위협 인텔리전스 아카이브 · 13페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 경보CISA, 알려진 악용 취약점 목록에 7개 추가
CISA는 활발히 악용되는 7개 취약점(CVE-2012-1854, CVE-2020-9715, CVE-2023-21529, CVE-2023-36424, CVE-2025-60710, CVE-2026-21643, CVE-2026-34621)을 KEV(Kno…
- 주의OpenAI, 악성 Axios 공급망 사고 후 macOS 앱 인증서 취소
OpenAI의 macOS 앱 서명 워크플로가 GitHub Actions를 통해 악성 Axios 라이브러리를 다운로드하는 공급망 공격에 노출되어, 앱 인증서가 취소되는 사고가 발생했습니다. 이는 MITRE ATT&CK의 T1195.002 (Comprom…
- 주의[HN] MinIO의 인증되지 않은 객체 쓰기 취약점
MinIO 객체 스토리지에서 인증되지 않은 객체 쓰기 취약점이 발견되었습니다. 이 취약점은 공격자가 적절한 인증 절차 없이 MinIO 인스턴스에 임의의 객체를 생성하거나 기존 객체를 덮어쓸 수 있게 하여, 데이터 무결성 및 가용성에 심각한 위협을 초래…
- 주의[CVE] CVE-2026-34621 (CVSS 8.6 · 높음) [CWE-1321]
Adobe Acrobat Reader에서 객체 프로토타입 속성의 부적절하게 제어된 수정(일명 '프로토타입 오염') 취약점(CVE-2026-34621, CVSS 8.6)이 발견되었습니다. 이 취약점은 피해자가 악성 파일을 열어야 하는 사용자 상호작용을 …
- 주의CPUID 해킹, CPU-Z, HWMonitor 다운로드를 통해 악성코드 유포
해커들이 CPUID 프로젝트의 API에 접근하여 공식 웹사이트의 다운로드 링크를 조작, 인기 시스템 모니터링 도구인 CPU-Z 및 HWMonitor를 통해 악성코드를 유포했습니다. 이는 소프트웨어 공급망 공격(Software Supply Chain A…
- 참고MITRE, 사기 방지 프레임워크 공개
MITRE가 사기꾼들이 사용하는 전술과 기술을 행동 기반 모델로 정리한 사기 방지 프레임워크를 공개했습니다. 이 프레임워크는 사기 공격자들이 사용하는 다양한 수법(예: T1657 금융 절도, T1656 가장)을 체계적으로 분류하여 조직이 사기 위협을 …
- 주의마리모 RCE 취약점 CVE-2026-39987, 공개 10시간 만에 악용
데이터 과학 및 분석을 위한 오픈소스 파이썬 노트북인 마리모(Marimo)에서 사전 인증 원격 코드 실행(RCE) 취약점(CVE-2026-39987, CVSS 9.3)이 공개 10시간 만에 악용되는 사고가 발생했습니다. 이 취약점은 인증 없이 원격에서…
- 참고난독화된 자바스크립트 또는 아무것도 아님 (4월 9일 목요일)
피싱 이메일을 통해 RAR 압축 파일 형태로 난독화된 악성 자바스크립트 코드가 유포되었으며, 초기 안티바이러스 탐지율이 낮은 것으로 확인되었습니다. 공격자는 사용자의 시스템에 초기 접근(Initial Access)하기 위해 피싱(Phishing) 기법…
- 주의[CVE] CVE-2026-25203 (CVSS 7.8 · 높음) [CWE-276]
CVE-2026-25203은 삼성 MagicINFO 9 서버의 잘못된 기본 권한 설정으로 인해 로컬 권한 상승이 가능한 취약점입니다. 이 취약점은 MagicINFO 9 서버 21.1091.1 미만 버전에서 발생하며, 공격자가 이미 시스템에 대한 로컬 …
- 주의실효성 논란 잠재울까? 정부, ISMS-P 인증 의무 대상 확대하고 기준도 강화
정부가 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무 대상을 확대하고 심사 기준을 강화합니다. 이번 개편은 매출 및 개인정보 처리 규모가 큰 기업과 기관을 대상으로 하며, 서면 위주의 심사 방식에서 벗어나 실제 운영 환경에서의 IT 자산 …
