VibeQuant

Cyber Threat Intelligence

CTI 리포트 — 추천 · 주제별 그룹 · 검색 · 한/영/일/중.

주간 브리프 주간 사이버 위협 인텔리전스 — 2026년 7월 3주차 (7/13–7/18) 의료 인프라 침해 · 정부기관 재해킹 · 통신사 사회공학 · 역대 최대 MS 패치 — 국내 핵심 인프라를 겨냥한 한 주 주간 브리프 주간 사이버 위협 인텔리전스 — 2026년 7월 2주차 (7/8–7/10) 공급망 침해 · 취약점 악용 가속 · AI 공격 · 국가 정찰의 일상화 — 그리고 국내로 번지는 불씨 주간 브리프 CTI-2026-0705-KRWEEKLY — 주간 사이버 위협 인텔리전스 (2026.07.01–07.05) 이번 주는 ERP·개발도구·AI 인프라라는 "신뢰의 축"을 겨눈 공격 이 두드러졌다. 개별 사건보다 관통하는 패턴이 더 중요하다. ERP 제로데이의 산업화 : 오라클 PeopleSoft(CVE 2026 35273)와 E Business Suite(CVE 2026 46817)가… 주간 브리프 CTI-2026-0705-WEEKLY — Weekly Cyber Threat Intelligence (2026-07-01 to 07-05) This week, attacks targeting the "axes of trust" — ERP, developer tooling, and AI infrastructure — dominated. The connecting pattern matters more than any… 주간 브리프 한국 사이버 보안 주간 보고 — 2026년 6월 넷째 주 (6/24~6/26) 임베디드 OSS 결함의 연쇄 전파, 정기패치 RCE 군집, 그리고 지역 APT의 '한국 잠재 확산' 주간 브리프 한국 사이버 보안 주간 보고 — 2026년 6월 셋째 주 (6/15~6/21) 대규모 개인정보 유출의 상수화, AI가 만든 공격면, 그리고 '대응·복원력' 패러다임으로의 이동
북한 · Lazarus · Kimsuky 뉴지스탁 개인정보 유출 사고 분석 탐지 공백 127일이 드러낸 관리자 계정 보안의 민낯, 그리고 공지문이 놓친 것들 북한 · Lazarus · Kimsuky The RGB With an LLM in Hand - A Precise Analysis of the 2026 Qualitative Shift in DPRK AI-Enabled Hacking Kimsuky and Lazarus fuse social engineering × supply chain × LLM embedded malware and the reality of Korea's response 북한 · Lazarus · Kimsuky LLMを手にした偵察総局 - 北朝鮮AIハッキングの2026年における質的転換の精密分析 キムスキー・ラザルスによるソーシャルエンジニアリング × サプライチェーン × LLM内蔵型マルウェアの結合、そして韓国の対応の現実 북한 · Lazarus · Kimsuky LLM을 든 정찰총국 - 북한 AI 해킹의 2026년 질적 전환 정밀 분석 김수키·라자루스의 사회공학 × 공급망 × LLM 내장형 멀웨어 결합, 그리고 한국의 대응의 현실 북한 · Lazarus · Kimsuky CTI-2026-0622 | 김수키(Kimsuky) LNK 기반 Dropbox C2 정보탈취 캠페인 분석 북한 정찰총국 연계로 추정되는 위협 그룹 김수키(Kimsuky / APT43,중국산 악성 코드 덧붙이기로 유명)가 2026년 상반기 한국 기업 실무 담당자를 표적으로 한 정교한 스피어 피싱 캠페인을 운용 중이다. 핵심 미끼는 "개인정보 유출 의심 확인 요청"이라는 민감… 북한 · Lazarus · Kimsuky Taiko 브릿지 사고 — '도난'이 아니라 '검증 신뢰근원의 붕괴' 체인 상태 검증 메커니즘 침해와 '전량 인출' 경고가 의미하는 것 — 2026 크로스체인 브릿지 약탈 흐름 속에서 북한 · Lazarus · Kimsuky Modoo Entrepreneurship Data Breach Document ID: CTI 2026 0618 MODOO Published: June 18, 2026 Analyst: Dennis Kim (김호광 / HoKwang Kim) — CEO, Betalabs Inc. / Independent CTI Analyst /… 북한 · Lazarus · Kimsuky 모두의 창업 데이터 침해 사고 문서 ID: CTI 2026 0618 MODOO 발행일: 2026년 6월 18일 분석가: Dennis Kim (김호광 / HoKwang Kim) — CEO, Betalabs Inc. / Independent CTI Analyst / Microsoft Azure ex MVP… 북한 · Lazarus · Kimsuky Lazarus (North Korea) macOS ClickFix Campaign Analysis The North Korean Lazarus Group is running a campaign that delivers novel macOS malware via the ClickFix technique. The campaign targets FinTech and… 북한 · Lazarus · Kimsuky Lazarus(북한)의 macOS ClickFix 캠페인 분석 북한 Lazarus 그룹이 ClickFix 기법으로 신종 macOS 악성코드를 배포하는 캠페인을 전개 중이다. 이번 캠페인은 핀테크·암호화폐, 그리고 macOS 의존도가 높은 조직의 고위 의사결정권자(business leader) 를 표적한다. 북한 · Lazarus · Kimsuky CTI-2026-0526-KIMSUKY-PEBBLEDASH !TLP !Actor red) !Attribution !Confidence 북한 · Lazarus · Kimsuky CTI-2026-0526-KIMSUKY-PEBBLEDASH !TLP !Actor red) !Attribution !Confidence 북한 · Lazarus · Kimsuky CTI-2026-0526-KIMSUKY-PEBBLEDASH !TLP !Actor red) !Attribution !Confidence 북한 · Lazarus · Kimsuky CTI-2026-0526-KIMSUKY-PEBBLEDASH !TLP !Actor red) !Attribution !Confidence 북한 · Lazarus · Kimsuky 🛡️ DPRK-Linked Cyber Threat Trends — Supply Chain · AI · Developer Environment In the first half of 2026, operations by DPRK linked threat actors (Lazarus/BlueNoroff, Famous Chollima, and subgroups) converge on three trends. First… 북한 · Lazarus · Kimsuky 🛡️ 북한 연계 사이버 위협 동향 리포트 — 공급망 · AI · 개발 환경 공격 2026년 상반기 북한 연계 위협 행위자(Lazarus/BlueNoroff, Famous Chollima 및 하위 그룹)의 작전은 세 가지 흐름으로 수렴하고 있다. 