Cisco Talos Blog 한국어 팔로우 탈로스 인텔리전스는 선도적인 위협 인텔리전스 및 사이버 보안 솔루션 제공자입니다. 그들은 최고의 조직들과 제휴하여 우리의 집합적인 보안 태세에 직접적인 영향을 미치는 실제 위협 인텔리전스를 생산합니다. 그들의 블로그는 최신 사이버 보안 위협 및 트렌드에 대한 통찰을 제공하여, 맬웨어, 취약점, 피싱 공격 등에 대한 최신 정보를 청중에게 제공합니다. Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 한국어 RSS thenote.app
사이버가 마르크를 놓치고 있는가? 이번 주 뉴스레터에서는 신규 저자 Mick Baccio가 자신을 소개하고, 정부 승인 공격적 사이버 작전에 대한 민간 부문 참여에 관한 백악관의 새로운 각서가 가져올 운영 및 보안적 함의를 탐구합니다. Is Cyber missing the Marque? blog.talosintelligence.com +1
UAT-10147, 리눅스 루트킷 및 BYOVD 기능을 갖춘 크로스 플랫폼 임플란트인 SPECTRE를 배포합니다. 새롭게 확인된 SPECTRE 임플란트는 크로스 플랫폼 C2 운영, 프로세스 주입, 자격 증명 탈취, 안티 분석 보호 기능, 그리고 커널 레벨 엔드포인트 탐지 및 대응(EDR) 우회 기능을 통합하여 범용 침입 도구의 진화를 나타냅니다. UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities blog.talosintelligence.com +1
UAT-10147: 중국어 사용 공격자가 에이전트 AI를 침해 후 작전에 통합 Cisco Talos는 UAT-10147으로 추적되는 중국어 사용 사이버 범죄 그룹이 다양한 취약한 웹 서버를 표적으로 삼는 것을 발견했습니다. 이는 영향을 받은 국가, BadIIS 감염의 잠재적 영향, 공격 체인 및 침해 후 전술을 조사하는 캠페인 개요입니다. UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations blog.talosintelligence.com +1
범죄 스크립트 분석을 이용한 공격 묘사 마틴은 범죄 스크립트 분석을 사용하여 일상 언어로 공격을 설명하는 것이 비전문가 청중에게 상황을 이해하기 쉽게 만들고 범죄가 중단될 수 있는 지점을 파악하는 방법을 탐구합니다. Describing attacks with crime script analysis blog.talosintelligence.com +1
더욱더 신기한 이번 호 Threat Source 뉴스레터에서는 William이 Beers with Talos의 “Make Hazel a Hacker” 세그먼트를 되돌아보며, 사이버 보안이 질문에 대해 여러 정답이 나올 수 있는 분야임을 이야기합니다. Curiouser and Curiouser blog.talosintelligence.com +1
JWR 피싱 프레임워크 분석 Cisco Talos는 최근 개발자가 내부적으로 "JWR"이라고 명명한, 주요 결제 및 쇼핑 플랫폼 전반에 걸쳐 결제 및 로그인 페이지를 설득력 있게 사칭하도록 제작된 문서화되지 않은 피싱 프레임워크를 식별했습니다. Dissecting the JWR phishing framework blog.talosintelligence.com +1
2026년 8월 Microsoft 패치 화요일 — Snort 규칙 및 주요 취약점 Microsoft는 2026년 8월의 월간 보안 업데이트를 출시했으며, 여기에는 62개가 "critical"로 표시된 것을 포함하여 다양한 제품에 영향을 미치는 421개의 취약점이 포함되어 있습니다. Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
은유가 당신의 보안 전략을 결정할 수 있는 이유 이번 주 뉴스레터에서 마틴은 AI가 샌드박스를 "탈출"하는 것을 묘사하는 데 사용하는 은유가 우리가 위협에 어떻게 반응하는지를 완전히 바꿀 수 있는지 살펴봅니다. Why metaphor may dictate your security strategy blog.talosintelligence.com +1
