브라우저 메모리에서 조립되는 파일리스 malvertising: 솔라나·루노·트레이딩뷰 사칭 캠페인 분석
솔라나, 루노, 트레이딩뷰를 사칭한 가짜 페이지가 브라우저 메모리에서 멀웨어를 조립하는 파일리스 malvertising 캠페인을 분석합니다. 25개국 확산과 시그니처 기반 탐지 한계, 메모리 행위 기반 대응의 필요성까지 다룹니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
security
솔라나, 루노, 트레이딩뷰를 사칭한 가짜 페이지가 브라우저 메모리에서 멀웨어를 조립하는 파일리스 malvertising 캠페인을 분석합니다. 25개국 확산과 시그니처 기반 탐지 한계, 메모리 행위 기반 대응의 필요성까지 다룹니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
Confiant가 보고한 SourTrade 악성 광고 캠페인은 정상 Bun 런타임을 악용해 멀웨어를 브라우저 메모리에서 직접 조립한다. 시그니처 기반 탐지의 한계와 행위 기반 대응 전략을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께
Steam 토론 포럼에서 ClickFix 안내로 XMRig 기반 모네로 채굴기를 유포하는 사회공학 캠페인을 분석한다. 공격 메커니즘, 게이머 표적화 이유, 탐지 시그니처와 방어 습관을 정리한 보안 가이드. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를
클0p 계열이 PTC Windchill·FlexPLM의 인터넷 노출 인스턴스를 대상으로 사전 인증 RCE 익스플로잇 chaining 공격을 확대하고 있다. 제조·엔지니어링 기업의 핵심 IP 유출 위협과 대응 시점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
알리바바 Fastjson 1.x의 CVE-2026-16723 인증되지 않은 RCE 취약점(CVSS 9.0)이 실제 공격에 악용 중입니다. 패치가 없어 2.x 마이그레이션이 유일한 영구 대응책입니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께
셀프 관리형 GitLab 18.11.3에서 인증된 일반 사용자 권한으로 트리거 가능한 RCE PoC가 공개됐다. 두 개의 조작된 Jupyter 노트북을 커밋한 뒤 diff를 요청해 git 사용자 권한으로 임의 명령을 실행하는 흐름과 운영자 대응 절차를 정리한다. 핵심 쟁점과 실무 적용
바티칸 공식 기도 앱에서 인증 토큰 없이 호출 가능한 API 엔드포인트를 통해 70만 명 이상의 이름, 이메일, 국가, 사이트 상태 PII가 노출된 사건의 기술적 원인과 OWASP API Security Top 10 관점의 통제체계를 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정
Bleeping Computer 기사를 기반으로 오픈소스 Hermes AI 에이전트의 무인 YOLO 모드가 태국 재무부 침해의 포스트 익스플로잇 단계에서 어떻게 활용되었는지 정리하고, 인간 운영자 없는 에이전틱 AI 공격의 보안 함의를 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정
OnTrac이 기업 네트워크 해킹으로 고객 PII 노출 가능성을 공식 통보한 사건을 정리한다. 택배·물류 산업 전반의 사이버 공격 트렌드와 침투 이후 정보 유출까지의 일반적 흐름, 그리고 내부망 가시성 강화와 공급망 보안 점검 등 실무 대응 체크리스트를 함께 살펴본다.
호텔·회의장 공유 와이파이 안내 페이지 취약점과 공유기 자격증명을 악용해 DNS를 변조하고 Microsoft 365 자격증명을 탈취한 캠페인을 분석한다. 출장자 보안 시사점 제시. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.