Cisco Talos Blog 한국어 팔로우 탈로스 인텔리전스는 선도적인 위협 인텔리전스 및 사이버 보안 솔루션 제공자입니다. 그들은 최고의 조직들과 제휴하여 우리의 집합적인 보안 태세에 직접적인 영향을 미치는 실제 위협 인텔리전스를 생산합니다. 그들의 블로그는 최신 사이버 보안 위협 및 트렌드에 대한 통찰을 제공하여, 맬웨어, 취약점, 피싱 공격 등에 대한 최신 정보를 청중에게 제공합니다. Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 한국어 RSS thenote.app
모든 것에 스윙하지 마세요 토르스텐은 2026년 2분기 통계, 2026년의 인공 완충 지대, 그리고 왜 스마트하고 우선순위가 높은 패치가 그 어느 때보다 중요해지고 있는지 탐구합니다. Don’t swing at everything blog.talosintelligence.com +1
카오스 랜섬웨어의 msaRAT: 브라우저를 활용하여 은밀한 C2 채널 구축 "Chaos 랜섬웨어 그룹은 브라우저를 납치하는 새로운 악성코드 "msaRAT"를 사용합니다. 이 악성코드는 C2와 직접 통신하지 않고 브라우저를 통해 연결됩니다. TURN을 통한 WebRTC를 통해 공격자의 IP를 피해자로부터 숨기면서 임의의 명령 실행을 가능하게 합니다." Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
미리보기: 블랙햇 USA 2026에서의 시스코 탈로스 여기 Talos가 Cisco 및 Splunk와 함께 Black Hat에서 선보이는 몇 가지 방법이 있습니다. Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
패치 전쟁이 시작되었다 오래전부터 예고되었던 대규모 패치가 시작되었으며, 이는 정말 엄청난 규모입니다. Joe가 여러분을 이 이야기에 안내할 테니 단단히 준비하세요. Begun, the Patch Wars have blog.talosintelligence.com +1
사냥꾼의 역설: 자동화된 위협 헌팅을 받아들일 때인가? 인간은 더 이상 자체적으로 보안 데이터의 양과 속도를 따라갈 수 없지만, AI를 완전히 신뢰할 수는 없습니다. David는 둘의 장점을 논하고 미래가 어떻게 보일지에 대해 생각합니다. The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795, 금융 동기 캠페인에서 새로운 Starland RAT 및 맞춤형 WLDR C2 임플란트 배포 Cisco Talos는 2025년 6월부터 최소한 미국과 유럽의 사용자를 대상으로 악의적인 캠페인을 수행해 온 정교하고 러시아어를 사용하는 재정적 동기 부여 공격자인 UAT-11795를 공개합니다. UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026년 7월 — Snort 규칙 및 주요 취약점 "Microsoft는 2026년 7월 월간 보안 업데이트를 출시했으며, 여기에는 57개가 "critical"로 표시된 것을 포함하여 다양한 제품에 영향을 미치는 622개의 취약점이 포함되어 있습니다. Microsoft는 이번 달에 공개된 취약점 중 두 개가 실제 공격에 악용되었다고 언급했습니다. CVE-2026-56155는 중요한-" Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[영상] 보호가 시작되는 곳: Cisco Talos Intelligence Integrations 매일, 방어자들은 불완전한 정보로 중대한 결정을 내립니다. Cisco Talos Intelligence Integrations가 최신 위협 인텔리전스를 Cisco 기술 전반에 걸친 선제적 보호로 전환하여 불확실성을 줄이는 데 어떻게 도움이 되는지 알아보십시오. [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
뱀의 혀: 뱀굴에서 파이썬을 유인하기 이 블로그는 PyPI 또는 사용자 정의 웹 서버와 같은 리포지토리에서의 호스팅부터 소스 및 휠 배포 형식, 그리고 가상 또는 시스템 전체 Python 환경으로의 최종 설치까지 Python 패키지의 전체 수명 주기를 살펴봅니다. The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL, GeoVision, VTK 취약점 Cisco Talos의 취약점 발견 및 연구팀은 최근 WolfSSF에서 세 가지 취약점, GeoVision에서 열네 가지 취약점, VTK-DICOM에서 한 가지 취약점을 공개했습니다. 이 블로그 게시물에서 언급된 취약점들은 Cisco의 제3자 취약점 공개 정책에 따라 해당 공급업체에 의해 패치되었습니다. 다음은 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
