위협 인텔리전스 아카이브
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 경보“클로드에 이력서 작성 요청했다 덜미”···금융사 해커, 26세 중국인 가능성 나와
국내 금융권 해킹을 시도한 공격자가 인공지능(AI) 챗봇 '클로드'를 활용하여 이력서 작성을 요청하고 한국 데이터 유출 정보 판매처를 문의한 정황이 포착되었다. 공격자는 클로드에 자신의 이름, 연락처, 학력 등 개인 정보를 포함한 이력서 작성을 요청했…
- 주의Atlassian 취약점(CVE-2026-21589) 스캔 (10월 7일 수요일)
Atlassian 제품에서 임의 파일 접근 취약점(CVE-2026-21589)이 발견되어 패치가 발표되었습니다. 이 취약점은 공격자가 웹 애플리케이션 디렉토리 내의 구성 파일 등 민감한 정보를 읽을 수 있게 하여, A01:2021 – Broken Ac…
- 경보[긴급] 국내 대형 종교기관 2곳 사이버 공격 확인… ERP·그룹웨어 거쳐 대규모 개인정보 유출
국내 대형 종교기관 2곳에서 웹쉘, 인증/인가 취약점, 탈취 계정을 이용한 사이버 공격으로 ERP, 그룹웨어 등 주요 시스템이 침해되어 대규모 개인정보가 유출되었습니다. 공격자는 Initial Access(T1190)를 통해 웹쉘(T1505.003)을…
- 주의가짜 ChatGPT, Gemini 사이트가 광고 계정, MFA 코드를 훔칩니다
가짜 ChatGPT, Gemini 등 AI 서비스 웹사이트를 이용한 브라우저 인 브라우저(Browser-in-Browser) 공격으로 광고 계정 관리자의 로그인 자격 증명과 다단계 인증(MFA) 코드를 탈취하는 새로운 피싱 캠페인이 확인되었습니다. 공…
- 경보[단독] 한국전력 2만4천명 직원 정보 노출 넘어 내부 보안 정보까지 유출 정황...내부 보안 인프라까지 조사 확대해야
한국전력공사에서 약 2만4천명 직원의 개인정보(이름, 소속, 전화번호)가 외부 웹페이지에 노출되었으며, 통합보안시스템(ISG), 영상관제시스템(VMS), CCTV 관련 계정정보, 출입통제 데이터 등 내부 보안 시스템 정보까지 유출된 정황이 확인되었다.…
- 경보[단독] 법무법인 현 이메일 DB 유출, 다크웹 게시글 올라와…공격자 “247GB 유출” 주장
법무법인 현의 업무용 이메일 데이터베이스가 유출되어 다크웹에 게시되었으며, 공격자는 247GB의 데이터 유출을 주장하고 있습니다. 이번 사고는 이메일 계정에 대한 비정상적인 접근으로 인해 발생한 것으로 보이며, 이는 MITRE ATT&CK의 "Emai…
- 경보‘AI 해킹 시대의 서막’… 금융권 침해 사고가 남긴 4가지 보안 경고
국내 금융권에서 AI 도구를 활용한 해킹 사고가 다수 발생하여 신한은행, KB국민은행, 하나은행, BNK부산은행 등 여러 금융사의 고객정보 조회 및 업무지원 시스템이 침해당했습니다. 이번 사고는 AI 도구가 공격 효율성을 높이는 데 사용될 수 있음을 …
- 주의[CVE] CVE-2026-20524 (CVSS 8.4 · 높음) [CWE-1285]
CVE-2026-20524 취약점은 apu 컴포넌트의 부적절한 입력 유효성 검사로 인해 메모리 손상 및 로컬 권한 상승을 유발할 수 있습니다. 이 취약점은 사용자 상호 작용 없이 악용 가능하며, 공격자는 이를 통해 추가 실행 권한 없이 시스템 내에서 …
- 주의[CVE] CVE-2026-105215 (CVSS 9.1 · 심각) [CWE-290]
ZITADEL 3.4.14 이전 버전 및 4.16.2 이전 4.x 버전의 호스팅된 Login V1 UI에서 인증 우회 취약점(CVE-2026-105215, CVSS 9.1)이 발견되었다. 이 취약점은 '외부 계정을 찾을 수 없음' 등록 엔드포인트가 I…
- 주의중국 연계 워록, 셰어포인트 뚫고 수도·통신 핵심인프라에 랜섬웨어 공격
