Kant's IT/IT&Security News Reports

2025. 6. 9. IT&보안 기사

Kant Jo 2025. 6. 22. 16:57

개별기사 요약은 별도로 게시 예정

국내기사

[단독] 기프티콘 앱 '일상카페', 최대 16개 항목 개인정보 유출 - 포인트데일리

 

[단독] 기프티콘 앱 '일상카페', 최대 16개 항목 개인정보 유출 - 포인트데일리

[포인트데일리 신단아 기자] 기프티콘 선물앱 \'일상카페\'에서 개인정보가 유출됐다.6일 일상카페는 고객 개인정보 유출 사고와 관련해 공식 사과문을 발표했다. 이번 유출은 지난 2일 오후 6시

www.pointdaily.co.kr

 

모바일 쿠폰 앱 일상카페 해킹...고객정보 16종 유출

 

모바일 쿠폰 앱 일상카페 해킹...고객정보 16종 유출

모바일 쿠폰 앱 일상카페가 해킹을 당해 고객 개인정보가 유출됐다.

www.boannews.com

 

한국연구재단 논문투고 시스템 ‘잼스’ 해킹

 

한국연구재단 논문투고 시스템 ‘잼스’ 해킹 시도

한국연구재단의 온라인 논문투고·심사시스템 ‘잼스’(JAMS)가 해킹 공격을 받아 긴급 서비스 점검을 실시했다.

www.boannews.com

 

[단독] 한국연구재단 논문투고 시스템 해킹 피해, 연구자 개인정보 유출 우려

 

[단독] 한국연구재단 논문투고 시스템 해킹 피해, 연구자 개인정보 유출 우려

[단독] 한국연구재단 논문투고 시스템 해킹 피해, 연구자 개인정보 유출 우려

www.businesspost.co.kr

 

고양 공영 주차장 이용객 1만여명 개인정보 유출 - 중앙신문

 

고양 공영 주차장 이용객 1만여명 개인정보 유출 - 중앙신문

고양시 공영주차장 이용객 1만여명의 개인 정보가 유출된 것으로 알려졌다. 유출된 개인정보로 2차 피해가 발생할 수 있다는 우려가 나온다.5일 고양시 산하기관인 고양도시관리공사(공사) 등에

www.joongang.tv

 

'해킹 피해' 명품, 공지 방식 제각각…디올만 홈피에 개인정보유출 사실 알려

 

'해킹 피해' 명품, 공지 방식 제각각…디올만 홈피에 개인정보유출 사실 알려

[서울=뉴시스]전병훈 수습 기자 = 글로벌 명품 브랜드들이 해킹으로 인한 개인정보 유출 사고에 서로 다른 대응 방식을 보이고 있다.최근 디올(Dior)·아디다스(Adidas)·까르띠에(Cartier)·티파니앤코

www.newsis.com

 

[단독] 반복된 개인정보 무단 조회?…고객들 "불쾌, 이해 안 돼" - LG헬로비전

 

[단독] 반복된 개인정보 무단 조회?…고객들 "불쾌, 이해 안 돼" - LG헬로비전

[앵커]지역농협 감사에서 조합원을 포함한 고객의 개인정보가 동의 없이 수집돼 보험 판매 과정에서 활용됐다는 지적이 나오면서 논란이 일고 있다는 소식, 전북방송 단독보도로 전해드렸는데

news.lghellovision.net

 

[단독]정부 중앙부처 해킹시도 작년 16만건 '역대 최대'

 

[단독]정부 중앙부처 해킹시도 작년 16만건 '역대 최대'

산업 > IT 뉴스: 지난해 정부 중앙 부처를 대상으로 한 해킹 시도가 16만 건을 넘어선 것으로 확인됐다. 전년 대비 2배 늘어난 수치이자 역대 최...

www.sedaily.com

 

카스퍼스키 “넷플릭스 등 스트리밍 계정 700만개 침해”

 

카스퍼스키 “넷플릭스 등 스트리밍 계정 700만개 침해”

넷플릭스 등 주요 스트리밍 서비스 계정 700만개 이상이 침해 당한 것으로 나타났다.

