위협 인텔리전스 아카이브 · 12페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의세이코 USA 웹사이트 해킹, 해커 고객 데이터 절도 주장
세이코 USA 웹사이트가 변조되어 공격자들이 쇼피파이 고객 데이터베이스를 절취했다고 주장하며 몸값을 요구한 사건입니다. 공격자들은 웹사이트 변조(MITRE ATT&CK T1491 Defacement)를 통해 자신들의 메시지를 게시하고, 고객 데이터베이…
- 참고Formbook 멀웨어 캠페인, 탐지 회피를 위해 여러 난독화 기술 사용
WatchGuard 연구원들은 Formbook 멀웨어 캠페인이 DLL 사이드 로딩과 난독화된 JavaScript를 조합하여 보안 솔루션의 탐지를 회피하고 있음을 밝혔다. 공격자는 Obfuscated Files or Information(T1027) 전…
- 주의[HN] RedSun 및 UnDefend: Windows 보안을 역이용하는 미패치 익스플로잇
RedSun과 UnDefend는 Windows 운영체제의 기존 보안 기능을 우회하거나 악용하여 시스템에 무단 접근 및 악성 코드 실행을 가능하게 하는 미패치 익스플로잇입니다. 이 익스플로잇은 Windows의 방어 회피(Defense Evasion, T…
- 주의[CVE] CVE-2026-5966 (CVSS 8.1 · 높음) [CWE-23]
TeamT5 ThreatSonar 안티 랜섬웨어 제품에서 인증된 원격 공격자가 경로 탐색(Path Traversal) 취약점(CVE-2026-5966, CVSS 8.1)을 악용하여 시스템의 임의 파일을 삭제할 수 있는 위협이 발견되었습니다. 이 취약점…
- 주의‘페이아웃킹’으로 탈바꿈한 블랙바스타, 기업 보안망 정조준
과거 블랙바스타 랜섬웨어 조직의 잔당들이 '페이아웃킹'이라는 이름으로 재편성되어 기업 보안망을 정조준하고 있습니다. 이들은 데이터 탈취와 함께 특정 파일만 암호화하는 선택적 파일 암호화(T1679 – Selective Exclusion) 수법을 병행하…
- 주의[CVE] CVE-2026-6604 (CVSS 7.3 · 높음) [CWE-918]
modelscope agentscope 1.0.18 이하 버전에서 서버 측 요청 위조(SSRF) 취약점(CVE-2026-6604, CVSS 7.3)이 발견되었습니다. 공격자는 `image_url` 또는 `audio_file_url` 인수를 조작하여 C…
- 참고[CVE] CVE-2026-6594 (CVSS 7.3 · 높음) [CWE-94, CWE-1321]
CVE-2026-6594는 `brikcss merge` 라이브러리 1.3.0 버전 이하에서 발견된 취약점으로, 원격 공격자가 `__proto__`, `constructor.prototype`, `prototype` 인자 조작을 통해 객체 프로토타입 속…
- 참고[CVE] CVE-2026-6577 (CVSS 7.3 · 높음) [CWE-287, CWE-306]
liangliangyy DjangoBlog 2.1.0.0 이하 버전에서 CVE-2026-6577(CVSS 7.3) 인증 누락 취약점이 발견되었습니다. 이 취약점은 `logtracks Endpoint` 구성 요소의 특정 함수에서 인증 절차가 누락되어 발…
- 참고애플 계정 변경 알림, 피싱 이메일 발송에 악용돼
애플 계정 변경 알림이 애플 서버에서 발송된 합법적인 이메일 내에서 가짜 아이폰 구매 피싱 사기를 보내는 데 악용되고 있습니다. 이는 공격자가 Initial Access(TA0001) 전술의 일환으로 피싱(T1566) 기법을 사용하여 스팸 필터를 우회…
- 참고[CVE] CVE-2026-6568 (CVSS 7.3 · 높음) [CWE-22]
kodcloud KodExplorer 4.52 이하 버전에서 원격 경로 탐색(path traversal) 취약점(CVE-2026-6568, CVSS 7.3)이 발견되었습니다. 공격자는 `share.class.php::initShareOld` 함수의 `…
