랜섬웨어를 유포하는 사설 HTS 프로그램
AhnLab SEcurity intelligence Center(ASEC)은 최근 사설 홈트레이딩시스템(HTS : Home Trading System)을 통해 랜섬웨어가 유포된 사례를 확인하였다. 랜섬웨어 유포에 사용된 HTS 프로그램은 “UBP 에셋”이라는 이름이며 과거부터 온라인 투자 사기에 악용되어 왔다. 2025년 9월 공개된 국내 법무법인의 블로그 포스팅에서도 동일한 HTS 사진이 확인되는 것을 보면 투자 사기 조직이 최근에는 피해자들을 대상으로 랜섬웨어를
Microsoft Edge 브라우저 (152.0.4191.66) 버전 보안 업데이트 권고
Microsoft에서는 자사 제품에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표하였다. 대상 제품은 Microsoft Edge (Chromium-based) 152.0.4191.66 미만 버전이다. 해결된 취약점은 Microsoft Edge (Chromium-based)에서 발생하는 취약점인 CVE-2026-85042, CVE-2026-85043, CVE-2026-85045, CVE-2026-85048, CVE-2026-85049, CVE-2026-85051, CVE-2026-85052, CVE-2026-85053, CVE-2026-85892, CVE-2026-87491이다. 2026년 9월 4일 업데이트를 통해 제품별 취약점 패치가 제공되었다. Microsoft Edge의 자동 업데이트 기능을 이용하거나
Microsoft Edge 브라우저 (152.0.4191.62) 버전 보안 업데이트 권고
Microsoft Edge 보안 업데이트 권고 Microsoft는 자사 제품에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표하였다. 대상은 Microsoft Edge(Chromium-based) 152.0.4191.62 미만 버전이다. 해결된 취약점 Microsoft Edge(Chromium-based)의 V8 기능(브라우저의 JavaScript 실행 엔진 관련 기능)에서 발생하는 중요 등급의 타입 혼동 취약점(CVE-2026-85046)이 해결되었다. 조치 내용 Microsoft Edge의 자동 업데이트 기능을 이용하거나, 제품을 152.0.4191.62 및
NVIDIA (Triton Inference Server) 제품 2026년 9월 보안 업데이트 권고
NVIDIA는 Triton Inference Server의 취약점을 해결하는 보안 업데이트를 발표했다. 대상 제품은 Triton Inference Server 0.0-26.03과 Triton Inference Server 0.0-26.06이다. 2026년 09월 08일 업데이트를 통해 제품별 취약점 패치가 제공되었다. 패치가 적용된 버전은 Triton Inference Server 26.04 버전과 Triton Inference Server 26.07 버전이다. 자세한 내용은 제품별 참고 사이트 문서의 “Security Updates” 섹션과
Siemens 제품군 2026년 9월 정기 보안 업데이트 권고
개요 Siemens는 자사 다수 제품군에서 발견된 취약점을 해결하기 위한 2026년 9월 정기 보안 업데이트를 발표했다. 대상에는 Desigo CC, Industrial Edge Management, Reyrolle 7SR5, SIMOVE Fleetmanager, SIPLANT, SIMATIC HMI 및 SIPLUS HMI, Siveillance Control, 그리고 일부 SIMATIC 제품이 포함된다. 주요 취약점 Desigo CC 제품군에서 코드 생성 제어 미흡으로 인한 코드 삽입
Cisco 제품 보안 업데이트 권고 (CVE-2026-76461)
개요 Cisco는 Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 이번 권고는 Cisco Secure Email Gateway에 영향을 주는 CVE-2026-76461을 다룬다. 영향받는 제품 Cisco Secure Email Gateway 버전 15.5.5-014 미만. Cisco Secure Email Gateway 버전 16.0.4-302 미만. Cisco Secure Email Gateway 버전 16.5.0-780 미만. 취약점 내용 CVE-2026-76461은 Cisco Secure Email Gateway에서
2026년 09월 18일
2026년 09월 18일 Hash 1c8cc540c400b0f3574c45ecedac46667 28540501c57f5d7fbbbdcbc0d8c5a75b6 3ef57585ebf92079e6ac2de04bce89875 URL 1http[:]//interseqf[.]com/ 2https[:]//copiose[.]org/ 3http[:]//short[.]ruksk[.]com/ IP 159[.]11[.]42[.]221 2223[.]27[.]18[.]80 3113[.]193[.]128[.]226...
MS 제품군 2026년 9월 정기 보안 업데이트 권고
Microsoft는 자사 제품에서 발견된 취약점을 해결하는 2026년 9월 정기 보안 업데이트를 발표하였다. 이번 업데이트는 Microsoft Azure, Windows, Microsoft Edge, Microsoft Office, Microsoft Dynamics, Microsoft Copilot 및 Azure Linux 3.0 관련 패키지를 대상으로 한다. 해결된 취약점 유형은 권한 상승, 원격 코드 실행, 정보 공개, 스푸핑, 서비스 거부이다. Microsoft 365 Copilot, Microsoft
2026년 8월 APT 그룹 동향 보고서
동향 2026년 8월 APT 위협 동향은 국가 지원 위협 행위자들이 오픈소스 공급망 침해, 생성형 AI 활용, 정상 클라우드 서비스 악용, 취업 사기, 제로데이 취약점 악용을 결합해 공격한 사례를 정리한 내용이다. 특히 GitHub, GitLab, OneDrive, Telegram, Discord, Google Sheets, 블록체인 네트워크를 C2(명령제어)와 페이로드 배포, 정보 유출 채널로 활용한 점이 핵심이다. 지역별

