러시아 APT Gamaredon 툴체인 고도화, 국내 보안팀이 즉시 점검할 5가지 대응 과제
러시아 FSB 연계 Gamaredon의 멀티 스테이지 로더 체인과 C2 은닉 기법 변화를 정리하고, 공공·금융·제조 분야 보안팀이 즉시 점검해야 할 EDR 룰, DNS/TLS 핑거프린트 탐지, 위협 인텔리전스 통합 방안을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
security
러시아 FSB 연계 Gamaredon의 멀티 스테이지 로더 체인과 C2 은닉 기법 변화를 정리하고, 공공·금융·제조 분야 보안팀이 즉시 점검해야 할 EDR 룰, DNS/TLS 핑거프린트 탐지, 위협 인텔리전스 통합 방안을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
Cisco CUCM 취약점이 공개 후 24시간 이내에 무기화되어 SSRF와 루트 권한 상승 공격 체인으로 시스템 장악이 가능한 사안을 정리하고, 온프레미스 UC 인프라의 패치 거버넌스 과제와 가상 패치 및 네트워크 분리 등 보상 통제 설계 방향을 제시합니다. 핵심 쟁점과 실무 적용 포인
macOS용 악성코드 Gaslight는 실행 파일 내부에 프롬프트 인젝션 문자열과 위조 디버깅 데이터를 은닉하여 AI 기반 분석 도구의 정적 분석 단계를 교란합니다. 시그니처 기반 탐지의 한계와 행동 기반 다중 분석 체계 병행 필요성을 정리한 보안 분석 요약입니다. 핵심 쟁점과 실무 적
Chrome Web Store에서 1,000만 건 이상 설치된 ‘Adblock for YouTube’ 확장 프로그램(cmedhionkhpnakcndndgjdbohmhepckk)에 Island가 휴면 상태의 임의 자바스크립트 실행 코드 경로를 발견했다. 대형 확장 침해 시 사용자 노출 규
Rust로 작성된 macOS용 정보 탈취형 악성코드 Gaslight가 프롬프트 인젝션을 내장해 AI 기반 보안 분석 도우미의 분석을 방해하는 사례와, 자동화 분석 환경이 새로운 공격 표면이 되는 위협 양상을 진단한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무
시스코 Catalyst SD-WAN의 제로데이 취약점 CVE-2026-20245가 공개 최소 2개월 전부터 알려지지 않은 위협 행위자에 의해 악용된 것으로 Mandiant가 분석했다. rogue peering을 통한 초기 침투 이후 루트 권한까지 탈취된 정황과 함께, 자산 점검 절차와
유로폴과 Bitdefender·Bitsight·ESET·Microsoft가 합동으로 Amadey·StealC 악성코드 인프라를 폐쇄하고, 단속 과정에서 약 2,700만 개의 도용 자격증명을 회수했다. 사이버범죄 조립망 교란 전략과 시사점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께
Cisco Catalyst SD-WAN 제로데이 CVE-2026-20245의 rogue peering 우회, 관리자 권한 탈취, rogue root 계정 생성 흐름을 Mandiant 분석을 토대로 정리한 기술 심층 분석과 보안팀의 즉각 대응 체크리스트를 제공합니다. 핵심 쟁점과 실무 적
CISA가 Lantronix EDS5000 시리즈의 critical 등급 취약점이 적극적 악용 중이라고 경고했다. FCEB 기관은 2026년 6월 26일까지 패치 의무를 지며, 산업용 IoT 환경의 즉각적인 노출 점검과 네트워크 세그먼테이션이 필요한 사안이다. 핵심 쟁점과 실무 적용 포
Novee Security가 명명한 CI/CD 워크플로 결함 Cordyceps는 GitHub Actions의 과도한 권한과 외부 트리거를 악용해 300개 이상 저장소를 침해할 수 있는 critical exploitable pattern으로, Microsoft, Google, Apache