Certighost 익스플로잇 분석: 저권한 AD 사용자가 도메인 컨트롤러로 둔갑하는 AD CS 취약점과 대응 가이드
저권한 AD 사용자가 도메인 컨트롤러 인증서를 발급받을 수 있는 Certighost 익스플로잇의 공개 배경과 AD CS 인증서 발급 흐름의 결함, 그리고 ESC 계열 점검 확대 등 기업 환경의 실무 대응 절차를 분석한 보안 기사. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
security
저권한 AD 사용자가 도메인 컨트롤러 인증서를 발급받을 수 있는 Certighost 익스플로잇의 공개 배경과 AD CS 인증서 발급 흐름의 결함, 그리고 ESC 계열 점검 확대 등 기업 환경의 실무 대응 절차를 분석한 보안 기사. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
태국 재무부 침투 시도에 Hermes AI 에이전트가 post-exploitation 도구로 악용된 사건을 분석한다. 렌탈 서버 설치, auto-approval 비활성화 등 공격 기법의 구조와 AI 거버넌스·공급망 보안 시사점을 정리했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다
Dolphin X 악성코드는 AI 기반 추론으로 감염 시스템을 자동 프로파일링해 가치 점수를 산출한다. 오프라인 동작으로 탐지를 우회하며, 랜섬웨어 등 2차 공격 자원 배분의 효율성을 높인다는 점이 보안 업계에 시사점을 제공한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
러시아 연계 위협그룹 Laundry Bear가 Zimbra 제로데이 취약점과 하프클릭 피싱으로 미국과 우크라이나를 공격한 사건을 분석하고, 한국 Zimbra 사용 조직을 위한 점검과 가상 패치 전략을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용
러시아 연계 APT Laundry Bear가 Zimbra 제로데이 취약점과 하프클릭 피싱을 이용해 미국·우크라이나 외교·군사 기관을 침투, 90일치 메일과 2FA 복구 코드를 탈취한 사건과 NSA·CISA 공동 권고 핵심을 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
러시아 연계 APT Laundry Bear(Void Blizzard)가 Zimbra Collaboration 제로클릭 취약점과 피싱을 결합해 이메일 데이터를 탈취한 사건을 정리했다. CISA 경고와 패치 미적용 조직의 노출 위험, 즉시 패치 및 2FA 회전 등 대응 절차를 살펴본다.
유럽연합 집행위원회가 구글에 디지털시장법 위반으로 8억 9천만 유로(약 10억 달러) 벌금을 부과했다. 검색 자기선호와 플레이스토어 독점 행위가 주요 사유로 지목된 이번 조치의 배경과 시사점을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를
msaRAT은 Rust 기반 백도어로 Chrome DevTools Protocol을 악용해 Chrome 및 Edge 브라우저 프로세스 내에서 C2 트래픽을 처리하며 Chaos 랜섬웨어 그룹과 연관된 사례로 보고됨 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용
업바운드그룹 자회사 아시마를 겨냥한 데이터 유출 악용으로 약 1300만 달러 규모의 부정 리스가 생성된 사건을 분석합니다. 비대면 리스 심사 우회 수법과 신원 인증, 데이터 거버넌스 강화 대응 방안을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용
GitHub이 2026-07-27부터 공개 버그 바운티 보상을 전 심각도 등급에서 절반 이상 삭감하고, Critical 상한을 $10,000로 고정하며 $30,000 이상은 초대 기반 VIP 등급으로 전환한다. 외부 연구자 인센티브와 공급망 보안 거버넌스에 미치는 영향을 정리한다.