위협 인텔리전스 아카이브 · 15페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의TeamPCP 공급망 캠페인: 업데이트 004 - Databricks, 주장된 침해 조사 중, TeamPCP 이중 랜섬웨어 운영, AstraZeneca 데이터 공개 (3월 30일 월요일)
TeamPCP 위협 그룹이 공급망 캠페인을 통해 Databricks를 포함한 여러 조직을 침해하고 이중 랜섬웨어 공격을 수행하여 AstraZeneca의 데이터가 공개되는 사고가 발생했습니다. 공격자들은 소프트웨어 공급망을 조작(MITRE ATT&CK …
- 주의Apple, 클릭픽스 공격 차단을 위해 macOS 터미널 경고 추가
Apple은 macOS Tahoe 26.4 업데이트를 통해 터미널에 잠재적으로 유해한 명령어를 붙여넣고 실행하는 것을 차단하고 사용자에게 경고하는 보안 기능을 도입했습니다. 이는 사용자가 악성 웹사이트나 문서에서 복사된 명령어를 무심코 터미널에 붙여넣…
- 참고의료 IT 플랫폼 케어클라우드, 잠재적 데이터 유출 조사 중
의료 IT 플랫폼 케어클라우드에서 전자 건강 기록 환경과 관련된 사이버 보안 사고가 발생하여 잠재적 데이터 유출 가능성을 조사 중입니다. 이 사고는 민감한 개인 건강 정보(PHI)를 포함하는 전자 건강 기록 시스템의 보안 취약점 또는 설정 오류로 인해…
- 참고“사이버 범죄 기업화, 공격 규모 키우고 속도 높인다”
HPE의 '인 더 와일드' 보고서에 따르면, 현대 사이버 범죄는 자동화 기술과 방치된 취약점을 활용하여 공격 규모와 속도를 높이며 전 세계 산업 및 주요 공공 부문을 대상으로 산업화되는 추세입니다. 공격자들은 방어 체계가 가동되기 전에 고부가가치 산업…
- 주의악성 LNK 파일을 통해 유포되는 러시아 CTRL 툴킷, FRP 터널을 통해 RDP 하이재킹
러시아산 CTRL 툴킷이 개인 키 폴더로 위장한 악성 Windows 바로 가기(LNK) 파일을 통해 유포되어 국내 금융·공공·IT 서비스 조직의 시스템을 위협하고 있습니다. 이 툴킷은 .NET으로 개발되었으며, 자격 증명 피싱, 키로깅, 원격 데스크톱…
- 주의[CVE] CVE-2019-25654 (CVSS 7.5 · 높음) [CWE-787]
Core FTP/SFTP Server 1.2 버전에서 CVE-2019-25654 버퍼 오버플로우 취약점이 발견되어, 공격자가 사용자 도메인 필드에 7000바이트 이상의 악성 페이로드를 주입하여 애플리케이션 충돌 및 서비스 거부(DoS)를 유발할 수 있…
- 주의[CVE] CVE-2026-4416 (CVSS 7.8 · 높음) [CWE-502]
GIGABYTE 컨트롤 센터의 성능 라이브러리 구성 요소에서 안전하지 않은 역직렬화 취약점(CVE-2026-4416, CVSS 7.8)이 발견되어, 인증된 로컬 공격자가 권한 상승을 통해 시스템을 장악할 수 있는 위험이 확인되었습니다. 이 취약점은 E…
- 주의[CVE] CVE-2026-5121 (CVSS 9.8 · 치명적) [CWE-190]
libarchive 라이브러리에서 32비트 시스템의 zisofs 블록 포인터 할당 로직에 정수 오버플로 취약점(CVE-2026-5121, CVSS 9.8)이 발견되었습니다. 원격 공격자는 특수하게 조작된 ISO9660 이미지를 통해 이 취약점을 악용하…
- 주의[CVE] CVE-2026-3945 (CVSS 7.5 · 높음) [CWE-190]
tinyproxy 1.11.3 버전 이하의 HTTP 청크 전송 인코딩 파서에서 CVE-2026-3945(CVSS 7.5) 정수 오버플로 취약점이 발견되어, 인증되지 않은 원격 공격자가 서비스 거부(DoS)를 유발할 수 있습니다. 이 취약점은 `strt…
- 주의[CVE] CVE-2026-2328 (CVSS 7.5 · 높음) [CWE-790]