첫째, 오픈소스 패키지 생태계를 노린 공급망 공격 이 산업화 수준으로 정교해졌다. 둘째, 생성형 AI를 악성코드… 북한 · Lazarus · Kimsuky CTI-2026-0510-LAZARUS-GITHOOKS OpenSourceMalware 于 2026 年 5 月披露:朝鲜 Lazarus Group(MITRE ATT&CK G1052 — Contagious Interview / Famous Chollima)正在将其虚假招聘行动的二阶段加载器(second stage loader) 隐藏在… 북한 · Lazarus · Kimsuky CTI-2026-0510-LAZARUS-GITHOOKS In May 2026, OpenSourceMalware disclosed a new variant in which the North Korean Lazarus Group (MITRE ATT&CK G1052 — Contagious Interview / Famous… 북한 · Lazarus · Kimsuky CTI-2026-0510-LAZARUS-GITHOOKS OpenSourceMalware は 2026 年 5 月、北朝鮮 Lazarus Group(MITRE ATT&CK G1052 — Contagious Interview / Famous Chollima)が偽装求人キャンペーンの 2 段階ローダー(second stage loader)を… 북한 · Lazarus · Kimsuky CTI-2026-0510-LAZARUS-GITHOOKS OpenSourceMalware는 2026년 5월, 북한 Lazarus Group(MITRE ATT&CK G1052 — Contagious Interview / Famous Chollima)이 가짜 채용 캠페인의 2단 로더(second stage loader)를… 북한 · Lazarus · Kimsuky ScarCruft Compromises a Yanbian Gaming Platform — A Wholesale Supply-Chain Takeover 1. Summary 2. Incident Overview 3. Incident Timeline 4. Attack Chain Technical Analysis 5. ScarCruft / APT37 Threat Actor Profile 6. BirdCall — Analysis… 북한 · Lazarus · Kimsuky ScarCruft、延辺ゲーミングプラットフォームを丸ごと制圧したサプライチェーン攻撃 1. 要約 2. 事件概要 3. 事件タイムライン 4. 攻撃チェーン技術分析 5. ScarCruft / APT37 脅威アクタープロファイル 6. BirdCallバックドア — Android新バージョン分析 7. 韓国特化型脅威 — .p12 と .hwp の同時ターゲティング 8. 侵害指標… 북한 · Lazarus · Kimsuky ScarCruft, 연변 게이밍 플랫폼을 통째로 점령한 공급망 공격 1. 요약 2. 사건 개요 3. 사건 타임라인 4. 공격 체인 기술 분석 5. ScarCruft / APT37 위협 행위자 프로파일 6. BirdCall 백도어 — Android 신규 버전 분석 7. 한국 특화 위협 — .p12 와 .hwp 의 동시 타깃팅 8. 침해 지표…
AI · LLM 공급망 72-Hour Takeover - AWS Cloud Compromise Rushed by a Lone Actor Using AI First documented evidence of an agentic AI attack executing known techniques at superhuman speed and scale without new malware or zero days AI · LLM 공급망 72시간의 장악 - 단독 행위자가 AI로 러쉬하듯 공격한 AWS 클라우드 침해 신규 멀웨어·제로데이 없이 '알려진 기법'을 초인적 속도·규모로 실행한 에이전틱 AI 공격의 첫 실증 AI · LLM 공급망 Trust Infrastructure Compromise Document ID: CTI 2026 0618 AISUPPLY Published: June 18, 2026 Analyst: Dennis Kim (김호광 / HoKwang Kim) — CEO, Betalabs Inc. / Independent CTI Analyst /… AI · LLM 공급망 신뢰 인프라 침투 (Trust Infrastructure Compromise) 문서 ID: CTI 2026 0618 AISUPPLY 발행일: 2026년 6월 18일 분석가: Dennis Kim (김호광 / HoKwang Kim) — CEO, Betalabs Inc. / Independent CTI Analyst / Microsoft Azure ex… AI · LLM 공급망 First Detection of an AI-Generated Zero-Day Exploit — 2FA Bypass Case Analysis Google disclosed that it had identified what appears to be the first zero day exploit developed using artificial intelligence . The zero day was designed… AI · LLM 공급망 AI 생성 제로데이 익스플로잇 최초 탐지 — 2FA 우회 사례 분석 Google이 인공지능을 활용해 개발된 것으로 보이는 제로데이 익스플로잇을 처음으로 식별 했다고 공개했다. 해당 제로데이는 2단계 인증(2FA) 우회 를 위해 설계되었으며, 한 저명 사이버범죄 그룹 이 개발한 것으로 평가된다. AI · LLM 공급망 Claude Code GitHub Action Permission Bypass and Prompt Injection Supply Chain Vulnerability Analysis A vulnerability was disclosed in Anthropic’s Claude Code GitHub Action that could allow an attacker to compromise a public repository using the action… AI · LLM 공급망 Claude Code GitHub Action 권한 우회 및 프롬프트 인젝션 공급망 취약점 분석 Anthropic의 Claude Code GitHub Action에서, 단 하나의 악성 GitHub 이슈만으로 해당 액션을 사용하는 공개 리포지토리를 탈취할 수 있는 취약점이 공개되었다. 