Cisco Talos Blog 한국어 팔로우 탈로스 인텔리전스는 선도적인 위협 인텔리전스 및 사이버 보안 솔루션 제공자입니다. 그들은 최고의 조직들과 제휴하여 우리의 집합적인 보안 태세에 직접적인 영향을 미치는 실제 위협 인텔리전스를 생산합니다. 그들의 블로그는 최신 사이버 보안 위협 및 트렌드에 대한 통찰을 제공하여, 맬웨어, 취약점, 피싱 공격 등에 대한 최신 정보를 청중에게 제공합니다. Cisco Talos Blog blog.talosintelligence.com RSS blog.talosintelligence.com Cisco Talos Blog 한국어 RSS thenote.app
"AI 슬로우다운"에 대해 신경 써야 할까요? 이번 주 스레드 소스에서 데이비드는 급속한 AI 발전의 세계에서도 보안 기본에 집중하는 것이 여전히 최선의 선택인 이유에 대해 이야기합니다. Should you care about an “AI slowdown?” blog.talosintelligence.com +1
2026년 상반기 일본 랜섬웨어 사건: The Gentlemen의 인프라 조사 및 Qilin의 AI 사용 증거 일본의 랜섬웨어 사건이 전년 대비 4.7% 증가했습니다. The Gentlemen이 가장 활발한 그룹이었으며, 1월부터 7월까지 리크 사이트 목록이 두 배 이상 증가했습니다. Qilin이 두 번째로 높은 순위를 차지했으며 AI를 사용한 것으로 보이며, 자본금 10억 엔 미만의 중소기업이 피해자의 80%를 차지했습니다. Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin's AI use blog.talosintelligence.com +1
AI 기반 취약점 시대에 패치 불가능한 것의 보안 AI 기술의 발전은 일부 상황에서 패치하기 어렵거나 사실상 불가능한 취약점을 계속해서 식별할 것입니다. 적절한 네트워크 분할, 엄격한 가시성, 그리고 NGFW/IPS 조합의 배포는 강력한 보상 계층을 제공할 수 있습니다. Securing the unpatchable in an age of AI-driven vulnerabilities blog.talosintelligence.com +1
우리는 그것에 대해 한 단어를 가지고 있고, 그것은 보통 잘못된 단어입니다. 이번 주 Threat Source 뉴스레터에서 Joe는 "번아웃"이라는 단어가 사이버 보안 산업에서 일하는 것의 진정한 희생을 제대로 포착하지 못하는 이유와 이를 해결하기 위해 더 나은 언어가 필요한 이유를 탐구합니다. We've got one word for it, and it's usually the wrong one blog.talosintelligence.com +1
시스코 시큐어 방화벽 관리 센터 취약점의 적극적인 악용 Cisco Talos는 Cisco의 Secure Firewall Management Center (FMC) Software에 있는 두 가지 취약점의 악용 사례를 적극적으로 추적하고 있습니다. Active exploitation of Cisco Secure Firewall Management Center vulnerabilities blog.talosintelligence.com +1
2026년 9월 마이크로소프트 패치 화요일 — Snort 규칙 및 주요 취약점 "Microsoft는 2026년 9월 월간 보안 업데이트를 출시했으며, 여기에는 113건의 "치명적"으로 표시된 취약점을 포함하여 다양한 제품에 영향을 미치는 973건의 취약점이 포함되어 있습니다." Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
ClearFake WebDAV 감염 체인이 Amatera 스틸러, ZigCryptoStealer 및 NetSupport Manager를 전달합니다. 우리는 해당 공격이 특정 조직을 대상으로 하지 않으며, Amatera stealer를 주요 페이로드로 사용하는 암호화폐 및 자격 증명 탈취 작전의 일부라는 것을 중간 정도의 확신으로 평가합니다. ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager blog.talosintelligence.com +1
ClickFix, 브라우저로 진출: 구글 호스팅 C2를 이용한 암호화폐 절도 Cisco Talos는 명령 및 제어(C2)를 위해 Google Visualization API를 악용하는 암호화폐 탈취 캠페인을 추적하고 있으며, 공개적으로 게시된 Google Sheets 문서에서 난독화된 JavaScript를 검색하여 피해자의 브라우저 세션에 주입하고 있습니다. ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2 blog.talosintelligence.com +1
