제로클릭 자격증명 탈취, 인증 후 재증명 지점의 부재
SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드
검색 결과를 확인하세요
"피싱" 검색 결과 203건
SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
GitLab CVSS 10.0 무인증 path traversal이 자격증명·토큰·비밀 키를 쏟아내고, FortiBleed의 11개 Bash 스크립트가 포티게이트 백업 파일 내 암호화 토큰에서 Kerberos 티켓·NTLM을 직접 추출하며, RAG 색인이 원문서
BlueMoon 익스플로잇 키트는 Chrome V8 제로데이(CVE-2026-85046)와 Windows ALPC 로컬 권한 상승 취약점(CVE-2026-85880)을 연쇄해 사용하는 것으로 확인됐고, 두 CVE 모두 CISA KEV에 등재되어 실제 악용이 확인된 상태다. 첩보 목적의 여러 위협 …
Pistachio의 247만 건 모의 피싱 리서치(1,200개 이상 조직, 123,000명 이상 직원, 2025.6~2026.5)가 클릭률 단일 지표의 구조적 한계를 보여준다. 첫 시뮬레이션 단계에도 1.57%의 자격 증명 유출이 발생하고 섹터 간 격차가 크다는 …
미인증 단일 요청이 GitLab 서버 임의 파일을 읽히고, 3,500개 허위 계정이 단일 샌드박스 경계 밖으로 CoT 트랜스크립트 1억 5,100만 건을 증류하며, dangerously skip permissions 한 번의 실행이 프로세스 메모리 내 …
수백 개 OpenAI Codex·DeepSeek 기반 AI 에이전트가 PaperCut NG/MF zero day(CVE 2026 81578·82078)을 통해 48개국 395개 조직에 침투해 280대에서 LSASS·registry secrets를 뽑아내고 12대에서
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE CVE-2026-61447, CVE-2026-57827, CVE-2026-48282, CVE-2026-56291, CVE-2026-55255, AI 에이전트 위협, 오픈소스 공급망 공격, 피싱 및 자격증명 탈취 이슈 포함.
경계 장비 4종(Fortinet·Cisco FTC·Citrix NetScaler·Check Point)이 5 7개월째 패치 대기실에 썩는 사이, AI 에이전트는 SaaS·Cloud·API·MCP에서 만료·중지·폐기 기준 없이 무한정 실행을 이어가고 있고, 그 공백을
555개 JWT가 이미 MFA를 통과한 스켈레톤 키로 게이트웨이에 유입되고, 4,131건 결제 조회가 합법 API 트래픽과 동일한 시그니처를 띤 채 로그를 지나며, 디스크 무결성 클린 판정 아래 메모리에 주입된 웹 쉘이 …
MFA를 동일 ASN IP 리플레이로 통째로 무력화한 뒤 AI 멀티 에이전트가 6시간 만에 수천 개 자격 증명을 쓸어담고 2일 뒤 최초 코드 실행 익스플로잇까지 완성시키는 동안, CVSS 10/10 세 건이 …
티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …
최근 7일 보안 흐름은 실제 악용 취약점의 빠른 패치, CI/CD와 클라우드 자격증명 보호, 관리형 제품 인증 경계 점검, 실행형 AI의 권한·런타임 통제, 재현 가능한 증거 수집 절차 강화로 압축된다.
