주제
사이버 공격

월드컵 ’26: 세계 최대 스포츠 이벤트를 보안하기 위해 필요한 것
사이버 방어 담당자들에게 있어, 그들의 업무는 본질적으로 눈에 띄지 않게 되어 있다. 팬들에게는 사소한 관심만으로도 큰 도움이 됩니다.

Cisco CVEs: What You Need to Know About These Zero-Day Vulnerabilities
Details from Tanium’s Guardian research team on CVE-2025-20333, -20362, and -20363—and RAYINITIATOR & LINE VIPER.

부패 경보: 사이버 공격이 유럽 슈퍼마켓의 '콜드 체인'을 교란하고 있다
최근 독일과 영국에서 발생한 콜드 체인 기업에 대한 사이버 공격의 물결이 식품, 의약품 및 기타 부패하기 쉬운 물품의 배송에 대한 전문가들의 우려를 낳고 있습니다. 물류 업체를 위한 실용적인 사이버 전략을 제시하고, 이러한 공격이 미국에서도 증가할지 여부를 검토합니다.

CTI 라운드업: Emansrepo 인포스틸러 및 Earth Lusca 멀티플랫폼 백도어
Emansrepo Stealer가 이메일을 통해 확산되고 있으며, Palo Alto는 최상위 도메인에 대한 정보를 공개했고, Earth Lusca는 새로운 멀티플랫폼 백도어를 배포했습니다.

CTI 라운드업: Xeon Sender, 클라우드 API 및 MoonPeak 악성코드 업데이트 표적 삼아
Xeon Sender가 클라우드 API를 표적으로 삼고 있으며, 시스코 탈로스(Cisco Talos)가 UAT-5394 인프라를 공개했고, 공격자들은 공개된 .env 파일을 악용해 피해자들에게 금전을 갈취하고 있다.

CTI 라운드업: FakeBat 서비스형 로더, ESET H1 2024 위협 보고서
FakeBat 로더는 여러 감염 경로를 통해 확산되며, ESET은 2024년 상반기 위협 보고서를 발표했습니다.

CTI 라운드업: 위협 행위자들의 바쁜 나날 ONNX Store, Boolka, & SneakyChef
ONNX Store는 금융 업계를 표적으로 삼고 있으며, Boolka는 SQLi 공격을 통해 BMANAGER 트로이목마를 유포하고, SneakyChef는 SpiceRAT과 SugarGh0st을 배포합니다.
