경고: Ivanti는 CVSS 9.8 심각도로 EPMM 제로데이를 악용하는 문제를 해결했습니다. 익스플로잇을 통해 코드 실행, 지속성 및 민감한 장치 데이터에 대한 액세스가 가능해집니다. 연방 기관은 GEV 마감일에 직면합니다. 임시 패치는 업그레이드 전반에 걸쳐 지속되지 않습니다. 읽기 →
중국과 연결된 UAT-8099는 BadIIS SEO 악성코드를 사용하여 아시아의 IIS 서버를 표적으로 삼습니다. 이 그룹은 웹 셸과 PowerShell을 사용하여 주로 태국과 베트남에 있는 취약한 IIS 서버에 침입했습니다. 목표는 여전히 SEO 사기이며, 이제 지역별로 조정됩니다. 읽기 →
사이버 범죄 단속은 명확한 패턴을 따릅니다. 새로운 분석은 2021년부터 2025년까지 전 세계적으로 확인된 418개 조치를 지도화하여 체포, 게시 중단, 제재가 집중되는 위치를 보여줍니다. 미국과 유럽이 선두를 달리고 있으며, 민간 기업이 지원 역할을 점점 더 많이 하고 있습니다. 사이버범죄는 어떻게 이루어지는가

FBI는 RAMP 사이버 범죄 포럼을 점거하고 DOJ의 조정에 따라 Tor 사이트와 클리어넷 도메인을 폐쇄했습니다. 위협 행위자들은 이미 다른 플랫폼으로 마이그레이션하고 있으며, 이는 제거 후 지하 조직이 얼마나 빨리 재편성되는지를 잘 보여줍니다. 읽기 → https:// thehackernews.com/2026/01/threat sday-bulletin-new-rces-darknet.html#major-cybercrime-forum-takedown …

SolarWinds는 인증되지 않은 RCE 경로를 패치합니다 → https:// thehackernews.com/2026/01/solarw inds-fixes-four-critical-web-help.html … 네 가지 중요한 웹헬프데스크 버그로 인해 공격자는 로그인을 건너뛰고 코드를 실행할 수 있습니다. 역직렬화 + 인증 우회 연결. 업데이트가 닫힙니다.
#뉴스 #트렌드
@TheHackersNews | 2026-01-30