미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …
Entra 조건부 액세스(Conditional Access) 기준선을 report-only, 파일럿 그룹, 전체 적용의 세 단계로 배포하는 순서와 각 단계의 판단 근거를 정리한다. Break-glass 계정 제외, 레거시 프로토콜 전용 차단, phishing-resistant MFA 인증 강도, …
2024년 모의해킹에서 평문 하드코딩 키로 판정받고도 프로덕션 배포가 자동 차단되지 않았고, 그 키가 5월 29일 탈취된 직후 3954만 계정의 PII 20개 항목이 사실상 평문 상태로 해외 서버에 반출되었다. AI 모델이 …
공격 지속 시간이 15분으로 고정된 지금, JFrog Artifactory(CVSS 9.8)는 패치 공개 이틀 만에 관리자 토큰 위조·자격 증명 집합 열거로 전환됐고, SonicWall SMA 1000의 pre auth SSRF(10.0)→post auth OS 명령
PaperCut MF/NG의 중요 기능 인증 누락 취약점이 비인증 원격 설정 변경으로 이어질 수 있고, CISA KEV 등재와 Metasploit 모듈 공개가 확인됐다. 제공 근거에는 탐지·완화·대응 절차나 IOC가 포함되지 않아, 해당 운영 …
Arjun은 기본 사전 25,890개 파라미터 이름을 사용해 10초 이내, 50~60회 요청으로 URL 엔드포인트의 숨은 HTTP 파라미터를 탐색하는 도구입니다. 도구 탐색 결과의 후보 성격, 기본 사전 기준이라는 수치 조건, 그리고 대상 …
PaperCut MF/NG의 unsafe dynamic class loading 취약점인 CVE-2026-82078은 CISA KEV에 등재되어 2026-09-14까지 완화 적용이 요구됩니다. CVE-2026-81578 인증 우회와 체이닝될 수 있으며, Metasploit PR #21842가 이 체인을 다루는 exploit 모듈을 제안하고 …
신고된 피싱 이메일을 분석할 때 원본 .eml 헤더의 From·Reply-To·Received 정합성부터 확인하고, SPF/DMARC 도메인 인증 기록과 첨부파일 식별값을 단계별로 점검하는 순서를 정리했습니다. 실제 사례 기법은 From 위장, Reply-To 불일치, 이중 확장자 …
공격자는 단 한 번도 결제 코어를 정면으로 노리지 않았다 — CVSS 9.8 10.0이 확진된 워드프레스 플러그인·테마 5종 중 GiveWP는 로그인 없는 임의 명령 실행을 허용했으며, 허깅 페이스 침해에 악용된 1,200개 …
Chrome 자동 업데이트 채널에 편승한 확장 5개가 2년 넘게 8만 사용자의 지갑 시드프레이즈를 수확했고, 개발자 크리덴셜을 훔친 웜 '샤이 훌루드'는 3800개 저장소와 라이트LLM 감염을 거쳐 2500개 조직의 클라우드 키를 거둬갔으며, …
NASA·연방준비제도 등 연방 기관 7곳이 2018년 5월부터 Ivanti CSA 제로데이·Log4j·Fortinet SSL VPN 취약점으로 장기 침투당했고, 이란 연계 Mirage Kitten·Nimbus Manticore는 인바운드 포트 없이 443 포트 역방향
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
이메일 액션 토큰 없이 날아든 조작 요청 한 건이 관리자 포함 전 계정을 통째로 여는 Keycloak 결함(CVSS 9.1)부터, Falcon·SentinelOne·Defender의 커널 콜백을 취약 서명 드라이버로 끊은 채 유출 트래픽을 정상 Nacos …
최근 7일 보안 흐름은 KEV 등재 취약점의 실제 악용, 개발·AI 공급망의 신뢰 검증, 신원 관리면의 권한 통제, 공개 웹 애플리케이션 입력면 노출이 함께 두드러졌다. 운영팀은 패치 여부보다 외부 도달 가능성, …
공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref
뚫린 곳은 성벽이 아니라 방어자가 직접 발급한 신뢰 자체다. 사용자 상호작용 없이 SAML 구성 SSL VPN·ICA 프록시와 AAA 가상 서버의 인증을 우회하는 NetScaler CVE 2026 19490(CVSS 9.3)이 원격 접근 통제 …
MS 애저 직원 364만 건의 유출과 AI 환경 격리 붕괴는 스피어피싱과 공급망 침해에 무력한 현재 보안 체계가 얼마나 취약한지를 증명하는 기술적 실체다. 방어 체계의 근간을 흔드는 진짜 위협은 외부 공격보다 …
Ray 의 DNS rebinding 취약점 CVE-2025-62593 이 CISA KEV 에 등재되었습니다. Firefox 와 Safari 를 사용하는 Ray 개발·테스트 환경이 표적이 되며, 피싱 및 악성 광고 노출 위험에 대한 주의가 필요합니다.