중국 연계 공격그룹이 마이크로소프트 셰어포인트 서버의 취약점을 악용하여 수도사업자, 통신사업자 등 핵심 인프라에 침투한 후 워록(Warlock) 랜섬웨어를 배포하는 공격이 확인되었다. 공격자들은 인터넷에 노출된 셰어포인트 취약점을 초기 침투 경로(In…
- 경보자마드 제로데이 2종 실제 공격 악용…RCE에서 루트 권한까지 장악
오픈소스 헬프데스크 플랫폼 자마드(Zammad)의 제로데이 취약점 2종(CVE-2026-102489, CVE-2026-102490)이 실제 사이버 공격에 악용되어 원격 코드 실행(RCE) 및 시스템 루트 권한 탈취로 이어졌다. 공격자는 두 취약점을 연…
- 주의한국-영국 개인정보 이전 장벽 낮아지나…동등성 인정 절차 본격화
개인정보보호위원회가 영국을 대상으로 개인정보 보호 수준 동등성 인정 검토에 착수하여, 향후 영국과의 개인정보 이전 장벽이 낮아질 가능성이 제기되었다. 이는 국내 개인정보보호법상 국외 이전 요건 중 하나인 '개인정보 보호수준 동등성 인정' 제도에 따른 …
- 경보공격도구 된 ‘오픈소스 보안 도구’···오픈소스 보안 시급
신한은행에서 대출모집인 서비스의 본인확인 절차 우회를 통해 약 2만 5천 명의 개인정보가 유출되는 사고가 발생했으며, 이 과정에서 오픈소스 침투 테스트 시스템인 'ARTEX AI'가 공격 도구로 악용되었을 가능성이 제기되었습니다. 공격자는 공개된 오픈…
- 참고“중국 배후 그룹, 미국 AI 전문가 대상 피싱 캠페인 진행”
중국 배후 스파이 그룹 'TA419'이 백악관 과학기술정책실(OSTP) 지도부 출신 인사 등 미국 AI 전문가를 대상으로 정교한 피싱 캠페인을 진행하여 자격 증명 탈취를 시도했습니다. 공격자는 AI 정책 관련 주제로 대화를 유도하는 사회공학적 기법을 …
- 경보신한은행 인증 우회로 2만5천여 명 정보유출 확인…슈퍼SOL·땡겨요와는 무관
신한은행에서 외부 인증 우회 공격으로 고객 약 2만5천여 명의 개인·신용정보가 유출되는 사고가 발생했습니다. 공격자는 비정상적인 방법으로 인증 메커니즘을 우회하여 대출 신청 관련 정보, 주민등록번호, CI 등 민감한 고객 정보에 접근했습니다. 이는 접…
- 주의공격자들, 이중 RMM 피싱 공격에서 MSP360을 악용하여 ScreenConnect 배포
공격자들이 마이크로소프트의 경고에 따라 MSP360 원격 모니터링 및 관리(RMM) 소프트웨어 설치 프로그램을 배포하는 피싱 캠페인을 통해 원격 접근을 시도하고 있습니다. 이 캠페인은 회의 초대, PDF 테마, 소프트웨어 업데이트 프롬프트 등 다양한 …
- 경보시스코, SD-WAN 매니저의 치명적인 인증 우회 취약점 악용 공격 경고
시스코 Catalyst SD-WAN 매니저에서 원격 공격자가 로그인 없이 관리자 API를 사용할 수 있는 치명적인 인증 우회 제로데이 취약점(CVE-2026-76504)이 발견되었으며, 현재 활발히 악용되고 있음이 확인되었다. 이 취약점은 관리 인터페…
- 경보국가 지원 해커로 의심되는 세력이 9월 초부터 넷스케일러 제로데이(CVE-2026-88772)를 악용
국가 지원 해커로 의심되는 위협 행위자들이 넷스케일러 제로데이 취약점(CVE-2026-88772)을 악용하여 북미와 유럽의 정부, 금융 서비스 등 다양한 부문의 조직을 초기 표적 침해한 사실이 확인되었다. 이 공격은 인터넷에 노출된 애플리케이션의 알려…
- 경보OpenInfra Europe의 JFrog Artifactory 인스턴스 침해, 패키지 잠재적 손상
OpenInfra Europe의 JFrog Artifactory 인스턴스가 CVE-2026-82329 취약점을 통해 침해되어, 2026년 8월 28일부터 9월 15일까지 배포된 소프트웨어 패키지가 잠재적으로 손상되었음을 경고했습니다. 이번 침해는 소프…
- 주의[CVE] CVE-2026-103101 (CVSS 8.6 · 높음) [CWE-770]
Pexip Infinity 화상 회의 플랫폼의 30.0부터 40.x 버전(41.0 이전)에서 웹 서버의 부적절한 입력 유효성 검사로 인한 서비스 거부(DoS) 취약점(CVE-2026-103101, CVSS 8.6)이 발견되었습니다. 이 취약점은 악의적…
