DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
3 h ago 24 3
COOLCARD의 하드웨어 지갑 랜덤 번호 생성기의 결함으로 수천 개의 지갑이 파생되어 비워질 수 있었음 - « холодный » 하드웨어에서 기록된 가장 큰 도난 사건 중 하나
yesterday 9 3
Unit 42 (Palo Alto)는 단일 텔레그램 명령으로 인터넷을 스캔하고 공개된 익스플로잇을 선택해 공격하는 완전한 LLM 에이전트의 실제 사례를 문서화했습니다. 이는 인간의 추가 개입 없이 수행되었습니다.
Jul 31, 2026 18 3
Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.
Jul 28, 2026 20 4
CVE-2026-54121, CVSS 8.8. 도메인 계정의 일반 사용자 권한만으로도 도메인 컨트롤러의 신원을 위장한 AD CS 서명 인증서를 획득한 후, PKINIT을 통한 인증 및 DCSync를 통한 krbtgt 추출이 가능합니다. 2026년 7월 14일 패치 완료, 오늘부로 익스플로잇 공개.
Jul 24, 2026 3 1
스위스의 철도 차량 제조사인 Stadler Rail이 Everest 그룹으로부터 데이터 교환 플랫폼을 통해 공급업체를 통해 표적이 되었습니다. Stadler Rail은 요청된 10M CHF(약 12.3M$)를 지불하기를 거부하고 있으며, 현재까지 Everest는 유출 사이트에 아무런 게시물을 올리지 않았습니다. 이는 이례적인 일입니다.
Jul 23, 2026 5 2
Zenity Labs는 2026년 7월 23일 ChatGPT 에이전트 빌더의 취약점으로 인해 피해자의 모든 커넥터(Outlook, Slack, Drive 등)를 상속하는 악성 에이전트를 조용히 설치할 수 있었던 문제를 공개했습니다. 이 취약점은 6월 9일에 수정되었지만, 해당 취약점 클래스는 계속 주시해야 합니다.
Jul 23, 2026 7 2
어도비 아크로뱃 브라우저 확장 프로그램의 취약점으로 인해 악성 사이트가 피해자의 WhatsApp Web 데이터를 읽을 수 있습니다. 이는 특권이 부여된 확장 프로그램을 통해 Same-Origin Policy를 우회하는 전형적인 공격 방식입니다.
Jul 23, 2026 18 3
간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.
Jul 22, 2026 8 2
미국 패스트푸드 체인점이 크리덴셜 스터핑 공격과 관련된 고객 알림을 발송했습니다. 이는 2026년에도 비밀번호 재사용이 공격자들에게 가장 수익성 높은 공격 수단 중 하나라는 사실을 다시 한번 상기시켜 줍니다.
Jul 22, 2026 22 3
네덜란드 정보기관 AIVD와 MIVD는 GRU의 제26165부대("Fancy Bear")가 NATO 군사 물류를 추적하기 위해 잘못 구성된 IP 카메라를 활용하고 있다고 재확인했습니다. 이는 geekkitsune의 필진이 여러 차례 주시해온 신호입니다.
Jul 21, 2026 7 2
하ollowGraph가 24년 전으로 후 dat된 Microsoft 365 이벤트를 은밀한 우편함으로 사용하여 파일 탈취 및 명령 수신, 알림 없이 활동
Jul 21, 2026 8 2