2026-08-12 보안 인사이트
DNS Attribution Laundering은 방치된 CNAME 레코드로 외부 SMTP 인프라가 신뢰 기관 호스트명으로 나타나는 관측 가능한 현상이다. Zenodo 데이터셋은 운영자 의도를 입증하지는 않지만, 패턴 자체는 확인됨. SubdoMailing과 달리 인프라 귀속 정보만 …
2026-08-09 보안 인사이트
Arctic Wolf가 추적한 Microsoft 365 AitM 피싱 캠페인은 미국·캐나다·유럽의 수백 개 조직을 표적으로 하며 MFA를 우회해 세션 쿠키를 탈취한다. 침입 후 활동은 세션 유지·정찰·메일 수집에 한정되며 Storm-2755(Payroll Pirates)와 연관된다.
공급업체 접근 권한 관리, 계약상 보안 요구사항 정의, 사고 통지 절차를 체계적으로 관리하는 제3자 사이버 리스크 운영 체크리스트를 제공한다. NIST CSF 2.0 GV.SC 프레임워크, SBOM/VEX 투명성, 지속적 모니터링 체계를 기반으로 …
여름 휴가철 여행 관련 스미싱·피싱이 정밀 타격 방식으로 진화하고 있다. 유출된 예약 정보를 기반으로 한 WhatsApp 스미싱, SNS 사칭 계정 DM, AI로 복제된 가짜 예약 사이트 등 새로운 수법이 등장했으며, …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 가능하게 한다. 엔드포인트 악성코드가 사용자 …
MFA 인증을 우회하는 AiTM 공격과 세션 하이재킹의 메커니즘을 분석하고, 위협 레벨별 조치 로드맵(즉시·단기·장기)과 FIDO2 기반 대응 방안을 제시한다.
실제 악용된 관리 평면 취약점, 인증·비인간 신원, AI 도구 권한, 애플리케이션 입력 경계, 신뢰된 접속 환경의 위협을 이번 주 핵심 흐름으로 정리했다.
FreeRDP wfreerdp 3.29.0 이전의 CLIPRDR 힙 버퍼 오버플로(CVSS 9.4). 악성 RDP 서버의 과대한 파일 응답이 RCE로 이어짐 — 즉시 3.29.0/3.30.0 업그레이드 또는 mstsc로 전환 필요. PoC 공개.
FreeRDP wfreerdp 3.29.0 이전의 CLIPRDR 힙 버퍼 오버플로(CVSS 9.4). 악성 RDP 서버의 과대한 파일 응답이 RCE로 이어짐 — 즉시 3.29.0/3.30.0 업그레이드 또는 mstsc로 전환 필요. PoC 공개.
북한 연계 IT 인력의 위장취업 위험을 신원·근무 수행·접근권한·지급 흐름의 불일치 관점에서 설명하고, 채용부터 계약 종료까지 적용할 수 있는 실무 통제를 제시합니다.
CaptiveCrunch는 호텔 Wi-Fi 캡티브 포털의 DNS·HTTP 트래픽 조작으로 가짜 업데이트와 자격증명 탈취를 유도한 캠페인이다. 운영자와 출장자는 포털 관리 경로·망 분리·인증 이상 징후를 우선 점검해야 한다.
디바이스 코드 피싱은 정상 Microsoft 로그인 화면을 악용해 공격자 세션에 토큰을 연결할 수 있다. Entra ID에서 실제 사용처를 먼저 확인한 뒤 Conditional Access의 Device code flow를 Report-only로 검증하고 차단하며, 의심 …
디바이스 코드 피싱은 정상 Microsoft 로그인 화면을 악용해 공격자 세션에 토큰을 연결할 수 있다. Entra ID에서 실제 사용처를 먼저 확인한 뒤 Conditional Access의 Device code flow를 Report-only로 검증하고 차단하며, 의심 …
CVE-2026-67350은 특정 Serendipity 설정에서 발생하는 조건부 오픈 리디렉션 취약점입니다. 영향 조건을 확인한 뒤 2.6.1 이상 업데이트를 우선 적용하고, 즉시 패치가 어렵다면 Track Exits 비활성화·설정 변경과 로그 점검을 병행해야 합니다.
휴가철 예약 사칭 피싱의 식별 신호와 임직원·고객의 단계별 대응을 정리한 가이드입니다. 공식 경로 확인, 계정·결제정보 노출 시 즉시 조치, 조직의 신고·차단·세션 점검을 제시합니다.
2026-07-28 보안 인사이트
2026-07-27 보안 인사이트
약 462만 명이 대상인 따릉이 개인정보 유출 사례를 바탕으로 법정 통지·신고 의무와 이용자 피해 완화 운영을 정리한다. 통지 대상 산정, 사칭 예방, 증적 보존 등 사고 대응 점검 항목을 제시한다.