핵심은 두 가지 결함의 결합이다. AI · LLM 공급망 CTI-2026-0602-MIRAI-ZERODAYEN.md Expansion of IoT zombie networks via zero day vulnerabilities in D Link, Zyxel, and industrial routers AI · LLM 공급망 CTI-2026-0602-MIRAI-ZERODAYKR.md D Link·Zyxel·산업용 라우터 제로데이 취약점을 통한 IoT 좀비 네트워크 확장 AI · LLM 공급망 Attackers in the Grey Zone — GREYVIBE's Ukraine-Targeted Operations Armed with GenAI 'AI assisted malware development' and the collapse of attribution, seen through five campaigns of spearphishing, fake CAPTCHAs, and lure sites AI · LLM 공급망 회색지대의 공격자 — GenAI로 무장한 GREYVIBE의 우크라이나 표적 작전 스피어피싱·가짜 캡차·미끼 사이트 5개 캠페인으로 본 'AI 보조 멀웨어 개발'과 귀속(attribution)의 붕괴 AI · LLM 공급망 西方AI的武器化 — 伊朗的GenAI辅助网络作战及向朝鲜的能力扩散 通过对FT报道的事实核查,审视作为"生产力倍增器"的LLM、Web3掠夺生态与对朝鲜半岛的威胁汇聚 AI · LLM 공급망 Weaponizing Western AI — Iran's GenAI-Assisted Cyber Operations and Capability Diffusion Toward North Korea A fact check of the FT report on LLMs as a "productivity multiplier," the Web3 plunder ecosystem, and the convergence onto the Korean Peninsula AI · LLM 공급망 西側AIの武器化 — イランのGenAI支援サイバー作戦と北朝鮮への能力拡散 FT報道のファクトチェックから見る「生産性の増幅装置」としてのLLM、Web3収奪エコシステム、そして朝鮮半島への脅威収束 AI · LLM 공급망 서방 AI의 무기화 — 이란의 GenAI 보조 사이버전과 북한으로의 학습 전이 FT 보도 팩트체크로 본 '생산성 증폭'으로서의 LLM, Web3 약탈 생태계와 한반도 위협의 수렴 AI · LLM 공급망 The New Paradigm of AI Cyber Attacks — Big Tech's 'Agentic Defense' Response and Implications for South Korea's Cybersecurity (HIGH) The case blocked by Google Threat Intelligence Group (GTIG) represents the first publicly documented instance of a large language model (LLM)… AI · LLM 공급망 AI 사이버 공격의 새로운 패러다임 — 빅테크의 '에이전틱 방어' 대응과 한국 사이버 안보 시사점 (HIGH) Google Threat Intelligence Group(GTIG)이 차단한 사례는 대규모 언어 모델(LLM)이 의미론적 논리 결함(semantic logic flaw) 을 자율적으로 발견·악용하는 데 성공한 최초의 공개 사례이며, 기존 퍼저·정적 분석 도구의… AI · LLM 공급망 CTI-2026-0514-ChatGPTDNSSideChannelKO 1. 개요 2. 취약점 상세 분석 3. 공격 메커니즘 4. 공격 벡터 5. PoC 시나리오 6. 영향 범위 7. 공개 타임라인 8. 대응 조치 9. 참고 AI · LLM 공급망 CTI-2026-0510-MYTHOS-AI-VULN Anthropic은 2026년 4월 자사 모델 Claude Mythos 가 "AI가 자율적으로 발견·익스플로잇한 최초의 원격 커널 취약점"이라며 CVE 2026 4747 (FreeBSD NFS 원격 코드 실행)을 공개했다. 이는 17년간 인간 검토와 수백만 회의 자동 테스트를… AI · LLM 공급망 The Age of Vibe AI Hacking | CTI-2026-0505-VIBE TLP:GREEN · English Edition · v1.0 lang: en AI · LLM 공급망 바이브 인공지능 해킹의 시대 | CTI-2026-0505-VIBE 가난한 나라가 핵에 준하는 파괴력을 갖는 시대, 한국이 무엇을 보고, 무엇을 준비해야 하는가 AI · LLM 공급망 针对 MCP 的高级攻击与潜伏型攻击 —— 这是结构性问题吗? 1. 摘要 (TL;DR) 2. 引言 —— "按设计工作"才是最危险的时刻 3. 结构性缺陷 —— 设计意图即漏洞 4. 潜伏型 MCP —— 基于时间与信号触发的"末日攻击" 5. Web3 的特殊风险 —— 钱包与单机结构 6. MCP 常态化审计计划 7. 更安静的攻击 —— 偏见注入与行为改变… AI · LLM 공급망 Advanced and Dormant Attacks Targeting MCP — Is This a Structural Problem? By design RCE, sleeper backdoors, and a supply chain threat bleeding into Web3 wallets AI · LLM 공급망 MCP を狙う高度攻撃・潜伏型攻撃 —— 構造的問題なのか 設計に内在する RCE、潜伏型バックドア、そして Web3 ウォレットに及ぶサプライチェーンの脅威 AI · LLM 공급망 MCP를 노리는 지능형 공격, 잠복형 공격 - 구조적 문제인가 설계에 내재된 RCE, 잠복형 백도어, 그리고 Web3 지갑으로 번지는 공급망 위협
한국 침해 · 국내 710만 건, 4년, 그리고 아무도 몰랐다 — LY(라인야후) LINE GAME 내부식별자 외부송신 사고와 한일 규제의 갈림길 네이버와의 시스템 분리를 선언한 지 3개월 만의 자체 유출. 해킹이 아닌 "설계된 오작동"에 일본 개인정보보호법·전기통신사업법과 한국 개인정보보호법은 각각 무엇을 물을 수 있는가 한국 침해 · 국내 "KakaoTalk Source Code for Sale" — Anatomy of a Dark-Web Claim, the Real Target, and the Blast Radius If It's True Not a data breach but a leak of intellectual property and infrastructure. The title says KakaoTalk, the repository names say ZigZag — an extortion pitch… 한국 침해 · 국내 "카카오톡 소스코드를 팝니다" — 다크웹 판매 주장과 표적의 정체, 그리고 사실일 때의 파급력 개인정보 유출이 아니라 지식재산·인프라의 유출. 