DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
COOLCARD의 하드웨어 지갑 랜덤 번호 생성기의 결함으로 수천 개의 지갑이 파생되어 비워질 수 있었음 - « холодный » 하드웨어에서 기록된 가장 큰 도난 사건 중 하나
yesterday 9 3
Unit 42 (Palo Alto)는 단일 텔레그램 명령으로 인터넷을 스캔하고 공개된 익스플로잇을 선택해 공격하는 완전한 LLM 에이전트의 실제 사례를 문서화했습니다. 이는 인간의 추가 개입 없이 수행되었습니다.
Jul 31, 2026 18 3
Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.
Jul 28, 2026 20 4
라바가 2026년 5월에 스캔한 결과: 36,872개의 노출된 BMC 인터페이스 중 24,650개가 간단한 RAKP 요청에 IPMI 해시를 내보냈습니다. 13년 된 스펙 결함으로 패치가 불가능하며, 수퍼마이크로, HPE iLO, 델이 가장 취약한 상태입니다.
Jul 28, 2026 12 3
노조미 네트워크스 랩스는 Tengu라는 리눅스 멀티-아키텍처 봇넷을 문서화했습니다. 이 봇넷은 커널 워치독을 악용하고 재부팅 바이너리를 재작성하여 청소 시도에도 살아남으며, ChaCha20/Poly1305로 제어됩니다.
Jul 28, 2026 9 2
문샷 AI가 영국·미국 AISI/CAISI 연구소의 사이버 능력 사전 평가 몇 일 후 휴깅페이스에 Kimi K3의 가중치를 공개했습니다. 이는 ‘AI 에이전트와 위협’ 시리즈의 한 이정표입니다.
Jul 27, 2026 17 3
한 연구자가 3월부터 샤크닌자社에 로봇청소기 샤크의 원격 제어 취약점, 카메라 접근, 민감한 데이터 유출 가능성을 경고했지만, 패치가 아직 이루어지지 않고 있다.
Jul 27, 2026 4 1
5일간의 OpenAI의 고백 이후, 7월 26일 헤드라인에 오른 LessWrong의 글 하나가 이 문제의 불투명한 부분을 지적합니다: 구체적으로 어떤 메모가 있었는지, 어떤 맥락에서였는지, 그리고 왜 공개 보고서가 이토록 모호한지 말입니다.
Jul 26, 2026 6 2
새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.
Jul 25, 2026 7 2
북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.
Jul 24, 2026 8 2
CVE-2026-54121, CVSS 8.8. 도메인 계정의 일반 사용자 권한만으로도 도메인 컨트롤러의 신원을 위장한 AD CS 서명 인증서를 획득한 후, PKINIT을 통한 인증 및 DCSync를 통한 krbtgt 추출이 가능합니다. 2026년 7월 14일 패치 완료, 오늘부로 익스플로잇 공개.
Jul 24, 2026 3 1