Gentlemen 랜섬웨어의 다중 EDR 제거 도구 전략과 다계층 방어 가이드
Gentlemen 랜섬웨어가 RaaS 모델로 다수의 EDR 제거 툴을 운용하며 엔드포인트 보안을 무력화하는 침해 흐름을 분석하고, 호스트 외 가시성과 행위 기반 탐지 등 다계층 대응 전략을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함
security
Gentlemen 랜섬웨어가 RaaS 모델로 다수의 EDR 제거 툴을 운용하며 엔드포인트 보안을 무력화하는 침해 흐름을 분석하고, 호스트 외 가시성과 행위 기반 탐지 등 다계층 대응 전략을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함
F5가 NGINX Open Source의 중대 취약점 CVE-2026-42530(CVSS v4 9.2) 등 2건을 패치했다. ngx_http_v3_module의 use-after-free 결함으로 비인증 원격 코드 실행이 가능하며, HTTP/3 모듈 사용 인스턴스는 업그레이드 또는 모듈
Klue가 OAuth 인증 체계 이상 징후로 침해 사실이 표면화되며 Icarus 위협 그룹이 탈취 토큰으로 다수 고객사 Salesforce CRM 데이터를 유출한 SaaS 공급망 침해 사례를 분석한 글입니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인
2026년 6월 18일 Bleeping Computer 보도에 따르면 국제 법집행 합동조치로 약 15,000개의 SocGholish 감염 WordPress 사이트가 정리됐고 Evil Corp 연계 100대 이상 서버가 동시 차단됐다. 공급망 보안 시사점까지 정리한다. 핵심 쟁점과 실무
프랑스어권 공격자가 소규모 자동차 기업에 침투해 Havoc C2 오프라인 이후에도 OpenSSH와 Tailscale 기반 영구 백도어로 재접속한 사건을 분석한다. C2 IOC 중심 탐지의 한계와 EDR 우회 영구화 기법, 중소·중견기업 보안팀이 점검해야 할 OpenSSH·Tailscal
OpenAI의 ChatGPT for Science 구독 테스트 유출 이슈를 보안 관점에서 분석한다. 연구 데이터의 지적재산·규제·프라이버시 위험, 계정 탈취·API 키 유출 시나리오, 기관 차원의 SSO/RBAC/DLP/키관리 통제 도입 시점까지 정리한 제안형 보안 가이드.
Microsoft Defender의 맬웨어 보호 엔진에서 발견된 권한 상승 제로데이 RoguePlanet(CVE-2026-50656, CVSS 7.8)의 기술적 메커니즘, 공격 시나리오, 패치 진행 상황과 기업 환경의 완화 조치 방향을 분석한 보안 리포트. 핵심 쟁점과 실무 적용 포인트
FortiBleed 사건으로 Fortinet FortiGate VPN 방화벽 73932대의 자격증명 유출이 보도되었다. 유출 경로와 시점에 대한 보안 커뮤니티 검증이 진행 중이며, VPN 엣지 디바이스 공급망 보안의 구조적 취약점과 랜섬웨어 연계 위협을 심층 분석한다.
약 200개국 3만 대 이상의 Fortinet 장비가 credential harvesting 공격에 노출되었으며, 탈취 자격 증명은 랜섬웨어 침투와 측면 이동의 초기 수단으로 악용될 수 있어 국내 운영 기업의 즉각적인 점검과 패치 적용이 권고됩니다. 핵심 쟁점과 실무 적용 포인트를 함께
CISA가 Widget Factory Joomla JCE 플러그인 취약점에 대해 연방기관 대상 긴급 패치를 명령했습니다. 최대 심각도 RCE 결함으로 능동적 악용 중이며, Joomla 사이트 운영자의 즉시 대응 절차를 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.