최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
공격자들이 Citrix NetScaler 장비의 두 가지 제로데이 취약점을 악용해 PHP 백도어와 네트워크 도청 도구를 심고, root 권한을 획득해 인증 정보를 탈취하고 네트워크 내부에서 이동했다. Citrix는 보안 업데이트를 발표했으며, Mandiant는 DTLS 비활성화가 두 취약점 중 하나만 해결한다고 경고했다.
GreyNoise는 중국어를 사용하는 위협 행위자가 WordPress 취약점과 광범위한 기술을 악용한 캠페인을 탐지했다. 이로 인해 29개국 49개 조직과 48개국 996대의 장치가 침해되었으며, 서방 정부 기관의 SQL 서버에서 18,566건의 기록이 탈취되었다.
CISA는 Zyxel GS1900 스위치의 CVE-2026-7273 취약점을 악용된 취약점 목록에 추가하고, 미국 연방 민간 기관에 목요일 전까지 이를 해결하라고 명령했다. GreyNoise는 공격자들이 이 취약점을 악용해 48개국의 스위치 996대를 침해했다고 밝혔다.