www.boannews.com

 

미국 이통사 AT&T 고객정보 8600만건 온라인 공개...사회보장번호 고스란히

 

미국 이통사 AT&T 고객정보 8600만건 온라인 공개...사회보장번호 고스란히

미국 시장점유율 1위 통신사 AT&T 고객 정보 8600만건이 최근 러시아 사이버 범죄 온라인 포럼에 대거 게시됐다. 사회보장번호 같은 민감 정보까지 포함돼 있다.

www.boannews.com

 

중국 양자 통신 위성 ‘모쯔’ 해킹 가능성 제기

 

중국 양자 통신 위성 ‘모쯔’ 해킹 가능성 제기

중국의 양자 통신 위성 ‘모쯔’가 해킹될 수 있다는 경고가 나왔다.

www.boannews.com

 

북한 인터넷 대규모 접속 장애…“사이버 공격보다는 내부 문제”

 

북한 인터넷 대규모 접속 장애…“사이버 공격보다는 내부 문제”

북한이 7일 대규모 인터넷 접속 장애를 겪고 있다고 7일 로이터 통신이 보도했다.

www.boannews.com

 

IT 직원 사칭해 가짜 세일즈포스 앱 설치 유도...데이터 탈취

 

IT 직원 사칭해 가짜 세일즈포스 앱 설치 유도...데이터 탈취

IT 지원 인력을 사칭해 보이스피싱 전화를 걸고, 가짜 세일즈포스 앱 설치를 유도해 데이터를 빼내는 공격이 포착됐다.

www.boannews.com

 

구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표 - 뉴스와이어

 

구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사

구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과 를 발표했다. 최근 유럽과 미주 지역에서 UNC6040이 다양한 기업의 임직

www.newswire.co.kr

 

넷플릭스·디즈니+ 등, 작년 700만 계정 침해..."직접 해킹은 아냐"

 

넷플릭스·디즈니+ 등, 작년 700만 계정 침해..."직접 해킹은 아냐"

지난해 넷플릭스, 디즈니플러스 등 주요 스트리밍 서비스에서 700만 개 이상의 계정 침해가 발생했다는 주장이 나왔다. 직접 해킹이 아닌, 사용자의 사용 기기 악성코드 감염이나 피싱 사이트 등

news.mtn.co.kr

 

개인정보 탈취 ‘청첩장 위장’ 유형 악성 앱 유포 활발 - 정보통신신문

 

개인정보 탈취 ‘청첩장 위장’ 유형 악성 앱 유포 활발 - 정보통신신문

[정보통신신문=박남수기자] 시큐리온이 개인정보 탈취를 목적으로 한 ‘청첩장 위장’ 유형의 악성 앱이 활발히 유포되고 있어 주의가 필요하다고 밝혔다. 2025년 3

www.koit.co.kr

 

“옥타·세일즈포스 악용 공격 발견 ··· 앱 접근에 최소권한 원칙 적용해야” - 데이터넷

 

“옥타·세일즈포스 악용 공격 발견 ··· 앱 접근에 최소권한 원칙 적용해야” - 데이터넷

[데이터넷] 옥타와 세일즈포스를 악용한 공격이 발견됐다. 구글 위협 인텔리전스 그룹(GTIG)이 5일 공개한 ‘통화 비용: 음성 피싱부터 데이터 강탈까지’ 보고서에 따르면 공격그룹 ‘UNC6040’이

www.datanet.co.kr

 

사라진 줄 알았던 악성코드 ‘루마’, 정상 활동 재개 움직임 - 아이티데일리

 

사라진 줄 알았던 악성코드 ‘루마’, 정상 활동 재개 움직임 - 아이티데일리

[아이티데일리] 정보 탈취형(인포스틸러, Infostealer) 악성코드 ‘루마(Lumma)’가 다시 움직임을 시작하고 있다. 루마 개발자들은 미국 연방수사국(FBI), 유로폴(Europol), 마이크로소프트(MS) 간 공조

www.itdaily.kr

 

[이슈칼럼] AI 기술 동향과 국방 AI 인력 양성 방향

 

