우리의 기술 글

FortiBleed: 30,000대 이상의 Fortinet 장비를 침해한 대규모 자격 증명 탈취

Fortinet 방화벽과 VPN 게이트웨이를 사용하는 조직을 겨냥한 대규모 자가 지속형 자격 증명 수집 작전이 현재 진행 중이야. SOCRadar 연구진이 “FortiBleed”라고

한 글자 대재앙: 리눅스의 작은 오타 하나가 IoT 기기를 노출시키는 방식—그리고 EU CRA가 미래에 의미하는 것

한 글자. 키보드를 한 번 잘못 누른 것뿐. 수천만 줄의 코드로 이뤄진 방대하고 복잡한 리눅스 커널 생태계에서는, 오타 하나쯤은 테스트

플러그 앤 플레이부터 영구 루트까지: Herilary CarPlay 해킹

플러그 앤 플레이부터 무선 장악까지: Herilary C-4 CarPlay 해킹이 EU 사이버 복원력 법안에 경종을 울리는 이유 사이버 보안 인사이트 보고서

NYC Health + Hospitals 침해 사고: 2026년 2월이 의료 보안의 룰을 왜 다시 썼나

2026년 2월은 대형 인프라 공격과 자율형 AI 에이전트의 무기화로 사이버보안에 있어 잔혹한 한 달이었어. 하지만 규모 자체와 개인 프라이버시에 남긴

설계 단계부터의 보안(Security by Design): EU CRA가 2026년 소프트웨어 공급망의 대대적인 변화를 어떻게 강제하고 있는지 알아봐.

EU 사이버 복원력법(CRA)을 두 번째로 살펴보면서, 제품 개발의 이면에서 어떤 일이 벌어지고 있는지 확인해야 해. 2026년 초에 접어들면서 CRA는 소프트웨어와

EU 사이버 복원력법이 현실화되다: 2026년 보고 마감일 준비하기

Kokobo의 기술 분석에 다시 오신 걸 환영해. 유럽연합에서 연결된 장치를 제조, 유통 또는 판매한다면, 2026년 1월은 대규모 규제 전환의 시작을