중국 국가 지원 해커들이 대만의 반도체 산업에 대한 사이버 스파이 활동을 강화하고 있으며, 2025년 3월부터 6월까지 조정된 공격을 감행하고 있습니다. 사이버 보안 회사인 Proofpoint는 이러한 활동을 UNK_FistBump, UNK_DropPitch, UNK_SparkyCarp라는 세 …
2025-07-18 11:48 | 댓글: 0개소니, 보스, Marshall, JBL 등 여러 블루투스 헤드폰 제조업체에서 사용되는 칩의 취약점으로 인해 공격자가 블루투스를 통해 장치를 탈취할 수 있다는 보도가 **Zeit**에 실렸습니다. 영향을 받는 블루투스 칩은 대만의 Airoha에서 제조한 …
2025-07-02 12:23 | 댓글: 0개미국 정부와 비영리 단체 MITRE 간의 CVE(공통 취약점 및 노출) 프로그램에 대한 자금 지원 계약이 오늘 종료되며, 국토안보부가 계약 갱신을 선택하지 않았습니다. 이 결정은 사이버 보안에 중장기적으로 상당한 영향을 미칠 …
2025-04-16 08:00 | 댓글: 0개시게이트의 중고 하드 드라이브가 새 제품으로 판매되는 사기 사건의 최근 발전은 우려스러운 추세를 드러냅니다. 이전에는 특별한 도구로 읽을 수 있는 FARM 값이 실제 작동 시간을 검증하는 신뢰할 수 있는 수단으로 …
2025-03-07 16:45 | 댓글: 0개미국 정부는 괌의 주요 인프라를 겨냥한 중국 해킹 캠페인인 Volt Typhoon을 공개했습니다. 이 인프라는 태평양에서의 군사 작전에 필수적이며, 이 작전은 대만을 둘러싼 갈등 발생 시 군사 및 민간 기능을 방해하는 …
2025-01-05 17:35 | 댓글: 0개전자 환자 기록(ePA)이 출시를 앞두고 있지만 여전히 보안 결함이 존재합니다. 해커 회의 38C3에서 두 명의 IT 보안 전문가가 공격자가 모든 ePA에 접근할 수 있는 방법을 시연했습니다. Gematik이 운영하는 ePA 인프라는 …
2024-12-28 15:09 | 댓글: 0개백악관은 미국 국가 안보 기관과 AI 산업 간의 협력을 강화하기 위한 새로운 메모랜덤을 발표했습니다. 이 이니셔티브는 고급 기술 산업, 특히 반도체 제조에서 독점 정보와 기술을 악용하려는 적대적인 비국가 행위자들이 제기하는 …
2024-10-24 18:50 | 댓글: 0개마이크로소프트는 윈도우 10에 대한 지원을 1년 후 공식적으로 종료할 예정이며, 이는 운영 체제가 수명 종료(End-of-Life, EOL)에 도달하는 중요한 이정표를 의미합니다. 지원 종료는 사용자들이 더 이상 보안 업데이트, 기술 지원 또는 …
2024-10-14 17:42 | 댓글: 0개모르데차이 구리(Mordechai Guri)가 이끄는 벤 구리온 대학교(Ben Gurion University) 연구팀이 RAM 스틱에서 방출되는 전자기(EM) 방사선을 모니터링하여 공기 차단 컴퓨터에서 데이터를 유출하는 방법을 개발했습니다. 공기 차단 PC는 네트워크와 격리되어 있어 물리적 …
2024-09-08 13:03 | 댓글: 0개나토(NATO) 정보 당국은 러시아가 일상 생활에 필수적인 인터넷과 GPS와 같은 서비스를 방해할 수 있다는 우려를 제기했습니다. 분석가들은 러시아가 해저 광섬유 케이블을 적극적으로 탐색하고 있으며, 이미 통신 및 GPS 네트워크에 대한 …
2024-08-29 17:54 | 댓글: 0개국립표준기술연구소(NIST)가 양자 컴퓨팅 공격으로부터 시스템과 네트워크를 보호하기 위해 특별히 고안된 첫 번째 알고리즘 세트를 공개했습니다. 이는 8년에 걸친 광범위한 프로젝트의 일환으로, 현재의 암호화 표준을 잠식할 수 있는 양자 컴퓨터의 발전된 …
2024-08-13 21:27 | 댓글: 0개심각한 데이터 유출 사고가 발생했습니다. 미국 개인들의 개인정보 약 27억 건이 해킹 포럼에 게시되었습니다. 이번 유출에는 이름, 주소, 소셜 시큐리티 번호와 같은 민감한 데이터가 포함되어 있는 것으로 알려졌습니다. 이 정보들은 …
2024-08-12 14:07 | 댓글: 0개'Sinkclose'는 2006년 이후 출시된 대부분의 AMD 프로세서에 영향을 미치는 심각한 보안 취약점으로, 시스템 깊숙이 침투하고 데이터 유출을 가능하게 합니다. 이 결함을 악용하면 공격자가 AMD 프로세서의 시스템 관리 모드(SMM)에서 코드를 실행할 …