제목은 KakaoTalk, 저장소 이름은 ZigZag — 표적 오인 위에 세워진 협박 마케팅의 해부 한국 침해 · 국내 안이한 보안 의식의 결과 '트로이의 목마' - 일본 육상자위대 중국산 위조 USB 침해 사건 검증되지 않은 한 개의 USB가 에어갭을 넘는 순간, 그리고 공급망·조달 관행이라는 진짜 약한 고리 한국 침해 · 국내 CTI-2026-0611 | FastCampus (Day1Company) Personal-Data Breach — Analysis of a Long-Dwell Intrusion via GitHub Master-Account Key Theft One line summary: Detection of GitHub credential theft was slow, and because sensitive information of corporate training students and instructors at… 한국 침해 · 국내 CTI-2026-0611 | 패스트캠퍼스(데이원컴퍼니) 개인정보 유출 — GitHub 마스터 계정 키 탈취를 통한 장기 침투 사고 분석 한 줄 요약: Github 자격 증명 탈취 인지 시점도 느렸고 민감 정보를 너무 많이 한국의 중요 IT 기업의 사내 교육 수강자, 강사까지 털렸기 때문에 사회공학적 해킹 및 스마트폰 및 이통사 인프라 공격의 표적이 될 수 있다. 티빙보다 더 치명적이다. 한국 침해 · 국내 CTI-2026-0607-BREACH-WFPKR UN 세계식량계획(World Food Programme, WFP)이 운영하던 가자지구 구호 신청자 등록 플랫폼에서 대규모 개인정보 유출 사고가 발생했다. 2026년 5월 14일 발생한 사이버 공격으로 약 60만 가구 이상의 민감 정보가 노출된 것으로 확인되었으며, 분쟁 지역… 한국 침해 · 국내 Analysis of the CU Convenience-Store Parcel Personal-Data Mass Breach BGF Networks web vulnerability exploitation → leakage of 32+ sensitive personal data fields → secondary harm chain into smishing, voice phishing, and… 한국 침해 · 국내 CU 편의점 택배 개인정보 대량 유출 사고 분석 BGF네트웍스 웹 취약점 악용 해킹 → 32개 이상 민감 개인정보 항목 유출 → 스미싱·보이스피싱·흥신소 불법 조회로 이어지는 2차 피해 체인 한국 침해 · 국내 5 Million Exposed, 130 Thousand Aware — The TVING Data Breach and the Dark-Pattern Notification 🌐 한국어 · English (this document) · 日本語 · 中文 한국 침해 · 국내 500万人の流出、13万人の認知 — TVING個人情報侵害と通知ダークパターン ダークパターンUXは本質を覆い隠す。外部から到達可能だったDB網、統制されていないイグレス、そしてスパム広告のように設計された通知ポップアップ 한국 침해 · 국내 500만의 유출, 13만의 인지 — 티빙 개인정보 침해와 통지 다크패턴 다크패턴 UX는 본질을 가린다. 외부에 열려 있던 DB 망, 통제되지 않은 이그레스, 그리고 스팸 광고처럼 설계된 통지 팝업 한국 침해 · 국내 500万用户信息泄露,仅13万人知情 — TVING个人信息泄露事件与暗黑模式通知 暗黑模式UX掩盖事件本质:对外暴露的数据库网络、失控的出站流量,以及被设计得像垃圾广告一样的通知弹窗 한국 침해 · 국내 위협 인텔리전스 리포트 (CTI Report) <! 첨부 이미지: 동일 폴더에 동일 파일명으로 배치 시 자동 렌더링 > !GitHub 내부 저장소 침해 사고 개요 한국 침해 · 국내 세미콜론 하나로 뚫린 GitHub — CVE-2026-3854와 AI 리버스 엔지니어링이 연 새로운 시대 1. 경영진 요약 2. 사건 개요 3. 공격 체인의 기술적 해부 4. AI가 바꾼 취약점 탐지의 패러다임 5. 영향 범위와 잔존 리스크 — GHES 88%의 의미 6. 침해 지표 및 감사 권고 7. 대응 권고사항 8. Web3·국내 산업 관점 9. 결론 — 인간과 AI의… 한국 침해 · 국내 [보안 리포트] 단 732바이트의 파이썬 스크립트가 모든 리눅스를 무너뜨리다 — CVE-2026-31431 "Copy Fail" 심층 분석 리눅스 커널 권한상승 취약점은 새로운 이야기가 아니다. 2016년의 Dirty Cow(CVE 2016 5195) , 2022년의 Dirty Pipe(CVE 2022 0847) 가 대표적이다. 그러나 Copy Fail은 이들과 본질적으로 다른 위험성을 가진다.
APT · 글로벌 위협 Bonzo Finance 오라클 익스플로잇 — Hedera 대출 프로토콜 905만 달러 탈취 및 크로스체인 자금 이동 분석 서드파티 오라클 가격 조작으로 담보 가치를 12자리수 부풀려 과다 대출 실행 → LayerZero 경유 이더리움 브릿징 → 공격자 지갑 약 700만 달러 ETH 보유 확인 APT · 글로벌 위협 Scattered Spider — Teenage Suspect Peter Stokes Extradited from Finland to the U.S. and Charged Over $8M Crypto Ransom Help desk social engineering, MFA reset abuse, DragonForce ransomware, and the trajectory of multinational law enforcement action APT · 글로벌 위협 Scattered Spider — 10대 용의자 Peter Stokes 핀란드→미국 송환과 $800만 크립토 랜섬 기소 헬프데스크 사회공학, MFA 리셋 탈취, DragonForce 랜섬웨어, 그리고 다국적 공조 검거 흐름 APT · 글로벌 위협 Analysis of UNC6508 Long-Dwell Intrusions into Medical and Military Research Institutions 1. Executive Summary 2. Incident Overview 3. Incident Timeline 4. Attack Vector and Technical Analysis 5. INFINITERED Malware Detailed Analysis 6.… APT · 글로벌 위협 UNC6508 의료·군사 연구기관 장기 잠복 공격 분석 1. 경영진 요약 2. 사건 개요 3. 사건 타임라인 4. 공격 벡터 및 기술 분석 5. INFINITERED 악성코드 상세 분석 6. 침해 지표 (IoC) 7. 관련 뉴스 및 보도 현황 8. 대응 조치 및 보안 권고사항 9. 한국 연구·의료 환경에 미치는 영향 10. 