54%의 확률로 승리 "윔블던의 도움으로 헤이즐은 "공격수는 한 번만 맞으면 되지만, 수비수는 100% 맞아야 한다"는 대중적인 통념에 반박한다." Winning 54% of the time blog.talosintelligence.com +1
UAT-7810은 새로운 악성코드를 사용해 ORB 네트워크 구축을 계속하고 있습니다 탈로스의 UAT-7810에 대한 최신 조사 결과는 위협 행위자가 계속해서 맞춤형 멀웨어를 개발하고 있음을 나타냅니다. UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
카탄과 쥐 보드 게임과 사이버 보안에는 어떤 공통점이 있을까요? 패턴 인식. 전략. 적응. 이번 주 위협 출처에서 빌은 호기심이 방어자에게 가장 가치 있는 기술이 될 수 있는 이유를 탐구합니다. Catan and Mouse blog.talosintelligence.com +1
마틴 리: 북극을 달리다 (그리고 위협 환경) 인간 바이러스 연구에서 사이버 보안 팀을 이끄는 자리까지 어떻게 가게 되었는지 궁금하신 적 있으신가요? 이번 Humans of Talos에서는 EMEA Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken: Microsoft 365를 겨냥한 EvilTokens 제휴 패널 내부 탈로스(Talos)는 마이크로소프트 365(Microsoft 365)를 겨냥한 피싱 서비스 플랫폼인 "ARToken"을 식별했습니다. ARToken 패널은 디바이스 코드 피싱, Primary Refresh Token 지속성, 이메일 접근, BEC(Business Email Compromise) 운영, SharePoint 데이터 유출을 위한 80개 이상의 API 엔드포인트를 노출합니다. ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
IOCs를 넘어서: AI 기반 위협 인텔리전스 이번 주 뉴스레터에서 Martin은 AI가 쉽게 검색 가능한 정보 보고서 데이터 소스를 생성함으로써 위협 인텔리전스를 어떻게 도울지 고찰합니다. Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows 위협에 의한 COM 사용 소개 컴포넌트 오브젝트 모델(COM)은 합법적인 애플리케이션에서 객체 활성화, 프로세스 간 통신, 자동화 및 언어 독립적인 컴포넌트 재사용에 사용되는 기본적인 Windows 기술입니다. 이러한 동일한 특성으로 인해 위협 행위자에게도 유용하게 사용됩니다. Introduction to COM usage by Windows threats blog.talosintelligence.com +1
인류의 조우 최신 Threat Source에서 Hazel은 인간이 왜 즐겁게 비합리적인지 탐구하기 위해 그녀의 내면의 Spielberg를 끌어내며, 보안 모범 사례는 이론적으로는 간단하지만 실제 생활에 대처하느라 바쁠 때는 실행하기가 훨씬 더 어렵다는 것을 상기시켜 줍니다. Close Encounters of the Human Kind blog.talosintelligence.com +1
스크립팅 디스어셈블러: vbdec의 라이브 COM 객체 모델을 통한 로컬 에이전트 리버스 엔지니어링 Cisco Talos는 VB6 디스어셈블러 vbdec와 같은 기존 분석 도구에 로컬 AI 에이전트를 결합하는 새로운 리버스 엔지니어링 접근 방식을 자세히 설명했습니다. AI를 소프트웨어에 어색하게 통합하는 대신, vbdec는 라이브 COM 인터페이스를 통해 파싱된 데이터를 노출합니다. Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
두 시대의 이야기 이번 주 뉴스레터에서 에이미는 디지털 개인 정보가 개방된 채널에 남겨져서는 안 되는 이유에 대한 재미있는 교훈에서 영감을 받아 어린 시절의 기술 장난감에 대해 회상합니다. A tale of two eras blog.talosintelligence.com +1
2026년 6월 마이크로소프트 패치 화요일 — Snort 규칙 및 주요 취약점 2026년 6월 Microsoft 패치 화요일 세부 내용. Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