2024-08-09 16:27 | 댓글: 0개중국 해커 그룹 StormBamboo(또는 StormCloud, Evasive Panda로도 알려짐)이 인터넷 서비스 제공업체(ISP)와 macOS 및 Windows 운영 시스템을 사용하는 여러 기기를 성공적으로 침투했다고 사이버 보안 기관 Volexity가 보고했습니다. 이번 공격은 HTTP와 같은 …
2024-08-04 15:29 | 댓글: 0개2024년 7월 19일에 발생한 전 세계적인 IT 장애로 인해 PC와 서버에 영향을 준 크라우드스트라이크의 업데이트로 인해, 독일 연방 정보 보안청(BSI)은 크라우드스트라이크와 Microsoft에 대한 철저한 조사를 요구하고 있습니다. 이 사고로 인해 …
2024-07-30 17:49 | 댓글: 0개약 3,000개의 '고스트' 계정으로 이루어진 은밀한 네트워크가 GitHub 플랫폼을 악용해 멀웨어와 피싱 링크를 퍼뜨리고 있는 것으로 밝혀졌습니다. 이 운영 조직은 사이버 보안 기업 Check Point에 의해 '스타게이저 고블린'이라고 명명되었으며, 적어도 …
2024-07-28 11:00 | 댓글: 0개2024년 2월에 공식적으로 해결된 마이크로소프트 디펜더 SmartScreen의 심각한 취약점이 지속적으로 악용되어 스페인, 태국, 미국 등지에서 정보 유출 악성코드가 유포되고 있습니다. 포티넷 포티가드 랩스에 따르면 이 캠페인은 마이크로소프트 디펜더의 SmartScreen를 우회할 …
2024-07-24 19:29 | 댓글: 0개텐센트 클라우드는 화웨이의 Kunpeng, 서곤의 Hygon, Phytium의 FeiTeng 등 중국산 서버 CPU를 지원하는 새로운 운영 체제 TencentOS Server V3를 출시했습니다. 이는 중국이 고성능 프로세서 수입에 어려움을 겪으면서 자국 설계 데이터 …
2024-07-23 16:04 | 댓글: 0개클로락스가 IT 서비스 제공업체인 코그니전트를 상대로 소송을 제기했습니다. 이는 해커가 클로락스의 시스템에 접근할 수 있도록 한 중대한 보안 침해 사건과 관련이 있습니다. 이 침해는 코그니전트가 전화하는 사람의 신원을 확인하지 못한 …
2025-07-27 13:05 | 댓글: 0개사이버 위협 정보 회사인 프로다프트(Prodaft)는 스팀 얼리 액세스 게임 'Chemia'가 세 가지 악성코드인 Fickle Stealer, Vidar Stealer, HijackLoader와 함께 배포되었다고 밝혔습니다. 이 악성코드는 암호화폐 지갑을 손상시키고 웹 브라우저 및 비밀번호 …
2025-07-25 19:03 | 댓글: 0개마이크로소프트는 Storm-2603이라는 해킹 그룹이 SharePoint 플랫폼의 심각한 취약점을 악용해 Warlock 랜섬웨어를 배포하고 있다고 보고했습니다. SharePoint는 안전한 기업급 콘텐츠 관리 및 협업 플랫폼으로 설명되며, 여러 그룹이 이 취약점을 악용함에 따라 주목받고 …
2025-07-24 15:09 | 댓글: 0개해커가 아마존의 AI 코딩 도우미인 Q에 악성 프롬프트를 성공적으로 주입하여 사용자의 시스템에서 파일과 폴더를 삭제하도록 설계되었습니다. 이 사건은 7월 13일에 풀 리퀘스트를 통해 도입된 아마존 Q의 VS Code 확장 버전 …
2025-07-24 09:30 | 댓글: 0개영국 정부는 고위직 사무소와 국가 사이버 보안 센터(NCSC)를 통해 공공 부문 기관 및 국가 주요 인프라 운영자, 즉 NHS, 지방 자치 단체, 학교에 대한 랜섬웨어 지급 금지를 제안했습니다. 이 이니셔티브는 …
2025-07-23 14:41 | 댓글: 0개해커들은 도메인 네임 시스템(DNS)을 이용해 악성 코드를 배포하였으며, 이를 통해 마이클 "B'ad Samurai" 부너가 DNS Mad Libs라는 인기 단어 게임의 분산 버전을 만들게 되었습니다. 이 프로젝트는 데이터를 저장하고 검색할 수 …
2025-07-22 14:52 | 댓글: 0개영국에 본사를 둔 운송 회사인 Knights of Old (KNP)가 약한 비밀번호를 이용한 랜섬웨어 공격으로 폐쇄되었으며, 이로 인해 700개의 일자리가 사라졌습니다. 'Akira'로 알려진 해커들은 KNP의 시스템에 접근하여 운영 데이터를 암호화하고, 회사가 …
2025-07-22 13:28 | 댓글: 0개최근 마이크로소프트의 SharePoint 웹 애플리케이션에서 발생한 취약점이 해커들에 의해 전 세계 80개 이상의 기업에 침투하는 데 악용된 것으로 보고되었습니다. 영향을 받은 버전은 온프레미스 변종이며, 클라우드 버전은 안전하다고 전해졌습니다. 보안 업데이트가 …