결론… APT · 글로벌 위협 IronWorm — Analysis of a Rust/eBPF-Based Self-Replicating npm Supply Chain Worm A new self replicating supply chain attack named "IronWorm" has been confirmed in the wild. It is a heavyweight infostealer written in Rust and concealed… APT · 글로벌 위협 IronWorm — Rust/eBPF 기반 자가복제 npm 공급망 웜 분석 "IronWorm"으로 명명된 신종 자가복제 공급망 공격이 야생(in the wild)에서 확인되었다. Rust로 작성 되고 eBPF 루트킷 뒤에 은닉하는 고중량 인포스틸러로, 소프트웨어 개발자—특히 노출된 시크릿이 즉각 금전화되는 암호화폐·Web3 생태계 —를 표적한다.… APT · 글로벌 위협 JINX-0164 — 瞄准加密企业的macOS恶意软件与供应链威胁行为者 LinkedIn社会工程、AUDIOFIX与MINIRAT,以及@velora dex/sdk npm供应链投毒 APT · 글로벌 위협 JINX-0164 — A macOS Malware & Supply-Chain Threat Actor Targeting Crypto Firms LinkedIn social engineering, AUDIOFIX & MINIRAT, and the @velora dex/sdk npm supply chain compromise APT · 글로벌 위협 JINX-0164 — 仮想資産企業を狙うmacOSマルウェア・サプライチェーン脅威アクター LinkedInソーシャルエンジニアリング、AUDIOFIX・MINIRAT、そして@velora dex/sdk npmサプライチェーン侵害 APT · 글로벌 위협 JINX-0164 — 가상자산 기업을 겨냥한 macOS 멀웨어·공급망 위협 행위자 LinkedIn 사회공학, AUDIOFIX·MINIRAT, 그리고 @velora dex/sdk npm 공급망 침해 APT · 글로벌 위협 Simultaneous Takedown of GlassWorm C2 Infrastructure — Anatomy of a Self-Propagating Supply Chain Worm Targeting Developers Four channel C2 combining blockchain, P2P, and legitimate web services, and a supply chain threat spreading to crypto wallets APT · 글로벌 위협 GlassWorm C2 インフラの同時テイクダウン —— 開発者を狙う自己増殖型サプライチェーンワームの全貌 ブロックチェーン・P2P・正規Webサービスを組み合わせた4重C2、そして暗号資産ウォレットへ波及するサプライチェーン脅威 APT · 글로벌 위협 GlassWorm C2 인프라 동시 차단 - 개발자를 노린 자가전파형 공급망 웜의 전모 블록체인·P2P·정상 웹서비스를 결합한 4중 C2, 그리고 암호화폐 지갑으로 번지는 공급망 위협 APT · 글로벌 위협 GlassWorm C2 基础设施同步封锁 —— 针对开发者的自传播供应链蠕虫全貌 1. 摘要 (TL;DR) 2. 事件概述 —— 何物被封锁 3. 攻击机制 —— 四重 C2 与自传播结构 4. 载荷分析 —— 凭据与加密钱包窃取 5. 威胁行为者分析 6. 对韩国的影响 7. 对 Web3 / 加密生态的影响 8. 应对方案 9. IoC 与检测指标 10. 结论与建议 11.… APT · 글로벌 위협 两个并发威胁:主机基础设施被接管与自我传播的供应链蠕虫 2026 年 5 月,两个表面上互不相关、却共享同一结构性教训的高风险威胁同时活跃起来。两个威胁都表现为攻击者以合法方式劫持 "受信任的默认权限" 与 "受信任的自动化流水线" 来提升权限,并对韩国的虚拟主机产业和开发者生态造成直接暴露。 APT · 글로벌 위협 Two Concurrent Threats: Hosting Infrastructure Takeover and a Self-Propagating Supply-Chain Worm In May 2026, two high risk threats — superficially unrelated but sharing the same structural lesson — became simultaneously active. Both abuse a "trusted… APT · 글로벌 위협 同時進行する2つの脅威:ホスティング基盤の乗っ取りと自己増殖型サプライチェーンワーム 2026年5月、一見無関係に見えながら同一の構造的教訓を共有する2つの高リスク脅威が同時に活性化した。いずれの脅威も、攻撃者が 「信頼された既定の権限」 と 「信頼された自動化パイプライン」… APT · 글로벌 위협 두 개의 동시 위협: 호스팅 인프라 장악과 자가 전파 공급망 웜 2026년 5월, 서로 무관해 보이지만 동일한 구조적 교훈을 공유하는 두 개의 고위험 위협이 동시에 활성화되었다. 두 위협 모두 '신뢰받는 기본 권한' 과 '신뢰받는 자동화 파이프라인' 을 공격자가 합법적으로 탈취해 권한을 상승시키는 형태이며, 한국의 웹호스팅 산업과 개발자… APT · 글로벌 위협 🛡️ YellowKey — Windows BitLocker Bypass Zero-Day On 20 May 2026, Microsoft released interim mitigations for a zero day vulnerability dubbed "YellowKey" (CVE 2026 45585) that defeats BitLocker, the full… APT · 글로벌 위협 🛡️ YellowKey — Windows BitLocker 우회 제로데이 마이크로소프트는 2026년 5월 20일, Windows의 전체 디스크 암호화 기능인 BitLocker를 무력화하는 제로데이 취약점 'YellowKey'(CVE 2026 45585) 에 대한 임시 완화 조치를 발표했다. 이 취약점은 BitLocker의 암호화 알고리즘 자체가… APT · 글로벌 위협 CTI-2026-0514-CTRLRussianRATLNKRDPKO 1. 개요 2. 툴킷 구성 요소 3. 초기 침투 — LNK 기반 드로퍼 4. 크리덴셜 피싱 — Windows Hello 위장 UI 5. 키로거 6. RDP 하이재킹 및 FRP 역방향 터널링 7. 러시아 기원 귀속 증거 8. 침해 지표 (IoCs) 9. 탐지 시그니처 10.…