CVE-2026-2328은 인증되지 않은 원격 공격자가 불충분한 입력 유효성 검사(CWE-790)를 악용하여 경로 탐색(Path Traversal) 공격을 수행, 의도된 범위를 넘어 백엔드 구성 요소에 접근하고 민감한 정보를 노출시킬 수 있는 취약점입…
- 경보포티넷 포티클라이언트 EMS 치명적 취약점, 현재 공격에 악용 중
공격자들이 포티넷의 엔드포인트 관리 시스템(EMS)인 포티클라이언트 EMS 플랫폼에 존재하는 치명적인 취약점을 현재 적극적으로 악용하고 있습니다. 이는 MITRE ATT&CK의 'Exploitation for Client Execution(T1203)…
- 주의[CVE] CVE-2025-15036 (CVSS 9.6 · 치명적) [CWE-29]
MLflow v3.7.0 이전 버전의 `mlflow/pyfunc/dbconnect_artifact_cache.py` 파일 내 `extract_archive_to_dir` 함수에서 경로 탐색 취약점(CVE-2025-15036, CVSS 9.6)이 발견되…
- 주의[CVE] CVE-2026-2370 (CVSS 8.1 · 높음) [CWE-233]
GitLab CE/EE의 특정 버전에서 Jira Connect 설치 시 부적절한 권한 확인으로 인해 인증된 사용자가 최소한의 작업 공간 권한만으로도 설치 자격 증명을 획득하고 GitLab 앱을 사칭할 수 있는 취약점(CVE-2026-2370, CVSS…
- 주의[CVE] CVE-2026-4176 (CVSS 9.8 · 치명적)
Perl의 `Compress::Raw::Zlib` 모듈에서 CVSS 9.8의 치명적인 취약점(CVE-2026-4176)이 발견되었습니다. 이 취약점은 `Compress::Raw::Zlib`이 포함하는 `zlib`의 벤더링된 버전에서 비롯된 CVE-20…
- 주의[HN] CVE-2026-33691: OWASP CRS 공백 패딩 우회 취약점
CVE-2026-33691은 OWASP CRS(Core Rule Set)에서 공백 패딩을 이용한 우회 취약점으로, 웹 애플리케이션 방화벽(WAF)의 탐지 기능을 무력화할 수 있는 위협입니다. 이 취약점은 공격자가 악성 페이로드(payload)에 공백 …
- 주의Dovecot 보안 권고 OXDC-2026-0001
Dovecot IMAP/POP3 서버에서 독립적인 표현 간의 일관성 부적절 보존(CWE-1250) 취약점(OXDC-2026-0001)이 발견되어 보안 권고가 발표되었습니다. 이 취약점은 이메일 서비스의 데이터 무결성 손상, 비정상적인 동작 유발 또는 …
- 주의CVE-2026-33150, CVE-2026-33179: libfuse io_uring 메모리 안전성 취약점 (use-after-free, NULL 역참조)
리눅스 시스템에서 사용자 공간 파일 시스템을 구현하는 데 사용되는 핵심 라이브러리인 libfuse의 io_uring 코드 경로에서 두 가지 메모리 안전성 취약점(CVE-2026-33150, CVE-2026-33179)이 발견되었으며, 이는 use-af…
- 경보CISA, F5 BIG-IP APM 활성 악용 후 CVE-2025-53521을 KEV에 추가
미국 CISA는 F5 BIG-IP Access Policy Manager(APM)의 치명적인 원격 코드 실행 취약점(CVE-2025-53521, CVSS 9.3)이 활발히 악용되고 있음을 확인하고 이를 KEV(Known Exploited Vulnera…
- 주의여가부 ‘성범죄자 알림e’ 사칭 주의... 개인정보 훔치고 2차 공격까지
여성가족부의 '성범죄자 알림e' 서비스를 사칭한 피싱 공격이 발견되어, 다단계 구조의 악성 APK 설치를 유도하고 스마트폰을 완전히 장악하여 개인정보를 탈취하려는 시도가 확인되었습니다. 이 공격은 공공 서비스의 신뢰도를 악용하는 사회공학적 기법을 사용…
- 주의Open VSX 버그로 악성 VS Code 확장 프로그램이 사전 게시 보안 검사를 우회