"계속해, 형제. 할 수 있어!" 적들이 AI를 무기화하는 방식에 대한 데이터 기반 분석" 탈로스는 Claude Code, CodeX, Cursor, Gemini와 같은 다양한 애플리케이션을 실행하는 위협 행위자의 엔드포인트에서 프롬프트 로그를 수집했습니다. 이 블로그는 클라우드 기반 AI를 악용하는 악당들의 방식을 분석한 것입니다. “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI blog.talosintelligence.com +1
[웨비나] 최전선 이야기: 2분기 사건에 대한 독점 브리핑 Talos IR이 2분기에 직면했던 가장 영향력 있는 사건들을 검토하는 독점 비공개 30분 웨비나에 등록하세요. [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents blog.talosintelligence.com +1
"너 "It's the Climb"으로 뭔가 알아차렸었구나, 마일리" 에이미는 버지니아에서 가장 어려운 트레일을 하이킹하며 사이버 보안의 지속적인 어려움에 대해 생각한다. 두 가지는 다르지 않다. You were onto something with “It’s the Climb,” Miley blog.talosintelligence.com +1
블랙햇 스페셜: 되감기하고 다시 방문하세요 에이미는 과거 게스트들을 위협 인텔리전스의 세계로 이끈 놀라운 여정을 되돌아봅니다. Black Hat special: Rewind and revisit blog.talosintelligence.com +1
IR 트렌드 2026년 2분기: 피싱 및 무기화된 원격 관리 도구가 공격 체인을 주도 탈로스 IR의 2분기 보고서는 피싱 기반 초기 접근 및 합 IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains blog.talosintelligence.com +1
모든 것에 스윙하지 마세요 토르스텐은 2026년 2분기 통계, 2026년의 인공 완충 지대, 그리고 왜 스마트하고 우선순위가 높은 패치가 그 어느 때보다 중요해지고 있는지 탐구합니다. Don’t swing at everything blog.talosintelligence.com +1
카오스 랜섬웨어의 msaRAT: 브라우저를 활용하여 은밀한 C2 채널 구축 "Chaos 랜섬웨어 그룹은 브라우저를 납치하는 새로운 악성코드 "msaRAT"를 사용합니다. 이 악성코드는 C2와 직접 통신하지 않고 브라우저를 통해 연결됩니다. TURN을 통한 WebRTC를 통해 공격자의 IP를 피해자로부터 숨기면서 임의의 명령 실행을 가능하게 합니다." Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
미리보기: 블랙햇 USA 2026에서의 시스코 탈로스 여기 Talos가 Cisco 및 Splunk와 함께 Black Hat에서 선보이는 몇 가지 방법이 있습니다. Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
패치 전쟁이 시작되었다 오래전부터 예고되었던 대규모 패치가 시작되었으며, 이는 정말 엄청난 규모입니다. Joe가 여러분을 이 이야기에 안내할 테니 단단히 준비하세요. Begun, the Patch Wars have blog.talosintelligence.com +1
사냥꾼의 역설: 자동화된 위협 헌팅을 받아들일 때인가? 인간은 더 이상 자체적으로 보안 데이터의 양과 속도를 따라갈 수 없지만, AI를 완전히 신뢰할 수는 없습니다. David는 둘의 장점을 논하고 미래가 어떻게 보일지에 대해 생각합니다. The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795, 금융 동기 캠페인에서 새로운 Starland RAT 및 맞춤형 WLDR C2 임플란트 배포 Cisco Talos는 2025년 6월부터 최소한 미국과 유럽의 사용자를 대상으로 악의적인 캠페인을 수행해 온 정교하고 러시아어를 사용하는 재정적 동기 부여 공격자인 UAT-11795를 공개합니다. UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026년 7월 — Snort 규칙 및 주요 취약점 "Microsoft는 2026년 7월 월간 보안 업데이트를 출시했으며, 여기에는 57개가 "critical"로 표시된 것을 포함하여 다양한 제품에 영향을 미치는 622개의 취약점이 포함되어 있습니다. Microsoft는 이번 달에 공개된 취약점 중 두 개가 실제 공격에 악용되었다고 