취약점 · 패치 phpBB 관리자 인증 우회 사건 분석 1. 핵심 요약 2. 사건 개요 3. 사건 타임라인 4. 공격 벡터 및 기술 분석 5. 취약점 상세: CVE 2026 48611 · CVE 2026 48612 6. 침해 지표 (IoC) 7. 대응 조치 및 보안 권고사항 8. 한국 커뮤니티·기업 환경에 미치는 영향 9. 결론… 취약점 · 패치 [보안 리포트] 구글 2026년 6월 안드로이드 제로데이 패치 분석 124개 결함 중 적극 악용된 권한 상승 취약점(CVE 2025 48595) 중심 취약점 · 패치 CTI-2026-0611 | Microsoft 역대급 패치 화요일 — 206개 CVE 긴급 분석 2026년 6월 9일(패치 화요일), Microsoft는 역대 최대 규모 에 가까운 206개 CVE 를 수정하는 보안 업데이트를 발표했다. 이 중 38개는 Critical(긴급) 등급이며, 2개는 현재 활발히 악용 중 인 것으로 확인됐다. 취약점 · 패치 From Spoofing to Code Execution in One Bundle — The Chained Risk of Three Simultaneously Disclosed IBM WebSphere Flaws CVE 2026 8644 / 9311 / 9319 (CVSS 9.0–9.1): Java middleware deserialization RCE, authentication bypass, and the "no official Fix Pack yet" trap 취약점 · 패치 なりすましからコード実行まで一括りに — IBM WebSphere 同時公開3件の連鎖リスク CVE 2026 8644 / 9311 / 9319(CVSS 9.0–9.1):Java ミドルウェアのデシリアライゼーション RCE、認証バイパス、そして「正式 Fix Pack がまだ無い」という罠 취약점 · 패치 사칭에서 코드 실행까지 한 묶음 — IBM WebSphere 동시 공개 3종의 연쇄 위험 CVE 2026 8644 / 9311 / 9319 (CVSS 9.0–9.1): 자바 미들웨어 역직렬화 RCE와 인증 우회, 그리고 "아직 정식 Fix Pack이 없다"는 함정 취약점 · 패치 从身份冒充到代码执行的一揽子风险 — IBM WebSphere 同日披露三大漏洞的链式威胁 CVE 2026 8644 / 9311 / 9319(CVSS 9.0–9.1):Java 中间件反序列化 RCE、身份验证绕过,以及"正式 Fix Pack 尚未发布"的陷阱 취약점 · 패치 CTI-2026-0603-ANDROID-EOPKR 구글이 2026년 6월 안드로이드 보안 게시판을 통해 안드로이드 프레임워크(Android Framework)의 권한 상승(Elevation of Privilege, EoP) 제로데이 취약점인 CVE 2025 48595를 공개했다. 취약점 · 패치 The Third Shadow of CitrixBleed — Large-Scale Exploitation of a NetScaler Memory Overread Reignites CVE 2026 3055: a March disclosed SAML IdP information disclosure flaw escalates in June — the gap between the "RCE" label and the real impact 취약점 · 패치 CitrixBleed — NetScaler 메모리 오버리드의 대규모 악용 폭발 CVE 2026 3055: 3월 공개된 SAML IdP 정보유출 결함이 6월 대규모 악용으로 — "RCE" 라벨과 실제 임팩트의 거리 취약점 · 패치 未修补的Critical RCE — Gogs git rebase 参数注入漏洞 1. 摘要 (TL;DR) 2. 漏洞分析 — exec 参数注入 3. 攻击场景 — 从无权限账户到服务器接管 4. 影响范围与暴露规模 5. 取证痕迹与检测 6. 缓解建议(补丁缺失情形下) 7. 韩国视角 — 自托管Git的盲区 8. 结论 9. 参考文献 취약점 · 패치 Unpatched Critical RCE — Gogs git rebase Argument Injection A 9.4 flaw letting any authenticated user seize a self hosted Git server, plus cross tenant compromise 취약점 · 패치 未パッチのCritical RCE — Gogs git rebase 引数インジェクション脆弱性 認証された一般ユーザがセルフホスト型Gitサーバを掌握する9.4点の欠陥、そしてクロステナント侵害 취약점 · 패치 미패치 Critical RCE — Gogs git rebase 인자 주입 취약점 인증된 일반 사용자가 셀프호스팅 Git 서버를 장악하는 9.4점 결함, 그리고 교차 테넌트 침해 취약점 · 패치 AI智能体掌握方向盘 — 首例被观测到的LLM主导型入侵 从Marimo CVE 2026 39987预认证RCE到内部数据库窃取:一小时内完成的四阶段自主横移 취약점 · 패치 AI Agent at the Wheel — The First Observed LLM-Driven Intrusion From Marimo CVE 2026 39987 pre auth RCE to internal DB exfiltration: a four stage autonomous pivot in under an hour 취약점 · 패치 AIエージェントがハンドルを握る — LLM主導型侵入の初観測事例 Marimo CVE 2026 39987 事前認証RCEから内部DB窃取まで、1時間未満の4段階自律ピボット 취약점 · 패치 AI 에이전트가 운전대를 잡다 — LLM 주도형 침해의 첫 관측 사례 Marimo CVE 2026 39987 사전인증 RCE에서 내부 DB 탈취까지, 1시간 미만의 4단계 자율 피벗 취약점 · 패치 Unauthenticated Exposure of Gitea Container Registry — The Illusion of "Private" Left Unaddressed for Four Years CVE 2026 27771: Private container images of 30,000 self hosted instances leaked without authentication 취약점 · 패치 Gitea コンテナレジストリの未認証露出 —— 4年間放置された「プライベート」という幻想 CVE 2026 27771、30,000 のセルフホスト型インスタンスのプライベートコンテナイメージが認証なしで流出 취약점 · 패치 Gitea 컨테이너 레지스트리 무인증 노출 - 4년간 방치된 "프라이빗"의 환상 CVE 2026 27771, 30,000개 셀프호스팅 인스턴스의 비공개 컨테이너 이미지가 인증 없이 유출되다 취약점 · 패치 Gitea 容器镜像仓库未授权暴露 —— 被搁置四年的"私有"幻象 CVE 2026 27771,30,000 个自托管实例的私有容器镜像在无需认证的情况下被泄露 취약점 · 패치 CTI-2026-0520-CPANEL CVSS 9.8 · CRLF 인젝션 무인증 RCE급 · 대량 악용 진행 중 취약점 · 패치 CTI-2026-0520-DRUPAL PSA 2026 05 18 · Unauthenticated remote exploitation likely · Patch release imminent 취약점 · 패치 CTI-2026-0520-DRUPAL PSA 2026 05 18 · 무인증 원격 공격 가능성 · 패치 공개 임박 취약점 · 패치 CTI-2026-0520-EXCHANGE Microsoft는 2026년 5월 14일, 온프레미스 Exchange Server의 Outlook Web Access(OWA) 컴포넌트에 존재하는 제로데이 CVE 2026 42897 을 공개하고, 이미 실제 공격에 악용 중 임을 확인했다. 5월 정기 패치(Patch… 취약점 · 패치 fast16 Document ID: CTI 2026 0520 FAST16 Date: 20 May 2026 