- 주의[CVE] CVE-2026-102422 (CVSS 8.1 · 높음) [CWE-78]
shell-quote 라이브러리의 `quote()` 함수에서 주석 처리 로직의 결함으로 인해 명령 인젝션 취약점(CVE-2026-102422, CVSS 8.1)이 발견되었습니다. 이 취약점은 `comment` 토큰 뒤에 오는 문자열에 줄 종결자(`\n…
- 주의빅오, 네트워크 인증 취약점 재현…비밀번호 틀렸는데 접속 성공
RADIUS 인증 프로토콜에서 '블라스트래디어스(BlastRADIUS, CVE-2024-3596)' 취약점이 발견되어, 잘못된 비밀번호로도 네트워크 접속이 허용될 수 있는 문제가 확인되었다. 이 취약점은 공격자가 RADIUS 서버와 클라이언트 간 통신…
- 주의CISO 41% “딥페이크 악용 사회공학 공격 당해”
가트너 설문조사에 따르면, 최고정보보안책임자(CISO)의 41%가 지난 12개월간 딥페이크를 악용한 음성 통화 사회공학 공격을 경험했으며, 36%는 화상 통화에서 동일한 공격을 겪었다고 응답했습니다. 인공지능(AI) 기술이 사회공학 공격의 빈도, 개인…
- 주의[CVE] CVE-2026-82378 (CVSS 9.0 · 치명적) [CWE-863]
Apache Roller 6.1.5 버전의 OAuth 1.0a 인증 엔드포인트에서 치명적인 권한 부여 취약점(CVE-2026-82378, CVSS 9.0)이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 구성된 사이트 전체 소비자(site-…
- 경보[CVE] CVE-2026-101008 (CVSS 9.1 · 치명적) [CWE-74, CWE-77]
aaPanel BaoTa 웹 관리 패널의 File Merge Handler 구성 요소에서 원격 명령 주입 취약점(CVE-2026-101008)이 발견되었으며, CVSS 점수 9.1의 치명적인 심각도를 가진다. 해당 취약점은 'merge_split_fi…
- 참고해킹·가짜뉴스·폭발물 드론까지…유럽 겨냥한 러시아 ‘복합 공격’
러시아가 유럽을 대상으로 해킹, 허위정보 유포, 드론 침범, 시설 파괴 시도 등 사이버 및 물리적 영역을 아우르는 '복합 공격'을 감행하고 있다는 분석이 나왔습니다. 이는 군대 투입 대신 사이버 공간, 실제 시설, 여론에 동시에 압력을 가하는 '신세대…
- 주의새 컨테이너에 이전 고객 데이터가 남았다…클라우드플레어 격리 취약점 발견
클라우드플레어 컨테이너 서비스에서 이전 고객의 데이터가 새 컨테이너에 남아 다른 고객이 해당 데이터를 읽을 수 있는 격리 취약점이 발견되었습니다. 이 취약점은 삭제된 컨테이너의 디스크 공간을 재사용하는 과정에서 이전 데이터가 안전하게 삭제되지 않아 발…
- 경보[CVE] CVE-2026-100741 (CVSS 9.8 · 치명적) [CWE-95]
Progressive Robot Ltd의 hMailServer(Windows 버전 6.0.0 ~ 6.3.3)에서 원격의 인증되지 않은 공격자가 임의의 JScript 코드를 실행할 수 있는 Eval 주입 취약점(CVE-2026-100741, CVSS 9…
- 주의Kiteworks, 고객들에게 사이버 공격 가능성에 대비해 9시간 동안 시스템 종료 촉구
Kiteworks(이전 Accellion)가 연방 정보 당국으로부터 임박한 사이버 공격 위협 정보를 입수하여, 고객들에게 예방 조치로 9시간 동안 시스템 종료를 촉구했습니다. 이는 특정 공급망 서비스에 대한 잠재적 위협이 현실화될 가능성이 있을 때, …
- 주의AI 에이전트 결합한 ‘카르보나토’ 봇넷…노출된 도커 서버 타고 확산
봇넷 '카르보나토'가 인증 없이 외부에 노출된 도커 서버를 감염시켜 확산하고 있으며, 감염된 서버에 정상 오픈소스 AI 에이전트를 설치하여 공격자의 명령을 수행하는 것으로 확인되었습니다. 공격자들은 도커 이미지 저장소를 통해 봇넷 구성요소와 가짜 암호…