베가스에서 전하는 소식: 네트워킹, AI, 그리고 착한 아이들 Joe의 Cisco Live U.S. 현장 보고서가 여기에 있으며, 테라피견 사진과 컨퍼런스 과잉 자극 대처법을 담고 있습니다. Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
토니 지안도메니코와 함께 사이버 마라톤에서 우승하다 제품 관리 수석 이사인 Tony Giandomenico가 Amy와 함께 Talos 위협 헌팅 출시, 그가 사이버 보안의 미래에 대해 기대하는 점, 그리고 물론 그의 아이언맨 철인 3종 경기에 대해 이야기합니다. Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
가설, 원격 측정, 그리고 인간의 판단: 시스코 탈로스 위협 헌팅 내부 Cisco Talos 위협 헌팅이 가설 기반 방법론과 다중 도메인 텔레메트리 상관 분석을 사용하여 자동화된 탐지 임계값 이하에서 작동하는 은밀한 위협을 탐지하는 방법을 알아보세요. Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1
덜한 패닉 패치, 더한 정밀함 이 뉴스레터에서 Thor는 CVSS에만 의존하는 것을 중단하고 EPSS와 GCVE를 사용하여 실제로 중요한 위협에 대한 패치 노력을 집중해야 하는 이유를 분석합니다. Less panic patching, more precision blog.talosintelligence.com +1
DICOM, Pydicom, GDCM, 그리고 Orthanc: 힙에서 실제로 일어나는 일에 대한 기술적 탐구 본 백서는 DICOM 파일 형식의 악용을 통해 힙 오버플로우 취약점을 생성하는 구체적인 사례 연구를 제시합니다. DICOM, Pydicom, GDCM, and Orthanc: A technical tour of what really happens in the heap blog.talosintelligence.com +1
MediaArea 힙 기반 버퍼 오버플로우 취약점 탈로스 연구원들이 MediaArea의 MediaInfoLib에서 힙 기반 버퍼 오버플로 취약점 4개를 발견했습니다. MediaArea heap-based buffer overflow vulnerabilities blog.talosintelligence.com +1
EvidenceForge 소개: (덜) 가짜처럼 보이지 않는 합성 보안 로그 EvidenceForge는 복잡한 수동 시뮬레이션 없이도 팀이 효과적으로 인력을 교육하고 탐지 모델을 검증할 수 있도록, 여러 로그 형식에 걸쳐 고품질의 사실적이고 일관된 데이터셋을 생성합니다. Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake blog.talosintelligence.com +1
통제 불가능한 존재의 기술 "이번 호의 위협 소스 뉴스레터에서 윌리엄은 직장 환경에서 "통제 불가능"하다는 것의 가치를 탐구하며, 현 상태에 도전하고 방 안에서 가장 똑똑한 사람들을 찾는 것이 어떻게 더 만족스럽고 성공적인 경력으로 이어질 수 있는지 공유합니다." The art of being ungovernable blog.talosintelligence.com +1
TP-Link, Photoshop, OpenVPN, Norton VPN 취약점 Cisco Talos의 취약점 발견 및 연구팀은 최근 TP-Link에서 8개, Adobe Photoshop, OpenVPN, Gen Digital의 Norton VPN에서 각각 1개의 취약점을 공개했습니다. 이 블로그 게시물에 언급된 취약점들은 Cisco의 제3자 취약점 준수에 따라 해당 공급업체에 의해 패치되었습니다. TP-Link, Photoshop, OpenVPN, Norton VPN vulnerabilities blog.talosintelligence.com +1
PDB 문자열에서 MaaS까지: 중국어 사용 위협 그룹이 사용하는 상품화된 BadIIS 생태계 추적 "Cisco Talos는 내장된 "demo.pdb" 문자열로 식별 가능한 BadIIS 변종을 발견했으며, 이는 지속적인 수익 창출을 위한 멀웨어 애즈 어 서비스(MaaS) 모델 하에서 운영되는 다수의 중국어 사용 사이버 범죄 그룹 간에 판매되거나 공유될 가능성이 높은 일반 멀웨어로 기능합니다." From PDB strings to MaaS: Tracking a commodity BadIIS ecosystem used by Chinese-speaking threat blog.talosintelligence.com +1
많은 패치의 시대가 오고 있다 이번 주 뉴스레터에서 Martin은 취약점 발견과 대규모 패치 릴리스 관리 능력에 있어 AI 도구의 다음 반복이 무엇을 의미하는지에 대해 성찰합니다. The time of much patching is coming blog.talosintelligence.com +1
