GodDamn 랜섬웨어와 PoisonX 드라이버, BYOVD로 EDR을 무력화하는 새로운 공격 방식 분석
GodDamn 랜섬웨어가 2026년 5월 야생에서 최초 탐지되었으며, Microsoft 서명 PoisonX 커널 드라이버를 BYOVD로 로드해 EDR과 안티바이러스를 종료시킨다. 서명 드라이버 신뢰 정책 재설계 필요성까지 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
security
GodDamn 랜섬웨어가 2026년 5월 야생에서 최초 탐지되었으며, Microsoft 서명 PoisonX 커널 드라이버를 BYOVD로 로드해 EDR과 안티바이러스를 종료시킨다. 서명 드라이버 신뢰 정책 재설계 필요성까지 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
CVE-2026-50656(RoguePlanet)은 Microsoft Defender의 mpengine.dll에서 발견된 CVSS 7.8 권한 상승 취약점으로, SYSTEM 권한 탈취 가능성이 분석되며 공개 후 약 1개월 만에 패치 배포가 이루어진 사례를 정리한다. 핵심 쟁점과 실무 적
Microsoft Defender의 제로데이 취약점 ‘RoguePlanet'(CVE-2026-50656) 패치 배포 소식을 정리했습니다. 공개자 Nightmare E의 제보 배경, 영향 범위, 탐지 우회 가능성과 Windows Update를 통한 즉각적인 대응 절차까지 기업과 개인 사용
Sophos의 1주일치 엔드포인트 데이터 분석 결과, Claude Code·Cursor·OpenAI Codex 등 AI 코딩 에이전트가 자격증명 복호화·자식 프로세스 대량 호출 등 행위 기반 침해 탐지 룰을 빈번히 트리거해 오탐지를 유발함이 확인됐다. 핵심 쟁점과 실무 적용 포인트를 함
단독 공격자가 AI 워크플로와 유출 자격증명, 클라우드 취약점 체이닝을 결합해 72시간 만에 AWS 환경을 침해한 사건을 분석한다. IAM, MFA, 자격증명 로테이션, 탐지 가시성 등 기본 통제의 공백이 침해 속도를 좌우한 교훈을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합
중국 연계 위협 클러스터가 Roundcube 웹메일 취약점을 악용해 2026년 5월부터 미국과 캐나다 대학의 물리학·공학 연구자를 정찰한 캠페인을 분석한다. 공격 흐름과 피해 범위, 보안 거버넌스 시사점까지 정리했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무
유비퀴티가 UniFi Connect, Talk, Access, Protect, OS 전반에서 발견된 권한 상승 및 임의 명령 실행 결함에 대한 일괄 패치를 배포했다. 기업과 가정 사용자 모두 영향을 받을 수 있어 즉각적인 펌웨어 업데이트가 권고된다. 핵심 쟁점과 실무 적용 포인트를 함께
CISA가 Langflow 인증 우회 취약점을 KEV 카탈로그에 등재하고 연방기관 대상 패치 기한을 금요일로 지정했습니다. 적극 악용 중으로 확인된 해당 결함과 AI 프레임워크 보안 위협 동향을 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트
Nebula Security가 공개한 GhostLock(CVE-2026-43499) 결함은 약 15년간 식별되지 않은 채 리눅스 커널에 존재한 것으로 보고된 권한 상승 결함으로, 패치되지 않은 시스템에서 로컬 사용자가 루트 권한을 탈취할 수 있어 대응 절차를 정리함. 핵심 쟁점과 실무
Zimperium zLabs가 텔레그램 기반 임대형 MaaS 형태로 운영되는 신규 안드로이드 뱅킹 악성코드 RedWing을 추적했다. Oblivion 변종으로 추정되며 원격제어와 OTP 탈취 기능으로 모바일 금융 사기 인프라의 상용화가 우려된다. 핵심 쟁점과 실무 적용 포인트를 함께 정