사이버 보안 연구원들이 Open VSX의 사전 게시 보안 검사 파이프라인에 존재하는 버그를 발견했으며, 이 버그는 악성 Visual Studio Code(VS Code) 확장 프로그램이 심사 과정을 우회하여 레지스트리에 게시될 수 있도록 허용했습니다.…
- 경보CISA: 새로운 Langflow 취약점, AI 워크플로우 탈취에 적극 악용 중
미국 사이버보안 및 인프라 보안국(CISA)은 AI 에이전트 구축 프레임워크인 Langflow의 치명적인 취약점(CVE-2026-33017)이 해커들에 의해 AI 워크플로우 탈취에 적극적으로 악용되고 있다고 경고했습니다. 이 취약점은 AI 에이전트가 …
- 경보공격자들, 치명적인 오라클 웹로직 RCE를 신속하게 무기화하다. 허니팟 연구 결과
공격자들이 오라클 웹로직(Oracle WebLogic)의 치명적인 원격 코드 실행(RCE) 취약점을 익스플로잇 코드가 공개된 당일 신속하게 악용하여 허니팟 연구에서 탐지되었습니다. 이는 인터넷에 노출된 애플리케이션의 취약점을 악용하여 초기 접근(Ini…
- 참고새로운 피싱 캠페인, TikTok for Business 계정 타겟
위협 행위자들이 새로운 피싱 캠페인을 통해 TikTok for Business 계정을 표적으로 삼고 있으며, 악성 페이지 분석을 방해하는 보안 봇 회피 기술을 사용하고 있습니다. 이 캠페인은 사용자 계정 정보를 탈취하여 무단 접근 및 데이터 유출을 시…
- 참고현대적인 사기 공격의 내부: 봇 가입부터 계정 탈취까지
최근 다단계 사기 공격은 봇, 프록시, 도난당한 자격 증명을 활용하여 사용자 계정 가입부터 탈취까지 전 과정에 걸쳐 이루어지고 있습니다. 이러한 공격은 자동화된 수단과 익명화 기술, 그리고 유출된 사용자 정보를 결합하여 기존 보안 통제를 우회하고 무단…
- 주의BIND 업데이트, 고위험 취약점 패치
BIND DNS 리졸버에서 특수하게 조작된 도메인 쿼리로 인해 메모리 부족 및 누수 취약점이 발견되어 패치가 배포되었습니다. 이 취약점은 BIND 리졸버의 안정성과 가용성에 직접적인 영향을 미치며, 서비스 거부(DoS) 공격이나 잠재적인 정보 유출의 …
- 주의클로드 확장 프로그램 결함으로 모든 웹사이트를 통한 제로 클릭 XSS 프롬프트 주입 가능
Anthropic의 Claude Google Chrome 확장 프로그램에서 웹 페이지 방문만으로 악성 프롬프트를 조용히 주입할 수 있는 제로 클릭 XSS 프롬프트 주입 취약점이 발견되었습니다. 이 취약점은 Koi Security 연구원에 의해 공개되었…
- 주의코루나 iOS 키트, 최근 대규모 공격에서 2023년 트라이앵귤레이션 익스플로잇 코드 재사용
카스퍼스키 조사에 따르면, 최근 발견된 코루나(Coruna) iOS 익스플로잇 키트가 2023년 오퍼레이션 트라이앵귤레이션(Operation Triangulation) 캠페인에서 사용된 커널 익스플로잇의 업데이트된 버전을 재사용하고 있습니다. 이는 애…
- 참고이란 연계 Pay2Key 랜섬웨어 그룹 재등장
이란 연계 랜섬웨어 그룹인 Pay2Key가 다시 활동을 시작했다는 소식이 전해졌습니다. 이 그룹은 주로 시스템에 침투하여 데이터를 암호화함으로써 가용성을 저해하는 Data Encrypted for Impact(T1486) 전술을 사용하는 것으로 알려져…
- 주의WebRTC 스키머, CSP 우회하여 전자상거래 사이트에서 결제 데이터 탈취
WebRTC 데이터 채널을 악용하여 CSP(Content-Security-Policy)를 우회하고 전자상거래 사이트에서 결제 데이터를 탈취하는 새로운 결제 스키머가 발견되었습니다. 이 멀웨어는 일반적인 HTTP 요청이나 이미지 비콘 대신 WebRTC …
- 경보[KEV] CVE-2026-33634 — 아쿠아시큐리티 트리비 임베디드 악성 코드 취약점
Aqua Security Trivy의 CVE-2026-33634 임베디드 악성 코드 취약점이 발견되어, 공격자가 CI/CD 환경 내 모든 토큰, SSH 키, 클라우드 자격 증명, 데이터베이스 암호 및 민감한 메모리 구성에 접근할 수 있게 됩니다. 이 …
