사이버 보안

취약점, 공격, 위협, 보안 도구, 클라우드 보안 및 신원.

40 기사

AmnesiaStealer 악성 소프트웨어, 공격자가 macOS 브라우저 세션을 원격으로 제어할 수 있게 해

사이버 보안

AmnesiaStealer 악성 소프트웨어, 공격자가 macOS 브라우저 세션을 원격으로 제어할 수 있게 해

Jamf는 ClickFix 캠페인을 통해 macOS 사용자를 대상으로 하는 새로운 정보 탈취 악성 소프트웨어를 발견했다. 이 악성 소프트웨어는 Chromium 프로필을 복사해 숨겨진 브라우저에서 실행하며, 공격자가 인증된 사용자의 세션을 제어할 수 있게 한다. 브라우저 데이터 탈취와 함께 비밀번호, 암호화폐 지갑, Keychain 데이터 및 기타 파일도 수집한다.

2026-08-16

CHERI, 정밀한 소프트웨어 격리를 위한 포인터 보안을 재정의하다

사이버 보안

CHERI, 정밀한 소프트웨어 격리를 위한 포인터 보안을 재정의하다

David Chisnall은 CHERI 아키텍처가 하드웨어 기능을 사용해 포인터를 보호하고 메모리 경계와 권한을 강제함으로써, 대대적인 재작성 없이 C 및 C++로 작성된 소프트웨어에 공간적·시간적 보안을 제공하는 방식을 설명한다. 또한 이 발표는 전통적인 RPC 메커니즘에 전적으로 의존하는 대신 데이터 구조를 직접 공유하면서 시스템 구성 요소 간에 정밀한 격리를 구축할 가능성과 이 메커니즘을 연결한다.

2026-08-16

Evooo1Bot 악성 봇넷, 라우터를 트래픽 릴레이 노드로 전환

사이버 보안

Evooo1Bot 악성 봇넷, 라우터를 트래픽 릴레이 노드로 전환

연구진은 인터넷에 연결된 게이트웨이 장치를 대상으로 이를 트래픽 릴레이용 SOCKS5 노드로 전환하는 새로운 Mirai 기반 악성 네트워크를 발견했다. 이 네트워크는 자격 증명 탈취와 DDoS 공격 실행 기능도 갖추고 있다. Evooo1Bot은 여러 장치와 제품의 알려진 취약점을 악용하며, 은폐와 지속성을 위한 고급 메커니즘을 사용한다.

2026-08-15

Cloudflare, 한 번의 클릭으로 Access를 통해 Workers 애플리케이션 보호

사이버 보안

Cloudflare, 한 번의 클릭으로 Access를 통해 Workers 애플리케이션 보호

Cloudflare가 Access 정책을 Workers 애플리케이션에 직접 연결할 수 있는 새로운 도구를 출시했습니다. 이를 통해 사용된 도메인이나 URL에 관계없이 애플리케이션 코드에 어떤 요청이 도달하기 전에 인증을 적용할 수 있습니다. 또한 회사는 계정 수준의 정책을 적용해 기존 및 향후 애플리케이션을 기본적으로 보호할 수 있도록 했습니다.

2026-08-14

Cloudflare, 모든 사용자에게 인증서 투명성 모니터링 제공 및 중복 갱신 알림 감소

사이버 보안

Cloudflare, 모든 사용자에게 인증서 투명성 모니터링 제공 및 중복 갱신 알림 감소

Cloudflare가 고객을 대신해 발급하거나 관리하는 인증서를 필터링하기 시작하면서 Certificate Transparency Monitoring 서비스를 정식으로 제공하게 되었으며, 이에 따라 예상하지 못한 외부 인증서에 알림을 집중합니다. 이 서비스는 추가 비용 없이 모든 요금제에서 이용할 수 있고, 이메일 메시지가 개선되었으며 대시보드에서 활성화할 수 있습니다.