- 주의EngageLab SDK 취약점, 3천만 암호화폐 지갑 설치 포함 5천만 안드로이드 사용자 노출
널리 사용되는 EngageLab SDK에서 패치된 보안 취약점이 공개되어, 동일 기기 내 다른 앱이 안드로이드 보안 샌드박스를 우회하고 개인 데이터에 무단 접근할 수 있었음이 확인되었습니다. 이 취약점은 5천만 안드로이드 사용자 및 3천만 암호화폐 지…
- 주의Claude, 연구원이 10년 묵은 Apache ActiveMQ RCE 취약점(CVE-2026-34197)을 찾아내는 데 도움
Horizon3.ai 연구원이 AI 비서 Claude를 활용하여 Apache ActiveMQ에서 13년 묵은 원격 코드 실행(RCE) 취약점(CVE-2026-34197)을 발견했습니다. 이 취약점은 2026년 3월 말에 패치되었으며, 과거 Active…
- 주의[CVE] CVE-2025-57735 (CVSS 9.1 · 치명적) [CWE-613]
CVE-2025-57735는 Apache Airflow에서 사용자가 로그아웃해도 JWT 토큰이 무효화되지 않아, 가로채인 토큰이 재사용될 수 있는 치명적인 취약점(CVSS 9.1)입니다. 이 취약점은 세션 관리의 근본적인 결함으로, 공격자가 탈취한 유…
- 주의어도비 리더 제로데이, 2025년 12월부터 악성 PDF 통해 악용
어도비 리더의 이전에 알려지지 않은 제로데이 취약점이 악성 PDF 문서를 통해 악용되고 있으며, 관련 아티팩트가 VirusTotal 플랫폼에 발견되었습니다. 이 취약점은 매우 정교한 PDF 익스플로잇으로, 사용자가 악성 PDF를 열람할 때 코드가 실행…
- 주의금융보안원, 금융분야 제로 트러스트 보안 안내서 발간
금융보안원이 금융권의 제로 트러스트 보안 모델 도입을 촉진하기 위한 안내서를 발간했습니다. 이는 망분리 규제 완화 흐름 속에서 제로 트러스트가 핵심 보안 전략으로 부상하고 있음에도 불구하고, 금융사들이 구축 사례 및 구체적 예시 부족으로 도입에 소극적…
- 주의[CVE] CVE-2026-34177 (CVSS 9.1 · 치명적) [CWE-184]
Canonical LXD 버전 4.12부터 6.7까지의 불완전한 거부 목록 취약점(CVE-2026-34177, CVSS 9.1)이 발견되어 원격 공격자가 VM 인스턴스에서 호스트 루트 권한을 획득할 수 있게 되었습니다. 이 취약점은 `isVMLowLe…
- 주의[CVE] CVE-2025-62188 (CVSS 7.5 · 높음) [CWE-200]
Apache DolphinScheduler에서 승인되지 않은 행위자에게 데이터베이스 자격 증명을 포함한 민감한 정보가 노출되는 취약점(CVE-2025-62188, CVSS 7.5)이 발견되었습니다. 이 취약점은 Apache DolphinSchedule…
- 주의구글: 새로운 UNC6783 해커, 기업 젠데스크 지원 티켓 탈취
UNC6783 위협 행위자가 비즈니스 프로세스 아웃소싱(BPO) 제공업체를 침해하여 고가치 기업의 젠데스크(Zendesk) 지원 티켓을 탈취하고 있습니다. 이는 공급망 공격(Supply Chain Attack)의 일종으로, 신뢰 관계(Trusted R…
- 주의새로운 카오스 변종, 잘못 구성된 클라우드 배포를 표적으로 삼고 SOCKS 프록시 추가
카오스(Chaos) 악성코드의 새로운 변종이 잘못 구성된 클라우드 배포를 표적으로 삼아 봇넷 인프라를 확장하고 있음이 발견되었습니다. 이 악성코드는 기존 라우터 및 엣지 장치 공격 방식을 넘어 클라우드 환경의 보안 설정 미흡(misconfigurati…
- 주의Ninja Forms의 치명적인 취약점으로 워드프레스 사이트 노출
Ninja Forms 워드프레스 플러그인에서 인증되지 않은 임의 파일 업로드(RCE) 취약점이 발견되어 워드프레스 사이트가 원격 코드 실행 공격에 노출되었습니다. 이 취약점은 공격자가 인증 없이 악성 파일을 서버에 업로드하여 원격에서 코드를 실행할 수…