언급했습니다. CVE-2026-56155는 중요한-" Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[영상] 보호가 시작되는 곳: Cisco Talos Intelligence Integrations 매일, 방어자들은 불완전한 정보로 중대한 결정을 내립니다. Cisco Talos Intelligence Integrations가 최신 위협 인텔리전스를 Cisco 기술 전반에 걸친 선제적 보호로 전환하여 불확실성을 줄이는 데 어떻게 도움이 되는지 알아보십시오. [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
뱀의 혀: 뱀굴에서 파이썬을 유인하기 이 블로그는 PyPI 또는 사용자 정의 웹 서버와 같은 리포지토리에서의 호스팅부터 소스 및 휠 배포 형식, 그리고 가상 또는 시스템 전체 Python 환경으로의 최종 설치까지 Python 패키지의 전체 수명 주기를 살펴봅니다. The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL, GeoVision, VTK 취약점 Cisco Talos의 취약점 발견 및 연구팀은 최근 WolfSSF에서 세 가지 취약점, GeoVision에서 열네 가지 취약점, VTK-DICOM에서 한 가지 취약점을 공개했습니다. 이 블로그 게시물에서 언급된 취약점들은 Cisco의 제3자 취약점 공개 정책에 따라 해당 공급업체에 의해 패치되었습니다. 다음은 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
54%의 확률로 승리 "윔블던의 도움으로 헤이즐은 "공격수는 한 번만 맞으면 되지만, 수비수는 100% 맞아야 한다"는 대중적인 통념에 반박한다." Winning 54% of the time blog.talosintelligence.com +1
UAT-7810은 새로운 악성코드를 사용해 ORB 네트워크 구축을 계속하고 있습니다 탈로스의 UAT-7810에 대한 최신 조사 결과는 위협 행위자가 계속해서 맞춤형 멀웨어를 개발하고 있음을 나타냅니다. UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
카탄과 쥐 보드 게임과 사이버 보안에는 어떤 공통점이 있을까요? 패턴 인식. 전략. 적응. 이번 주 위협 출처에서 빌은 호기심이 방어자에게 가장 가치 있는 기술이 될 수 있는 이유를 탐구합니다. Catan and Mouse blog.talosintelligence.com +1
마틴 리: 북극을 달리다 (그리고 위협 환경) 인간 바이러스 연구에서 사이버 보안 팀을 이끄는 자리까지 어떻게 가게 되었는지 궁금하신 적 있으신가요? 이번 Humans of Talos에서는 EMEA Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken: Microsoft 365를 겨냥한 EvilTokens 제휴 패널 내부 탈로스(Talos)는 마이크로소프트 365(Microsoft 365)를 겨냥한 피싱 서비스 플랫폼인 "ARToken"을 식별했습니다. ARToken 패널은 디바이스 코드 피싱, Primary Refresh Token 지속성, 이메일 접근, BEC(Business Email Compromise) 운영, SharePoint 데이터 유출을 위한 80개 이상의 API 엔드포인트를 노출합니다. ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
IOCs를 넘어서: AI 기반 위협 인텔리전스 이번 주 뉴스레터에서 Martin은 AI가 쉽게 검색 가능한 정보 보고서 데이터 소스를 생성함으로써 위협 인텔리전스를 어떻게 도울지 고찰합니다. Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows 위협에 의한 COM 사용 소개 컴포넌트 오브젝트 모델(COM)은 합법적인 애플리케이션에서 객체 활성화, 프로세스 간 통신, 자동화 및 언어 독립적인 컴포넌트 재사용에 사용되는 기본적인 Windows 기술입니다. 이러한 동일한 특성으로 인해 위협 행위자에게도 유용하게 사용됩니다. Introduction to COM usage by Windows threats blog.talosintelligence.com +1