시스코 카탈리스트 SD-WAN 취약점의 지속적인 악용 Cisco Talos는 Cisco Catalyst SD-WAN Controller(이전 SD-WAN vSmart) 및 Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage)의 인증 우회 취약점인 CVE-2026-20182의 능동적인 악용 사례를 추적하고 있습니다. Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities blog.talosintelligence.com +1
필립 로르레와 함께 안전을 위해 물건을 부수는 것 필립은 프랑스 공과대학에서 사이버 보안 최전선으로 나아간 그의 독특한 여정을 공유하며, 퍼즐 풀이에 대한 그의 평생의 사랑이 어떻게 악용되기 전에 중요한 보안 취약점을 발견하는 데 도움이 되는지 설명합니다. Breaking things to keep them safe with Philippe Laulheret blog.talosintelligence.com +1
2026년 5월 Microsoft 패치 화요일 — Snort 규칙 및 주요 취약점 "Microsoft는 2026년 5월의 월간 보안 업데이트를 출시했으며, 여기에는 다양한 제품에 영향을 미치는 112개의 취약점이 포함되어 있으며, 그중 16개는 Microsoft가 "치명적"으로 표시했습니다." Microsoft Patch Tuesday for May 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
국가지원 행위자, 즉 당신이 원하지 않는 친구들로 더 잘 알려져 있습니다. 국가지원 위협에 대응하는 것은 랜섬웨어에 대응하는 것과는 전혀 다르며, 이러한 차이는 결과에 큰 영향을 미칠 수 있습니다. 귀하의 IR 계획을 재검토해야 하는 이유와 고려해야 할 요소들을 알아보십시오. State-sponsored actors, better known as the friends you don’t want blog.talosintelligence.com +1
더 나은 코딩을 위한 플러그 해제 사이버 보안 개념 — 로그, 패킷, DNS 유출 등 — 은 보통 무형이며, 이를 다루는 사람들은 정신적 피로에 취약하기 쉬운데, 에이미는 당신에게 잠시 잔디를 만지러 가라고 소리친다. Unplug your way to better code blog.talosintelligence.com +1
사기 이메일에서 전화번호의 클러스터링 및 재사용에 대한 통찰 탈로스는 최근 이메일 내 전화번호를 수집하고 정보를 취합하여 추가적인 침해 지표(IOC)로 활용하기 시작했습니다. 본 블로그에서는 실제 악성 이메일에서 전화번호 재사용에 대한 새로운 통찰력을 논의합니다. Insights into the clustering and reuse of phone numbers in scam emails blog.talosintelligence.com +1
UAT-8302와 그 안에 가득한 악성코드 Cisco Talos는 2024년 말부터 남미의 정부 기관을, 2025년에는 동남부 유럽의 정부 기관을 표적으로 삼아온 정교한 중국 연계 지능형 지속 위협(APT) 그룹인 UAT-8302를 공개합니다. UAT-8302 and its box full of malware blog.talosintelligence.com +1
CloudZ RAT, Pheno 플러그인을 사용하여 OTP 메시지를 잠재적으로 탈취합니다. "Cisco Talos는 2026년 1월부터 최소한 활발하게 진행된 침입을 발견했으며, 이 침입에서 알려지지 않은 공격자가 CloudZ 원격 액세스 도구(RAT)와 이전에 문서화되지 않은 "Pheno"라는 플러그인을 심었습니다." CloudZ RAT potentially steals OTP messages using Pheno plugin blog.talosintelligence.com +1
큰 책임, 큰 힘 없이 이번 주 뉴스레터에서 Hazel은 국제 슈퍼히어로의 날을 발판 삼아, 사이버 보안의 인간적인 측면을 헤쳐나가는 데 있어 기술적 역량뿐만 아니라 공감이 가장 필수적이고 저평가된 초능력인 이유를 탐구합니다. Great responsibility, without great power blog.talosintelligence.com +1