- 주의RCE 버그, 아파치 ActiveMQ 클래식에 13년간 잠복
Apache ActiveMQ Classic에서 13년간 잠복해 있던 원격 코드 실행(RCE) 취약점이 발견되었으며, Jolokia API의 인증 우회 결함과 결합하여 악용될 수 있습니다. 이 취약점은 공격자가 인증 없이 노출된 Jolokia API를 …
- 참고팔로알토 “멀티 에이전트, 공격표면 확장시켜”
팔로알토 네트웍스 유닛42와 AWS의 테스트 결과, 멀티 에이전트 AI 애플리케이션의 에이전트 간 협업이 생산성을 높이는 동시에 공격표면을 크게 확장시키는 것으로 나타났습니다. 이는 관리자 AI와 하위 전문가 에이전트 간의 상호작용 및 외부 도구 사용…
- 경보금보원 “금융 SW 악용 공급망 공격 위협 경고”
금융보안원은 기업뱅킹 전자금융 서비스 이용 시 설치되는 엑셀 대용량 처리 프로그램의 구버전에서 원격 명령 실행 취약점이 발견되어 공급망 공격 위협이 증가하고 있다고 경고했습니다. 해커는 업데이트되지 않은 취약한 프로그램을 통해 사용자 PC를 원격 제어…
- 주의[CVE] CVE-2026-25776 (CVSS 9.8 · 치명적) [CWE-94]
Six Apart Ltd.의 Movable Type에서 CVE-2026-25776(CVSS 9.8) 코드 주입 취약점이 발견되어 공격자가 임의의 Perl 스크립트를 실행할 수 있게 되었습니다. 이 취약점은 웹 애플리케이션의 입력값 검증 미흡으로 발생하…
- 주의Flatpak 1.16.4, 샌드박스 탈출 및 기타 3가지 보안 결함 수정
리눅스 애플리케이션 샌드박싱 프레임워크인 Flatpak의 1.16.4 버전에서 샌드박스 탈출(CVE-2026-34078) 및 호스트 파일 시스템 접근 관련 3가지 보안 취약점이 패치되었습니다. CVE-2026-34078은 완전한 샌드박스 탈출을 가능하…
- 참고사이버 범죄자들, 네트워크 깊숙이 침투하여 엣지 인프라에 숨어든다
사이버 범죄자들이 엔드포인트 가시성 외부의 네트워크 깊숙한 곳, 특히 엣지 인프라와 프록시 네트워크에 숨어들어 공격 활동을 전개하고 있으며, 생성형 AI를 활용하여 공격 도구 개발 및 재구축 속도를 높이고 있습니다. 공격자들은 엣지 장치를 초기 접근 …
- 주의이란 배후 추정 해킹그룹, 이스라엘·UAE MS 365 환경 300여곳 공격
이란과 연계된 위협 조직이 Tor 및 VPN을 사용하여 이스라엘과 UAE의 Microsoft 365 환경 300여 곳을 공격하여 정보를 탈취했습니다. 공격자들은 다단계 인증(MFA) 우회 및 로그인 모니터링 회피를 시도하며, MITRE ATT&CK의 …
- 참고[카드뉴스] “착한 AI가 갑자기 욕설을?”… 학습 데이터에 ‘독’ 푸는 데이터 포이즈닝 비상
데이터 포이즈닝 공격은 AI 모델의 학습 데이터에 악성 데이터를 교묘하게 주입하여 저작권 침해, 차별, 가짜 뉴스 등 잘못된 결과물을 도출하게 만드는 새로운 보안 위협으로 부상했습니다. 이 공격은 AI의 기술적 결함보다는 내재된 편향성을 악용하여 겉보…
- 주의“공급망 공격에 AI 사용 ··· 하루만에 500개 저장소 공격 시도”
클라우드 보안 기업 위즈(WIZ)가 'prt-scan' 캠페인에서 공격자들이 인공지능(AI)을 활용하여 오픈소스 소프트웨어 공급망을 공격한 사례를 공개했습니다. 공격자들은 AI를 사용하여 대형 오픈소스 프로젝트부터 개인 취미 프로젝트까지 500개 이상…
- 주의SaaS 통합업체 침해 후 Snowflake 고객 데이터 도난 공격 피해
SaaS 통합 제공업체가 침해당하여 고객사의 클라우드 환경(Snowflake)에 접근할 수 있는 인증 토큰이 도난당했으며, 이로 인해 12개 이상의 기업이 데이터 도난 공격을 받았습니다. 이는 서드파티 공급망 보안의 취약점을 악용한 공격으로, 공격자는…
- 참고약간의 피벗: 공격자들이 웹 셸에서 무엇을 찾고 있는가?
