Accenture 35GB 소스코드 유출 사건으로 본 공급망 보안 위협과 IR 커뮤니케이션

Accenture가 2026년 7월 약 35GB 소스코드 및 내부 데이터 유출 사실을 공식 인정한 사건을 정리합니다. 해커의 데이터 판매 게시 행태와 공급망 보안 위협 확산 가능성, 기업 사고 대응(IR) 커뮤니케이션의 특징을 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다

UAT-7810의 LONGLEASH 멀웨어와 ORB 네트워크: Ruckus 라우터 표적 공격 동향과 엣지 보안 과제

중국 연계 위협 행위자 UAT-7810이 ORB 네트워크 확장을 위해 Ruckus 무선 라우터를 표적으로 LONGLEASH 멀웨어를 운용 중인 정황을 정리하고, 엣지 장비 패치 거버넌스 강화 필요성을 짚는다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인

16년 만에 드러난 Linux 커널 결함 Januscape, VM 탈출로 클라우드 신뢰 경계가 흔들리다

Linux 커널 가상화 코드 경로에서 발견된 Januscape 취약점은 인텔과 AMD 기반 시스템에서 VM 이스케이프를 통해 호스트 임의 코드 실행을 가능하게 한다. 클라우드와 온프레미스 모두 영향권에 속하며 신속한 커널 패치 적용이 필요하다. 핵심 쟁점과 실무 적용 포인트를 함께 정리

Tenda 공유기 펌웨어 인증 백도어(CVE-2026-11405)와 IoT 공급망 보안 위협 분석

CERT/CC가 2026년 7월 7일 공개한 Tenda 공유기 펌웨어의 문서화되지 않은 인증 백도어(CVE-2026-11405) 취약점을 정리하고, 가정과 소규모 사무실 네트워크에 미치는 실질 위협과 IoT 공급망 보안의 구조적 취약점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께

BeyondTrust 인증 우회 취약점 패치와 기업 보안 우선 대응 전략

BeyondTrust가 Remote Support와 Privileged Remote Access 두 제품의 인증 우회 결함을 수정하는 보안 업데이트를 배포했다. 영향 버전 확인, 패치 적용 절차, 임시 완화 방안과 사후 점검 체크리스트를 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께

Gitea Docker 취약점 CVE-2026-20896, 공개 13일 만에 실제 익스플로잇 시도가 포착된 이유와 공급망 대응 전략

CVE-2026-20896은 Gitea의 X-WEBAUTH-USER 헤더를 신뢰하는 인증 우회 결함으로 CVSS 9.8 등급을 받았다. Sysdig은 공개 13일 만인 2026년 7월 초 Docker 인스턴스 대상 능동적 익스플로잇 시도를 확인했으며, Docker 이미지 단위의 재생성과

JadePuffer 분석: LLM 에이전트가 주도한 자율형 랜섬웨어의 등장과 기업 대응 전략

JadePuffer 랜섬웨어는 LLM 에이전트가 탐색부터 데이터 유출·암호화까지 자율 수행한 사례이다. 본문은 Langflow 취약점 악용 경로, MITRE ATT&CK 단계 매핑, AI 개발 플랫폼의 구조적 리스크, 그리고 기업이 즉시 점검할 대응 체크리스트를 분석한다.

KVM 섀도우 MMU use-after-free 결함 ‘Januscape’ 분석 – Intel/AMD 공통 영향과 클라우드 운영자 대응 가이드

Linux KVM 섀도우 MMU의 use-after-free 결함 CVE-2026-53359(Januscape)와 Intel/AMD 영향, 공개 PoC의 호스트 커널 패닉 위험, 클라우드 운영자를 위한 패치 및 격리 점검 가이드를 정리한 심층 분석. 핵심 쟁점과 실무 적용 포인트를 함께

Adobe ColdFusion 최대 심각도 취약점, 실전 공격에 악용 확인…긴급 패치 가이드

Adobe ColdFusion 신규 취약점 CVE-2026-48282가 최대 심각도로 분류되었고 위협 인텔리전스 기업 KEVIntel이 실제 공격 악용을 확인한 것으로 보도됨. 패치 적용 전까지 원격 코드 실행 위험이 지속될 수 있어 즉시 대응이 필요함. 핵심 쟁점과 실무 적용 포인트를

TrojPix 공격 분석: 비디오 케이블 전자파로 무너지는 에어가디드 보안의 신화

Shandong University 연구팀이 공개한 TrojPix 기법은 디스플레이 픽셀 미세 조작으로 비디오 케이블에서 미약한 전자파를 발생시켜 에어가디드 시스템의 데이터를 유출한다. 사전 악성코드 설치와 물리적 근접 접근이라는 실행 제약을 정리하고, TEMPEST 등 대응 전략과 보