AI 기반 허니팟: 악성 AI 에이전트에게 역공을 펼치다 AI가 우리 삶에 시간 절약의 이점을 가져다주는 것처럼, 위협 행위자들에게도 비슷한 이점을 가져다줍니다. 우리는 그 이점을 되찾을 수 있습니다. 이 블로그는 생성형 AI를 사용하여 적응형 허니팟 시스템을 신속하게 배포하는 방법을 보여줍니다. AI-powered honeypots: Turning the tables on malicious AI agents blog.talosintelligence.com +1
탈로스 연례 보고서에서 뽑은 5가지 수비 우선순위 공격자들이 그 어느 때보다 빠르게 움직이고 있기 때문에 압도당하기 쉽습니다. 이 블로그는 Cisco Talos 2025 Year in Review에서 나온 5가지 실용적인 우선순위를 분석하여 방어자들이 모든 혼란 속에서 집중하고 우선순위를 정하는 데 도움을 줄 것입니다. Five defender priorities from the Talos Year in Review blog.talosintelligence.com +1
평생 배우는 자세는 보상이 된다 이 뉴스레터에서 Joe는 특히 AI 시대에 다른 학문을 이해하는 것이 사이버 보안의 거시적, 미시적 측면에 어떻게 기여할 수 있는지 논의합니다. It pays to be a forever student blog.talosintelligence.com +1
UAT-4356의 시스코 파이어파워 장치 타겟팅 시스코 탈로스는 UAT-4356이 시스코 파이어파워 장치의 파이어파워 확장 운영체제(FXOS)를 지속적으로 적극적으로 공격하고 있음을 인지하고 있습니다. UAT-4356은 n-day 취약점(CVE-2025-20333 및 CVE-2025-20362)을 악용하여 취약한 장치에 무단으로 접근했습니다. UAT-4356's Targeting of Cisco Firepower Devices blog.talosintelligence.com +1
2026년 1분기 IR 동향: 피싱이 주요 초기 침투 경로로 다시 부상, 공공 행정 기관 대상 공격 지속 초기 접근 권한 획득 수단 중 가장 많이 관찰된 것은 피싱으로, 초기 접근 권한 획득 경로를 확인할 수 있는 사례의 3분의 1 이상을 차지했습니다. 피싱은 2025년 2분기 이후 초기 접근 권한 획득의 주요 수단으로 자리 잡지 못했습니다. IR Trends Q1 2026: Phishing reemerges as top initial access vector, as attacks targeting public administration persist blog.talosintelligence.com +1
[팟캐스트] 당신 문제가 아니에요, 당신의 프린터 문제죠: 2025년 국가 지원 및 피싱 위협 이번 Talos Takes 에피소드에서, Amy와 Martin Lee는 2025년 Talos 연간 보고서에 담긴 국가 배후 공격 및 피싱 트렌드를 분석합니다. [Podcast] It's not you, it's your printer: State-sponsored and phishing threats in 2025 blog.talosintelligence.com +1
피싱과 MFA(다단계 인증) 공격: 왕국의 열쇠를 노리다 2025년에는 공격자들이 다단계 인증(MFA) 워크플로우의 취약점을 더욱 집중적으로 공략했으며, 피싱 공격은 유효하고 탈취된 자격 증명을 활용하여 신뢰할 수 있는 계정에서 미끼를 던졌습니다. 이러한 경향은 일상적인 비즈니스 운영에서 신뢰, 또는 그 부족에 완전히 초점을 맞추었습니다. Phishing and MFA exploitation: Targeting the keys to the kingdom blog.talosintelligence.com +1
나쁜 사과들: 이동 및 실행을 위해 네이티브 macOS 기본 요소를 무기화하다 Cisco Talos는 여러 macOS LOTL(Living-Off-The-Land) 기법을 문서화하며, 기본 아키텍처를 이해하는 사람들에게 이동 및 실행을 위한 네이티브 경로가 여전히 접근 가능하다는 것을 보여줍니다. Bad Apples: Weaponizing native macOS primitives for movement and execution blog.talosintelligence.com +1
Foxit, LibRaw 취약점 Cisco Talos의 취약점 발견 및 연구팀은 최근 Foxit Reader 취약점 1건과 LibRaw 파일 리더 취약점 6건을 공개했습니다. 이 블로그 게시물에서 언급된 취약점들은 각 공급업체에서 패치되었으며, 모두 Cisco의 제3자 취약점 공개 정책을 준수했습니다. Foxit, LibRaw vulnerabilities blog.talosintelligence.com +1