공격자들이 '임의 파일 쓰기' 및 '원격 코드 실행' 취약점을 악용하여 웹 서버에 웹 셸을 설치하고 지속적인 접근 권한을 확보하고 있습니다. 웹 셸은 예측하기 어려운 파일 이름을 사용하거나 미리 설정된 백도어 자격 증명을 포함하여 탐지를 회피하려는 시…
- 주의러시아, 라우터 해킹하여 Microsoft Office 토큰 탈취
러시아 군사 정보 부대와 연계된 'Forest Blizzard' 해커 그룹이 오래된 인터넷 라우터의 알려진 취약점을 악용하여 Microsoft Office 사용자로부터 인증 토큰을 대량으로 탈취하는 스파이 캠페인을 벌이고 있습니다. 이들은 악성 코드 …
- 주의러시아 국가 연계 APT28, 전 세계 DNS 하이재킹 캠페인에서 SOHO 라우터 악용
러시아 국가 연계 APT28(Forest Blizzard)이 2025년 5월부터 전 세계적으로 보안에 취약한 MikroTik 및 TP-Link SOHO 라우터를 침해하여 DNS 하이재킹 캠페인을 수행하고 있습니다. 공격자들은 Compromise Inf…
- 주의[CVE] CVE-2026-35554 (CVSS 8.7 · 높음) [CWE-362, CWE-416]
Apache Kafka Java 프로듀서 클라이언트의 버퍼 풀 관리 경쟁 조건 취약점(CVE-2026-35554, CVSS 8.7)으로 인해 메시지가 의도치 않은 토픽으로 전달될 수 있는 심각한 보안 문제가 발견되었습니다. 이 취약점은 delivery…
- 주의[CVE] CVE-2026-5731 (CVSS 9.8 · 치명적) [CWE-119]
CVE-2026-5731은 Firefox 및 Thunderbird ESR 버전에서 발견된 치명적인 메모리 안전 버그(CWE-119)입니다. 이 취약점은 메모리 손상을 유발하며, 공격자가 충분한 노력을 기울이면 임의 코드 실행(MITRE ATT&CK T…
- 경보[CVE] CVE-2026-22679 (CVSS 9.8 · 치명적) [CWE-306]
Weaver (Fanwei) E-cology 10.0 버전(20260312 이전)에서 인증되지 않은 원격 코드 실행(RCE) 취약점(CVE-2026-22679, CVSS 9.8)이 발견되었습니다. 공격자는 `/papi/esearch/data/devop…
- 참고[HN] 1,031건의 WA 침해 신고를 분석했습니다. 멀웨어는 랜섬웨어보다 5배 더 오래 숨어 있습니다.
워싱턴 주 법무장관실의 데이터 침해 신고 분석 결과, 멀웨어 침해는 랜섬웨어보다 평균 5배 더 오래 탐지되지 않은 채 시스템에 은밀히 잠복하여 데이터를 수집하는 경향이 있음이 밝혀졌습니다. 이는 멀웨어가 [MITRE ATT&CK Enterprise] …
- 참고새로운 GPUBreach 공격, GPU 로우해머를 통해 시스템 장악 가능
GPUBreach라는 새로운 공격 기법이 GPU GDDR6 메모리의 로우해머 취약점을 악용하여 시스템 권한 상승 및 완전한 시스템 침해를 유발할 수 있음이 확인되었습니다. 이 공격은 메모리 셀 간의 전기적 간섭을 이용해 비트 플립(bit flip)을 …
- 경보불만을 품은 연구원, 윈도우 제로데이 익스플로잇 "블루해머" 유출
불만을 품은 연구원이 마이크로소프트에 비공개로 보고된 윈도우 권한 상승 제로데이 취약점 익스플로잇 코드 '블루해머'를 공개하여, 공격자들이 SYSTEM 또는 상위 관리자 권한을 획득할 수 있는 심각한 위협이 발생했습니다. 이 사건은 내부자 위협과 제로…
- 주의마이크로소프트, 메두사 랜섬웨어 제휴 조직의 제로데이 공격 연루 발표
마이크로소프트는 중국 기반의 사이버 범죄 그룹 Storm-1175가 메두사 랜섬웨어 배포를 위해 n-day 및 제로데이 익스플로잇을 사용한 고속 공격에 연루되었음을 발표했습니다. 이 그룹은 알려지지 않은 취약점(제로데이)과 기존 취약점(n-day)을 …
- 주의북한 연계 해커들, 한국 표적 다단계 공격에 GitHub를 C2로 활용
