초기화
사이버 보안
블루노프 : 크립토를 노린 줌용 AI 딥페이크 킷, 실시간 영상 지원
블루노프 : 크립토를 노린 줌용 AI 딥페이크 킷, 실시간 영상 지원

북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.

Jul 24, 2026 8 2

사이버 보안
GitHub Actions 악용하여 cPanel/WHM 스캔: 10개 PHP 패키지 손상 및 CVE-2026-41940 대규모 악용
GitHub Actions 악용하여 cPanel/WHM 스캔: 10개 PHP 패키지 손상 및 CVE-2026-41940 대규모 악용

Socket.dev에서 CVE-2026-41940 인증 우회 취약점이 있는 cPanel/WHM 인스턴스를 스캔하는 10개의 PHP 패키지에 포함된 583개의 GitHub Actions 워크플로가 악용된 campaña를 문서화했습니다. 약 6,100개의 워크플로가 GitHub에서 해당 campaign의 흔적을 보입니다.

Jul 23, 2026 18 3

사이버 보안
AgentForger: 간단한 ChatGPT 링크가 워크스페이스에 악성 AI 에이전트를 주입할 수 있었습니다
AgentForger: 간단한 ChatGPT 링크가 워크스페이스에 악성 AI 에이전트를 주입할 수 있었습니다

Zenity Labs는 2026년 7월 23일 ChatGPT 에이전트 빌더의 취약점으로 인해 피해자의 모든 커넥터(Outlook, Slack, Drive 등)를 상속하는 악성 에이전트를 조용히 설치할 수 있었던 문제를 공개했습니다. 이 취약점은 6월 9일에 수정되었지만, 해당 취약점 클래스는 계속 주시해야 합니다.

Jul 23, 2026 7 2

LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보