무해해 보이는 깃허브 저장소가 AI 코딩 에이전트를 속여 악성코드를 실행시키는 새로운 공급망 공격

Bleeping Computer 보도 기준 모질라 제로데이 투자팀이 공개한 새로운 공급망 공격 벡터를 분석한다. 무해해 보이는 깃허브 저장소가 AI 코딩 에이전트를 속여 악성 페이로드를 실행시키는 메커니즘과 탐지 우회 방식을 살펴본다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

CISA, Cisco UC Manager 취약점 일요일 패치 명령 – 능동적 악용 정황과 NHI 인수까지 정리

CISA가 Cisco Unified Communications Manager Server 취약점에 대해 미국 연방기관 대상 일요일까지 패치를 의무화했다. KEV 등재 및 BOD 22-01 적용 배경과 글로벌 기업의 실무 점검 절차, Cisco의 Astrix·WideField 인수까지 한

신규 로더 SharkLoader와 StrikeShark 캠페인 동남아시아 동아시아 공공부문 표적 위협 분석

Kaspersky가 신규 로더 SharkLoader와 이를 활용한 StrikeShark 캠페인을 공개했다. 인도네시아 외교조직과 대만 정부조직이 표적이 된 정황과 Cobalt Strike Beacon 적재 구조, 탐지 시사점을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

FBI·CISA 경고: 러시아 연계 해커의 신호 백업 복구 키 피싱과 한국의 대응

FBI와 CISA가 러시아 연계 해커의 신호 메신저 백업 복구 키 피싱 경고를 업데이트했다. 키 탈취 시 계정 백업 복원·메시지 기록 열람까지 가능하며, 한국 사용자를 위한 보안 점검 시사점을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를

폴리마켓 공급망 공격 분석: 제3자 스크립트 변조로 인한 300만 달러 유출 사건

2026년 6월 예측 시장 플랫폼 폴리마켓이 제3자 벤더 침해를 통한 공급망 공격으로 약 300만 달러의 고객 자금을 잃은 사건을 분석합니다. 외부 스크립트 변조 경로와 환불 조치, 웹3 서비스의 프론트엔드 무결성 확보를 위한 실무 대응 시사점을 다룹니다. 핵심 쟁점과 실무 적용 포인트

pedit COW CVE-2026-46331 분석: Linux 커널 페이지 캐시 오염으로 이어지는 로컬 권한 상승 위협

CVE-2026-46331 pedit COW는 Linux 커널 act_pedit 모듈의 OOB 쓰기 결함으로 공유 페이지 캐시를 오염시켜 로컬 권한 상승을 유발한다. DirtyFrag 계열로 분류되며 공개 익스플로잇이 존재한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

Microsoft 경고: 사진 ZIP으로 호텔 프론트데스크 침투하는 Node.js 피싱 캠페인 분석

Microsoft가 2026년 4월 이후 유럽과 아시아 호텔·숙박 조직을 표적으로 한 사진 ZIP 피싱 캠페인을 공식 경고했다. Node.js 임플란트의 침투 메커니즘과 IoC, 대응 절차까지 심층 분석한다. (158자) 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

폴란드 SIM-swap 갱 검거 사건 분석: 통신사 침해로 암호화폐를 털다

폴란드当局가 통신사 협력업체 침해와 SIM-swap으로 수백만 달러 상당 암호화폐를 탈취한 4명을 체포한 사건을 정리했다. 공격 경로, 자금 세탁, 국제 공조, 시사점까지 분석한다. (159자) 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리

러시아 APT Gamaredon 툴체인 고도화, 국내 보안팀이 즉시 점검할 5가지 대응 과제

러시아 FSB 연계 Gamaredon의 멀티 스테이지 로더 체인과 C2 은닉 기법 변화를 정리하고, 공공·금융·제조 분야 보안팀이 즉시 점검해야 할 EDR 룰, DNS/TLS 핑거프린트 탐지, 위협 인텔리전스 통합 방안을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.