DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
COOLCARD의 하드웨어 지갑 랜덤 번호 생성기의 결함으로 수천 개의 지갑이 파생되어 비워질 수 있었음 - « холодный » 하드웨어에서 기록된 가장 큰 도난 사건 중 하나
yesterday 9 3
Unit 42 (Palo Alto)는 단일 텔레그램 명령으로 인터넷을 스캔하고 공개된 익스플로잇을 선택해 공격하는 완전한 LLM 에이전트의 실제 사례를 문서화했습니다. 이는 인간의 추가 개입 없이 수행되었습니다.
Jul 31, 2026 18 3
Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.
Jul 28, 2026 20 4
라바가 2026년 5월에 스캔한 결과: 36,872개의 노출된 BMC 인터페이스 중 24,650개가 간단한 RAKP 요청에 IPMI 해시를 내보냈습니다. 13년 된 스펙 결함으로 패치가 불가능하며, 수퍼마이크로, HPE iLO, 델이 가장 취약한 상태입니다.
Jul 28, 2026 12 3
노조미 네트워크스 랩스는 Tengu라는 리눅스 멀티-아키텍처 봇넷을 문서화했습니다. 이 봇넷은 커널 워치독을 악용하고 재부팅 바이너리를 재작성하여 청소 시도에도 살아남으며, ChaCha20/Poly1305로 제어됩니다.
Jul 28, 2026 9 2
문샷 AI가 영국·미국 AISI/CAISI 연구소의 사이버 능력 사전 평가 몇 일 후 휴깅페이스에 Kimi K3의 가중치를 공개했습니다. 이는 ‘AI 에이전트와 위협’ 시리즈의 한 이정표입니다.
Jul 27, 2026 17 3
한 연구자가 3월부터 샤크닌자社에 로봇청소기 샤크의 원격 제어 취약점, 카메라 접근, 민감한 데이터 유출 가능성을 경고했지만, 패치가 아직 이루어지지 않고 있다.
Jul 27, 2026 4 1
새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.
Jul 25, 2026 7 2
CVE-2026-32194 및 CVE-2026-32191, 모두 CVSS 9.8. Bing 이미지 검색 파이프라인 내 두 개의 명령어 주입 취약점: 이미지 속성이 「|」로 시작하는 간단한 SVG가 Microsoft 서버 측에서 셸 명령을 실행하도록 만드는 문제. 독립 스타트업 XBOW에 의해 발견되었으며, 2026년 3월에 패치되었고 오늘 공개되었습니다.
Jul 24, 2026 4 2
Hugging Face의 자율 AI 에이전트 관련 보안 침해 이후, *The Register*는 논의를 재정립합니다: 문제는 에이전트 자체에 있는 것이 아니라, 부여된 권한, 하드코딩된 자격 증명, 그리고 명확히 구분되지 않은 작업의 중첩에 있습니다. 「AI 에이전트 위협」 시리즈의 새로운 한 조각입니다.
Jul 24, 2026 18 3
사용자가 해커 뉴스에 게시한 글에 따르면 레지스트라 Namecheap이 심각한 인증 절차 없이 자신을 사칭하는 사람에게 계정을 이전했다고 합니다. 만약 사실이라면 이 사건은 DNS 모델의 가장 약한 고리인 레지스트라의 고객 지원 문제를 다시 한 번 부각시키고 있습니다.
Jul 24, 2026 19 3