인류의 조우 최신 Threat Source에서 Hazel은 인간이 왜 즐겁게 비합리적인지 탐구하기 위해 그녀의 내면의 Spielberg를 끌어내며, 보안 모범 사례는 이론적으로는 간단하지만 실제 생활에 대처하느라 바쁠 때는 실행하기가 훨씬 더 어렵다는 것을 상기시켜 줍니다. Close Encounters of the Human Kind blog.talosintelligence.com +1
스크립팅 디스어셈블러: vbdec의 라이브 COM 객체 모델을 통한 로컬 에이전트 리버스 엔지니어링 Cisco Talos는 VB6 디스어셈블러 vbdec와 같은 기존 분석 도구에 로컬 AI 에이전트를 결합하는 새로운 리버스 엔지니어링 접근 방식을 자세히 설명했습니다. AI를 소프트웨어에 어색하게 통합하는 대신, vbdec는 라이브 COM 인터페이스를 통해 파싱된 데이터를 노출합니다. Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
두 시대의 이야기 이번 주 뉴스레터에서 에이미는 디지털 개인 정보가 개방된 채널에 남겨져서는 안 되는 이유에 대한 재미있는 교훈에서 영감을 받아 어린 시절의 기술 장난감에 대해 회상합니다. A tale of two eras blog.talosintelligence.com +1
2026년 6월 마이크로소프트 패치 화요일 — Snort 규칙 및 주요 취약점 2026년 6월 Microsoft 패치 화요일 세부 내용. Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
베가스에서 전하는 소식: 네트워킹, AI, 그리고 착한 아이들 Joe의 Cisco Live U.S. 현장 보고서가 여기에 있으며, 테라피견 사진과 컨퍼런스 과잉 자극 대처법을 담고 있습니다. Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
토니 지안도메니코와 함께 사이버 마라톤에서 우승하다 제품 관리 수석 이사인 Tony Giandomenico가 Amy와 함께 Talos 위협 헌팅 출시, 그가 사이버 보안의 미래에 대해 기대하는 점, 그리고 물론 그의 아이언맨 철인 3종 경기에 대해 이야기합니다. Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
가설, 원격 측정, 그리고 인간의 판단: 시스코 탈로스 위협 헌팅 내부 Cisco Talos 위협 헌팅이 가설 기반 방법론과 다중 도메인 텔레메트리 상관 분석을 사용하여 자동화된 탐지 임계값 이하에서 작동하는 은밀한 위협을 탐지하는 방법을 알아보세요. Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1
덜한 패닉 패치, 더한 정밀함 이 뉴스레터에서 Thor는 CVSS에만 의존하는 것을 중단하고 EPSS와 GCVE를 사용하여 실제로 중요한 위협에 대한 패치 노력을 집중해야 하는 이유를 분석합니다. Less panic patching, more precision blog.talosintelligence.com +1
DICOM, Pydicom, GDCM, 그리고 Orthanc: 힙에서 실제로 일어나는 일에 대한 기술적 탐구 본 백서는 DICOM 파일 형식의 악용을 통해 힙 오버플로우 취약점을 생성하는 구체적인 사례 연구를 제시합니다. DICOM, Pydicom, GDCM, and Orthanc: A technical tour of what really happens in the heap blog.talosintelligence.com +1
MediaArea 힙 기반 버퍼 오버플로우 취약점 탈로스 연구원들이 MediaArea의 MediaInfoLib에서 힙 기반 버퍼 오버플로 취약점 4개를 발견했습니다. MediaArea heap-based buffer overflow vulnerabilities blog.talosintelligence.com +1
EvidenceForge 소개: (덜) 가짜처럼 보이지 않는 합성 보안 로그 EvidenceForge는 복잡한 수동 시뮬레이션 없이도 팀이 효과적으로 인력을 교육하고 탐지 모델을 검증할 수 있도록, 여러 로그 형식에 걸쳐 고품질의 사실적이고 일관된 데이터셋을 생성합니다. Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake blog.talosintelligence.com +1
