ShinyHunters, Oracle PeopleSoft 서버 대상 데이터 탈취 공격 주장 (2026.06.10)
ShinyHunters 위협 그룹이 Oracle PeopleSoft 서버를 대상으로 데이터 탈취 공격을 수행 중이며, 100개 이상 조직 침해를 주장한 것으로 Bleeping Computer가 2026년 6월 10일 보도했습니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
security
ShinyHunters 위협 그룹이 Oracle PeopleSoft 서버를 대상으로 데이터 탈취 공격을 수행 중이며, 100개 이상 조직 침해를 주장한 것으로 Bleeping Computer가 2026년 6월 10일 보도했습니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
2026년 6월 Microsoft 패치 화요일에 익스플로잇이 확인된 YellowKey, GreenPlasma, MiniPlasma 제로데이 세 건이 동시에 패치됐다. SYSTEM 권한 상승과 BitLocker 우회 위협을 분해해 실무 우선순위를 정리한다. 핵심 쟁점과 실무 적용 포인트를
2026년 6월 마이크로소프트 패치 화요일 핵심 요약: 사상 최다 206건 패치, Critical 39건·Important 167건, 공개 제로데이 3건, RCE 56건·권한 상승 63건 등 유형별 분포와 YellowKey, GreenPlasma, MiniPlasma 제로데이 정리
2026년 6월 패치 화요일 직후 GitHub에 공개된 Microsoft Defender 제로데이 RoguePlanet 익스플로잇의 레이스 컨디션 기법, SYSTEM 권한 획득 메커니즘, EDR 신뢰 경계에 대한 보안 분석과 대응 가이드를 제공합니다. 핵심 쟁점과 실무 적용 포인트를 함
protobuf.js의 Proto6로 통칭되는 6건의 보안 결함이 Node.js 애플리케이션에서 RCE 및 DoS 위험을 노출합니다. 본 글은 영향 범위와 공급망 리스크, 패치 및 완화 전략을 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를
2026년 6월 Microsoft Patch Tuesday에서 역대 최다 206개 CVE가 공개된 배경과 AI 기반 취약점 탐지 가속화의 관계를 분석하고, 대량 패치 시대를 위한 위험 기반 우선순위 패치 및 자동화 거버넌스 대응 전략을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께
미국 군이 20년간 공공 GPS 위성을 은밀한 ‘숫자 방송국’처럼 활용해 군사 암호화 키를 배포해 온 사실이 스티븐 머독의 데이터 분석과 2015년 공개 문서 교차 검증을 통해 드러났다. OTAD/OTAR 작동 원리와 민간 인프라 이중 사용의 보안 질문을 분석한다. 핵심 쟁점과 실무 적
Anthropic의 Project Glasswing은 다수 취약점을 ‘발견’했으나 패치 완료율은 거의 0%다. 검증되지 않은 Mythos 우월론, 블랙박스 투명성, IPO와 맞물린 마케팅 전략의 이면까지, AI 보안 산업이 ‘신뢰’에서 ‘입증’으로 전환되어야 할 이유를 심층 분석한다.
2026년 6월, Schneier가 자가-전파형 AI 웜 프로토타입 등장을 보고했다. LLM이 페이로드에 임베드되어 오프라인 로컬 추론을 수행하며, 1975년 Brunner가 소설로 예견한 웜의 시대를 50년 만에 실험실 현실로 가져갔다. 전통 탐지 체계와 위협 모델의 재설계가 요구된다
2026년 메타 AI 챗봇 해킹으로 인스타그램 계정이 탈취됐다. VPN 위치 우회와 소셜 엔지니어링을 결합한 공격은 LLM 고객지원 시스템의 구조적 결함을 드러냈고, 슈나이어는 신원 인증 패러다임 재설계를 촉구했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적