2025-07-21 07:16 | 댓글: 0개마이크로소프트는 중국에 기반을 둔 엔지니어들이 미국 국방부(DoD) 컴퓨터 시스템에서 작업하는 것을 더 이상 허용하지 않겠다고 발표했습니다. 이 결정은 외국 엔지니어가 민감한 시스템에 접근함으로써 발생할 수 있는 보안 위험을 강조한 ProPublica의 …
2025-07-20 15:35 | 댓글: 0개중국 국가 지원 해커들이 대만의 반도체 산업에 대한 사이버 스파이 활동을 강화하고 있으며, 2025년 3월부터 6월까지 조정된 공격을 감행하고 있습니다. 사이버 보안 회사인 Proofpoint는 이러한 활동을 UNK_FistBump, UNK_DropPitch, UNK_SparkyCarp라는 세 …
2025-07-18 11:48 | 댓글: 0개FCC(연방통신위원회)는 미국과 글로벌 네트워크를 연결하는 해저 케이블에서 중국 기술을 금지하는 새로운 규칙에 대한 투표 계획을 발표했습니다. 이 이니셔티브는 해저 케이블 투자 증대와 외국 적대 세력, 특히 중국으로부터의 중요한 인프라 보호를 …
2025-07-17 15:37 | 댓글: 0개우크라이나를 지지하는 해커 집단인 BO 팀과 우크라이나 사이버 동맹이 러시아 군에 드론을 공급하는 주요 업체인 가스카르 그룹에 대한 대규모 사이버 공격의 책임을 주장했습니다. 7월 14일 텔레그램을 통해 발표된 이 공격은 …
2025-07-16 20:28 | 댓글: 0개DomainTools는 악성코드가 도메인 이름 시스템(DNS) 레코드에 내장될 수 있는 심각한 보안 취약점을 보고했습니다. 이 발견은 도메인 이름을 IP 주소로 변환하여 사용자가 인터넷을 탐색할 수 있도록 하는 DNS를 사이버 범죄자들이 악용할 …
2025-07-16 17:26 | 댓글: 0개미국 정부는 '원 빅 뷰티풀 빌 법'의 일환으로 공격적 사이버 작전에 10억 달러를 할당했습니다. 이는 다양한 기관에서 사이버 보안 지출이 대폭 축소되는 상황에서도 이루어진 결정입니다. 이 자금은 향후 4년 동안 …
2025-07-15 19:44 | 댓글: 0개펌웨어 연구 회사인 Binarly는 여러 기가바이트(Gigabyte) 메인보드에서 CVE-2025-7029, CVE-2025-7028, CVE-2025-7027, CVE-2025-7026으로 지정된 네 가지 치명적인 UEFI 취약점을 발견했습니다. 이 취약점들은 시스템 관리 모드(System Management Mode, SMM)와 관련이 있으며, SMM은 x86 …
2025-07-15 14:33 | 댓글: 0개모질라의 0-Day 조사 네트워크(0din)의 최근 조사에 따르면, 구글 제미니(Gemini) 워크스페이스에서 피싱 공격을 용이하게 할 수 있는 심각한 취약점이 발견되었습니다. 이 취약점은 '이 이메일 요약하기' 기능에 있으며, 기본적인 포맷팅 기법을 사용하여 …
2025-07-15 14:14 | 댓글: 0개독일 연방 정보 보안청(BSI)은 Windows 10의 지원이 2025년 10월 14일 종료된 후 불안전해질 것이라고 경고하며, 사용자들에게 Windows 11로 업그레이드하거나 macOS 또는 Linux와 같은 다른 운영 체제로 전환할 것을 권장하고 있습니다. …
2025-07-14 15:45 | 댓글: 0개2012년에 확인된 미국 기차의 심각한 보안 취약점이 최근까지 해결되지 않았으며, 이는 CISA의 공개 권고 이후에야 주목받게 되었습니다. 이 문제는 기차의 마지막 객차에 연결되어 있는 종단 기차(End-of-Train, EoT) 모듈과 관련이 있으며, …
2025-07-13 12:29 | 댓글: 0개TeamGroup이 데이터 삭제를 위한 독특한 자가 파괴 기능을 갖춘 P250Q SSD를 출시했습니다. 이 SSD는 게이머나 콘텐츠 제작자를 겨냥한 것이 아니라 데이터 보안을 중시하고 민감한 정보를 영구적으로 삭제할 수 있는 기능을 …
2025-07-12 04:00 | 댓글: 0개체코는 DeepSeek의 대규모 언어 모델(LLM)과 챗봇이 사용자 정보를 중국 정부와 공유할 수 있다는 우려로 DeepSeek의 사용을 금지했습니다. 2023년에 설립된 DeepSeek는 1월에 iOS 및 Android 앱을 출시한 후 서구 경쟁자들에 비해 …
2025-07-11 18:05 | 댓글: 0개