[이슈칼럼] AI 기술 동향과 국방 AI 인력 양성 방향

2022년 2월 러시아·우크라이나 전쟁, 2023년 10월 이스라엘·팔레스타인 전쟁, 대만·중국 간의 갈등 등으로 아시아 태평양 지역과 유럽을 중심으로 불확실한 국제정세 및 안보와 관련해 불안이 더

www.boannews.com

 

[배종찬의 보안 빅데이터] 이재명 정부의 ‘AI 강국’ 달성 위한 사이버 보안

 

[배종찬의 보안 빅데이터] 이재명 정부의 ‘AI 강국’ 달성 위한 사이버 보안

이재명 정부 앞에 놓인 과제는 민생 경제와 실용 외교뿐만이 아니다. 고도의 AI 시대로 접어드는 시점에 사이버 보안은 전례 없이 그 중요성이 강조되고 있다. 북한과 중국의 사이버 해킹이 도를

www.boannews.com

 

국립대병원 등 공공기관 CPO 평가지표 '축소'

 

국립대병원 등 공공기관 CPO 평가지표 '축소'

올해 국립대병원, 행정기관 산하 국립·공공병원 등 공공기관에 대한 개인정보 보호 수준 평가지표 항목이 전년대비 축소된 것으로 나타났다. 단, 감점 적용 시 위반 사실이 중대하

www.dailymedi.com

 

[2025 개인정보보호 우수사례-2] 한국가스공사, 2000만 천연가스 공급 세대 위한 개인정보보호 날갯짓

 

[2025 개인정보보호 우수사례-2] 한국가스공사, 2000만 천연가스 공급 세대 위한 개인정보보호 날갯

한국가스공사는 개인정보 보호를 위해 만반의 대비를 갖추고 있다. 이같은 노력은 ‘2024년 공공기관 개인정보 보호수준 평가’에서 가장 우수한 S등급을 획득하는 결과로 이어졌다. 한국가스공

www.boannews.com

 

[2025 개인정보보호 우수사례-3] 에스알, 무사고 운행 8년... 개인정보보호도 무사고 목표

 

[2025 개인정보보호 우수사례-3] 에스알, 무사고 운행 8년... 개인정보보호도 무사고 목표

에스알은 수서역을 기점으로 부산, 진주 포항, 광주, 목포 등으로 운행하는 고속철도 노선 SRT를 운영하는 기업이다.

www.boannews.com

 

[이슈칼럼] 기업 보안 재검토, 사이버 복원력을 위한 ‘액션플랜’-2편

 

[이슈칼럼] 기업 보안 재검토, 사이버 복원력을 위한 ‘액션플랜’-2편

사이버 복원력은 기업의 비즈니스 성과 목표를 달성할 수 있도록 무중단 가용성을 지원하는 비즈니스의 최우선 과제 가운데 하나가 됐다. 누구나 중요성에 대해 공감하지만 구현하기 어려운 ‘

www.boannews.com

 

 

[새 대통령에 바란다…새정부, 새 도약을기술·인재·생태계 전폭 지원…보안업계, “사이버보안 투자 확대해야”]

(https://www.etnews.com/20250604000406)

 

K-시큐리티, 차세대 성장 동력 찾아라② - 데이터넷

 

K-시큐리티, 차세대 성장 동력 찾아라② - 데이터넷

[데이터넷] ‘사이버 보안의 갈라파고스’. 지금까지 대한민국의 사이버 보안 시장은 이렇게 묘사되었다. 이를 벗어나기 위해 보안 기업이 다방면으로 협력하고 있다. 국내 보안 산업이 모색하

www.datanet.co.kr

 

K-시큐리티, 차세대 성장 동력 찾아라③ - 데이터넷

 

K-시큐리티, 차세대 성장 동력 찾아라③ - 데이터넷

[데이터넷]‘사이버 보안의 갈라파고스’. 지금까지 대한민국의 사이버 보안 시장은 이렇게 묘사되었다. 이를 벗어나기 위해 보안 기업이 다방면으로 협력하고 있다. 국내 보안 산업이 모색하

www.datanet.co.kr

 

