SAML 중개 침해, perimeter·patch 모델 구조 공백
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
검색 결과를 확인하세요
"다크웹" 검색 결과 38건
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
GitLab CVSS 10.0 무인증 path traversal이 자격증명·토큰·비밀 키를 쏟아내고, FortiBleed의 11개 Bash 스크립트가 포티게이트 백업 파일 내 암호화 토큰에서 Kerberos 티켓·NTLM을 직접 추출하며, RAG 색인이 원문서
미인증 단일 요청이 GitLab 서버 임의 파일을 읽히고, 3,500개 허위 계정이 단일 샌드박스 경계 밖으로 CoT 트랜스크립트 1억 5,100만 건을 증류하며, dangerously skip permissions 한 번의 실행이 프로세스 메모리 내 …
555개 JWT가 이미 MFA를 통과한 스켈레톤 키로 게이트웨이에 유입되고, 4,131건 결제 조회가 합법 API 트래픽과 동일한 시그니처를 띤 채 로그를 지나며, 디스크 무결성 클린 판정 아래 메모리에 주입된 웹 쉘이 …
MFA를 동일 ASN IP 리플레이로 통째로 무력화한 뒤 AI 멀티 에이전트가 6시간 만에 수천 개 자격 증명을 쓸어담고 2일 뒤 최초 코드 실행 익스플로잇까지 완성시키는 동안, CVSS 10/10 세 건이 …
팀시티 18일 미패치, VMXNET3 워크어라운드 공백, Magento 전 버전 커널 스레드 위장 백도어의 Redis 세션 직접 판독, 크로미움 연내 6번째 악용, MikroTik 무인증 SSH 관리자 탈취—다섯 현장이 공통으로 확인하는 것은 …
2024년 모의해킹에서 평문 하드코딩 키로 판정받고도 프로덕션 배포가 자동 차단되지 않았고, 그 키가 5월 29일 탈취된 직후 3954만 계정의 PII 20개 항목이 사실상 평문 상태로 해외 서버에 반출되었다. AI 모델이 …
1,000개 이상 인터넷 노출 인스턴스에서 무인증 RCE가 PaperCut·Langflow·WatchGuard iked·Artifactory를 전 계층 관통해 수일 안에 AWS·SSH·클라우드 자격증을 일괄 수확하는 단일 파이프라인이 실측된 가운데, 6종 인포스틸러가
제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
뚫린 곳은 성벽이 아니라 방어자가 직접 발급한 신뢰 자체다. 사용자 상호작용 없이 SAML 구성 SSL VPN·ICA 프록시와 AAA 가상 서버의 인증을 우회하는 NetScaler CVE 2026 19490(CVSS 9.3)이 원격 접근 통제 …
MS 애저 직원 364만 건의 유출과 AI 환경 격리 붕괴는 스피어피싱과 공급망 침해에 무력한 현재 보안 체계가 얼마나 취약한지를 증명하는 기술적 실체다. 방어 체계의 근간을 흔드는 진짜 위협은 외부 공격보다 …
여름 휴가철 여행 관련 스미싱·피싱이 정밀 타격 방식으로 진화하고 있다. 유출된 예약 정보를 기반으로 한 WhatsApp 스미싱, SNS 사칭 계정 DM, AI로 복제된 가짜 예약 사이트 등 새로운 수법이 등장했으며, …
약 462만 명이 대상인 따릉이 개인정보 유출 사례를 바탕으로 법정 통지·신고 의무와 이용자 피해 완화 운영을 정리한다. 통지 대상 산정, 사칭 예방, 증적 보존 등 사고 대응 점검 항목을 제시한다.
인포스틸러 감염은 임시 폴더와 사용자 실행 경로에서 시작되는 경우가 많다. 조직은 다운로드 경로 통제, 스크립트 실행 제한, 계정 탈취 후속 대응을 함께 운영해야 한다.
# 락앤락 130만명 개인정보 유출 사건: 개인정보보호 담당자 점검 포인트## 리드개인정보보호위원회는 2026년 7월 8일 제13회 전체회의에서 락앤락에 과징금 5억300만 원과 과태료 540만 원을 부과하고 홈페이지 공표를 명령했다. 사안의 핵심은 회원 …
2026-06-22 보안 인사이트
2026-05-23 보안 인사이트
2026년 5월, 그룹-아이비, 레드햇 등 주요 보안 벤더들이 AI 에이전트 기반 보안 솔루션을 발표했다. 다중 에이전트 시스템(Multi-Agent System)을 통해 악성코드 분석, 위협 인텔리전스 수집, 다크웹 모니터링 등 작업이 자동화되고 있다. …
2026년 5월, 엔비디아의 클라우드 게임 서비스 지포스 나우의 아르메니아 제휴사 GFN.AM에서 대규모 개인정보 유출 사건 발생. 3월 9일 침해 발생 후 54일간 탐지되지 않음. 유출 정보는 이메일, 전화번호, 생년월일 등 …
AI 에이전트가 사이버 공격의 전 과정을 자동화하며 공격 속도가 시간 단위로 단축되고 있다. 이에 대응하기 위해 기업은 지속적 검증, 외부 위협 인텔리전스 통합, 자율형 SOC 구축, AI 기반 취약점 분석 …
Ivanti Endpoint Manager Mobile (EPMM)의 CVE-2026-1340 코드 인젝 취약점(CVSS 9.8 CRITICAL)에 대한 심층 분석. 취약점 개요, 기술적 세부사항, 영향 분석, 공격 시나리오, 즉시 대응 전략, 중장기 대응 방안, 벤치마크 등을 …
2026-04-06 보안 인사이트
2026 Q1 제로데이 취약점 동향을 심층 분석한 보고서. 클라우드, 모바일, 엔터프라이즈 소프트웨어 분야의 주요 취약점과 기술적 분석, 대응 전략을 포함합니다.
2026-03-19 보안 인사이트
2026-03-17 보안 인사이트
2026-03-13 보안 인사이트
2026-02-11 보안 인사이트
2026-02-07 보안 인사이트
2026-02-06 보안 인사이트
2026-02-04 보안 인사이트
2026-01-28 보안 인사이트
2026-01-18 보안 인사이트
2026-01-14 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9