지능에 얽힌 이야기 사이버 범죄자들과의 교류부터 실제 Flamin’ Hot Cheetos 맛 테스트 생존까지, Hazel은 Azim과 함께한 최신 Beers with Talos를 돌아보며 위협 인텔리전스를 수집하는 데 필요한 모든 것을 다룹니다. The story behind the intelligence blog.talosintelligence.com +1
"죄송합니다, 도와드릴 수 없습니다": 귀하의 가드레일이 공격자의 가장 친한 친구가 될 수 있는 방법 그의 첫 번째 Threat Source 뉴스레터에서 David Bianco는 AI 가드레일을 맞춤화하여 방어자의 우위를 유지하기 위한 운영 주권의 중요성을 탐구합니다. “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend blog.talosintelligence.com +1
자바스크립트 난독화: 단순한 묘기에서 피싱 도구로 난독화가 무엇인지, 연구자가 왜 난독화를 역으로 분석하려고 하는지, 그리고 문제에 접근하는 몇 가지 방법에 대한 기본 사항을 알아보세요. JavaScript obfuscation: From party trick to phishing kit blog.talosintelligence.com +1
당신의 싸움꾼을 선택하세요: AI SOC를 위한 모델 선정을 위한 상충되는 요구사항의 균형 맞추기 보안 운영 센터(SOC) 및 디지털 포렌식 및 사고 대응(DFIR) 작업을 위한 모델을 선택하는 것은 중요하지만, 최고의 모델을 선택하는 것은 생각보다 더 복잡합니다. 선택 방법은 다음과 같습니다. Choose your fighter: Balancing competing requirements to select models for your AI SOC blog.talosintelligence.com +1
안전 페널티: AI 시대의 운영 주권 회복 프론티어 AI 모델이 점점 더 제한적으로 변함에 따라, 보안 팀은 실시간 사고 대응을 방해하는 "안전 페널티"에 직면하고 있습니다. 조직이 어떻게 운영 주권으로 나아가 방어 AI가 제약 없는 적들과 보조를 맞출 수 있는지 알아보십시오. The safety penalty: Reclaiming operational sovereignty in the age of AI blog.talosintelligence.com +1
사이버가 마르크를 놓치고 있는가? 이번 주 뉴스레터에서는 신규 저자 Mick Baccio가 자신을 소개하고, 정부 승인 공격적 사이버 작전에 대한 민간 부문 참여에 관한 백악관의 새로운 각서가 가져올 운영 및 보안적 함의를 탐구합니다. Is Cyber missing the Marque? blog.talosintelligence.com +1
UAT-10147, 리눅스 루트킷 및 BYOVD 기능을 갖춘 크로스 플랫폼 임플란트인 SPECTRE를 배포합니다. 새롭게 확인된 SPECTRE 임플란트는 크로스 플랫폼 C2 운영, 프로세스 주입, 자격 증명 탈취, 안티 분석 보호 기능, 그리고 커널 레벨 엔드포인트 탐지 및 대응(EDR) 우회 기능을 통합하여 범용 침입 도구의 진화를 나타냅니다. UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities blog.talosintelligence.com +1
UAT-10147: 중국어 사용 공격자가 에이전트 AI를 침해 후 작전에 통합 Cisco Talos는 UAT-10147으로 추적되는 중국어 사용 사이버 범죄 그룹이 다양한 취약한 웹 서버를 표적으로 삼는 것을 발견했습니다. 이는 영향을 받은 국가, BadIIS 감염의 잠재적 영향, 공격 체인 및 침해 후 전술을 조사하는 캠페인 개요입니다. UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations blog.talosintelligence.com +1
범죄 스크립트 분석을 이용한 공격 묘사 마틴은 범죄 스크립트 분석을 사용하여 일상 언어로 공격을 설명하는 것이 비전문가 청중에게 상황을 이해하기 쉽게 만들고 범죄가 중단될 수 있는 지점을 파악하는 방법을 탐구합니다. Describing attacks with crime script analysis blog.talosintelligence.com +1
더욱더 신기한 이번 호 Threat Source 뉴스레터에서는 William이 Beers with Talos의 “Make Hazel a Hacker” 세그먼트를 되돌아보며, 사이버 보안이 질문에 대해 여러 정답이 나올 수 있는 분야임을 이야기합니다. Curiouser and Curiouser blog.talosintelligence.com +1