Analyst: Dennis Kim (HoKwang Kim) — CEO, Betalabs Inc. / Independent CTI Analyst / Microsoft Azure MVP… 취약점 · 패치 fast16 文書ID: CTI 2026 0520 FAST16 発行日: 2026年5月20日 アナリスト: Dennis Kim (HoKwang Kim, 김호광) — CEO, Betalabs Inc. / Independent CTI Analyst / Microsoft Azure MVP TLP:… 취약점 · 패치 fast16 문서 ID: CTI 2026 0520 FAST16 발행일: 2026년 5월 20일 분석가: Dennis Kim (김호광 / HoKwang Kim) — CEO, Betalabs Inc. / Independent CTI Analyst / Microsoft Azure MVP… 취약점 · 패치 fast16 文档 ID: CTI 2026 0520 FAST16 发布日期: 2026年5月20日 分析师: Dennis Kim (HoKwang Kim, 김호광) — CEO, Betalabs Inc. / Independent CTI Analyst / Microsoft Azure MVP TLP:…
크립토 · Web3 CTI 리포트: Ostium OLP Vault 오라클 조작 익스플로잇 2026년 7월 15일 14:18–14:23 UTC 사이, Arbitrum L2 기반 실물자산(RWA) 무기한 선물 거래 프로토콜 Ostium 의 유동성 볼트(OLP Vault)에서 오라클 가격 피드 조작을 통한 자금 유출 사고가 발생했다. 공격자는 프로토콜이 신뢰하도록… 크립토 · Web3 KelpDAO LayerZero Bridge Hack — A Sophisticated Attack on the Single Point of Failure in Off-Chain Verification Infrastructure 1 of 1 DVN, RPC node poisoning, and systemic risk spreading across DeFi 크립토 · Web3 KelpDAO LayerZero ブリッジハッキング —— オフチェーン検証インフラの単一障害点を狙った高度な攻撃 1 of 1 DVN、RPC ノードポイズニング、そして DeFi 全体へ波及したシステミックリスク 크립토 · Web3 KelpDAO LayerZero 브리지 해킹 — 오프체인 검증 인프라의 단일 장애점에 대한 지능형 공격 1 of 1 DVN, RPC 노드 포이즈닝, 그리고 DeFi 전반으로 번진 시스템 리스크 크립토 · Web3 KelpDAO LayerZero 跨链桥黑客事件 —— 针对链下验证基础设施单点故障的高级攻击 1. 摘要 (TL;DR) 2. 事件概述 3. 技术分析 —— 攻击向量 4. 影响评估 —— 韩国与 Web3 的波及 5. 应对与缓解方案 6. 结论与建议 7. 参考文献 크립토 · Web3 Cryptojacking Abusing AI Chatbot Recommendations — A New Delivery Vector Beyond Search Poisoning LLM recommended download links lead to malicious sites; a GPU targeting mining, remote access, and ransomware composite campaign 크립토 · Web3 AI チャットボットの推奨を悪用したクリプトジャッキング —— 検索ポイズニングを超える新たな配信ベクトル LLM が推奨するダウンロードリンクが悪性サイトへ。GPU を狙うマイニング・リモートアクセス・ランサムウェアの複合キャンペーン 크립토 · Web3 AI 챗봇 추천을 악용한 크립토재킹 - 검색 포이즈닝을 넘어선 새로운 전달 벡터 LLM이 추천한 다운로드 링크가 악성 사이트로, GPU를 노린 채굴·원격접근·랜섬웨어 복합 캠페인 크립토 · Web3 滥用 AI 聊天机器人推荐的加密劫持 —— 超越搜索投毒的新型投递载体 LLM 推荐的下载链接指向恶意站点,一场针对 GPU 的挖矿·远程访问·勒索软件复合行动 크립토 · Web3 CTI-2026-0526 — UK Bank-Grade Crypto Sanctions Against Russia's A7 Network On 26 May 2026, the United Kingdom imposed a sanctions package targeting 18 entities and individuals tied to what its Foreign, Commonwealth & Development… 크립토 · Web3 CTI-2026-0526 — 英国による銀行級暗号資産制裁とロシアの A7 ネットワーク 2026年5月26日、英国は、外務・英連邦・開発省(FCDO)が「ロシアのウクライナ戦争を維持するために資金を移動させ、物資を調達し、戦争を継続するために用いられた不正金融インフラ」と認定した対象に関連する18の団体・個人を標的とした制裁パッケージを発表しました。このパッケージが戦略的に重要な理由は2つありま… 크립토 · Web3 CTI-2026-0526 — 영국의 은행급 암호화폐 제재와 러시아 A7 네트워크 2026년 5월 26일, 영국은 자국 외무·영연방·개발부(FCDO)가 러시아의 우크라이나 전쟁을 유지하기 위해 자금을 이동시키고 물자를 조달하며 전쟁을 지속하는 데 사용된 불법 금융 인프라로 규정한 대상과 연계된 18개 단체·개인을 표적으로 한 제재 패키지를 발표했습니다. 이… 크립토 · Web3 CTI-2026-0526 — 英国对俄罗斯 A7 网络的银行级加密货币制裁 2026年5月26日,英国发布了一项制裁方案,针对其外交、英联邦与发展部(FCDO)所认定的"用于转移资金、采购物资并维持俄罗斯对乌克兰战争的非法金融基础设施"相关的18个实体和个人。该方案在战略上之所以重要,原因有二: 크립토 · Web3 CTI-2026-0520-EVILTOKENS Abuses Microsoft 365 OAuth device flow · Defeats MFA · Token theft type 크립토 · Web3 CTI-2026-0520-EVILTOKENS Microsoft 365 OAuth 디바이스 흐름 악용 · MFA 무력화 · 토큰 탈취형 크립토 · Web3 Litecoin MWEB Zero-Day Incident — Cracks in the "Aged PoW" Mythos On April 25, 2026, Litecoin (LTC) — a top tier Proof of Work asset by market capitalization — suffered a 13 block (~32 minute) chain reorganization on its… 크립토 · Web3 라이트코인(Litecoin) MWEB 제로데이 사건 — '오래된 PoW' 신화의 균열 2026년 4월 25일(현지시간), 시가총액 상위 PoW(Proof of Work) 자산인 라이트코인(LTC) 의 메인넷에서 13블록(약 32분 분량) 규모의 체인 재구성(reorg) 이 발생했다.