- 참고[CVE] CVE-2026-6562 (CVSS 7.3 · 높음) [CWE-74, CWE-89]
dameng100 muucmf 1.9.5.20260309 버전의 getListByPage 함수에서 원격 SQL 주입 취약점(CVE-2026-6562, CVSS 7.3)이 발견되었으며, 'keyword' 인자 조작을 통해 공격이 가능하고 익스플로잇이 공…
- 주의검색 수익화 솔루션 가장... 백신 제거해 2만5000개 시스템 위협 노출
‘드래곤보스솔루션’을 표방하는 소프트웨어가 정상적 업데이트 경로를 악용하여 운영체제 최상위 권한(SYSTEM)을 장악하고 백신을 무력화하여 2만5000개 시스템을 위협에 노출시킨 사건입니다. 이는 시스템의 방어 메커니즘을 회피(Defense Evasi…
- 주의Mirai 변종 Nexcorium, CVE-2024-3721 악용하여 TBK DVR 탈취 후 DDoS 봇넷에 활용
Mirai 봇넷 변종 'Nexcorium'이 TBK DVR 및 서비스 종료(EoL)된 TP-Link Wi-Fi 라우터의 보안 취약점을 악용하여 장치를 탈취하고 DDoS 봇넷에 활용하고 있습니다. 특히 TBK DVR은 중간 심각도(CVSS 6.3)의 명…
- 주의[CVE] CVE-2026-35582 (CVSS 8.8 · 높음) [CWE-78, CWE-116]
Emissary P2P 데이터 중심 워크플로우 엔진의 8.42.0 이하 버전에서 OS 명령 주입 취약점(CVE-2026-35582, CVSS 8.8)이 발견되었습니다. `Executrix.getCommand()` 함수가 임시 파일 경로를 셸 명령 문자…
- 주의[CVE] CVE-2026-40324 (CVSS 9.1 · 심각) [CWE-674]
오픈 소스 GraphQL 서버인 Hot Chocolate의 `Utf8GraphQLParser`에서 재귀 깊이 제한이 없어 서비스 거부(DoS) 취약점(CVE-2026-40324, CVSS 9.1)이 발견되었습니다. 공격자는 깊게 중첩된 GraphQL …
- 주의페이아웃 킹 랜섬웨어, QEMU VM을 이용해 엔드포인트 보안 우회
페이아웃 킹(Payouts King) 랜섬웨어가 QEMU 에뮬레이터를 역방향 SSH 백도어와 함께 사용하여 숨겨진 가상 머신을 실행하고 엔드포인트 보안 솔루션을 우회하는 새로운 공격 수법이 확인되었습니다. 이 공격은 시스템 내부에 가상 환경을 구축하여…
- 참고지하 가이드 내부: 위협 행위자들이 훔친 신용카드 상점을 검증하는 방법
사이버 범죄자들이 지하 가이드를 통해 훔친 신용카드 정보의 품질, 판매자 평판, 그리고 시장에서의 생존 가능성을 검증하는 정교한 방법을 사용하고 있음이 드러났습니다. 이는 공격자들이 Initial Access(TA0001)를 통해 획득한 데이터를 Ex…
- 주의2017년부터 활동한 피싱 서비스 조직 ‘웰’ 해체
2017년부터 활동해 온 정교한 서비스형 피싱(PhaaS) 플랫폼 '웰(W3LL)'이 해체되었으며, 이 조직은 500명 이상의 사이버 범죄자들에게 비즈니스 이메일 침해(BEC) 공격을 지원하여 금융, 의료, IT 등 다양한 산업에서 수백만 달러의 금전…
- 주의[CVE] CVE-2026-33392 (CVSS 7.2 · 높음) [CWE-1336]
JetBrains YouTrack 2025.3.131383 이전 버전에서 높은 권한을 가진 사용자가 샌드박스 우회(Defense Evasion, T1211)를 통해 원격 코드 실행(RCE)을 달성할 수 있는 취약점(CVE-2026-33392, CVSS…
- 주의[CVE] CVE-2026-23853 (CVSS 8.4 · 높음) [CWE-1391]
Dell PowerProtect Data Domain의 Data Domain Operating System(DD OS)에서 약한 자격 증명 사용 취약점(CVE-2026-23853, CVSS 8.4)이 발견되었습니다. 이 취약점은 로컬 액세스 권한을 가…