- 주의PolyShell 공격, 취약한 Magento 스토어의 56%를 표적으로 삼아
공격자들이 Magento Open Source 및 Adobe Commerce 설치 버전 2의 'PolyShell' 취약점을 악용하여 취약한 스토어의 절반 이상을 표적으로 삼는 공격이 활발히 진행 중입니다. 이 공격은 웹 애플리케이션의 알려진 취약점에 …
- 참고클라우드 폰, 금융 사기 위협 증가와 연관
클라우드 안드로이드 폰이 금융 사기 공격에 악용되어 탐지를 회피하고 드로퍼 계정을 운영하는 데 사용되고 있으며, 이는 금융 사기 위협 증가와 직접적으로 연관됩니다. 공격자들은 클라우드 인프라의 유연성과 익명성을 활용하여 전통적인 보안 통제를 우회하고,…
- 주의GlassWorm 멀웨어, 솔라나 데드 드롭 이용해 RAT 배포 및 브라우저, 암호화폐 데이터 탈취
GlassWorm 멀웨어 캠페인이 솔라나 데드 드롭(Solana dead drop) 기술을 활용하여 다단계 프레임워크를 배포하고, 구글 크롬(Google Chrome) 확장 프로그램으로 위장한 원격 액세스 트로이 목마(RAT) 및 정보 탈취 악성코드를…
- 주의OAuth 남용을 통해 5개국 340개 이상의 Microsoft 365 조직을 강타한 장치 코드 피싱
사이버 보안 연구원들은 미국, 캐나다, 호주, 뉴질랜드, 독일의 340개 이상의 조직에서 Microsoft 365 ID를 표적으로 삼는 활성 장치 코드 피싱 캠페인을 발견했습니다. 이 캠페인은 OAuth 장치 코드 흐름을 악용하여 사용자가 합법적인 M…
- 주의전문가들, "프롬프트 포칭" 브라우저 확장 프로그램에 경고음
Expel은 사용자들의 AI 대화를 탈취하는 악성 크롬 확장 프로그램인 '프롬프트 포칭'에 대해 경고했습니다. 이 위협은 사용자가 생성형 AI 서비스와 상호작용하는 과정에서 입력하는 프롬프트 및 응답 내용을 가로채는 방식으로 작동하며, 이는 MITRE…
- 주의TeamPCP, Trivy CI/CD 침해를 통해 LiteLLM 버전 1.82.7–1.82.8에 백도어 심어
위협 행위자 TeamPCP가 CI/CD 도구인 Trivy를 침해하여 인기 Python 패키지인 litellm의 버전 1.82.7 및 1.82.8에 자격 증명 수집기, Kubernetes 횡적 이동 툴킷, 영구 백도어를 심어 배포했습니다. 이 공격은 소…
- 주의세금 검색 광고, Huawei 드라이버를 사용하여 ScreenConnect 악성코드 유포 및 EDR 무력화
대규모 악성 광고 캠페인이 Google Ads를 악용하여 ConnectWise ScreenConnect 불법 설치 프로그램을 유포하고, HwAudKiller 도구를 통해 BYOVD(Bring Your Own Vulnerable Driver) 기법으로 …
- 주의해커들, 가짜 이력서 이용해 기업 자격 증명 탈취 및 암호화폐 채굴기 배포
해커들이 가짜 이력서로 위장한 피싱 이메일을 통해 프랑스어권 기업 환경에 암호화폐 채굴기와 정보 탈취기를 배포하는 캠페인이 진행 중입니다. 이 캠페인은 고도로 난독화된 VBScript 파일을 이력서 문서로 위장하여 사용자 시스템에 악성코드를 설치하는 …
- 주의고스트 캠페인, 7개 npm 패키지 이용해 암호화폐 지갑 및 자격 증명 탈취
사이버 보안 연구원들이 '고스트 캠페인'으로 명명된 새로운 악성 npm 패키지 세트를 발견했으며, 이들은 암호화폐 지갑과 민감한 자격 증명을 탈취하도록 설계되었습니다. `mikilanjillo`라는 사용자가 `react-performance-suite…
- 주의Citrix, 인증되지 않은 데이터 유출 허용하는 치명적인 NetScaler 취약점 패치 촉구
Citrix NetScaler ADC 및 NetScaler Gateway에서 인증되지 않은 민감 데이터 유출을 허용하는 치명적인 취약점(CVE-2026-3055, CVSS 9.3)이 발견되어 즉각적인 패치가 권고되었다. 이 취약점은 불충분한 입력 유효…
