CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

백악관, 공격적인 해킹 대응 작전 위해 보안 업체 선정

오늘 브리핑에서는 현재 진행 중인 SharePoint 인증 우회 공격, 새로운 미국 해킹 대응 지침, Salesforce 및 ServiceNow 데이터 도난, WhatsApp 사기 경고, 그리고 Android NFC 악성코드에 대해 살펴봅니다.

기업 플랫폼을 겨냥한 공격 코드가 공개되면서 핵심 인프라 및 기업 시스템은 즉각적인 운영 압박에 직면하고 있습니다. 공격자들은 개념 증명(proof-of-concept) 공개에서 실제 공격으로 빠르게 전환하고 있어, 패치 주기가 지연될 여지가 전혀 없습니다.

공개된 PoC(개념 증명) 이후 공격자들이 SharePoint 인증 우회 취약점을 악용했습니다.

Rapid7이 개념 증명 익스플로잇을 공개한 후, 위협 행위자들이 마이크로소프트 SharePoint 인증 우회 취약점(CVE-2026-55040, CVSS 9.1)을 적극적으로 악용하고 있습니다.

  • microsoft
  • sharepoint
원문 읽기

"시티 포럼"을 이용한 데이터 탈취 공격이 세일즈포스와 서비스나우 포털을 표적으로 삼았습니다.

현재 진행 중인 데이터 탈취 캠페인은 맞춤형 도구를 사용하여 Salesforce Experience Cloud 및 ServiceNow 고객 포털을 통해 익명의 사용자에게 노출된 데이터를 훔치고 있습니다.

중요한 이유
공개된 포털에 의존하는 조직은 지나치게 관대한 접근 제어로 인해 무단 접근 및 데이터 수집의 위험에 노출될 수 있습니다.
  • salesforce
  • servicenow
원문 읽기

안드로이드 악성코드 조합으로 피해자의 신용카드 정보를 빼돌려 대출을 받도록 합니다.

WindRelay라는 새로운 안드로이드 NFC 릴레이 악성코드가 SpyNote 원격 접속 트로이목마와 함께 배포되어, 승인되지 않은 대출이 이루어지는 동안 실시간으로 신용카드 정보를 캡처하여 공격자에게 전송합니다.

  • android
  • windrelay
  • spynote
원문 읽기

백악관, 공격적인 해킹 대응 작전 위해 보안 업체 선정

도널드 트럼프 미국 대통령이 서명한 새로운 백악관 각서에 따라, 국가조정센터(NCC)는 승인된 민간 보안 업체들이 해외 사이버 범죄 조직을 대상으로 공격적인 해킹 반격 작전을 수행할 수 있도록 하는 프로그램을 수립해야 합니다.

중요한 이유
이번 정책 변화는 민간 기업이 외부 위협 집단을 대상으로 적극적인 방어 및 공격 사이버 작전에 참여할 수 있는 법적 경로를 제공합니다.
원문 읽기

WhatsApp, 사기성 메시지를 감지하는 새로운 기능 출시

WhatsApp은 사용자의 기기에서 직접 잠재적인 사기 시도를 감지하고 경고하도록 설계된 '사기 경고'라는 선택적 로컬 머신 러닝 기능을 출시하기 시작했습니다.

  • whatsapp
  • scam
원문 읽기

핵심 요약

  • Microsoft SharePoint 인증 우회 취약점 CVE-2026-55040에 대한 공격이 활발히 진행되고 있는 상황을 해결하기 위해 2026년 7월 업데이트를 즉시 적용하십시오.
  • 백악관이 사이버범죄 집단에 대한 민간 공격 해킹 작전을 위해 마련한 NCC 승인 체계를 검토하십시오.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft