"피싱" 검색 결과 203

09.20

제로클릭 자격증명 탈취, 인증 후 재증명 지점의 부재

SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드

INSIGHT 5 views
09.19

SAML 중개 침해, perimeter·patch 모델 구조 공백

SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …

INSIGHT 11 views
09.18

ISE zero-day, 1회 인가 레이어의 재검증 공백

브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를

INSIGHT 17 views
09.15

신뢰 수명주기 초과, OT 30년 방치와 패치율 1.6%

AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사

INSIGHT 25 views
09.12

토큰 에이전트 위협 전이, MDM 키 폐기 미구현

수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서

INSIGHT 22 views
09.12

주간 보안 동향 요약: 2026-07-05 ~ 2026-07-11

최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE CVE-2026-61447, CVE-2026-57827, CVE-2026-48282, CVE-2026-56291, CVE-2026-55255, AI 에이전트 위협, 오픈소스 공급망 공격, 피싱 및 자격증명 탈취 이슈 포함.

INSIGHT 37 views
09.08

단일 검증 지점 붕괴, AI·LLM 취약점 10배·EDR 우회

티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …

INSIGHT 92 views
09.07

제로데이 악용과 실행형 AI가 보안 운영 속도를 압박

최근 7일 보안 흐름은 실제 악용 취약점의 빠른 패치, CI/CD와 클라우드 자격증명 보호, 관리형 제품 인증 경계 점검, 실행형 AI의 권한·런타임 통제, 재현 가능한 증거 수집 절차 강화로 압축된다.

INSIGHT 34 views
09.06

미인증 입력 여섯 경계 동시 침투, SLA 내 14분 대응 공백

미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …

INSIGHT 22 views
09.02

CVE-2026-82078 대응 가이드: PaperCut NG/MF Unsafe Reflection KEV 점검

PaperCut MF/NG의 unsafe dynamic class loading 취약점인 CVE-2026-82078은 CISA KEV에 등재되어 2026-09-14까지 완화 적용이 요구됩니다. CVE-2026-81578 인증 우회와 체이닝될 수 있으며, Metasploit PR #21842가 이 체인을 다루는 exploit 모듈을 제안하고 …

REPORT 31 views
08.27

MFA 통과 후 세션 하이재킹, 비인간 자격증명 감사 공백

공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …

INSIGHT 40 views
08.26

SAML 등 신뢰 계층 표적 공격, 악용 중 CVE 30% 방치

이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을

INSIGHT 39 views
08.22

공격자 관리 passkey 체류, 침해 대응 runbook의 공백

공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref

INSIGHT 50 views
08.20

MS 애저 데이터 유출과 AI 환경 격리 실패 쟁점

MS 애저 직원 364만 건의 유출과 AI 환경 격리 붕괴는 스피어피싱과 공급망 침해에 무력한 현재 보안 체계가 얼마나 취약한지를 증명하는 기술적 실체다. 방어 체계의 근간을 흔드는 진짜 위협은 외부 공격보다 …

INSIGHT 36 views
08.09

Microsoft 365 AitM 피싱 대응: 세션 탈취와 공격 이메일 수집 차단

Arctic Wolf가 추적한 Microsoft 365 AitM 피싱 캠페인은 미국·캐나다·유럽의 수백 개 조직을 표적으로 하며 MFA를 우회해 세션 쿠키를 탈취한다. 침입 후 활동은 세션 유지·정찰·메일 수집에 한정되며 Storm-2755(Payroll Pirates)와 연관된다.

REPORT 41 views
07.14

AgentTesla 다단계 .NET 로더: BMP 스테가노그래피 은닉 기법 분석

AgentTesla를 최종 페이로드로 배포한 다단계 .NET 로더는 악성 DLL과 실행 파일을 BMP 리소스처럼 숨기고, 실행 시점에 추출·복호화·메모리 로딩을 반복한다. 기업은 첨부파일 평판만 볼 것이 아니라 .NET 리소스 구조, ResourceManager 호출, …

REPORT 32 views
07.09

Prompt Injection Attacks Trick AI Agents Into Making Crypto Payments

서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …

REPORT 55 views
06.16

Critical Palo Alto PAN-OS 취약점: CVE-2026-0273 분석 보고

CVE-2026-0273은 PAN-OS 관리 인터페이스의 명령 인젝션 취약점으로, 인증된 관리자가 root 권한으로 임의 명령 실행 가능. PA-Series, VM-Series, Panorama 영향. CVSS-B 8.4. 즉시 패치 적용(12.1.7/11.2.12/11.1.15/10.2.19 이상)과 관리 인터페이스 접근 제한 필수.

REPORT 27 views
04.26

국가 차원 사이버 공격 동향 분석 리포트

2025년부터 2026년 초까지 중국 연합 APT 그룹 UAT-4356이 미국 연방기관의 Cisco 방화벽 장비를 표적으로 한 Firestarter 백도어 공격과 동시에 진행된 방산 기관 대상 피싱 공격 패턴을 분석한 보고서. 백도어의 기술적 …

REPORT 48 views
04.20

Supply Chain Attack - 소프트웨어 공급망 보안 위협과 대응 전략

소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …

REPORT 79 views
04.15

AI 위협 대응을 위한 보안 체계 재설계

AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …

REPORT 56 views
04.09

산업로봇의 사이버 위협 대응 전략

산업로봇 보안에 관한 심층 분석으로 IEC 62443, NIST SP 800-82, ISO 27001 기반 보안 표준 준수 방안 제시. ROS 보안 취약점, 사이버 위협 패턴, 네트워크 분리, 통신 암호화, 로봇 제어 …

REPORT 58 views
04.07

RPA(Robotic Process Automation) 보안 위협과 대응 전략

로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.

REPORT 82 views
04.06

AI 기반 사이버 공격 - 딥페이크 피싱, 섀도우 AI 등 AI 악용 동향

인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …

REPORT 125 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9