클라우드 · SaaS CTI Report — Twin Incidents Born of Careless Coding Written in plain language so that security professionals who do not code can follow it—but readers should understand that once a private key is committed… 클라우드 · SaaS CTI 리포트 — 발코딩이 만든 쌍둥이 사건 코딩을 못하는 보안 전문가도 읽기 쉽도록 되도록 쉬운 단어로 작성하였으며, 하지만 git의 특성상 커밋 후 푸시가 되어 프라이빗 키가 유출되면 키를 폐기해야 한다는 정도의 이해도는 있어야 한다. 클라우드 · SaaS [Security Report] Analysis of the Spread of 'Qshing' — A New QR-Code Phishing Technique A sophisticated threat that hides malicious codes over shared mobility, parking, and public health QR codes 클라우드 · SaaS [보안 리포트] '큐싱(Qshing)' 신종 QR코드 피싱 수법 확산 분석 항목 내용 리포트 ID CTI 2026 0612 QSHING 발행일 2026 06 12 분류 TLP:GREEN 심각도 MEDIUM — 대중적 노출도는 높으나 공격 시나리오에 사용자 인식 필요 신뢰도 HIGH (다수 국내 매체·보안 업체 동향 자료 기반) 위협 행위자 불특정… 클라우드 · SaaS ChatGPhish — 把AI摘要变成钓鱼界面的ChatGPT渲染器信任缺陷 1. 摘要 (TL;DR) 2. 漏洞分析 — 渲染器的隐式信任 3. 三种攻击原语 4. 攻击场景 — 正常网页成为载荷的瞬间 5. 披露时间线与厂商响应 6. 企业/个人视角 — “从邮件到浏览器”扩展的攻击面 7. 检测与缓解建议 8. 结论 9. 参考文献 클라우드 · SaaS ChatGPhish — A ChatGPT Renderer Trust Flaw That Turns AI Summaries Into a Phishing Surface Implicit trust of Markdown links & images, indirect prompt injection, and the QR code pivot 클라우드 · SaaS ChatGPhish — AI要約をフィッシング表面に変えるChatGPTレンダラの信頼欠陥 マークダウンのリンク・画像への暗黙的信頼、間接プロンプトインジェクション、そしてQRコードピボット 클라우드 · SaaS ChatGPhish — AI 요약을 피싱 표면으로 바꾸는 ChatGPT 렌더러 신뢰 결함 마크다운 링크·이미지의 암묵적 신뢰, 간접 프롬프트 인젝션, 그리고 QR 코드 피벗 클라우드 · SaaS Vercel Security Breach Analysis 1. Executive Summary 2. Incident Overview 3. Incident Timeline 4. Attack Vector and Technical Analysis 5. Threat Actor Analysis: ShinyHunters 6.… 클라우드 · SaaS Vercel 보안 침해 사건 분석 1. 경영진 요약 2. 사건 개요 3. 사건 타임라인 4. 공격 벡터 및 기술 분석 5. 위협 행위자 분석: ShinyHunters 6. 침해 지표 (IoC) 7. 대응 조치 및 보안 권고사항 8. Web3·가상화폐 산업에 미치는 영향 9. 결론 및 전략적 시사점 10. 참고… 클라우드 · SaaS CYBER THREAT INTELLIGENCE REPORT — CRITICAL 1. Executive Summary 2. Technical Analysis of the Coruna iOS Exploit Kit 3. Cyber Weapon Supply Chain: From Development to Criminalization 4. Zero Day… 클라우드 · SaaS Coruna iOS Exploit Kit 사례 분석 및 제로데이 거래 생태계 연구 1. 개요 (Executive Summary) 2. Coruna iOS Exploit Kit 기술 분석 3. 사이버 무기 공급망: 개발에서 범죄화까지 4. 제로데이 취약점 거래 생태계 5. 취약점 확산 속도의 가속화: VBScript에서 WebKit까지 6. 한국 정부 사이버… 클라우드 · SaaS 网络威胁情报报告 — 严重级别 作者: HoKwang Kim [email protected] GitHub: https://github.com/gameworkerkim/
기타 CTI 프로젝트 캐노피, '한국판 글래스윙'의 응원과 우려 2026년 6월 17일, 서울에서 공익 AI 보안 이니셔티브 '프로젝트 캐노피(Project Canopy)'가 공식 출범했다. 화이트해커 지원 사단법인 프로젝트 플라즈마(이사장 이태희)가 주축을 맡고, 박세준 티오리 대표가 위원장을 맡았다. 현대차그룹·삼성·LG·SK 계열사를… 기타 CTI 중국 연계 의심 생성형 AI 영향력 공작 분석 — "Data Center Bandwagon" & "Tech and Tariffs" 1. 요약 2. 사건 개요 및 원본 보고서 분석 3. 공작 타임라인 4. 작전 분석: Data Center Bandwagon 5. 작전 분석: Tech and Tariffs 6. 공통 기법 및 TTPs 7. 팩트체크 — 국내 보도 vs. OpenAI 원문 8. 관련 뉴스 및… 기타 CTI CTI-2026-0611 | Microsoft Supply Chain Attack — Mass Azure Package Infection by the Miasma (Spring Blight) Worm In early June 2026, a self replicating worm malware family known as Miasma (also referred to as "Spring Blight" ) used Microsoft’s official PyPI package… 기타 CTI CTI-2026-0611 | Microsoft 공급망 공격 — Miasma(Spring Blight) 웜에 의한 Azure 패키지 대량 감염 2026년 6월 초, Miasma (일명 'Spring Blight' )라는 자기 복제형 워밍 악성코드가 Microsoft 공식 PyPI 패키지( durationtask v1.5.1~1.5.3)를 감염 매개체로 삼아 Azure Functions 생태계 전반에 침투했다. 이… 기타 CTI CTI-2026-0611 | RoguePlanet & MiniPlasma — Microsoft Windows 제로데이 익스플로잇 공개 완전히 패치된 최신 Windows 10/11 시스템에서도 로컬 권한 상승(LPE)을 허용하는 두 건의 제로데이 취약점 그룹, RoguePlanet 과 MiniPlasma 가 보안 커뮤니티에 연이어 공개되어 즉각적인 위협을 야기하고 있다. 기타 CTI The Paradox of Vibe Coding - In the Age of LLM-Written Code, Who Protects the LLM? <https://github.com/gameworkerkim/vibe investing> <https://github.com/gameworkerkim/CYBER THREAT INTELLIGENCE REPORT> 기타 CTI 바이브 코딩의 역설 - LLM이 코드를 쓰는 시대, 누가 LLM을 지키는가? <https://github.com/gameworkerkim/vibe investing> <https://github.com/gameworkerkim/CYBER THREAT INTELLIGENCE REPORT> 기타 CTI CTI-2026-0602-MIASMA-RHKR.md 레드햇 개발자 계정 탈취 → 32개 npm 패키지에 자격 증명 탈취 웜 삽입 → 7주간 지속된 크리덴셜 유출 체인 기타 CTI Three Actively Exploited Vulnerabilities — A Consolidated Analysis 1. Executive Summary 2. Consolidated Overview — Three Vulnerabilities at a Glance 3. Microsoft Defender Zero Days 4. n8n "Ni8mare" 5. Trend Micro Apex One… 기타 CTI 능동적으로 악용 중인 3대 취약점 통합 분석 1. 경영진 요약 2. 통합 개요 — 세 취약점 한눈에 보기 3. Microsoft Defender 제로데이 4. n8n 'Ni8mare' 5. Trend Micro Apex One 6. 침해 지표(IoC) 및 MITRE ATT&CK 매핑 7. 대응 조치 및 보안 권고사항…

원문: GitHub