국립외교원 온라인교육시스템 침해 사례는 제로데이와 설정 미비, 장기 체류 탐지 공백이 결합될 때의 위험을 보여 준다. 공공기관은 패치 공백에서도 외부 노출 축소, 권한 통제, 로그 기반 탐지와 예외 관리로 방어선을 …
실제 악용 취약점의 신속한 무기화, 개발 공급망·사회공학의 결합, AI 에이전트 권한 경계와 실행 경로 중심 탐지 필요성을 묶어 분석했다. 노출·악용·업무 영향을 기준으로 대응 우선순위를 재정렬해야 한다.
이 가이드는 조직이 소유하거나 점검 권한을 받은 공개 자산을 대상으로 OSINT 기반 공격 표면을 안전하게 점검하는 방법을 설명합니다. 도메인·웹·공개 코드·클라우드의 노출 흔적을 자산 소유자와 연결하고, 영향과 조치 가능성에 따라 우선순위를 …
ClickFix 피싱은 사용자가 직접 PowerShell 등 명령을 실행하도록 속이는 사회공학 공격이다. 조직은 실행 경로 차단, 계정 세션 회수, 보안 교육과 탐지 룰을 함께 점검해야 한다.
가짜 채용 담당자가 코딩 테스트 저장소와 SVG 이미지 리소스를 이용해 개발자 단말에 악성코드를 전달하는 흐름이 반복적으로 관찰되고 있다. 개발자는 과제 실행 전 저장소 구조, 의존성, SVG 내부 코드, 원격 호출을 …
인포스틸러 감염은 임시 폴더와 사용자 실행 경로에서 시작되는 경우가 많다. 조직은 다운로드 경로 통제, 스크립트 실행 제한, 계정 탈취 후속 대응을 함께 운영해야 한다.
CVE-2026-56155는 Microsoft Active Directory Federation Services(AD FS)의 접근제어 세분화 부족으로 인증된 로컬 공격자가 관리자 권한까지 상승할 수 있는 취약점이다. 원격 무인증 침투 취약점은 아니지만 실제 악용이 확인됐고 CISA KEV에 등록돼, …
SonicWall SMA1000 Appliance Management Console의 CVE-2026-15410 코드 인젝션 취약점은 관리자 권한 인증 이후 특정 조건에서 OS 명령 실행으로 이어질 수 있다. CISA KEV에 등록된 만큼, SMA1000 운용 조직은 영향 버전 …
2026-07-16 보안 인사이트
2026-07-15 보안 인사이트
AgentTesla를 최종 페이로드로 배포한 다단계 .NET 로더는 악성 DLL과 실행 파일을 BMP 리소스처럼 숨기고, 실행 시점에 추출·복호화·메모리 로딩을 반복한다. 기업은 첨부파일 평판만 볼 것이 아니라 .NET 리소스 구조, ResourceManager 호출, …
도입 Dormant GitHub 계정은 더 이상 단순한 계정 정리 대상이 아니다. Datadog Security Labs가 2026년 7월 공개한 분석에 따르면, 2025년 10월 이후 50개 이상의 오래된 GitHub 계정이 여러 기업 조직과 …
Microsoft Entra 패스키 등록 피싱은 패스키 암호기술을 깨는 공격이 아니라, 전화 기반 사회공학과 실시간 피싱으로 사용자의 기존 MFA 승인을 끌어낸 뒤 공격자 소유 패스키를 계정에 등록하려는 방식이다. M365 관리자는 보안정보 …
CVE-2026-59792는 JetBrains IntelliJ IDEA의 project workspace ID 처리 과정에서 경로 탐색으로 코드 실행이 가능했던 Critical 취약점이다. IntelliJ IDEA 2026.1.4 미만 환경을 우선 식별해 업데이트하고, 개발자 워크스테이션의 프로젝트 열람 이력과 IDE …
CVE-2023-34362 MOVEit Transfer SQL Injection의 영향 범위, 침해 조사 포인트, 패치·완화, 실무 체크리스트를 정리한 대응 가이드입니다.