- 주의[CVE] CVE-2026-3605 (CVSS 8.1 · 높음) [CWE-288]
HashiCorp Vault에서 CVE-2026-3605 취약점(CVSS 8.1)이 발견되었습니다. 이 취약점은 특정 정책(glob 포함)을 통해 'kvv2' 경로에 접근할 수 있는 인증된 사용자가 읽기/쓰기 권한이 없는 비밀을 삭제하여 서비스 거부(…
- 주의[CVE] CVE-2026-40262 (CVSS 8.7 · 높음) [CWE-79, CWE-434]
오픈소스 노트 필기 애플리케이션 'Note Mark'의 버전 0.19.1 및 이전 버전에서 자산 전달 핸들러의 취약점(CVE-2026-40262, CVSS 8.7)이 발견되어, 인증된 사용자가 악성 HTML 또는 SVG 파일을 업로드하여 스크립트를 실…
- 주의[CVE] CVE-2026-22734 (CVSS 8.6 · 높음) [CWE-290]
Cloud Foundry UAA에서 SAML 2.0 베어러 어설션 처리 취약점(CVE-2026-22734, CVSS 8.6)이 발견되었습니다. 이 취약점은 UAA가 서명되거나 암호화되지 않은 SAML 2.0 베어러 어설션을 수락하여 발생하며, 공격자는…
- 주의새롭게 발견된 PowMix 봇넷, 무작위 C2 트래픽으로 체코 근로자 공격
새롭게 발견된 PowMix 봇넷이 무작위 명령 및 제어(C2) 비콘 간격을 사용하여 네트워크 서명 탐지를 회피하며 체코 근로자를 표적으로 삼는 악성 캠페인이 확인되었습니다. 이 봇넷은 C2 서버와의 통신 간격을 불규칙하게 조절하여 기존의 네트워크 서명…
- 주의옵시디언 플러그인 악용, 금융 및 암호화폐 부문 표적 공격에 PHANTOMPULSE RAT 배포
새로운 사회 공학 캠페인이 크로스 플랫폼 노트 필기 애플리케이션인 옵시디언 플러그인을 초기 접근 벡터로 악용하여 PHANTOMPULSE 원격 접근 트로이 목마(RAT)를 금융 및 암호화폐 부문 개인에게 배포하고 있습니다. 공격자들은 사회 공학 기법을 …
- 주의카스퍼스키 “진짜 영상 튼 가짜 회의실”… 북한 ‘블루노로프’ 수법 분석
북한의 '블루노로프' 그룹이 '고스트콜'과 '고스트하이어' 캠페인을 통해 웹3 및 벤처캐피털 업계를 겨냥한 사이버 공격을 수행하고 있습니다. 공격자들은 가짜 화상회의 링크(줌 위장)를 이용해 이전 피해자의 녹화 영상을 재생하여 신뢰를 얻거나, 채용 담…
- 주의[CVE] CVE-2026-6348 (CVSS 8.8 · 높음) [CWE-306]
Simopro Technology의 WinMatrix 에이전트에서 인증 누락 취약점(CVE-2026-6348, CVSS 8.8)이 발견되어, 인증된 로컬 공격자가 SYSTEM 권한으로 임의 코드를 실행할 수 있는 위협이 확인되었습니다. 이 취약점은 에…
- 주의[CVE] CVE-2026-6350 (CVSS 9.8 · 치명적) [CWE-121]
Openfind MailGates/MailAudit 제품에서 CVSS 9.8의 치명적인 스택 기반 버퍼 오버플로우 취약점(CVE-2026-6350)이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 프로그램의 실행 흐름을 제어하고 임의 코드를…
- 주의[CVE] CVE-2026-3461 (CVSS 9.8 · 치명적) [CWE-288]
WordPress용 Visa Acceptance Solutions 플러그인(버전 2.1.0 포함 모든 버전)에서 치명적인 인증 우회 취약점(CVE-2026-3461, CVSS 9.8)이 발견되었습니다. 이 취약점은 `express_pay_product…
- 주의[CVE] CVE-2025-40899 (CVSS 8.9 · 높음) [CWE-79]
CVE-2025-40899 (CVSS 8.9)은 Assets 및 Nodes 기능에서 발견된 저장형 교차 사이트 스크립팅(XSS) 취약점입니다. 입력 매개변수 유효성 검사 미흡으로, 사용자 정의 필드 권한을 가진 인증된 공격자가 악성 JavaScript…