- 주의북한 해커들, VS 코드 자동 실행 작업 악용하여 StoatWaffle 악성코드 배포
북한 해커들이 'Contagious Interview' 캠페인의 일환으로 Microsoft Visual Studio Code(VS 코드)의 'tasks.json' 기능을 악용하여 'StoatWaffle' 악성코드를 배포하고 있습니다. 이 공격은 개발 …
- 참고학생이 제안하고 정부가 듣는다... 개인정보위, 차세대 개인정보 법제 개선 착수
개인정보보호위원회가 아동 및 청소년의 눈높이에 맞춘 실효성 있는 개인정보보호 법제 개선 방안을 모색하고 있으며, 이는 이해하기 어려운 개인정보 처리방침과 법정대리인 동의 절차의 현실적 한계를 지적한 데 따른 것입니다. 이러한 논의는 국내 금융·공공·I…
- 주의'캐니스터웜', 이란 겨냥 와이퍼 공격 감행
금전적 동기를 가진 'TeamPCP' 그룹이 보안이 취약한 클라우드 서비스(Azure, AWS) 및 노출된 Docker API, Kubernetes 클러스터, Redis 서버 취약점을 악용하여 이란을 겨냥한 '캐니스터웜(CanisterWorm)' 와이…
- 주의AWS 베드록에서 8가지 공격 벡터를 발견했습니다. 공격자들이 이를 통해 할 수 있는 일은 다음과 같습니다.
AWS의 AI 애플리케이션 구축 플랫폼인 베드록(Bedrock)에서 엔터프라이즈 데이터 및 시스템에 연결되는 AI 에이전트를 악용할 수 있는 8가지 공격 벡터가 발견되었습니다. 이 공격 벡터들은 AI 에이전트가 Salesforce 쿼리, 람다(Lamb…
- 주의QNAP, Pwn2Own에서 악용된 4가지 취약점 패치
QNAP NAS 장비에서 공격자가 민감한 정보 접근 및 코드 실행을 가능하게 하는 4가지 보안 취약점이 발견되어 패치되었습니다. 이 취약점들은 Pwn2Own 해킹 대회에서 실제로 악용되었으며, 이는 해당 취약점의 실질적인 공격 가능성을 입증합니다. I…
- 주의마이크로소프트, IRS 피싱으로 29,000명 사용자 피해 경고, RMM 악성코드 배포
마이크로소프트는 미국 세금 시즌을 악용하여 자격 증명을 수집하고 원격 모니터링 및 관리(RMM) 악성코드를 배포하는 새로운 피싱 캠페인에 대해 경고했습니다. 공격자들은 환급 통지, 급여 양식, 신고 알림 등으로 위장한 긴급하고 시간 민감성이 높은 이메…
- 참고FBI, '한다라' 해커들이 텔레그램 이용해 악성코드 공격한다고 경고
미국 연방수사국(FBI)은 이란 정보보안부(MOIS)와 연계된 '한다라' 해커들이 텔레그램을 악성코드 유포 및 명령 제어(C2) 채널로 활용하여 네트워크 방어자들을 공격하고 있다고 경고했습니다. 이 공격은 일반적인 기업 보안 솔루션의 탐지를 우회하기 …
- 주의CISA, 연방 기관에 DarkSword iOS 취약점 패치 명령
CISA는 미국 연방 기관에 DarkSword 익스플로잇 키트를 사용하여 암호화폐 절도 및 사이버 스파이 공격에 악용된 세 가지 iOS 취약점을 즉시 패치하도록 명령했습니다. 이 사건은 모바일 기기 운영체제의 취약점이 심각한 데이터 유출 및 재무 손실…
- 주의Trivy 해킹, Docker 통해 정보 탈취 악성코드 유포, 웜 및 Kubernetes 와이퍼 촉발
Trivy 공급망 공격으로 인해 Docker Hub를 통해 악성 버전 0.69.4, 0.69.5, 0.69.6이 배포되었으며, 이는 정보 탈취 악성코드, 웜, 그리고 Kubernetes 와이퍼를 유포하여 개발자 환경 전반에 걸쳐 심각한 피해를 초래했습…
- 경보해커들, CVE-2025-32975 (CVSS 10.0) 악용하여 패치되지 않은 Quest KACE SMA 시스템 탈취
위협 행위자들이 Quest KACE Systems Management Appliance (SMA)의 최고 심각도 취약점인 CVE-2025-32975 (CVSS 10.0)를 악용하여 인터넷에 노출된 패치되지 않은 시스템을 탈취하고 있는 것으로 확인되었습…