SOC AI의 핵심 가치는 알림을 자동으로 닫는 것이 아니라 흩어진 증거를 하나의 사고 케이스로 엮는 데 있다. CaseWeaver형 운영은 데이터 정규화, 증거 체인, 권한 분리, 사람 승인 경계를 갖춰야 하며, …
서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …
CVE-2020-0688는 Microsoft Exchange Server의 Exchange Control Panel(ECP)에서 발생한 원격 코드 실행 취약점으로, 인증된 사용자
Citrix가 2026년 6월 30일 NetScaler ADC와 NetScaler Gateway 보안 업데이트를 공개하면서 CVE-2026-8451을 패치했다. 이 취약점은 NetScaler가 SAML Identity Provider(IdP)로 구성된 경우 SAML 요청 처리 과정에서 발생하는 메모리 overread 취약점이다. 공격자는 …
서론 원격 모니터링·관리(RMM) 도구는 기업 IT 운영에 꼭 필요한 소프트웨어다. 헬프데스크는 장애를 원격으로 확인하고, 인프라 운영팀은 서버와 단말 상태를 점검하며, MSP는 고객사의 시스템을 관리한다. 문제는 공격자도 같은 장점을 노린다는 점이다. …
AI 기반 공격 속도와 취약점 증가에 대응하려면 24시간 탐지·분석·초동 대응 체계가 필요하다는 MDR 관점의 분석입니다.
CISA KEV에 등재된 Microsoft SharePoint Server CVE-2026-45659 역직렬화 취약점의 위험성과 패치 우선순위를 정리합니다. 국내 기업이 확인해야 할 자산 식별, 빌드 점검, 노출 축소, 침해 흔적 조사 절차를 제시합니다.
2026-07-02 보안 인사이트
금융권 프런티어 AI 보안 대응을 모델, 데이터, 업무 프로세스 관점에서 정리하고 점검표를 제시합니다.
Infoblox Threat Intel은 2026년 6월 25일 공개한 분석에서 DCloud UniApp 기반 템플릿과 연관된 사기 인프라를 추적한 결과, 236,000개 이상의 2차 도메인이 확인됐다고 밝혔다. SecurityWeek도 2026년 6월 27일 이 내용을 보도하며, …
Cisco Unified Communications Manager(Unified CM)와 Unified Communications Manager Session Management Edition(Unified CM SME)을 운영하는 조직은 CVE202620230을 일반적인 웹 취약점으로만 보아서는 안 됩니다. 이 취약점은 WebDialer 서비스가 활성화된 환경에서 인증되지 않은 …
2026년 6월 25일, CISA는 PTC Windchill 및 FlexPLM의 입력 검증 취약점 CVE202612569를 KEV(Known Exploited Vulnerabilities) 카탈로그에 추가했다. KEV 등재는 단순한 가능성이 아니라 실제 악용이 확인됐다는 의미다. 특히 Windchill과 FlexPLM은 제조, …
FBI와 CISA가 경고한 러시아 정보 해커의 Signal 백업 복구 키 탈취 전술을 분석하고, 복구 키 공유 금지와 연결 기기 점검 등 실무 대응 기준을 정리한다.
2026-06-28 보안 인사이트
2026-06-25 보안 인사이트
2026-06-24 보안 인사이트
2026-06-23 보안 인사이트
--- **서론:** 엔드포인트 보안의 핵심인 백신 소프트웨어 자체에서 권한 상승 취약점이 발견되었습니다. 2026년 6월 19일 공개된 CVE-2025-71326은 AVAST
# 개인정보 유출 사고 막으려면? 반드시 점검해야 할 계정 및 관리자 권한 관리 방법## 서론최근 개인정보 유출 사고의 주요 원인은 정교한 외부 해킹 기술보다 기존의 **정
Cisco Catalyst SD-WAN Manager의 경로 순회 취약점(CVE-2026-20262) 분석. CISA KEV 카탈로그 등록되어 악용 가능성 높음. 2026년 6월 29일까지 패치 필요.
2026-06-15 보안 인사이트
CVE-2026-0273은 PAN-OS 관리 인터페이스의 명령 인젝션 취약점으로, 인증된 관리자가 root 권한으로 임의 명령 실행 가능. PA-Series, VM-Series, Panorama 영향. CVSS-B 8.4. 즉시 패치 적용(12.1.7/11.2.12/11.1.15/10.2.19 이상)과 관리 인터페이스 접근 제한 필수.
