콜드카드 펌웨어 결함으로 1,082.65 BTC 유출: 하드웨어 지갑 신뢰 모델의 재검토
2026년 7월 30일 41분 동안 1,196개 비트코인 주소에서 1,082.65 BTC(약 7,020만 달러)가 유출된 사건을 분석한다. 캐나다 Coinkite의 콜드카드 펌웨어 결함과 연계된 사례로, 하드웨어 지갑의 콜드 스토리지 신뢰 모델과 펌웨어 공급망 보안에 대한 시사점을 제시
security
2026년 7월 30일 41분 동안 1,196개 비트코인 주소에서 1,082.65 BTC(약 7,020만 달러)가 유출된 사건을 분석한다. 캐나다 Coinkite의 콜드카드 펌웨어 결함과 연계된 사례로, 하드웨어 지갑의 콜드 스토리지 신뢰 모델과 펌웨어 공급망 보안에 대한 시사점을 제시
어도비 캠페인 클래식(ACC)에서 발견된 CVE-2026-48449(CVSS 10.0) incorrect authorization 취약점 분석과 엔터프라이즈 마케팅 자동화 시스템의 패치 우선순위, 권한 검증 설계 거버넌스 가이드라인을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리
호텔 와이파이 탈취 후 가짜 브라우저 업데이트로 배포된 CornFlake RAT의 감시 기능과 Microsoft가 추적 중인 Storm-2945 클러스터, Midnight Blizzard(APT29) 연결 평가, 출장자 대상 보안 점검 절차까지 정리한 보안 분석. 핵심 쟁점과 실무 적용
Arch Linux가 AUR 패키지 채택 기능을 일시 비활성화했다. 기여자 Robin Candau가 악성 인수 사례 급증을 이유로 메일링 리스트에서 발표한 이번 조치의 배경과 의미를 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합
Amgen이 복수의 제3자 운영 클라우드에서 환자 건강정보와 독점 기업정보가 유출된 침해를 공식 시인했다. 본문은 제약 산업의 공급망형 클라우드 리스크와 통제 과제를 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
미국 CISA가 상하수도(WWS) 시설을 겨냥한 PLC 기반 사이버 공격 증가를 공식 경고했다. 핵심인프라 노출 관리와 즉시 점검 항목, 회복탄력성 전략까지 OT 보안 실무자를 위해 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합
DeepSeek와 Hermes Agent 결합으로 나타난 AI 기반 자율 공격 사례를 분석합니다. 노출 서버 표적, 탐지 우회, 스케일링 위험과 기업 보안팀의 즉시 대응 체크리스트를 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리
중국어권 위협 행위자가 텔레그램 한 줄 명령으로 DeepSeek LLM과 Hermes Agent를 결합해 자율 공격을 수행한 사건을 분석한다. Unit 42가 복원한 세션 로그를 바탕으로 LLM 에이전트 시대에 전통적 경계 통제만으로는 차단이 어려운 이유와 행위 기반 탐지, LLM 응답
이란 연계 위협 행위자가 미네소타 내 30곳 이상의 커뮤니티 상수도 시스템을 표적으로 한 사이버 공격이 공개됐다. 본문은 ICS/OT 환경의 자산 가시성, 네트워크 분절화, 위협 인텔리전스 공유, 제로트러스트 통제 강화 과제를 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
JetBrains TeamCity On-Premises에서 발견된 치명적 인증 우회 취약점을 정리한다. 원격 코드 실행 위험, 영향 버전, 패치 절차, 가상 패치와 WAF 임시 완화, CI/CD 신뢰 경계 재설계 방안까지 실무 대응 가이드를 제공한다. 핵심 쟁점과 실무 적용 포인트를 함