Palo Alto GlobalProtect 인증 우회 CVE-2026-0257, Qilin 랜섬웨어에 실제 악용돼

Palo Alto Networks PAN-OS GlobalProtect의 인증 우회 결함 CVE-2026-0257이 Qilin 랜섬웨어 갱단에 의해 실제 침투에 악용된 사건을 정리한다. Arctic Wolf의 위협 인텔리전스 분석과 기업이 즉시 확인해야 할 패치·모니터링 강화 포인트를

오스티움 오프체인 침해로 2,375만 달러 유출, DeFi 신뢰 경계의 보안 공백을 묻다

Ostium 유동성 공급자 볼트에서 약 2,375만 달러 규모의 암호자산이 유출된 오프체인 가격 피드 침해 사건의 공격 메커니즘, 온체인 추적 한계, DeFi 거버넌스 시사점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

소닉월 SMA1000 제로데이 사태, 한국 기업이 원격접속 보안을 다시 점검해야 하는 이유

소닉월 SMA1000 VPN 어플라이언스 신규 취약점 2건이 패치 배포 전 수주간 제로데이로 악용된 사건을 분석합니다. 맞춤형 멀웨어 설치와 내부 거점화 흐름, 한국 기업의 원격접속 보안 강화 시사점과 패치 갭 대응 체계를 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

에스티로더 오라클 E-Business Suite 취약점 침해와 ERP 보안 재정의

글로벌 화장품 기업 에스티 Lauder가 Oracle E-Business Suite 취약점 익스플로잇으로 인한 데이터 침해를 고객에게 공식 통지한 사고의 경로, HR 시스템 침투 시나리오, 피해 범위와 시사점을 분석하고 E-Business Suite 사용 기업을 위한 패치·권한·모니터링

HollowGraph 스파이웨어 분석: Microsoft Graph API와 캘린더로 만든 C2의 모든 것

HollowGraph 악성코드가 Microsoft 365 캘린더와 Graph API를 악용해 C2 채널과 데이터 유출을 위장하는 Living-off-Trusted-Services 기법을 Group-IB가 분석한 내용을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

자율형 AI 에이전트로 침투한 Hugging Face 해킹: AI 플랫폼 공급망 보안의 전환점

자율형 AI 에이전트 시스템을 매개로 한 Hugging Face 운영 인프라 침해 사건을 분석한다. 내부 데이터셋과 자격 증명 유출 정황, 에이전트 기반 신규 공격 벡터, AI 공급망 보안 취약점, 그리고 AI 서비스 운영기관이 도입해야 할 통제 수단을 다룬다. 핵심 쟁점과 실무 적용

7-Zip XZ 취약점 CVE-2026-14266 분석: 힙 오버플로 메커니즘과 7-Zip 26.02 패치 적용 가이드

7-Zip XZ 청크 처리 경로의 힙 기반 버퍼 오버플로 취약점 CVE-2026-14266에 대한 기술적 분석과 공격 시나리오, 7-Zip 26.02 패치 적용 권고 및 서버 환경의 공급망 리스크까지 정리한 보안 분석 보고서입니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

허깅페이스를 AI가 해킹했다 – 자율 에이전트가 뚫은 AI 플랫폼과 공급망 보안의 새로운 격변

허깅페이스가 자율 AI 에이전트 시스템의 침해 시도를 받아 프로덕션 인프라가 표적화된 사건을 분석한다. AI 공급망의 구조적 취약점과 다운스트림 2차 피해 시나리오, AI 대 AI 공격 시대의 대응 거버넌스 방향까지 정리한 보안 기획. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

러시아 연계 UAC-0145, ClickFix CAPTCHA로 우크라이나 기기 감염시켜 데이터 탈취

CERT-UA가 우크라이나 기관을 표적으로 한 ClickFix CAPTCHA 캠페인을 러시아 GRU 산하 Sandworm의 하위 클러스터 UAC-0145로 공식 귀속했다. 자가 감염형 사회공학의 기술 흐름과 대응 시사점을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

NGINX 치명적 취약점 CVE-2026-42533: 인증 불필요 힙 버퍼 오버플로우와 패치 대응

F5가 공개한 NGINX 힙 버퍼 오버플로우 취약점(CVE-2026-42533)의 인증 불필요 원격 공격 경로, 패치 버전(1.30.4/1.31.3), 운영자 점검 및 업데이트 절차까지 핵심 정보를 정리한 보안 가이드입니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.