JWR 피싱 프레임워크 분석 Cisco Talos는 최근 개발자가 내부적으로 "JWR"이라고 명명한, 주요 결제 및 쇼핑 플랫폼 전반에 걸쳐 결제 및 로그인 페이지를 설득력 있게 사칭하도록 제작된 문서화되지 않은 피싱 프레임워크를 식별했습니다. Dissecting the JWR phishing framework blog.talosintelligence.com +1
2026년 8월 Microsoft 패치 화요일 — Snort 규칙 및 주요 취약점 Microsoft는 2026년 8월의 월간 보안 업데이트를 출시했으며, 여기에는 62개가 "critical"로 표시된 것을 포함하여 다양한 제품에 영향을 미치는 421개의 취약점이 포함되어 있습니다. Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
은유가 당신의 보안 전략을 결정할 수 있는 이유 이번 주 뉴스레터에서 마틴은 AI가 샌드박스를 "탈출"하는 것을 묘사하는 데 사용하는 은유가 우리가 위협에 어떻게 반응하는지를 완전히 바꿀 수 있는지 살펴봅니다. Why metaphor may dictate your security strategy blog.talosintelligence.com +1
"계속해, 형제. 할 수 있어!" 적들이 AI를 무기화하는 방식에 대한 데이터 기반 분석" 탈로스는 Claude Code, CodeX, Cursor, Gemini와 같은 다양한 애플리케이션을 실행하는 위협 행위자의 엔드포인트에서 프롬프트 로그를 수집했습니다. 이 블로그는 클라우드 기반 AI를 악용하는 악당들의 방식을 분석한 것입니다. “Keep going, bro. You’ve got this!” A data-driven look at how adversaries are weaponizing AI blog.talosintelligence.com +1
[웨비나] 최전선 이야기: 2분기 사건에 대한 독점 브리핑 Talos IR이 2분기에 직면했던 가장 영향력 있는 사건들을 검토하는 독점 비공개 30분 웨비나에 등록하세요. [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents blog.talosintelligence.com +1
"너 "It's the Climb"으로 뭔가 알아차렸었구나, 마일리" 에이미는 버지니아에서 가장 어려운 트레일을 하이킹하며 사이버 보안의 지속적인 어려움에 대해 생각한다. 두 가지는 다르지 않다. You were onto something with “It’s the Climb,” Miley blog.talosintelligence.com +1
블랙햇 스페셜: 되감기하고 다시 방문하세요 에이미는 과거 게스트들을 위협 인텔리전스의 세계로 이끈 놀라운 여정을 되돌아봅니다. Black Hat special: Rewind and revisit blog.talosintelligence.com +1
IR 트렌드 2026년 2분기: 피싱 및 무기화된 원격 관리 도구가 공격 체인을 주도 탈로스 IR의 2분기 보고서는 피싱 기반 초기 접근 및 합 IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains blog.talosintelligence.com +1
모든 것에 스윙하지 마세요 토르스텐은 2026년 2분기 통계, 2026년의 인공 완충 지대, 그리고 왜 스마트하고 우선순위가 높은 패치가 그 어느 때보다 중요해지고 있는지 탐구합니다. Don’t swing at everything blog.talosintelligence.com +1
카오스 랜섬웨어의 msaRAT: 브라우저를 활용하여 은밀한 C2 채널 구축 "Chaos 랜섬웨어 그룹은 브라우저를 납치하는 새로운 악성코드 "msaRAT"를 사용합니다. 이 악성코드는 C2와 직접 통신하지 않고 브라우저를 통해 연결됩니다. TURN을 통한 WebRTC를 통해 공격자의 IP를 피해자로부터 숨기면서 임의의 명령 실행을 가능하게 합니다." Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com +1
미리보기: 블랙햇 USA 2026에서의 시스코 탈로스 여기 Talos가 Cisco 및 Splunk와 함께 Black Hat에서 선보이는 몇 가지 방법이 있습니다. Preview: Cisco Talos at Black Hat USA 2026 blog.talosintelligence.com +1
패치 전쟁이 시작되었다 오래전부터 예고되었던 대규모 패치가 시작되었으며, 이는 정말 엄청난 규모입니다. Joe가 여러분을 이 이야기에 안내할 테니 단단히 준비하세요. Begun, the Patch Wars have blog.talosintelligence.com +1
