AI 피싱 고도화와 패스키 전환: 싱가포르 사이버보안청 경고가 주는 시사점
생성형 AI 기반 피싱 공격의 고도화 현황과 암호 인증의 취약성을 분석하고, 패스키 도입을 통한 대응 방안을 제시. 탐지·점검·패치·완화 4단계 조치와 싱가포르 사이버보안청의 권고사항을 포함.
보안 전문가를 위한 심층 분석 리포트
생성형 AI 기반 피싱 공격의 고도화 현황과 암호 인증의 취약성을 분석하고, 패스키 도입을 통한 대응 방안을 제시. 탐지·점검·패치·완화 4단계 조치와 싱가포르 사이버보안청의 권고사항을 포함.
2026년 6월 1일 CISA KEV에 등록된 CVE-2024-21182 WebLogic Server 취약점. T3/IIOP 프로토콜을 통한 인증 없는 원격 공격 가능. 금융·공공기관은 6월 4일까지 패치 또는 완화 조치 …
CVE-2025-48595 안드로이드 프레임워크 정수 오버플로우 취약점이 CISA KEV에 등록되었습니다. 안드로이드 14, 15, 16 버전에 영향을 미치며 권한 상승 가능성이 있습니다. 2026년 6월 보안 업데이트로 패치 …
Palo Alto Networks PAN-OS GlobalProtect 인증 우회 취약점(CVE-2026-0257) 분석 리포트. CVSS 9.1 Critical 점수, CISA KEV 카탈로그 등록, 이미 악용 중. 2026년 6월 1일까지 조치 …
Flowise RCE 취약점 CVE-2025-58434, CVE-2025-59528의 익스플로잇 공개에 따른 국내 기업·기관 대응 가이드. 즉시 업그레이드, 인터넷 노출 제한, 보안 강화 조치 필요.
2026년 5월 11일 TanStack이 당한 공급망 공격 사례 분석. 6분 만에 42개 패키지, 84개 버전에 악성 코드 주입. CI/CD 파이프라인 보안 강화, 자격증명 교체 등 …
OT 침해는 단순한 데이터 유출이 아닌 물리적 피해와 인명 피해로 이어질 수 있는 심각한 위협입니다. 본문에서는 우크라이나 전력망 공격, 사우디라비아 석유화학 시설 Triconex 사고, NotPetya …
오픈소스 Git 호스팅 플랫폼 Gitea의 컨테이너 레지스트리에서 인증 없이 비공개 컨테이너 이미지에 접근할 수 있는 심각한 취약점 CVE-2026-27771이 발견되었습니다. 전 세계 30,000개 이상의 배포 환경에 …
Nx Console 악성 버전(v18.95.0)이 공식 마켓플레이스에 게시되어 GitHub 3,800개 저장소 침투. CVSS 9.3(Critical). 즉시 업데이트(v18.100.0+) 및 자격증명 교체 필요.
2026년 5월 11일 TanStack npm 공급망 공격 사건. pull_request_target 오용, 캐싱 포이즈닝, OIDC 토큰 메모리 추출 조합으로 42개 패키지 84개 악성 버전 배포. 6분간 배포, …
2026년 4~5월, Daemon Tools Lite의 공식 설치 패키지가 악성 코드로 수정되어 배포된 공급망 공격 사건. CVSS 4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H, 영향 버전 12.5.0.2421~2434, 100개국 수천 대 시스템 감염. …
KnowledgeDeliver LMS의 제로데이 취약점 CVE-2026-5426이 Godzilla 웹쉘과 Cobalt Strike Beacon 배포에 악용되는 공격과 대응 전략 분석
LiteSpeed cPanel 플러그인의 CVE-2026-48172 취약점 분석. 권한 상슕 취약점으로 CISA KEV Catalog 등록, 긴급 패치 필요.
2026년 5월 22일 확인된 TrapDoor 공격은 npm, PyPI, Crates.io 세 개 패키지 생태계를 동시에 겨냥한 공급망 공격으로, AI 코딩 도구의 설정 파일(.cursorrules, CLAUDE.md)을 악용하여 자격증명을 …
CVE-2026-45659는 SharePoint Server 계열에 영향을 미치는 원격 코드 실행 취약점으로, CVSS 점수 8.8점과 낮은 공격 복잡도로 인해 높은 위험도를 가진다. Microsoft는 별도의 특수 조건 없이 …
버라이존 2026 DBIR에 따르면 전체 침해 사고의 31%가 소프트웨어 취약점 악용에서 시작되며, AI 기술의 발전이 공격 속도를 가속화하고 있습니다. 국내 기업은 CISA KEV 카탈로그 기반 …
Cloudflare가 테스트한 Claude Mythos Preview가 보안 연구원 수준의 취약점 분석 능력을 보여주면서, AI 에이전트의 악용 가능성과 보안 위협에 대한 경고가 나왔다. AI 기반 봇 공격이 …
CVE-2026-9082는 PostgreSQL 기반 Drupal 코어의 고위험 SQL 인젝션 취약점으로, 인증 없는 공격자가 데이터 유출, 권한 상승, RCE 등의 공격이 가능합니다. CISA가 긴급 패치를 권장하며, 2026년 …
CVE-2020-17103 MiniPlasma 취약점이 최신 Windows 11에서도 재현됨. 2020년에 패치되었으나 PoC가 SYSTEM 권한 상승을 성공시킴. 완전한 패치는 없으나 초기 유입 차단, EDR 탐지 규칙 적용 등 …
Trend Micro Apex One 온프레미스 디렉토리 트래버설 취약점 CVE-2026-34926이 CISA KEV에 등재되었습니다. 이 취약점은 로컬 관리자 권한을 가진 공격자가 보안 에이전트에 악성 코드를 배포할 수 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9