2026-06-14 보안 인사이트
2026-06-12 보안 인사이트
2026-06-11 보안 인사이트
2026-06-09 보안 인사이트
2026-06-08 보안 인사이트
랜섬웨어 공격이 단순한 파일 암호화를 넘어 장기 침투와 데이터 유출로 확장되고 있습니다. 국내 기업 보안 담당자를 위한 실시간 위협 모니터링, 지속 탐지, 24시간 대응 체계 구축 등 선제적 보안 전략이 …
생성형 AI 기반 피싱 공격의 고도화 현황과 암호 인증의 취약성을 분석하고, 패스키 도입을 통한 대응 방안을 제시. 탐지·점검·패치·완화 4단계 조치와 싱가포르 사이버보안청의 권고사항을 포함.
2026-06-03 보안 인사이트
OT 침해는 단순한 데이터 유출이 아닌 물리적 피해와 인명 피해로 이어질 수 있는 심각한 위협입니다. 본문에서는 우크라이나 전력망 공격, 사우디라비아 석유화학 시설 Triconex 사고, NotPetya 랜섬웨어 확산, Norsk Hydro 랜섬웨어 …
2026-05-29 보안 인사이트
2026-05-26 보안 인사이트
버라이존 2026 DBIR에 따르면 전체 침해 사고의 31%가 소프트웨어 취약점 악용에서 시작되며, AI 기술의 발전이 공격 속도를 가속화하고 있습니다. 국내 기업은 CISA KEV 카탈로그 기반 취약점 관리, 자동화된 패치 프로세스, …
CVE-2025-34291은 Langflow의 보안 구성 결함(CORS 과도 설정, CSRF 방어 부족, 코드 실행 엔드포인트)이 결합하여 발생하는 취약점입니다. 사용자가 악성 웹페이지를 방문하기만 하면 계정 탈취와 원격 코드 실행이 가능합니다. 1.6.9 이하 버전을 …
2026-05-23 보안 인사이트
CISA가 10년 이상된 Microsoft 레거시 취약점 4개를 KEV 카탈로그에 등록했습니다. 본 분석은 CVE-2010-0249, CVE-2010-0806, CVE-2009-1537, CVE-2008-4250의 기술적 특성과 현실적 위협, 그리고 기업 보안 담당자를 위한 즉시/단기/장기 대응 전략을 제시합니다.
CVE-2026-41091 Microsoft Defender 링크 추적 취약점 분석: CVSS 7.8(HIGH), CWE-59, 영향 버전 및 패치 정보, 즉시 대응 조치 포함
CVE-2010-0806은 IE 6/7의 Peer Objects 컴포넌트에서 발생하는 Use-After-Free 취약점으로, 원격 코드 실행이 가능하며 CISA KEV 카탈로그에 포함된 지속적인 위협입니다. 즉시 대응으로 MS10-018 보안 업데이트 적용과 IE 8 이상으로 업그레이드가 필요합니다.
CVE-2009-3459는 Adobe Acrobat과 Reader의 힙 기반 버퍼 오버플로우 취약점으로 악성 PDF 파일을 통해 원격 코드 실행이 가능하다. 2009년 야생에서 실제 공격이 확인되었으며 현재까지도 CISA KEV 카탈로그에 등록되어 주의가 필요하다.
CISA가 2026년 5월 20일, 10년 이상 된 4가지 Microsoft 취약점을 KEV 카탈로그에 등록했다. 국내 기업 환경에서는 여전히 레거시 자산으로 운영되는 시스템이 많아 실제 보안 위험으로 남아 있다. 본 가이드는 자산 …
AI 에이전트 확장 시대에 기업은 권한 관리, 데이터 유출, 감사 로그 등 새로운 보안 리스크를 관리해야 합니다. 도입 전 철저한 점검과 운영 중 지속적인 통제가 필요합니다.
주스 재킹은 공용 USB 충전기를 이용한 사이버 공격이지만, 국내에서 실제 피해 사례는 없음. 기술적 가능성은 확인되었으나 제조사들의 방어 기능과 적절한 예방 습관으로 충분히 방지 가능함.
AI 음성 합성 기술을 악용한 딥보이스 보이스피싱은 개인과 기업 모두에게 심각한 위협이 되고 있습니다. 기업 보안 담당자는 정책·기술·인식 차원에서 체계적인 대응 전략을 수립해야 합니다.
