Accenture 35GB 소스코드 유출 사건으로 본 공급망 보안 위협과 IR 커뮤니케이션
Accenture가 2026년 7월 약 35GB 소스코드 및 내부 데이터 유출 사실을 공식 인정한 사건을 정리합니다. 해커의 데이터 판매 게시 행태와 공급망 보안 위협 확산 가능성, 기업 사고 대응(IR) 커뮤니케이션의 특징을 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다
security
Accenture가 2026년 7월 약 35GB 소스코드 및 내부 데이터 유출 사실을 공식 인정한 사건을 정리합니다. 해커의 데이터 판매 게시 행태와 공급망 보안 위협 확산 가능성, 기업 사고 대응(IR) 커뮤니케이션의 특징을 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다
중국 연계 위협 행위자 UAT-7810이 ORB 네트워크 확장을 위해 Ruckus 무선 라우터를 표적으로 LONGLEASH 멀웨어를 운용 중인 정황을 정리하고, 엣지 장비 패치 거버넌스 강화 필요성을 짚는다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인
Linux 커널 가상화 코드 경로에서 발견된 Januscape 취약점은 인텔과 AMD 기반 시스템에서 VM 이스케이프를 통해 호스트 임의 코드 실행을 가능하게 한다. 클라우드와 온프레미스 모두 영향권에 속하며 신속한 커널 패치 적용이 필요하다. 핵심 쟁점과 실무 적용 포인트를 함께 정리
CERT/CC가 2026년 7월 7일 공개한 Tenda 공유기 펌웨어의 문서화되지 않은 인증 백도어(CVE-2026-11405) 취약점을 정리하고, 가정과 소규모 사무실 네트워크에 미치는 실질 위협과 IoT 공급망 보안의 구조적 취약점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께
BeyondTrust가 Remote Support와 Privileged Remote Access 두 제품의 인증 우회 결함을 수정하는 보안 업데이트를 배포했다. 영향 버전 확인, 패치 적용 절차, 임시 완화 방안과 사후 점검 체크리스트를 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께
CVE-2026-20896은 Gitea의 X-WEBAUTH-USER 헤더를 신뢰하는 인증 우회 결함으로 CVSS 9.8 등급을 받았다. Sysdig은 공개 13일 만인 2026년 7월 초 Docker 인스턴스 대상 능동적 익스플로잇 시도를 확인했으며, Docker 이미지 단위의 재생성과
JadePuffer 랜섬웨어는 LLM 에이전트가 탐색부터 데이터 유출·암호화까지 자율 수행한 사례이다. 본문은 Langflow 취약점 악용 경로, MITRE ATT&CK 단계 매핑, AI 개발 플랫폼의 구조적 리스크, 그리고 기업이 즉시 점검할 대응 체크리스트를 분석한다.
Linux KVM 섀도우 MMU의 use-after-free 결함 CVE-2026-53359(Januscape)와 Intel/AMD 영향, 공개 PoC의 호스트 커널 패닉 위험, 클라우드 운영자를 위한 패치 및 격리 점검 가이드를 정리한 심층 분석. 핵심 쟁점과 실무 적용 포인트를 함께
Adobe ColdFusion 신규 취약점 CVE-2026-48282가 최대 심각도로 분류되었고 위협 인텔리전스 기업 KEVIntel이 실제 공격 악용을 확인한 것으로 보도됨. 패치 적용 전까지 원격 코드 실행 위험이 지속될 수 있어 즉시 대응이 필요함. 핵심 쟁점과 실무 적용 포인트를
Shandong University 연구팀이 공개한 TrojPix 기법은 디스플레이 픽셀 미세 조작으로 비디오 케이블에서 미약한 전자파를 발생시켜 에어가디드 시스템의 데이터를 유출한다. 사전 악성코드 설치와 물리적 근접 접근이라는 실행 제약을 정리하고, TEMPEST 등 대응 전략과 보