“ISMS는 건강검진일 뿐”… 해킹 못 막은 보안 인증 [韓 보안 불감증]

 

“ISMS는 건강검진일 뿐”… 해킹 못 막은 보안 인증 [韓 보안 불감증]

SKT 해킹 이후 보안 인증제 실효성 논란 재점화ISMS 보유했지만 인증 범위 내 서버 뚫려정부 “심사 강화 등 개편 검토”… 법 개정 가능성도전문가 “인

www.etoday.co.kr

 

IT업계 마저⋯보안 투자 5.6%에 그쳤다 [韓 보안 불감증]

 

IT업계 마저⋯보안 투자 5.6%에 그쳤다 [韓 보안 불감증]

136개 IT 기업 전수조사 해보니전체 업종 평균보다 못 미쳐정보보호 투자액은 전체서 5.6%IT 인력 중 정보보호 전담은 5.55%전문가 "보안은 비용이라

www.etoday.co.kr

 

인공지능으로 무장한 사이버 위협 [韓 보안 불감증]

 

인공지능으로 무장한 사이버 위협 [韓 보안 불감증]

AI 시대, 인공지능으로 무장한 사이버 위협딥페이크 생성부터 사회공학적 공격까지 'AI+다크웹' 때문에 손쉬워진 해킹, 급증보안 방어 기술 역시 AI로

www.etoday.co.kr

 

정보보호 인력은 여전히 부족…"처우 개선 이뤄져야" [韓 보안 불감증] : 네이트 뉴스

 

정보보호 인력은 여전히 부족…"처우 개선 이뤄져야" [韓 보안 불감증] : 네이트 뉴스

한눈에 보는 오늘 : 종합 - 뉴스 : [이투데이/안유리 기자]사이버 보안 인력 대다수 다른 업무와 겸업중소기업일 수록 겸업 비율↑…전문성 부족실력있는 석·박사급 보안 인재는 품귀 현상"타 IT

news.nate.com

 

훔친 갤럭시, 비번 알아도 ‘결제 기능’ 못쓴다

 

훔친 갤럭시, 비번 알아도 ‘결제 기능’ 못쓴다

훔친 갤럭시, 비번 알아도 결제 기능 못쓴다 삼성전자 도난 방지 기능 강화

www.chosun.com

 

[이슈칼럼] ISO 인증을 통한 개인정보보호 강화방안

 

[이슈칼럼] ISO 인증을 통한 개인정보보호 강화방안

ISO 27001/27701 인증이 기관이나 기업의 정보보안 및 개인정보보호 업무에 대한 프로세스 정립과 거버넌스 구축에 도움이 될 수 있으며, 사건·사고 이슈 및 ESG까지 대응할 수 있는 상당한 장점이

www.boannews.com

 

늘어나는 큐싱 범죄, 악성 QR 구분하려면?

 

늘어나는 큐싱 범죄, 악성 QR 구분하려면?

[IT동아 김예지 기자] 우리는 일상에서 수많은 ‘QR(Quick Response)’ 코드를 마주한다. 흑백 격자 무늬로 이뤄진 QR 코드는 이름처럼 사용자가 정보를 빠르게 인식하

it.donga.com

 

FDA 모든 업무 AI 도입 … "보안이 숙제" - 세이프타임즈

 

FDA 모든 업무 AI 도입 … "보안이 숙제" - 세이프타임즈

미국 식품의약국(FDA)이 모든 업무에 AI를 도입한다.FDA는 직원 업무 효율성 개선을 위해 생성형 AI 도구인 엘사(Elsa)를 도입했다고 2일(현지시각) 밝혔다.엘사는 정부 전용 보안 클라우드인 GovCloud

www.safetimes.co.kr

 

데이터와 AI로 보안 역량을 강화하는 6가지 방법

 

데이터와 AI로 보안 역량을 강화하는 6가지 방법

데이터 분석 플랫폼과 그 안에 담긴 정보는 CISO가 보호해야 할 가장 중요한 기업이다. 동시에 데이터 분석은 보안팀이 위협을 식별하고 완화하는 데 매우 효과적인 도구가 될 수 있다. AI/ML과 데

www.itworld.co.kr

 

