소닉월 SMA 1000 제로데이, 공개 전부터 루트 권한 탈취 시도가 포착되다
SonicWall SMA 1000 시리즈에서 2026-06-22 공식 권고 공개 이전부터 익스플로잇 정황이 보고된 제로데이 사례를 정리하고, Volexity의 UTA0533 추적 경위, 루트 권한 영향, 패치·침해지표 점검·가상 패치 등 즉시 점검 항목과 보상 제어 운영 절차까지 실무
security
SonicWall SMA 1000 시리즈에서 2026-06-22 공식 권고 공개 이전부터 익스플로잇 정황이 보고된 제로데이 사례를 정리하고, Volexity의 UTA0533 추적 경위, 루트 권한 영향, 패치·침해지표 점검·가상 패치 등 즉시 점검 항목과 보상 제어 운영 절차까지 실무
2026년 5월 이후 러시아 정부기관을 표적으로 한 사이버 스파이 캠페인 HelloNet이 확인됐다. 자국산 보안 솔루션 ViPNet의 업데이트 메커니즘을 악용한 공급망 침투 방식과 시사점을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함
Checkmarx가 Vite 생태계의 악성 npm 패키지 7개를 ViteVenom 캠페인으로 명명해 공개했다. Tron 기반 4계층 블록체인 C2로 RAT를 유포하며, SBOM과 의존성 모니터링 등 공급망 보안 강화 방안을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
애보트 래버러토리스가 레거시 Exact Sciences 시스템과 LabCentral 포털에서 발생한 두 건의 사이버 침해 의혹을 별도 경로로 동시 조사하고 있다. 본문은 갈취 협박 검증 절차와 다중 표면 리스크를 국내 헬스케어 관점에서 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정
2026년 7월 초 처음 관측된 Go 기반 봇넷 NadMesh가 노출된 AI 서비스에서 AWS 액세스 키와 Kubernetes 토큰을 자동 탈취하는 위협 흐름과 ComfyUI, Ollama, n8n 등 표적 서비스별 노출 위험 및 대응 수칙을 정리한 위협 인텔리전스 보고서.
7-Zip 26.02에서 패치된 악성 압축 파일 기반 원격 코드 실행(RCE) 취약점의 공격 흐름과 영향 범위를 정리하고, 개인 및 기업 환경에서의 업데이트 절차와 공급망 보안 시사점을 안내합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께
WordPress Core의 wp2shell 원격 코드 실행 취약점에 공개 익스플로잇이 등장해 미패치 사이트의 위험이 커지고 있다. 두 취약점 체인 구조와 임시 완화 조치, 침해 지표 점검 포인트를 정리했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인
Microsoft 위협 인텔리전스가 2026년 4월 말부터 6월 중순까지 ACR Stealer 공격 급증을 경고했다. ClickFix 소셜 엔지니어링으로 침투해 브라우저 비밀번호와 인증 토큰을 탈취하는 인포스틸러 위협의 흐름과 엔터프라이즈 대응 권고를 정리했다. 핵심 쟁점과 실무 적용
2026년 4월 DigiCert 침해 사건과 코드 사이닝 인증서 탈취 위협을 분석합니다. 중국 연계 조직 GoldenEyeDog 산하 CylindricalCanine의 공격 양상과 글로벌 소프트웨어 공급망에 미치는 구조적 영향을 살펴봅니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니
Dark Reading 보도 기준 Inc 랜섬웨어团伙가 SonicWall SMA 제로데이 두 개를 체이닝해 루트 권한을 확보하고 VPN 통과 후 내부망 측면 이동을 시도한 사례와 한국 조직의 자가 점검 항목, 탐지·완화 시그니처를 정리한 위협 인텔리전스 보고서. 핵심 쟁점과 실무 적용