사냥꾼의 역설: 자동화된 위협 헌팅을 받아들일 때인가? 인간은 더 이상 자체적으로 보안 데이터의 양과 속도를 따라갈 수 없지만, AI를 완전히 신뢰할 수는 없습니다. David는 둘의 장점을 논하고 미래가 어떻게 보일지에 대해 생각합니다. The Hunter's Paradox: Is it time to embrace automated threat hunting? blog.talosintelligence.com +1
UAT-11795, 금융 동기 캠페인에서 새로운 Starland RAT 및 맞춤형 WLDR C2 임플란트 배포 Cisco Talos는 2025년 6월부터 최소한 미국과 유럽의 사용자를 대상으로 악의적인 캠페인을 수행해 온 정교하고 러시아어를 사용하는 재정적 동기 부여 공격자인 UAT-11795를 공개합니다. UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign blog.talosintelligence.com +1
Microsoft Patch Tuesday 2026년 7월 — Snort 규칙 및 주요 취약점 "Microsoft는 2026년 7월 월간 보안 업데이트를 출시했으며, 여기에는 57개가 "critical"로 표시된 것을 포함하여 다양한 제품에 영향을 미치는 622개의 취약점이 포함되어 있습니다. Microsoft는 이번 달에 공개된 취약점 중 두 개가 실제 공격에 악용되었다고 언급했습니다. CVE-2026-56155는 중요한-" Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
[영상] 보호가 시작되는 곳: Cisco Talos Intelligence Integrations 매일, 방어자들은 불완전한 정보로 중대한 결정을 내립니다. Cisco Talos Intelligence Integrations가 최신 위협 인텔리전스를 Cisco 기술 전반에 걸친 선제적 보호로 전환하여 불확실성을 줄이는 데 어떻게 도움이 되는지 알아보십시오. [Video] Where protection starts: Cisco Talos Intelligence Integrations blog.talosintelligence.com +1
뱀의 혀: 뱀굴에서 파이썬을 유인하기 이 블로그는 PyPI 또는 사용자 정의 웹 서버와 같은 리포지토리에서의 호스팅부터 소스 및 휠 배포 형식, 그리고 가상 또는 시스템 전체 Python 환경으로의 최종 설치까지 Python 패키지의 전체 수명 주기를 살펴봅니다. The serpent’s tongue: Luring the Python out of its den blog.talosintelligence.com +1
WolfSSL, GeoVision, VTK 취약점 Cisco Talos의 취약점 발견 및 연구팀은 최근 WolfSSF에서 세 가지 취약점, GeoVision에서 열네 가지 취약점, VTK-DICOM에서 한 가지 취약점을 공개했습니다. 이 블로그 게시물에서 언급된 취약점들은 Cisco의 제3자 취약점 공개 정책에 따라 해당 공급업체에 의해 패치되었습니다. 다음은 WolfSSL, GeoVision, VTK vulnerabilities blog.talosintelligence.com +1
54%의 확률로 승리 "윔블던의 도움으로 헤이즐은 "공격수는 한 번만 맞으면 되지만, 수비수는 100% 맞아야 한다"는 대중적인 통념에 반박한다." Winning 54% of the time blog.talosintelligence.com +1
UAT-7810은 새로운 악성코드를 사용해 ORB 네트워크 구축을 계속하고 있습니다 탈로스의 UAT-7810에 대한 최신 조사 결과는 위협 행위자가 계속해서 맞춤형 멀웨어를 개발하고 있음을 나타냅니다. UAT-7810 continues building ORB networks using new malware blog.talosintelligence.com +1
카탄과 쥐 보드 게임과 사이버 보안에는 어떤 공통점이 있을까요? 패턴 인식. 전략. 적응. 이번 주 위협 출처에서 빌은 호기심이 방어자에게 가장 가치 있는 기술이 될 수 있는 이유를 탐구합니다. Catan and Mouse blog.talosintelligence.com +1
마틴 리: 북극을 달리다 (그리고 위협 환경) 인간 바이러스 연구에서 사이버 보안 팀을 이끄는 자리까지 어떻게 가게 되었는지 궁금하신 적 있으신가요? 이번 Humans of Talos에서는 EMEA Martin Lee: Running through the Arctic (and the threat landscape) blog.talosintelligence.com +1
