GodDamn 랜섬웨어와 PoisonX 드라이버, BYOVD로 EDR을 무력화하는 새로운 공격 방식 분석

GodDamn 랜섬웨어가 2026년 5월 야생에서 최초 탐지되었으며, Microsoft 서명 PoisonX 커널 드라이버를 BYOVD로 로드해 EDR과 안티바이러스를 종료시킨다. 서명 드라이버 신뢰 정책 재설계 필요성까지 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

Microsoft Defender 엔진의 권한 상승 취약점 CVE-2026-50656(RoguePlanet) 심층 분석

CVE-2026-50656(RoguePlanet)은 Microsoft Defender의 mpengine.dll에서 발견된 CVSS 7.8 권한 상승 취약점으로, SYSTEM 권한 탈취 가능성이 분석되며 공개 후 약 1개월 만에 패치 배포가 이루어진 사례를 정리한다. 핵심 쟁점과 실무 적

Microsoft Defender 제로데이 ‘RoguePlanet'(CVE-2026-50656) 패치 공개 배포와 대응 절차

Microsoft Defender의 제로데이 취약점 ‘RoguePlanet'(CVE-2026-50656) 패치 배포 소식을 정리했습니다. 공개자 Nightmare E의 제보 배경, 영향 범위, 탐지 우회 가능성과 Windows Update를 통한 즉각적인 대응 절차까지 기업과 개인 사용

AI 코딩 에이전트가 엔드포인트 보안 룰을 오탐지시키는 이유 – Sophos 1주일 실증 데이터로 본 탐지 체계의 균열

Sophos의 1주일치 엔드포인트 데이터 분석 결과, Claude Code·Cursor·OpenAI Codex 등 AI 코딩 에이전트가 자격증명 복호화·자식 프로세스 대량 호출 등 행위 기반 침해 탐지 룰을 빈번히 트리거해 오탐지를 유발함이 확인됐다. 핵심 쟁점과 실무 적용 포인트를 함

단독 공격자가 AI로 72시간 만에 AWS를 뚫은 사건: 클라우드 침해의 새로운 속도와 우리가 놓친 통제 공백

단독 공격자가 AI 워크플로와 유출 자격증명, 클라우드 취약점 체이닝을 결합해 72시간 만에 AWS 환경을 침해한 사건을 분석한다. IAM, MFA, 자격증명 로테이션, 탐지 가시성 등 기본 통제의 공백이 침해 속도를 좌우한 교훈을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합

중국 연계 위협그룹, Roundcube 취약점 악용해 학계 연구자 정찰 캠페인 수행

중국 연계 위협 클러스터가 Roundcube 웹메일 취약점을 악용해 2026년 5월부터 미국과 캐나다 대학의 물리학·공학 연구자를 정찰한 캠페인을 분석한다. 공격 흐름과 피해 범위, 보안 거버넌스 시사점까지 정리했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무

유비퀴티, UniFi 생태계 전반의 권한 상승·임의 명령 실행 결함 일괄 패치 배포

유비퀴티가 UniFi Connect, Talk, Access, Protect, OS 전반에서 발견된 권한 상승 및 임의 명령 실행 결함에 대한 일괄 패치를 배포했다. 기업과 가정 사용자 모두 영향을 받을 수 있어 즉각적인 펌웨어 업데이트가 권고된다. 핵심 쟁점과 실무 적용 포인트를 함께

CISA, Langflow 인증 우회 취약점 긴급 패치 지시 – AI 에이전트 프레임워크 보안의 새로운 경고

CISA가 Langflow 인증 우회 취약점을 KEV 카탈로그에 등재하고 연방기관 대상 패치 기한을 금요일로 지정했습니다. 적극 악용 중으로 확인된 해당 결함과 AI 프레임워크 보안 위협 동향을 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트

15년 잠복 GhostLock 취약점, 리눅스 루트와 컨테이너 탈출까지 허용한다

Nebula Security가 공개한 GhostLock(CVE-2026-43499) 결함은 약 15년간 식별되지 않은 채 리눅스 커널에 존재한 것으로 보고된 권한 상승 결함으로, 패치되지 않은 시스템에서 로컬 사용자가 루트 권한을 탈취할 수 있어 대응 절차를 정리함. 핵심 쟁점과 실무

RedWing MaaS 위협 분석 텔레그램으로 빌려 쓰는 안드로이드 뱅킹 악성코드

Zimperium zLabs가 텔레그램 기반 임대형 MaaS 형태로 운영되는 신규 안드로이드 뱅킹 악성코드 RedWing을 추적했다. Oblivion 변종으로 추정되며 원격제어와 OTP 탈취 기능으로 모바일 금융 사기 인프라의 상용화가 우려된다. 핵심 쟁점과 실무 적용 포인트를 함께 정