좋은 비밀번호 하나가 지켜내는 디지털 자산

 

좋은 비밀번호 하나가 지켜내는 디지털 자산

아무리 디지털 보안에 무관심한 사용자라도 취약한 비밀번호는 심각한 보안 위협이 된다. 단순히 ‘강력한 비밀번호를 써야 한다’는 조언 때문이 아니라, 잃을 수 있는 것들을 떠올려야 비로

www.itworld.co.kr

 

마이크로소프트, 윈도우 앱 업데이트 시스템 전면 개편

 

마이크로소프트, 윈도우 앱 업데이트 시스템 전면 개편

마이크로소프트가 빌드 2025 개발자 콘퍼런스에서 윈도우 앱 업데이트 시스템을 전면 개선하겠다고 발표했다. 그간 사용자가 직접 수동으로 앱을 관리해야 했던 구조를 벗어나, 운영체제 차원의

www.itworld.co.kr

 

복잡다단해진 오픈소스 생태계, 뜨거운 감자로 부상한 ‘라이선스 관리’ - 아이티데일리

 

복잡다단해진 오픈소스 생태계, 뜨거운 감자로 부상한 ‘라이선스 관리’ - 아이티데일리

[아이티데일리] ‘오픈소스 라이선스 관리 중요성’이 뜨거운 감자로 떠올랐다. 오픈소스 활용이 폭발적으로 늘면서, 다양한 라이선스의 조건을 정확히 이해하고 준수하는 것이 중요해지고 있

www.itdaily.kr

 

성공적인 클라우드 마이그레이션을 위한 3가지 핵심 요소

 

성공적인 클라우드 마이그레이션을 위한 3가지 핵심 요소

클라우드 마이그레이션은 종종 변화를 수용하고 운영 효율성을 향상시키는 열쇠로 묘사된다. 그러나 많은 기업이 지속적인 이점을 얻는 데 필요한 심오한 전략적 투자를 완전히 이해하지 못한

www.itworld.co.kr

 

“5년 후 실 데이터보다 합성 데이터 더 많이 사용” - 데이터넷

 

“5년 후 실 데이터보다 합성 데이터 더 많이 사용” - 데이터넷

[데이터넷] AI의 경쟁력은 ‘양질의 데이터’에 있다. 그러나 프라이버시, 저작권 등의 문제로 인해 대량의 고품질 데이터를 확보하는 것이 매우 어렵다. 이를 해결할 수 있는 방법 중 하나로 ‘

www.datanet.co.kr

 

KB금융, 'KB AI 에이전트 로드맵' 수립…내부업부서 대고객까지 AI 깐다

 

KB금융, 'KB AI 에이전트 로드맵' 수립…내부업부서 대고객까지 AI 깐다

KB금융그룹이 'KB 인공지능(AI) 전략'과 'KB AI 에이전트 로드맵'을 수립해 내부업무부터 대고객 서비스까지 AI 접목을 추진한다. 최근 그룹 공동 생성형 AI 플랫폼을 오픈한 데 이어 그룹 내 전 애플

www.etnews.com

 


정보보호 업체 제공 이슈사항

Ransom & Dark Web Issues 2025년 6월 1주차 - ASEC

 

Mobile Security & Malware Issue 2025년 6월 1주차 - ASEC

 


해외 기사

Cisco Alerts Users to Critical ISE Vulnerability Exposing Sensitive Data

 

Cisco Alerts Users to Critical ISE Vulnerability Exposing Sensitive Data

The vulnerability, tracked as CVE-2025-20286 and classified under CWE-259, carries a CVSS v3.1 base score of 9.9, indicating a severe risk.

gbhackers.com

 

Critical flaw in Cisco ISE impacts cloud deployments on AWS, Microsoft Azure, and Oracle Cloud Infrastructure

 

Critical flaw in Cisco ISE impacts cloud deployments on AWS, Microsoft Azure, and Oracle Cloud Infrastructure