- 경보랜섬웨어 공격에 악용된 팀시티 취약점…빌드 서버 점검 시급
JetBrains TeamCity 빌드·배포 도구에서 발견된 치명적 취약점(CVE-2026-63077)이 랜섬웨어 공격에 활발히 악용되고 있으며, 미국 CISA는 이를 악용 중인 취약점으로 등록했습니다. 공격자는 이 취약점을 통해 웹으로 접근 가능한 …
- 주의가짜 급여 데스크톱 앱, 공격자에게 회사 급여 접근 경로 제공
공격자들이 데스크톱 앱을 제공하지 않는 대형 미국 급여 및 HR 플랫폼을 사칭하여 가짜 데스크톱 앱을 배포하고, 이를 통해 합법적인 원격 액세스 도구인 ScreenConnect를 설치하여 사용자 모르게 시스템을 제어하는 공격이 확인되었습니다. 이 공격…
- 주의[CVE] CVE-2026-97730 (CVSS 8.5 · 높음) [CWE-24]
Netgate pfSense Plus 및 pfSense CE 방화벽의 특정 이전 버전에서 대시보드 위젯 시퀀스 데이터 처리 과정에 로컬 파일 포함(LFI) 취약점(CVE-2026-97730, CVSS 8.5)이 발견되었습니다. 이 취약점은 인증된 공격…
- 경보[CVE] CVE-2026-92288 (CVSS 9.1 · 치명적) [CWE-1390]
Lemonldap::NG::Portal의 특정 버전(2.20.0~2.21.6 이전, 2.22.0~2.23.4 이전)에서 OAuth2 토큰 인트로스펙션 취약점(CVE-2026-92288, CVSS 9.1)이 발견되어, 인증되지 않은 상태로 액세스 토큰 …
- 주의TeamFiltration 캠페인, 기본 비밀번호 사용하여 7개 Microsoft 365 계정 침해
TeamFiltration 캠페인이 기본 비밀번호를 악용하여 Microsoft 365 계정을 침해한 사건이 발생했습니다. 이 캠페인은 칠레 소매 및 금융 기관을 표적으로 5,700개 이상의 계정을 대상으로 무차별 대입 공격(T1110 Brute For…
- 주의개발 문서에 사용되던 플레이스 홀더 도메인, 이제 ClickFix 공격에 악용
개발 문서에 흔히 사용되던 'third-party.com' 플레이스 홀더 도메인이 가짜 Cloudflare 인증 페이지를 통해 Windows 사용자를 속여 PowerShell 명령을 실행하도록 유도하는 ClickFix 공격에 악용되고 있습니다. 이 공…
- 경보가비아, 외부 공격으로 고객 2,998명 개인정보 유출…KISA·개인정보위 신고
도메인·호스팅·클라우드 서비스를 제공하는 가비아에서 외부 공격으로 고객 2,998명의 개인정보(성명, 아이디, 이메일 주소, 휴대전화번호)가 유출되는 사고가 발생했습니다. 이번 사고는 외부 공격자의 비인가 접근(Unauthorized Access)으로…
- 경보쿠버네티스 YAML 파일 하나로 GCP 조직 전체를 장악하는 방법
제한된 권한을 가진 쿠버네티스 사용자가 Google Kubernetes Config Connector에 부여된 권한을 악용하여 잠재적으로 전체 Google Cloud 조직을 장악할 수 있는 심각한 권한 에스컬레이션 취약점이 발견되었습니다. 이 취약점은…
- 주의[단독] 9월 다크웹에 국내 금융·중고차 금융 데이터 판매 잇따라…해커, 고객정보 2만8000건·300GB·1TB 주장
국내 금융 및 중고차 금융 서비스와 관련된 고객 정보가 다크웹에서 판매되고 있다는 주장이 잇따라 제기되었다. 해커들은 OO오토리스할부, OOO캐피탈, OO캐피탈 등 국내 금융사를 출처로 지목하며 최대 1TB 규모의 데이터를 확보했다고 주장하고 있으며,…
- 경보[단독] 룩핀 개인정보 유출 데이터, 다크웹서 판매 정황…해커 “270만 고객·1100만 주문정보 확보” ...룩핀 "해킹 인정"
국내 남성 패션 플랫폼 룩핀에서 270만 명 이상의 고객 정보와 1100만 건 이상의 주문 데이터가 유출되어 다크웹에서 판매되고 있는 정황이 확인되었으며, 룩핀 측은 해킹 사실을 인정했습니다. 이번 사고는 외부 공격자가 시스템에 침투하여 대규모 개인정…