Grafana GitHub 토큰 유출 사고 기반의 개발 조직 토큰 보안 점검 가이드
2026-05-17 보안 인사이트
CVE-2026-42897은 실제 악용이 확인된 Microsoft Exchange Server XSS 취약점으로, CISA KEV 카탈로그에 등재되었습니다. 2026-05-29까지 패치 및 완화 조치를 완료해야 합니다.
2026-05-15 보안 인사이트
북한 APT 그룹 김수키(Kimsuky)의 정상 소프트웨어(VS Code, 원격 관리 도구 등) 악용 기법을 분석한 탐지 및 대응 가이드. 즉시 대응, 심층 분석, 복구 단계별 체크리스트와 실시간 탐지 규칙, 국내 기업 …
2026-05-14 보안 인사이트
개인정보보호위원회가 2026년 9월 시행을 목표로 추진 중인 '예방 중심 개인정보 관리체계 전환 계획'의 핵심 내용은 반복적이거나 중대한 개인정보보호법 위반에 대해 연 매출액의 최대 10% 과징금 부과입니다. 본 체크리스트는 기업 규모별, …
애플과 구글이 iOS-Android 간 RCS 통신에 종단간 암호화(E2EE)를 도입하며 모바일 메시징 보안의 새로운 표준을 수립했습니다. 본 문서에서는 기술적 구조, 기업 보안 영향(백엔드 접근 불가, BYOD 데이터 관리, 통신사 의존성 등), …
2026년 5월 ShinyHunters가 캔버스(LMS) 공급업체 Instructure를 공격하여 9,000개 교육 기관과 2억 7,500만 명의 데이터를 유출한 사건 분석. 공급망 공격의 위험성과 MFA 우회 공격 현실을 다루며, 교육 기관을 위한 즉시/단기/장기 LMS …
2026년 5월, 엔비디아의 클라우드 게임 서비스 지포스 나우의 아르메니아 제휴사 GFN.AM에서 대규모 개인정보 유출 사건 발생. 3월 9일 침해 발생 후 54일간 탐지되지 않음. 유출 정보는 이메일, 전화번호, 생년월일 등 …
SNS 상의 정부·공공기관 사칭 피해가 급증하고 있습니다. 개인정보위와 KISA는 사칭 계정 삭제·차단 지원체계를 본격 운영하며, 메타, 구글, X, 틱톡, 네이버, 카카오 6개 플랫폼과 협력하고 있습니다. 기업은 평시부터 공식 인증마크 신청, …
AI 에이전트가 사이버 공격의 전 과정을 자동화하며 공격 속도가 시간 단위로 단축되고 있다. 이에 대응하기 위해 기업은 지속적 검증, 외부 위협 인텔리전스 통합, 자율형 SOC 구축, AI 기반 취약점 분석 …
2026년 4월 14일-16일 3일간 전 세계 26개국 13,000개 조직에서 35,000명 이상을 대상으로 발생한 대규모 피싱 캠페인. 행동 강령 검토를 위장한 정교한 소셜 엔지니어링과 AiTM 기술로 MFA 우회. 주요 타깃은 의료/생명과학(19%), …
FBI IC3 경고(2026-04-30)에 따르면 사이버 기반 화물 절도가 급증 중. 평균 피해 $273,990, 2025년 총 $725 million 피해. 이메일 스푸핑, BEC, 로드보드 해킹, RMM 도구 악용 등 다단계 공격 수법 …
AI 어시스턴트를 탑재한 Bluekit 피싱 킷 분석. 피싱-as-a-Service의 자동화 진화, 국내 리스크, 대응 방안 포함.
Trellix 소스코드 저장소 침해 사건 분석. 보안 벤더의 공급망 리스크, 국내 조직 영향, 실무 대응 체크리스트 포함.