- 주의[CVE] CVE-2025-40897 (CVSS 8.1 · 높음) [CWE-863]
위협 인텔리전스 기능에서 보기 전용 권한을 가진 인증된 사용자가 관리 작업을 수행하고 규칙 구성을 변경하거나 가용성에 영향을 미칠 수 있는 접근 통제 취약점(CVE-2025-40897, CVSS 8.1)이 발견되었습니다. 이는 역할 기반 접근 제어(R…
- 주의[CVE] CVE-2026-5088 (CVSS 7.5 · 높음) [CWE-338]
Perl용 Apache::API::Password v0.5.2 이전 버전에서 암호학적으로 안전하지 않은 솔트(salt) 생성 취약점(CVE-2026-5088)이 발견되었습니다. 해당 모듈은 안전한 난수 생성 모듈 로드에 실패할 경우 암호학적으로 부적합…
- 주의[CVE] CVE-2026-5397 (CVSS 7.8 · 높음) [CWE-427]
UPS(무정전 전원 공급 장치) 관리 애플리케이션에서 설치 디렉터리의 부적절한 권한(CWE-427)으로 인해 악의적인 DLL이 관리자 권한으로 실행될 수 있는 취약점(CVE-2026-5397, CVSS 7.8)이 발견되었습니다. 이는 공격자가 시스템에…
- 주의[CVE] CVE-2026-40104 (CVSS 8.2 · 높음) [CWE-770]
XWiki 플랫폼의 REST API 엔드포인트에서 리소스 고갈 취약점(CVE-2026-40104, CVSS 8.2)이 발견되었습니다. 이 취약점은 특정 REST API 엔드포인트가 데이터베이스 목록 속성에 대한 메타데이터를 쿼리 제한 없이 나열하여, …
- 주의[CVE] CVE-2026-33806 (CVSS 7.5 · 높음) [CWE-1287]
Fastify 애플리케이션에서 `Content-Type` 헤더에 공백을 추가하여 스키마 유효성 검증을 우회할 수 있는 취약점(CVE-2026-33806, CVSS 7.5)이 발견되었습니다. 이 취약점은 `fastify >= 5.3.2` 버전에서 도입된…
- 주의마이크로소프트, 악성 원격 데스크톱 파일에 대한 윈도우 보호 기능 추가
마이크로소프트는 악성 원격 데스크톱(RDP) 파일을 이용한 피싱 공격 방어를 위해 윈도우 보호 기능을 강화하고 경고 기능을 추가하며 위험한 공유 리소스를 기본적으로 비활성화했습니다. 이는 공격자가 사용자를 속여 악성 RDP 파일을 열게 하여 초기 접근…
- 주의McGraw-Hill, 갈취 협박 후 데이터 유출 확인
교육 기업 McGraw-Hill에서 Salesforce의 잘못된 구성을 악용한 해커에 의해 내부 데이터 유출 및 갈취 협박 사고가 발생했습니다. 공격자들은 클라우드 서비스의 보안 설정 미흡을 악용하여 Initial Access(TA0001)를 획득하고…
- 주의어도비, 11개 제품에서 55개 취약점 패치
어도비(Adobe)가 11개 제품에서 총 55개의 취약점을 패치했으며, 특히 치명적인 콜드퓨전(ColdFusion) 취약점이 공격에 악용될 위험이 가장 크다고 발표했습니다. 이러한 취약점은 공격자가 시스템에 대한 Initial Access(TA0001…
- 주의새로운 PHP Composer 취약점, 임의 명령 실행 가능하게 해 — 패치 공개
PHP용 패키지 관리자인 Composer에서 임의 명령 실행이 가능한 두 가지 심각도 높은 명령 주입 취약점(CVE-2026-40176 등)이 발견되어 패치가 공개되었습니다. 이 취약점은 Perforce VCS 드라이버에 영향을 미치는 명령 주입 결함…
- 주의DavMail 6.6.0, 정규식 결함 패치 및 Microsoft Graph 백엔드 개선
DavMail 6.6.0 버전에서 Microsoft Exchange 및 Office 365 연결 시 사용되는 정규식(regex) 처리 로직의 보안 취약점이 패치되었습니다. 이 취약점은 `replaceIcal4Principal` 메서드 내의 정규식 결함…