Cisco fixed a critical flaw in the Identity Services Engine (ISE) that could allow unauthenticated attackers to conduct malicious actions.

securityaffairs.com

 

 

Critical RCE Vulnerability in AWS Amplify Studio – PoC Now Public

 

Critical RCE Vulnerability in AWS Amplify Studio – PoC Now Public

The flaw, rated 9.5 on the CVSS scale, stemmed from improper input validation in the expression-binding logic that processes user-defined JavaScript expressions within UI component schemas.

gbhackers.com

 

Critical FreeRTOS-Plus-TCP Flaw Allows Code Execution or System Crash

 

Cisco Patches Critical ISE Vulnerability With Public PoC

 

HPE Patches Critical Vulnerability in StoreOnce

 

PoC Exploit Released for Apache Tomcat DoS Vulnerability

 

PoC Exploit Released for Apache Tomcat DoS Vulnerability

The flaw affects Tomcat versions 9.0.76–9.0.102, 10.1.10–10.1.39, and 11.0.0-M2–11.0.5, with public exploits already circulating 12.

gbhackers.com

 

Hackers Exploit Roundcube Vulnerability to Steal User Credentials via XSS Attack

 

Hackers Exploit Roundcube Vulnerability to Steal User Credentials via XSS Attack

CERT Polska reports that the attackers leveraged a critical vulnerability in the Roundcube webmail platform—CVE-2024-42009—to steal user credentials with minimal user interaction.

gbhackers.com

 

U.S. CISA adds Google Chromium V8 flaw to its Known Exploited Vulnerabilities catalog

 

U.S. CISA adds Google Chromium V8 flaw to its Known Exploited Vulnerabilities catalog

U.S. CISA adds a Google Chromium V8 vulnerability (CVE-2025-5419) to its Known Exploited Vulnerabilities catalog.

securityaffairs.com

 

Critical Dell PowerScale Vulnerability Allows Attackers Unauthorized Access to Filesystem

 

Critical Dell PowerScale Vulnerability Allows Attackers Unauthorized Access to Filesystem

The most severe of these vulnerabilities, tracked as CVE-2024-53298, involves a missing authorization flaw in the NFS export functionality.

gbhackers.com

 

VMware NSX XSS Vulnerability Exposes Systems to Malicious Code Injection

 

VMware NSX XSS Vulnerability Exposes Systems to Malicious Code Injection

These vulnerabilities impact the NSX Manager UI, gateway firewall, and router port components, exposing organizations to potential code injection attacks if left unpatched.

gbhackers.com

 

Wireshark Vulnerability Allows Attackers to Launch DoS Attacks

 

Wireshark Vulnerability Allows Attackers to Launch DoS Attacks

This flaw, identified as "Dissection engine crash", stems from a bug in the column utility module used by Wireshark's dissectors.

gbhackers.com

 

Cisco IMC Vulnerability Allows Attackers to Gain Elevated Privileges

 

Cisco IMC Vulnerability Allows Attackers to Gain Elevated Privileges

The flaw, rated with a CVSS base score of 8.8, could allow an authenticated, remote attacker to gain elevated privileges

gbhackers.com

 

Critical Cisco Nexus Dashboard Vulnerability Lets Attackers Impersonate Managed Devices

 

Critical Cisco ISE Auth Bypass Flaw Impacts Cloud Deployments on AWS, Azure, and OCI

 

Outlook Users Targeted by New HTML-Based Phishing Scheme

 

Outlook Users Targeted by New HTML-Based Phishing Scheme

This method allows attackers to show a legitimate bank URL to Outlook users while redirecting everyone else to a credential-harvesting site.

gbhackers.com

 

CISA releases TTPs & IoCs for Play Ransomware That Hacked 900+ Orgs

 

CISA releases TTPs & IoCs for Play Ransomware That Hacked 900+ Orgs

The CISA, alongside the FBI and the Australian Signals Directorate’s Australian Cyber Security Centre (ASD’s ACSC), has released detailed TTPs and IoCs for the notorious Play ransomware group.

gbhackers.com

 

