FatFs 7건 결함 사건 분석: 수백만 대 임베디드 기기의 공급망 보안 리스크

ChaN이 개발한 FatFs 파일시스템 모듈에서 runZero가 공개한 패치 미적용 결함 7건을 정리한다. USB 및 SD 카드 경로의 익스플로잇 위험과 임베디드 펌웨어 공급망 패치 한계, 국내 산업 생태계 영향과 단기 완화 체크리스트를 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께

리눅스 커널 Bad Epoll 취약점(CVE-2026-46242) 심층 분석: 권한 상승부터 안드로이드까지

Bad Epoll(CVE-2026-46242) 리눅스 커널 epoll 권한 상승 취약점의 기술 구조와 Anthropic Mythos AI 탐지 사례, 안드로이드 영향과 패치 배포 현황을 정리한 심층 분석 기사입니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적

NetNut(Popa) 거주지 프록시 봇넷 교란: 200만 대 감염과 IoT 보안 대응 포인트

구글 등 다수 기관의 합동 단속으로 NetNut(Popa) 거주지 프록시 봇넷이 교란됐다. 안드로이드, 스마트 TV, 스트리밍 박스 등 약 200만 대가 감염된 정황과 IoT 보안 대응 포인트를 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를

ARToken 피싱 키트와 EvilTokens 제휴 구조로 드러난 Microsoft 365 계정 탈취 위협 심층 분석

ARToken 신규 PhaaS가 EvilTokens 제휴 프로그램의 일부로 운영된다는 Cisco Talos 분석을 Bleeping Computer가 2026년 7월 3일 보도한 내용을 요약하고, Microsoft 365 표적 위협과 기업 대응 시사점을 정리한다. 핵심 쟁점과 실무 적용

구글 GTIG의 넷넛 단속과 주거용 프록시 범죄 인프라 차단 분석

구글 위협정보그룹 GTIG가 FBI 및 유룸 블랙 로터스 랩스와 공조해 주거용 프록시 네트워크 넷넛(팝파)을 차단한 내용을 정리합니다. 2백만 대 디바이스 풀 축소와 프록시 시장 파급 효과를 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를

ToddyCat 연계 Umbrij 멀웨어 분석: OAuth·Google API 악용으로 기업 Gmail 사서함 직접 유출

ToddyCat 연계 Umbrij 멀웨어가 OAuth 권한 흐름과 Google API를 악용해 기업용 Gmail 사서함 데이터를 직접 유출하는 차세대 침해 기법을 Kaspersky 보고서 기반으로 분석하고, 대응 방향을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

FBI의 NetNut-Popa 봇넷 단속과 상장사 연루 사이버 범죄 리스크

FBI가 2026년 7월 나스닥 상장사 알라룸 테크놀로지스의 NetNut과 Popa 봇넷을 동시 차단한 사안을 정리한다. KrebsOnSecurity 1차 보도 이후 약 2주 만에 단속이 이뤄졌으며, 최소 200만 대 주거용 디바이스가 감염된 것으로 추정된다. 핵심 쟁점과 실무 적용 포

FortiBleed 공격자, Inc·Lynx 랜섬웨어 그룹과 협업해 Fortinet 침투 권한 수익화

FortiBleed 공격자가 수천 대 Fortinet 방화벽을 침투한 뒤 Inc·Lynx 랜섬웨어 그룹과 협업해 접근권을 수익화하고 Nextcloud 제로데이까지 연쇄 악용하는 협력형 공급망 위협의 구조와 방어 시사점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

CISA 경고등이 켜졌다,Microsoft SharePoint RCE 취약점 패치 미적용 기업은 지금 무방비

CISA가 Microsoft SharePoint 고심각도 RCE 취약점이 실제 공격에 악용 중이라고 경고했다. KEV 등재 가능성과 한국 기업 대상 온프레미스 SharePoint 점검 절차, 패치 적용 가이드를 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

ConsentFix로 본 Microsoft 365 토큰 탈취: 3초 만에 계정이 장악되는 구조

ConsentFix는 ClickFix와 OAuth 동의 피싱을 결합해 Microsoft 365 계정 토큰을 약 3초 만에 탈취하는 진화형 사회공학 기법이다. 자격증명 입력이나 MFA 승인 없이도 세션 토큰이 유출될 수 있어 토큰 수명 단축과 조건부 접근 등 기술 통제 병행이 필요하다.