QuickFox VPN 변조 설치파일과 FDMTP 백도어: 선택적 표적과 DLL 사이드 로딩
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
검색 결과를 확인하세요
"NDR" 검색 결과 115건
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 탈취된 npm 게시 토큰과 GitHub …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 가능하게 한다. 엔드포인트 악성코드가 사용자 …
CaptiveCrunch는 호텔 Wi-Fi 캡티브 포털의 DNS·HTTP 트래픽 조작으로 가짜 업데이트와 자격증명 탈취를 유도한 캠페인이다. 운영자와 출장자는 포털 관리 경로·망 분리·인증 이상 징후를 우선 점검해야 한다.
# 락앤락 130만명 개인정보 유출 사건: 개인정보보호 담당자 점검 포인트## 리드개인정보보호위원회는 2026년 7월 8일 제13회 전체회의에서 락앤락에 과징금 5억300만 원과 과태료 540만 원을 부과하고 홈페이지 공표를 명령했다. 사안의 핵심은 회원 …
도입 무료 VPN 앱은 사용자의 인터넷 사업자나 공용 Wi-Fi 운영자가 볼 수 있는 트래픽을 대신 처리한다. 그래서 VPN은 "보호막"이면서 동시에 새로운 신뢰 지점이다. 이 지점이 부실하면 사용자는 보호받는다고 생각하는 순간에도 …
SOC AI의 핵심 가치는 알림을 자동으로 닫는 것이 아니라 흩어진 증거를 하나의 사고 케이스로 엮는 데 있다. CaseWeaver형 운영은 데이터 정규화, 증거 체인, 권한 분리, 사람 승인 경계를 갖춰야 하며, …
2026-06-25 보안 인사이트
OAuth 2.0 PKCE(Proof Key for Code Exchange) 인증 보안 메커니즘 상세 분석. 작동 원리, 코드 예제, 실무 구현 가이드, 최신 보안 권고사항 포함.
2026-06-16 보안 인사이트
CVE-2025-48595 안드로이드 프레임워크 정수 오버플로우 취약점이 CISA KEV에 등록되었습니다. 안드로이드 14, 15, 16 버전에 영향을 미치며 권한 상승 가능성이 있습니다. 2026년 6월 보안 업데이트로 패치 가능하며, 기업 보안 담당자는 즉시 …
2026-06-03 보안 인사이트
2026-06-02 보안 인사이트
2026-06-01 보안 인사이트
2026-05-27 보안 인사이트
2026-05-22 보안 인사이트
애플과 구글이 iOS-Android 간 RCS 통신에 종단간 암호화(E2EE)를 도입하며 모바일 메시징 보안의 새로운 표준을 수립했습니다. 본 문서에서는 기술적 구조, 기업 보안 영향(백엔드 접근 불가, BYOD 데이터 관리, 통신사 의존성 등), …
2026-05-12 보안 인사이트
FBI IC3 경고(2026-04-30)에 따르면 사이버 기반 화물 절도가 급증 중. 평균 피해 $273,990, 2025년 총 $725 million 피해. 이메일 스푸핑, BEC, 로드보드 해킹, RMM 도구 악용 등 다단계 공격 수법 …
현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …
안드로이드·구글플레이 보안 우회 기법을 활용한 암호화폐 탈취 랜섬웨어 '스파크캣' 변종의 기술적 작동 원리와 탈취 메커니즘 분석. 접근성 서비스 악용, 키로깅, 클립보드 조작 등 다양한 위협 벡터와 대응 방안 제시. 사용자 …
2025년부터 2026년 초까지 중국 연합 APT 그룹 UAT-4356이 미국 연방기관의 Cisco 방화벽 장비를 표적으로 한 Firestarter 백도어 공격과 동시에 진행된 방산 기관 대상 피싱 공격 패턴을 분석한 보고서. 백도어의 기술적 …
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
모바일 기기에서의 Shadow AI와 Zero-Click 공격이 기업 보안에 미치는 심각한 위협을 분석하고, 대응 방안을 제시합니다.
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE-2026-5281, AI 기반 공격 산업화, Tycoon2FA 붕괴, NoVoice Android 악성코드 등 포함.
2026 Q1 제로데이 취약점 동향을 심층 분석한 보고서. 클라우드, 모바일, 엔터프라이즈 소프트웨어 분야의 주요 취약점과 기술적 분석, 대응 전략을 포함합니다.
2026-03-31 보안 인사이트
2026-03-19 보안 인사이트
2026-01-15 보안 인사이트
2026-01-14 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9