북한 연계 위협 행위자들이 한국 내 조직을 표적으로 난독화된 Windows 바로가기(LNK) 파일을 이용한 다단계 공격을 수행하며, GitHub를 명령 및 제어(C2) 인프라로 활용하고 있습니다. 공격자들은 Initial Access(TA0001) 단…
- 참고간단한 침해 모니터링만으로는 더 이상 충분하지 않은 이유
인포스틸러(Infostealer)는 사용자 자격 증명과 세션 쿠키를 대규모로 수집하여 기존 보안 방어를 우회하고 있으며, 단순한 침해 모니터링만으로는 이러한 현대적인 자격 증명 기반 공격에 효과적으로 대응하기 어렵습니다. 이러한 공격은 MITRE AT…
- 주의Qilin 및 Warlock 랜섬웨어, 취약한 드라이버를 사용하여 300개 이상의 EDR 도구 비활성화
Qilin 및 Warlock 랜섬웨어 공격자들이 BYOVD(Bring Your Own Vulnerable Driver) 기술을 사용하여 침해된 호스트에서 300개 이상의 EDR(Endpoint Detection and Response) 도구를 무력화하…
- 참고주거용 프록시, IP 기반 방어 무력화
공격자들이 주거용 프록시를 활용하여 일반 가정 및 모바일 연결을 통해 악성 트래픽을 라우팅함으로써 기존 IP 평판 기반의 보안 방어 체계를 무력화하고 있습니다. 이러한 공격은 MITRE ATT&CK의 T1090(Proxy) 및 T1090.003(Mul…
- 주의[CVE] CVE-2026-5562 (CVSS 7.3 · 높음) [CWE-74, CWE-94]
provectus kafka-ui 0.7.2 이하 버전에서 원격 코드 주입 취약점(CVE-2026-5562, CVSS 7.3)이 발견되었으며, 이는 Endpoint 구성 요소의 validateAccess 함수에 영향을 미칩니다. 공격자는 공개된 익스플…
- 주의36개의 악성 npm 패키지, Redis 및 PostgreSQL 악용하여 영구 임플란트 배포
사이버 보안 연구원들은 npm 레지스트리에서 Strapi CMS 플러그인으로 위장한 36개의 악성 패키지를 발견했습니다. 이 악성 패키지들은 Redis 및 PostgreSQL 데이터베이스를 악용하여 시스템에 리버스 셸을 배포하고, 자격 증명을 수집하며…
- 주의[CVE] CVE-2026-5536 (CVSS 7.3 · 높음) [CWE-20, CWE-502]
FedML-AI FedML 0.8.9 버전 이하에서 gRPC 서버 구성 요소의 sendMessage 함수에 원격 역직렬화 취약점(CVE-2026-5536, CVSS 7.3)이 발견되었습니다. 이 취약점은 조작된 데이터를 sendMessage 함수에 전…
- 주의[CVE] CVE-2026-35616 (CVSS 9.8 · 치명적) [CWE-284]
Fortinet FortiClientEMS 7.4.5부터 7.4.6 버전에서 발견된 CVE-2026-35616 취약점은 부적절한 접근 제어(CWE-284)로 인해 인증되지 않은 공격자가 조작된 요청을 통해 원격 코드 실행(RCE)을 할 수 있는 치명적…
- 주의[CVE] CVE-2026-34955 (CVSS 8.8 · 높음) [CWE-78]
PraisonAI 다중 에이전트 팀 시스템의 SubprocessSandbox에서 CVE-2026-34955(CVSS 8.8) 취약점이 발견되어 샌드박스 탈출이 가능한 심각한 보안 문제가 확인되었습니다. 이 취약점은 버전 4.5.97 이전의 모든 모드에…
- 주의[CVE] CVE-2026-34769 (CVSS 7.7 · 높음) [CWE-88, CWE-912]
Electron 프레임워크에서 문서화되지 않은 `commandLineSwitches` `webPreference` 설정이 렌더러 프로세스 명령줄에 임의의 스위치를 추가할 수 있도록 허용하는 취약점(CVE-2026-34769, CVSS 7.7)이 발견되…
