메인 콘텐츠로 건너뛰기

주제

사이버 공격

월드컵 ’26: 세계 최대 스포츠 이벤트를 보안하기 위해 필요한 것

사이버 방어 담당자들에게 있어, 그들의 업무는 본질적으로 눈에 띄지 않게 되어 있다. 팬들에게는 사소한 관심만으로도 큰 도움이 됩니다.

데스크톱 대표 이미지: CTI 블로그 2 - 와이드

Details from Tanium’s Guardian research team on CVE-2025-20333, -20362, and -20363—and RAYINITIATOR & LINE VIPER.

슈퍼마켓 쇼핑 카트가 밝고 푸른 소용돌이치는 폭풍 앞에 실루엣으로 서 있습니다.

최근 독일과 영국에서 발생한 콜드 체인 기업에 대한 사이버 공격의 물결이 식품, 의약품 및 기타 부패하기 쉬운 물품의 배송에 대한 전문가들의 우려를 낳고 있습니다. 물류 업체를 위한 실용적인 사이버 전략을 제시하고, 이러한 공격이 미국에서도 증가할지 여부를 검토합니다.

CTI 라운드업: Emansrepo 인포스틸러 및 Earth Lusca 멀티플랫폼 백도어

Emansrepo Stealer가 이메일을 통해 확산되고 있으며, Palo Alto는 최상위 도메인에 대한 정보를 공개했고, Earth Lusca는 새로운 멀티플랫폼 백도어를 배포했습니다.

CTI 라운드업: Xeon Sender, 클라우드 API 및 MoonPeak 악성코드 업데이트 표적 삼아

Xeon Sender가 클라우드 API를 표적으로 삼고 있으며, 시스코 탈로스(Cisco Talos)가 UAT-5394 인프라를 공개했고, 공격자들은 공개된 .env 파일을 악용해 피해자들에게 금전을 갈취하고 있다.

CTI 라운드업: FakeBat 서비스형 로더, ESET H1 2024 위협 보고서

FakeBat 로더는 여러 감염 경로를 통해 확산되며, ESET은 2024년 상반기 위협 보고서를 발표했습니다.

CTI 라운드업: 위협 행위자들의 바쁜 나날 ONNX Store, Boolka, & SneakyChef

ONNX Store는 금융 업계를 표적으로 삼고 있으며, Boolka는 SQLi 공격을 통해 BMANAGER 트로이목마를 유포하고, SneakyChef는 SpiceRAT과 SugarGh0st을 배포합니다.