UNC6040 APT Hackers Steals Salesforce data Without Exploit Any Vulnerabilities

 

UNC6040 APT Hackers Steals Salesforce data Without Exploit Any Vulnerabilities

The financially motivated threat cluster UNC6040, tracked by GTIG, has been orchestrating a series of voice phishing (vishing) campaigns

gbhackers.com

 

Hackers Exploit New HTML Trick to Deceive Outlook Users into Clicking Malicious Links

 

Hackers Exploit New HTML Trick to Deceive Outlook Users into Clicking Malicious Links

Cybersecurity researchers have encountered a cleverly crafted phishing email targeting Czech bank customers, employing a lesser-known.

gbhackers.com

 

Ransomware hiding in fake AI, business tools

 

Ransomware hiding in fake AI, business tools

Ransomware was discovered by security researchers in fake installers posing as Chat GPT, Nova Leads, and InVideo AI.

www.malwarebytes.com

 

Redefining Cyber Value: Why Business Impact Should Lead the Security Conversation

 

TA397 hackers Exploits Scheduled Tasks to Deploy Malware on Targeted Systems

 

TA397 hackers Exploits Scheduled Tasks to Deploy Malware on Targeted Systems

A recent in-depth analysis by Proofpoint Threat Research has shed light on the sophisticated operations of TA397, also known as Bitter.

gbhackers.com

 

Odoo Employee Database Allegedly Exposed and Put Up for Sale on Dark Web

 

Researchers Detail Bitter APT’s Evolving Tactics as Its Geographic Scope Expands

 

Popular Chrome Extensions Leak API Keys, User Data via HTTP and Hard-Coded Credentials

 

ViperSoftX Malware Enhances Modularity, Stealth, and Persistence Techniques

 

ViperSoftX Malware Enhances Modularity, Stealth, and Persistence Techniques

The cybersecurity landscape witnessed the emergence of new PowerShell-based malware samples circulating in underground forums.

gbhackers.com

 

New Chaos RAT Targets Linux and Windows Users to Steal Sensitive Data

 

New Chaos RAT Targets Linux and Windows Users to Steal Sensitive Data

A new wave of cyber threats has emerged with the discovery of updated variants of Chaos RAT, a notorious open-source RAT first identified in 2022.

gbhackers.com

 

New versions of Chaos RAT target Windows and Linux systems

 

New versions of Chaos RAT target Windows and Linux systems

Acronis researchers reported that new Chaos RAT variants were employed in 2025 attacks against Linux and Windows systems.

securityaffairs.com

 

DragonForce Ransomware Reportedly Compromised Over 120 Victims in the Past Year

 

DragonForce Ransomware Reportedly Compromised Over 120 Victims in the Past Year

DragonForce, a ransomware group first identified in fall 2023, has claimed over 120 victims in the past year, marking its rapid ascent.

gbhackers.com

 

Over 950K weekly downloads at risk in ongoing supply chain attack on Gluestack packages

 

New Supply Chain Malware Operation Hits npm and PyPI Ecosystems, Targeting Millions Globally

 

Qualys Recognized as The Leader in Attack Surface Management by KuppingerCole

 

Qualys Recognized as The Leader in Attack Surface Management by KuppingerCole | Qualys

In today’s ever-evolving security landscape, organizations face an unprecedented expansion of digital assets—and with that expansion comes a growing attack surface. We’re proud to announce that Qualys…

blog.qualys.com

 

Ensure PCI 4.0 Readiness with File Integrity Monitoring for Containers

 

Ensure PCI 4.0 Readiness with File Integrity Monitoring for Containers | Qualys

Compliance isn’t optional. But it’s never been more complex. The rise of containers has revolutionized modern infrastructure—enabling faster innovation and greater scalability.

blog.qualys.com

 

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2025. 6. 11. IT&보안 기사  (2) 2025.06.22
2025. 6. 10. IT&보안 기사  (0) 2025.06.22
2025. 6. 5. IT&보안 기사  (0) 2025.06.22
2025. 6. 3. IT&보안 기사  (4) 2025.06.22
2025. 6. 2. IT&보안 기사  (0) 2025.06.22