2026-08-13

مهاجمو Akira يعطلون أنظمة EDR عبر الوضع الآمن ويسرقون البيانات دون تشفيرها

사이버 보안

مهاجمو Akira يعطلون أنظمة EDR عبر الوضع الآمن ويسرقون البيانات دون تشفيرها

استغل أحد شركاء برمجية الفدية Akira جهاز SonicWall VPN مكشوفاً ومن دون مصادقة متعددة العوامل للوصول إلى شبكة الضحية، ثم عطّل أدوات الحماية عبر إعادة تشغيل النظام في الوضع الآمن. نجح المهاجمون في سرقة بيانات وبيانات اعتماد خلال أقل من خمس ساعات، لكن حمولة الفدية فشلت في تشفير الملفات بسبب أخطاء مرتبطة بالذاكرة.

2026-08-13

Jewelbug 그룹, 암호화폐 사기와 병행해 정부 기관 15곳의 이메일 침해

사이버 보안

Jewelbug 그룹, 암호화폐 사기와 병행해 정부 기관 15곳의 이메일 침해

Symantec은 Earth Alux와 REF7707이라는 이름으로도 알려진 Jewelbug 그룹이 중동의 정부 이메일 계정을 겨냥한 첩보 캠페인을 수행하는 동시에 암호화폐 사용자를 대상으로 광범위한 사기 활동을 벌였다고 밝혔다. 공격에는 공유 이메일 호스팅 플랫폼 침해, 악성 코드 심기, 쿠키와 민감한 데이터 탈취가 이용됐다.

2026-08-13

AI 생성 텍스트의 워터마크 제거 도구가 효과 입증 없이 확산

사이버 보안

AI 생성 텍스트의 워터마크 제거 도구가 효과 입증 없이 확산

Anthropic이 Claude가 생성하는 텍스트에 보이지 않는 워터마크를 활성화한다고 발표한 지 며칠 만에, 이러한 워터마크를 우회한다고 주장하는 오픈 소스 프로젝트와 상용 서비스가 잇따라 등장했다. 그러나 Anthropic이 워터마크 방식이나 탐지 도구를 공개하지 않았기 때문에 현재로서는 이러한 주장을 검증할 수 없다.

2026-08-13

Cloudflare 보고서: 초대형 DDoS 공격, 2026년 상반기에 1Tbps를 초과하며 519% 급증

사이버 보안

Cloudflare 보고서: 초대형 DDoS 공격, 2026년 상반기에 1Tbps를 초과하며 519% 급증

Cloudflare는 2026년 상반기 분산 서비스 거부 공격이 급격히 증가했으며, 공격 규모가 1Tbps를 초과한 935건을 완화했고 1분기와 2분기 사이에 519% 증가했다고 밝혔다. 보고서는 봇넷 플러딩에서 DNS와 CLDAP를 중심으로 한 반사·증폭 공격으로 초점이 이동했으며, 지정학적 긴장이 이러한 양상에 영향을 미쳤다고 지적한다.

2026-08-11

GitHub, npm에서 8개 패키지 생태계로 악성 소프트웨어 경고 확대

사이버 보안

GitHub, npm에서 8개 패키지 생태계로 악성 소프트웨어 경고 확대

GitHub Advisory Database가 OpenSSF 저장소에서 악성 패키지 데이터를 가져오면서, Dependabot이 npm에 국한되지 않고 8개 패키지 생태계에서 경고를 제공할 수 있게 되었다. 새로운 시스템은 잘못되거나 손상된 데이터로부터 데이터베이스를 보호하기 위해 자동 검증, 출처 추적, 가져오기 한도 및 롤백 기능을 사용한다.

2026-08-06

Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시

사이버 보안

Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시

Cloudflare가 MCP 서버 게이트웨이를 위한 비공개 베타 버전으로 WriteGuard를 제공한다고 발표했다. 이 도구는 인공지능 기반 에이전트가 수행하는 작업을 세밀하게 제어하고, 작업을 해당 주체에 연결하며, 중앙 집중식 감사 로그를 제공하는 것을 목표로 한다. WriteGuard는 클라이언트 설정이나 에이전트 지침에만 의존하지 않고, 위험한 변경이 실행되기 전에 차단하도록 설계됐다.

2026-08-05