주제
보고서

Claude Mythos security risks: What the Anthropic System Card tells us
Anthropic's Claude Mythos Preview demonstrated significant acceleration in capabilities for autonomously identifying vulnerabilities and exploit chains across major software and operating systems. Government and industry leaders are focused on understanding the real risks the model presents, and how to leverage these advanced technologies to protect and defend against adversarial use.

CVE‑2025‑47813: Wing FTP Server vulnerability flagged by CISA
CISA KEV‑listed CVE‑2025‑47813 exposes Wing FTP Server install paths used in attack chains. Learn which versions are affected and how to remediate.

타늄, 가트너®(Gartner®)의 ‘엔드포인트 관리 도구’ 부문 2026 개 기업 대상 매직 쿼드런트™에서 ‘리더’로 선정
타늄(Tanium)의 최고기술책임자(CTO)가 ‘가트너 엔드포인트 관리 도구 매직 쿼드런트 2026 ’에 대한 견해를 밝혔습니다.

CTI 소식 모음: SantaStealer, BlackForce, Ink Dragon
‘SantaStealer’는 텔레그램과 암시장 포럼을 통해 확산되고 있으며, ‘BlackForce’ 피싱 키트는 주요 브랜드를 표적으로 삼고 있고, ‘Ink Dragon’은 새로운 공격을 개시했다.

CTI 소식 모음: Shanya, GrayBravo, Storm-0249
Shanya PaaS가 랜섬웨어 그룹들 사이에서 확산되고 있으며, GrayBravo는 활동 범위를 넓히고 있고, Storm-0249는 EDR 프로세스를 악용해 악성 활동을 은폐하고 있다

CTI 소식 모음: 하이브리드 2FA 피싱, RomCom, MuddyWater
‘하이브리드 2FA ’ 피싱이 기업들을 위협하고 있으며, ‘RomCom’은 ‘SocGholish’를 이용해 ‘Mythic Agent’ 악성코드를 유포하고 있고, ‘MuddyWater’는 진화하는 전술로 중요 인프라를 표적으로 삼고 있다.

CTI 소식 모음: Whisper 정보 유출, @acitons/artifact, 양자 경로 리디렉션
Whisper Leak은 원격 언어 모델을 노리고, @acitons/artifact는 GitHub Actions 사용자를 노리며, Quantum Route Redirect는 피싱을 단순화합니다.

CTI 소식 모음: RMM 악용, SesameOp, 구글의 ‘사이버보안 2026 ’ 전망
악의적인 행위자들이 RMM 도구를 악용해 트럭 운송 및 물류 회사를 표적으로 삼고 있으며, SesameOp은 OpenAI Assistants API를 활용해 C2 건의 통신을 수행하고, 구글은 2026건에서 적대적 AI의 채택이 증가하고 있다고 경고하고 있다.

CTI 소식 모음: DragonForce, Qilin, Water Saci
DragonForce의 확산, 전 세계적인 랜섬웨어 위협으로 부상하고 있는 Qilin, 그리고 WhatsApp을 통해 확산되고 있는 Water Saci에 대해 알아보세요.

CTI 소식 모음: Famous Chollima, COLDRIVER, Vidar Stealer 2,0
유명한 ‘촐리마’가 ‘비버테일’과 ‘오터쿠키’를 결합했고, ‘콜드라이버’는 세 가지 새로운 악성코드 계열을 배포했으며, ‘비다르 스틸러 2,0 ’은 향상된 기능을 선보였다.

CTI 소식 모음: 아스타로트, TA585, 마이크로소프트 기술 지원 사기
아스타로스(Astaroth) 트로이목마는 GitHub를 통해 악성코드 설정을 호스팅하며, TA585 은 피싱 캠페인을 통해 MonsterV2 개의 악성코드를 유포하고, 위협 행위자들은 기술 지원 사기에서 마이크로소프트의 로고를 악용하고 있다.

CTI 소식 모음: XWorm, Microsoft Teams, Storm-1175
XWorm 악성코드가 랜섬웨어와 함께 재등장했고, 마이크로소프트는 Teams를 노리는 여러 위협을 차단했으며, Storm-1175는 GoAnywhere MFT의 심각한 취약점을 악용하고 있다
