🌐 Nation-State Threats

중국 해커, TrueConf '안전' 업데이트를 정부 함정으로 전락시켰다

에어갭 정부 서버가, 철통 보안이라 믿던 그 서버가 조용히 수십 클라이언트에 멀웨어를 퍼뜨리는 장면을 상상해봐. 중국 해커가 선사한 TrueConf 제로데이 악몽이다.

TrueConf 서버가 정부 네트워크에 멀웨어 업데이트를 배포하는 디지털 일러스트

⚡ Key Takeaways

  • 중국 해커, TrueConf 업데이트 취약점 악용해 한 대 서버로 아시아 정부 클라이언트 대량 감염. 𝕏
  • 에어갭 주장은 업데이트 검사 미비로 무너진다; 즉시 8.5.3으로 패치. 𝕏
  • SolarWinds 재현: 국가 단위가 온프레미스 신뢰 도구를 공급망 타깃으로 삼는다. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by SecurityWeek

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.