 조직은 Europa.eu 클라우드 시스템에서 350GB를 탈취했다고 주장합니다. 두 사건이 GDPR, DORA, NIS2 컴플라이언스에 의미하는 바를 정리했습니다.

기사 읽기 ->
Security Briefing2026-04-01

EU Commission Cloud Breach Exposes NIS2 Gaps, Employee Data Breaches Hit 7-Year High Under GDPR, ICO Enforcement, AI Weaponization Tests EU AI Act, Quantum Threat Pressures DORA

유럽집행위원회 자신이 ShinyHunters의 침해 대상이 되어 클라우드 인프라에서 350GB가 유출되었습니다 — EU 기관들의 NIS2 준수 여부에 불편한 의문을 제기합니다. 영국 직원 데이터 침해는 해커가 아닌 하이브리드 근무 실패로 인해 7년 만에 최고치를 기록했습니다. ICO는 고령층을 노린 약탈적 전화 영업자에게 벌금을 부과했습니다. 한편 AI 무기화 경쟁이 EU AI Act 시행의 시급성을 높이고 있으며, Google의 양자컴퓨팅 돌파구는 DORA가 요구하는 금융 서비스 암호 회복력의 시간표를 앞당기고 있습니다.

기사 읽기 ->
Security Briefing2026-04-01

EU Commission AWS Breach Exposes 350GB of Data — NIS2 Enforcement Intensifies as Forum InCyber 2026 Launches Cybersecurity Skills Academy

유럽집행위원회가 아마존 클라우드 환경 침해 사실을 확인, 직원 데이터베이스를 포함한 350GB 이상의 데이터가 유출되며 두 달 만에 두 번째 보안 사고가 발생했습니다. 한편 릴에서 열린 Forum InCyber 2026은 새로운 사이버보안 인재 아카데미 공약을 발표했고, NIS2 집행 처벌이 확대되고 있으며, DORA는 최종 컴플라이언스 단계에 진입했고, EU AI Act의 금지 관행이 이제 실제로 시행되고 있습니다.

기사 읽기 ->
Security Briefing2026-04-01

Cisco, Trivy 공급망 공격으로 소스코드 탈취 — AI가 발견한 Vim & Emacs RCE 제로데이 — GIGABYTE 치명적 결함 CVE-2026-4415 — Venom Stealer 지속성 확보

Cisco가 Trivy 공급망 침해로 AI 제품 소스코드와 고객 데이터를 포함한 저장소 300개 이상이 노출되는 대규모 침해를 당했습니다. Claude AI가 Vim과 Emacs에서 제로클릭 RCE 취약점을 발견했습니다. GIGABYTE Control Center의 치명적 결함은 CVSS 9.2를 기록했습니다. Venom Stealer는 지속적인 자격 증명 수집 기능을 도입했습니다. Google은 암호화폐 암호화를 무너뜨리는 데 필요한 양자 요건을 20배 낮췄습니다.

기사 읽기 ->
Security Briefing2026-04-30

KENSAI 리서치: 구조화된 스킬이 모호한 에이전트 프롬프트를 이긴다

오늘의 에이전트 리서치에서 나온 최고의 신호는 지극히 실용적입니다. 모호한 프롬프트는 압박 속에서 확장되지 않는다는 것입니다. 보안 에이전트가 여러 도구, 정책, 라이브 시스템을 넘나들며 작동해야 한다면, 지시 사항은 컨텍스트 손실을 견뎌낼 만큼 구조화되어 있어야 합니다.

기사 읽기 ->
Security Briefing2026-03-12

프랑스, 랜섬웨어 30% 감소 보고

프랑스 ANSSI는 NIS2 시행이 본격화되며 2025년 랜섬웨어 공격이 감소했다고 확인했습니다. Google은 클라우드 컴플라이언스를 재편하는 320억 달러 규모의 Wiz 인수를 완료했습니다. Palo Alto는 EU AI Act 컴플라이언스에 영향을 미치는 심각한 LLM 가드레일 우회 취약점을 발견했습니다. 영국의 사이버 공격은 전 세계 평균보다 4배 빠르게 증가하고 있습니다.

기사 읽기 ->
Security Briefing2026-03-02

NIS2하의 공급망 보안: 공급업체의 취약점에 대한 책임은 귀사에 있습니다

NIS2 제21조는 제3자 위험 관리를 근본적으로 바꿉니다. 이제 공급업체의 보안 실패에 대해 귀사가 법적 책임을 집니다. 공급업체의 취약점으로 인해 귀사에 침해 사고가 발생하면, 귀사가 아무런 잘못을 하지 않았더라도 동일하게 €10M의 과징금에 처할 수 있습니다. 자신을 보호하는 방법은 다음과 같습니다.

기사 읽기 ->
Security Briefing2026-04-02

Chrome 제로데이 CVE-2026-5281 활발히 악용 중, WhatsApp 스파이웨어로 iOS 사용자 200명 피해, Cisco IMC 치명적 인증 우회, CrystalRAT, 북한의 Axios 공격 배후 지목 & 기타 소식

Google이 표적 공격에 이미 무기화된 유형 혼동 제로데이 CVE-2026-5281을 해결하기 위해 Chrome 긴급 패치를 배포했다. WhatsApp은 이탈리아 감시 업체와 연계된 가짜 앱을 통해 iPhone이 은밀히 감염된 사용자 200명에게 이를 통보했다. Cisco의 IMC 관리 인터페이스에서는 인증되지 않은 공격자에게 완전한 관리자 액세스 권한을 허용하는 치명적인 인증 우회 취약점이 발견됐다. 자격 증명 탈취 및 장난성 악성 기능을 갖춘 CrystalRAT도 새롭게 문서화됐다. Google Threat Intelligence Group은 Axios npm 공급망 공격의 배후로 북한 운영 조직 UNC1069를 공식 지목했다. 군더더기 없이 전하는 8가지 소식.

기사 읽기 ->
Security Briefing2026-04-01

Progress ShareFile 인증 전 RCE 체인, 20만 대 기기 와이퍼 공격에서 복구한 Stryker, CERT-UA 사칭으로 100만 개 이메일에 AGEWHEEZE 유포, LatAm(중남미)·유럽을 강타한 Casbaneiro PDF 미끼

Progress ShareFile에서 패치되지 않은 인스턴스를 상대로 인증 전 원격 코드 실행을 가능하게 하는 위험한 취약점 체인이 발견됐다. 의료기술 대기업 Stryker는 20만 대의 기기를 파괴한 와이퍼 공격 이후 모든 운영이 정상화됐다고 발표했다. CERT-UA를 사칭한 대규모 피싱 캠페인은 100만 개가 넘는 받은편지함에 AGEWHEEZE 악성코드를 유포했다. Casbaneiro 뱅킹 트로이목마는 중남미와 유럽 전역에서 동적 PDF 미끼를 앞세워 다시 등장했다. WhatsApp으로 전달되는 VBS 악성코드는 UAC 우회를 악용해 Windows 시스템을 장악한다. 주거용 프록시는 관측된 40억 건의 세션에서 78%의 비율로 IP 평판 통제를 회피하고 있다.

기사 읽기 ->