통제 불가능한 존재의 기술 "이번 호의 위협 소스 뉴스레터에서 윌리엄은 직장 환경에서 "통제 불가능"하다는 것의 가치를 탐구하며, 현 상태에 도전하고 방 안에서 가장 똑똑한 사람들을 찾는 것이 어떻게 더 만족스럽고 성공적인 경력으로 이어질 수 있는지 공유합니다." The art of being ungovernable blog.talosintelligence.com +1
TP-Link, Photoshop, OpenVPN, Norton VPN 취약점 Cisco Talos의 취약점 발견 및 연구팀은 최근 TP-Link에서 8개, Adobe Photoshop, OpenVPN, Gen Digital의 Norton VPN에서 각각 1개의 취약점을 공개했습니다. 이 블로그 게시물에 언급된 취약점들은 Cisco의 제3자 취약점 준수에 따라 해당 공급업체에 의해 패치되었습니다. TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities blog.talosintelligence.com +1
PDB 문자열에서 MaaS까지: 중국어 사용 위협 그룹이 사용하는 상품화된 BadIIS 생태계 추적 "Cisco Talos는 내장된 "demo.pdb" 문자열로 식별 가능한 BadIIS 변종을 발견했으며, 이는 지속적인 수익 창출을 위한 멀웨어 애즈 어 서비스(MaaS) 모델 하에서 운영되는 다수의 중국어 사용 사이버 범죄 그룹 간에 판매되거나 공유될 가능성이 높은 일반 멀웨어로 기능합니다." From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat blog.talosintelligence.com +1
많은 패치의 시대가 오고 있다 이번 주 뉴스레터에서 Martin은 취약점 발견과 대규모 패치 릴리스 관리 능력에 있어 AI 도구의 다음 반복이 무엇을 의미하는지에 대해 성찰합니다. The time of much patching is coming blog.talosintelligence.com +1
시스코 카탈리스트 SD-WAN 취약점의 지속적인 악용 Cisco Talos는 Cisco Catalyst SD-WAN Controller(이전 SD-WAN vSmart) 및 Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage)의 인증 우회 취약점인 CVE-2026-20182의 능동적인 악용 사례를 추적하고 있습니다. Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities blog.talosintelligence.com +1
필립 로르레와 함께 안전을 위해 물건을 부수는 것 필립은 프랑스 공과대학에서 사이버 보안 최전선으로 나아간 그의 독특한 여정을 공유하며, 퍼즐 풀이에 대한 그의 평생의 사랑이 어떻게 악용되기 전에 중요한 보안 취약점을 발견하는 데 도움이 되는지 설명합니다. Breaking things to keep them safe with Philippe Laulheret blog.talosintelligence.com +1
2026년 5월 Microsoft 패치 화요일 — Snort 규칙 및 주요 취약점 "Microsoft는 2026년 5월의 월간 보안 업데이트를 출시했으며, 여기에는 다양한 제품에 영향을 미치는 112개의 취약점이 포함되어 있으며, 그중 16개는 Microsoft가 "치명적"으로 표시했습니다." Microsoft Patch Tuesday for May 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
국가지원 행위자, 즉 당신이 원하지 않는 친구들로 더 잘 알려져 있습니다. 국가지원 위협에 대응하는 것은 랜섬웨어에 대응하는 것과는 전혀 다르며, 이러한 차이는 결과에 큰 영향을 미칠 수 있습니다. 귀하의 IR 계획을 재검토해야 하는 이유와 고려해야 할 요소들을 알아보십시오. State-sponsored actors, better known as the friends you don’t want blog.talosintelligence.com +1
더 나은 코딩을 위한 플러그 해제 사이버 보안 개념 — 로그, 패킷, DNS 유출 등 — 은 보통 무형이며, 이를 다루는 사람들은 정신적 피로에 취약하기 쉬운데, 에이미는 당신에게 잠시 잔디를 만지러 가라고 소리친다. Unplug your way to better code blog.talosintelligence.com +1