- 참고트라이어드 넥서스, 미국 제재에도 불구하고 글로벌 사기 운영 확장
트라이어드 넥서스라는 글로벌 사기 조직이 미국 제재에도 불구하고 2억 달러 규모의 사기 행각을 벌이며 운영을 확장하고 있습니다. 이들은 인프라를 활용한 자금 세탁, 지역화된 사기 수법을 사용하며, 미국 접근 차단을 우회하는 방식으로 활동하는 것으로 분…
- 주의나이트클럽 대기업 RCI 호스피탈리티, 데이터 유출 보고
나이트클럽 대기업 RCI 호스피탈리티가 자사 인터넷 서비스에서 발생한 IDOR(Insecure Direct Object Reference) 취약점으로 인해 계약자 데이터가 노출되는 사고를 보고했습니다. 이 사고는 웹 애플리케이션의 접근 통제(OWASP…
- 주의[CVE] CVE-2026-24032 (CVSS 7.3 · 높음) [CWE-347]
SINEC NMS (UMC가 포함된 모든 버전 < V4.0 SP3)에서 사용자 신원 검증 불충분으로 인한 인증 취약점(CVE-2026-24032, CVSS 7.3)이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 애플리케이션의 인증 절차를 …
- 경보ShowDoc RCE 취약점 CVE-2025-0520, 패치되지 않은 서버에서 활발히 악용 중
중국에서 인기 있는 문서 관리 및 협업 서비스인 ShowDoc에서 CVE-2025-0520(CVSS 9.4) 원격 코드 실행(RCE) 취약점이 발견되었으며, 패치되지 않은 서버에서 활발히 악용되고 있습니다. 이 취약점은 부적절한 유효성 검사로 인한 무…
- 주의[CVE] CVE-2026-40289 (CVSS 9.1 · 심각) [CWE-306]
PraisonAI 다중 에이전트 팀 시스템의 특정 버전(PraisonAI 4.5.139 미만, praisonaiagents 1.5.140 미만)에서 CVE-2026-40289 취약점이 발견되었습니다. 이 취약점은 /ws WebSocket 엔드포인트에 …
- 주의[CVE] CVE-2026-6264 (CVSS 9.8 · 치명적)
CVE-2026-6264는 Talend JobServer 및 Talend Runtime에서 JMX 모니터링 포트를 통해 인증되지 않은 원격 코드 실행(RCE)을 허용하는 치명적인 취약점(CVSS 9.8)입니다. 공격자는 이 취약점을 악용하여 Talen…
- 주의[CVE] CVE-2026-40164 (CVSS 7.5 · 높음) [CWE-328, CWE-407]
jq 명령줄 JSON 처리기에서 하드코딩된 해시 시드(0x432A9843)를 사용하는 MurmurHash3 알고리즘으로 인해 해시 충돌 취약점(CVE-2026-40164, CVSS 7.5)이 발견되었습니다. 이 취약점은 공격자가 조작된 JSON 객체를…
- 주의[CVE] CVE-2026-27681 (CVSS 9.9 · 치명적) [CWE-89]
SAP Business Planning and Consolidation 및 SAP Business Warehouse에서 CVE-2026-27681(CVSS 9.9) 취약점이 발견되었습니다. 이 취약점은 불충분한 권한 확인으로 인해 인증된 사용자가 조작…
- 주의JanelaRAT 악성코드, 2025년 브라질에서 14,739건의 공격으로 라틴 아메리카 은행 표적
JanelaRAT 악성코드가 브라질과 멕시코 등 라틴 아메리카 금융 기관을 표적으로 삼아 금융 및 암호화폐 데이터를 탈취하고 있습니다. 이 악성코드는 BX RAT의 변형으로, 마우스 입력 추적, 키 입력 기록, 스크린샷 촬영, 시스템 메타데이터 수집 …
- 주의침묵의 "폭풍": 새로운 정보 탈취 악성코드, 세션 탈취 및 서버 측 복호화
새로운 "Storm" 정보 탈취 악성코드가 로컬 복호화를 우회하여 브라우저 데이터를 공격자 서버로 전송하고, 이를 통해 세션 탈취 및 비밀번호와 다단계 인증(MFA) 우회를 가능하게 합니다. 이 악성코드는 사용자 시스템에 침투하여 웹 브라우저에 저장된…