- 경보[CVE] CVE-2026-93952 (CVSS 10.0 · 치명적) [CWE-20]
온프레미스 VeloCloud Orchestrator(VCO)에서 CVSS 10.0의 치명적인 원격 특권 접근 취약점(CVE-2026-93952)이 발견되었다. 이 취약점은 원격 공격자가 VCO의 특권 내부 기능에 접근하여 시스템의 기밀성, 무결성, 가…
- 주의터미널픽스: PNG 스테가노그래피, (9월 21일 월요일)
마이크로소프트 보안 연구팀이 스테가노그래피 기법을 활용하여 PNG 파일 내에 악성코드를 숨겨 다단계 침입 및 역 터널을 배포하는 '터미널픽스' 악성코드 캠페인을 공개했습니다. 위협 행위자들은 시각적으로 정상적인 PNG 파일에 악성 페이로드를 은닉하여 …
- 주의Windows 익스플로잇 기법: 매달린 COM 객체 등록
Windows 운영체제에서 권한 상승을 유발할 수 있는 CVE-2026-66804 취약점이 발견되었으며, 이는 매달린 COM 객체 등록(hanging COM object registration) 기법을 악용합니다. 이 취약점은 시스템 전체 클래스 키에…
- 주의앤트로픽 “AI, 공격 보조 넘어 오케스트레이터로”…샤이니헌터스 계열도 악용
생성형 AI가 단순한 코드 작성 보조 도구를 넘어 사이버 공격 전 과정을 연결하고 자동화하는 '오케스트레이터'로 진화하고 있으며, 국가배후 조직 및 금전 목적의 사이버 범죄자들이 이를 악용하고 있다는 분석이 나왔습니다. 앤트로픽 보고서에 따르면, AI…
- 주의‘브랙잭’…악성 확장프로그램 하나로 브라우저 AI 에이전트 장악 가능
보안 연구진이 악성 브라우저 확장프로그램을 통해 크로미움 기반 브라우저에 탑재된 AI 에이전트의 권한을 악용할 수 있는 공격 기법 '브랙잭(BragJack)'을 공개했습니다. 이 공격은 AI 자체를 속이는 것이 아니라, AI 기능이 가진 브라우저 권한…
- 주의탠스택 npm 공급망 공격 후폭풍…크라우드섹 비공개 깃허브 저장소 170개 유출
탠스택 npm 공급망 공격으로 인해 보안업체 크라우드섹의 비공개 깃허브 저장소 170개가 유출되는 사고가 발생했습니다. 공격자는 악성 오픈소스 패키지를 통해 개발자 PC의 인증정보를 탈취한 후, 퇴직 개발자의 유효한 깃허브 OAuth 토큰을 악용하여 …
- 경보[CVE] CVE-2026-93962 (CVSS 8.3 · 높음) [CWE-119, CWE-122]
Kamailio SIP 서버의 특정 버전(5.8.8/6.0.7/6.1.4/6.2.0-dev1)에서 원격으로 악용 가능한 힙 기반 버퍼 오버플로우 취약점(CVE-2026-93962, CVSS 8.3)이 발견되었습니다. 이 취약점은 CDP Diameter…
- 주의금융권 겨냥 ‘AI 에이전트 공격’ 실제 탐지…API 보안 경고등
국내 금융권을 대상으로 AI 에이전트를 활용한 사이버 공격 시도가 실제 탐지되어 API 보안에 대한 경고등이 켜졌습니다. 이 공격은 AI 에이전트가 취약점 탐색을 넘어 금융 시스템과 데이터를 연결하는 API 영역을 주요 목표로 삼아 공격 자동화를 시도…
- 참고체이널리시스 “북한·이란 해커, 블록체인에 악성 명령 숨기는 BDD 활용 확산”
북한과 이란 등 국가 연계 해킹 조직이 퍼블릭 블록체인을 명령제어(C2) 인프라로 활용하는 '블록체인 데드 드롭(BDD)' 공격 기법이 확산되고 있습니다. 공격자는 블록체인에 악성코드 명령이나 공격 서버 접속 정보를 기록하고, 감염된 시스템이 이를 조…
- 주의Gyazo 유출로 2,362만 명의 사용자 기록과 4억 9천만 개의 이미지 메타데이터 기록 노출
일본 교토에 본사를 둔 Helpfeel의 이미지 공유 서비스 Gyazo에서 대규모 보안 침해 사고가 발생하여 약 2,362만 명의 사용자 기록과 4억 9천만 개의 이미지 메타데이터 기록이 노출되었습니다. 이번 유출로 이메일 주소와 비밀번호 해시가 포함…