ARToken: Microsoft 365를 겨냥한 EvilTokens 제휴 패널 내부 탈로스(Talos)는 마이크로소프트 365(Microsoft 365)를 겨냥한 피싱 서비스 플랫폼인 "ARToken"을 식별했습니다. ARToken 패널은 디바이스 코드 피싱, Primary Refresh Token 지속성, 이메일 접근, BEC(Business Email Compromise) 운영, SharePoint 데이터 유출을 위한 80개 이상의 API 엔드포인트를 노출합니다. ARToken: Inside an EvilTokens affiliate panel targeting Microsoft 365 blog.talosintelligence.com +1
IOCs를 넘어서: AI 기반 위협 인텔리전스 이번 주 뉴스레터에서 Martin은 AI가 쉽게 검색 가능한 정보 보고서 데이터 소스를 생성함으로써 위협 인텔리전스를 어떻게 도울지 고찰합니다. Beyond IOCs: AI-enabled threat intelligence blog.talosintelligence.com +1
Windows 위협에 의한 COM 사용 소개 컴포넌트 오브젝트 모델(COM)은 합법적인 애플리케이션에서 객체 활성화, 프로세스 간 통신, 자동화 및 언어 독립적인 컴포넌트 재사용에 사용되는 기본적인 Windows 기술입니다. 이러한 동일한 특성으로 인해 위협 행위자에게도 유용하게 사용됩니다. Introduction to COM usage by Windows threats blog.talosintelligence.com +1
인류의 조우 최신 Threat Source에서 Hazel은 인간이 왜 즐겁게 비합리적인지 탐구하기 위해 그녀의 내면의 Spielberg를 끌어내며, 보안 모범 사례는 이론적으로는 간단하지만 실제 생활에 대처하느라 바쁠 때는 실행하기가 훨씬 더 어렵다는 것을 상기시켜 줍니다. Close Encounters of the Human Kind blog.talosintelligence.com +1
스크립팅 디스어셈블러: vbdec의 라이브 COM 객체 모델을 통한 로컬 에이전트 리버스 엔지니어링 Cisco Talos는 VB6 디스어셈블러 vbdec와 같은 기존 분석 도구에 로컬 AI 에이전트를 결합하는 새로운 리버스 엔지니어링 접근 방식을 자세히 설명했습니다. AI를 소프트웨어에 어색하게 통합하는 대신, vbdec는 라이브 COM 인터페이스를 통해 파싱된 데이터를 노출합니다. Scripting the disassembler: Local agentic reverse engineering through vbdec’s live COM object model blog.talosintelligence.com +1
두 시대의 이야기 이번 주 뉴스레터에서 에이미는 디지털 개인 정보가 개방된 채널에 남겨져서는 안 되는 이유에 대한 재미있는 교훈에서 영감을 받아 어린 시절의 기술 장난감에 대해 회상합니다. A tale of two eras blog.talosintelligence.com +1
2026년 6월 마이크로소프트 패치 화요일 — Snort 규칙 및 주요 취약점 2026년 6월 Microsoft 패치 화요일 세부 내용. Microsoft Patch Tuesday for June 2026 — Snort rules and prominent vulnerabilities blog.talosintelligence.com +1
베가스에서 전하는 소식: 네트워킹, AI, 그리고 착한 아이들 Joe의 Cisco Live U.S. 현장 보고서가 여기에 있으며, 테라피견 사진과 컨퍼런스 과잉 자극 대처법을 담고 있습니다. Reporting from Vegas: Networking, AI, and good boys blog.talosintelligence.com +1
토니 지안도메니코와 함께 사이버 마라톤에서 우승하다 제품 관리 수석 이사인 Tony Giandomenico가 Amy와 함께 Talos 위협 헌팅 출시, 그가 사이버 보안의 미래에 대해 기대하는 점, 그리고 물론 그의 아이언맨 철인 3종 경기에 대해 이야기합니다. Winning the cyber marathon with Tony Giandomenico blog.talosintelligence.com +1
가설, 원격 측정, 그리고 인간의 판단: 시스코 탈로스 위협 헌팅 내부 Cisco Talos 위협 헌팅이 가설 기반 방법론과 다중 도메인 텔레메트리 상관 분석을 사용하여 자동화된 탐지 임계값 이하에서 작동하는 은밀한 위협을 탐지하는 방법을 알아보세요. Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting blog.talosintelligence.com +1