안드로이드·구글플레이 보안 우회 기법을 활용한 암호화폐 탈취 랜섬웨어 '스파크캣' 변종의 기술적 작동 원리와 탈취 메커니즘 분석. 접근성 서비스 악용, 키로깅, 클립보드 조작 등 다양한 위협 벡터와 대응 방안 제시. 사용자 …
중국 연계 APT GopherWhisper는 Slack, Discord, Microsoft 365, file.io 등 합법적인 클라우드 협업 서비스를 C&C 채널로 악용하여 몽골 정부 기관을 공격했습니다. Go 기반 백도어(LaxGopher, RatGopher, BoxOfFriends)와 인젝터를 사용하며, 프로세스 인젝션으로 …
Trigona 랜섬웨어 그룹이 데이터 탈취 공격에 사용하는 커스텀 개발 도구가 발견
2025년부터 2026년 초까지 중국 연합 APT 그룹 UAT-4356이 미국 연방기관의 Cisco 방화벽 장비를 표적으로 한 Firestarter 백도어 공격과 동시에 진행된 방산 기관 대상 피싱 공격 패턴을 분석한 보고서. 백도어의 기술적 …
SentinelOne 2026 Annual Threat Report를 분석하여 현대 공격자의 8단계 침투 전술을 소개합니다. 신원 탈취, CI/CD 파이프라인 침투, 엣지 디바이스 악용 등 새로운 공격 패턴과 이에 대한 대응 방안을 제시합니다.
비밀번호 재설정 사회공학 공격에 대한 심층 분석. HelpDesk 타겟팅 기법, 실제 사례(MGM, UNC3944, Apple), 취약점 분석, 방어 전략(FIDO2, 다층 신원 검증, 프로세스 강화 등)을 다룸.
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …
2026-04-17 보안 인사이트
CVE-2026-34621 취약점은 Adobe Acrobat과 Reader의 Prototype Pollution 오류로, 현재 악용 중인 Critical 레벨 보안 문제입니다. 악성 PDF 열면 원격 코드 실행 가능, 즉시 업데이트 필요.
CVE-2026-32201 SharePoint Input Validation 취약점 분석. CVSS 6.5점, CISA KEV Catalog 등록, 즉시 패치 권장
2026-04-15 보안 인사이트
초연결 시대 데이터 주권 침해 우려를 해소하기 위한 풀스택 AI 역량 구축과 지능형 보안 전략을 분석합니다. 클라우드 독점과 알고리즘 의존 문제를 기술적 자립으로 극복하고, AI 에이전트 통제 기능을 갖춘 지능형 …
2026-04-14 보안 인사이트
AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …
2026-04-09 보안 인사이트
산업로봇 보안에 관한 심층 분석으로 IEC 62443, NIST SP 800-82, ISO 27001 기반 보안 표준 준수 방안 제시. ROS 보안 취약점, 사이버 위협 패턴, 네트워크 분리, 통신 암호화, 로봇 제어 …
최근 SaaS 플랫폼에서 피싱이 아닌 정교한 기법을 통한 계정 도용(Account Takeover, ATO) 공격이 급증하고 있습니다. 2024년 ATO 공격은 250% 증가했으며, Microsoft는 146%의 AiTM 피싱 증가를 보고했습니다.
로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.
2026-04-05 보안 인사이트
모바일 기기에서의 Shadow AI와 Zero-Click 공격이 기업 보안에 미치는 심각한 위협을 분석하고, 대응 방안을 제시합니다.
인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE-2026-5281, AI 기반 공격 산업화, Tycoon2FA 붕괴, NoVoice Android 악성코드 등 포함.
2026-04-01 보안 인사이트
2026-03-31 보안 인사이트
2026-03-29 보안 인사이트
2026-03-28 보안 인사이트
2026-03-27 보안 인사이트
2026-03-25 보안 인사이트
2026-03-16 보안 인사이트
2026-03-08 보안 인사이트
2026-03-06 보안 인사이트
2026-03-05 보안 인사이트
2026-03-03 보안 인사이트
2026-02-26 보안 인사이트
2026-02-24 보안 인사이트
2026-02-23 보안 인사이트
2026-02-20 보안 인사이트
2026-02-16 보안 인사이트
2026-02-14 보안 인사이트
2026-02-13 보안 인사이트
2026-02-12 보안 인사이트
2026-02-09 보안 인사이트
2026-02-07 보안 인사이트
2026-02-05 보안 인사이트
2026-02-03 보안 인사이트
2026-01-30 보안 인사이트
2026-01-28 보안 인사이트
2026-01-27 보안 인사이트
2026-01-26 보안 인사이트
2026-01-22 보안 인사이트
2026-01-20 보안 인사이트
2026-01-19 보안 인사이트
2026-01-18 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9