위협 인텔리전스 아카이브 · 16페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 참고VoidStealer 악성코드, 디버거 트릭으로 크롬 마스터 키 탈취
VoidStealer 악성코드가 크롬 브라우저의 애플리케이션 바운드 암호화(ABE)를 우회하여 저장된 민감한 데이터를 복호화하는 마스터 키를 탈취하는 새로운 공격 기법을 사용하고 있습니다. 이 악성코드는 디버거 트릭을 활용하여 크롬의 보안 메커니즘을 …
- 주의“이미지 속에 숨은 악성코드, 리포지터리는 모른다”... 클로드 코드 보안의 명확한 한계 노출
해킹 그룹 메이지카트(Magecart)가 이미지 메타데이터(EXIF)에 악성 스키밍 코드를 은닉하여 웹 브라우저에서 결제 정보를 탈취하는 새로운 수법이 발견되었다. 이 공격은 소스 코드를 직접 변경하지 않고 웹 페이지에 로드되는 이미지 파일의 메타데이…
- 주의Microsoft Azure Monitor 알림, 콜백 피싱 공격에 악용
Microsoft Azure Monitor 알림 기능이 공격자들에 의해 악용되어 Microsoft 보안 팀을 사칭한 콜백 피싱 이메일 발송에 사용되고 있다. 공격자들은 Azure의 정식 알림 시스템을 활용하여 무단 청구 경고를 가장한 이메일을 보내고,…
- 주의FBI, 러시아 해커들이 시그널, 왓츠앱을 대규모 피싱 공격 대상으로 삼고 있다고 경고
CISA와 FBI는 러시아 정보기관과 연계된 위협 행위자들이 고가치 개인들의 계정을 탈취하기 위해 왓츠앱, 시그널 등 상업용 메시징 애플리케이션(CMA)을 대상으로 대규모 피싱 캠페인을 벌이고 있다고 경고했습니다. 이 캠페인은 주로 사회공학적 기법을 …
- 주의크리티컬 퀘스트 KACE 취약점, 공격에 악용되었을 가능성
크리티컬 퀘스트 KACE 시스템에서 CVE-2025-32975 취약점이 발견되었으며, 이 취약점이 교육 부문을 대상으로 한 공격에 악용되었을 가능성이 제기되었습니다. 이 취약점은 IT 시스템 관리 솔루션의 보안 결함으로, 공격자가 이를 악용하여 시스템…
- 경보CISA, Apple, Craft CMS, Laravel 버그를 KEV에 추가하고 2026년 4월 3일까지 패치 명령
미국 CISA가 Apple, Craft CMS, Laravel Livewire와 관련된 5가지 보안 취약점을 알려진 악용 취약점(KEV) 목록에 추가하고, 연방 기관에 2026년 4월 3일까지 패치할 것을 명령했습니다. 이 취약점들은 현재 활발히 악용…
- 주의Trivy 공급망 공격으로 47개 npm 패키지에 자체 확산 CanisterWorm 유발
위협 행위자들이 인기 있는 Trivy 스캐너를 표적으로 삼아 공급망 공격을 감행한 후, 자체 전파 웜인 CanisterWorm을 이용하여 다수의 npm 패키지를 침해하는 후속 공격을 수행하고 있는 것으로 의심됩니다. 이 공격은 널리 사용되는 개발 도구…
- 경보오라클, 치명적인 Identity Manager RCE 취약점에 대한 긴급 패치 배포
오라클은 Identity Manager 및 Web Services Manager에서 CVE-2026-21992로 식별된 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점을 해결하기 위해 긴급 대역 외(out-of-band) 보안 업데이트를 배포했…
- 주의Trivy 보안 스캐너 GitHub Actions 침해, CI/CD 비밀 탈취 위해 75개 태그 하이재킹
Aqua Security의 오픈소스 취약점 스캐너 Trivy의 GitHub Actions 컴포넌트가 두 차례 침해되어 CI/CD 비밀 탈취를 목적으로 75개 태그가 하이재킹된 공급망 공격이 발생했습니다. 공격자는 Trivy의 GitHub Actions…
- 경보Langflow의 치명적인 취약점 CVE-2026-33017, 공개 20시간 만에 공격 발생
Langflow에서 인증 누락 및 코드 주입을 통해 원격 코드 실행을 가능하게 하는 치명적인 보안 취약점(CVE-2026-33017, CVSS 9.3)이 공개 20시간 만에 활발히 악용되고 있습니다. 이 취약점은 위협 행위자들이 새로 공개된 취약점을 …
- 경보CISA, 연방 기관에 일요일까지 시스코 최대 심각도 취약점 패치 명령
미국 CISA가 연방 기관에 시스코 시큐어 방화벽 관리 센터(FMC)의 최대 심각도 취약점(CVE-2026-20131)을 3월 22일까지 긴급 패치하도록 명령했습니다. 이 취약점은 기업 네트워크의 핵심 보안 장비인 방화벽 관리 시스템에 존재하며, 공격…
- 주의러시아 정보기관, 상업용 메시징 애플리케이션 계정 표적 공격
러시아 정보기관과 연계된 사이버 행위자들이 상업용 메시징 애플리케이션(CMA) 사용자 계정을 표적으로 삼아 지속적인 피싱 캠페인을 벌이고 있다고 CISA와 FBI가 경고했습니다. 이 캠페인은 애플리케이션 자체의 암호화는 우회하지 못했지만, 개별 사용자…
- 주의수천 개의 Magento 사이트가 진행 중인 변조 캠페인에 의해 공격받음
2월 27일부터 시작된 변조 캠페인으로 수천 개의 Magento 기반 전자상거래 웹사이트가 공격받아 데이터 유출 및 서비스 변조 위험에 노출되었습니다. 이 공격은 전자상거래 플랫폼의 웹 취약점을 악용하여 악성 스크립트를 삽입하거나 웹사이트 콘텐츠를 변…
- 주의Magento PolyShell 취약점, 비인증 업로드, RCE 및 계정 탈취 가능
Sansec이 Magento의 REST API에서 발견한 PolyShell 취약점은 비인증 공격자가 악성 코드를 이미지로 위장하여 임의의 실행 파일을 업로드하고 원격 코드 실행(RCE) 및 계정 탈취를 가능하게 하는 심각한 보안 위협입니다. 이 취약점…
- 주의애플, 구형 아이폰이 코루나, 다크소드 익스플로잇 키트 공격에 취약하다고 경고
애플은 구형 iOS 버전을 사용하는 아이폰이 코루나(Coruna) 및 다크소드(DarkSword)와 같은 익스플로잇 키트를 이용한 웹 기반 공격에 취약하며, 이는 민감한 데이터 도난으로 이어질 수 있다고 경고했다. 이러한 공격은 악성 웹 콘텐츠를 통해…
- 주의스피글(Speagle) 악성코드, 코브라 닥가드(Cobra DocGuard) 탈취하여 손상된 서버 통해 데이터 유출
스피글(Speagle)이라는 새로운 악성코드가 합법적인 문서 보안 프로그램인 코브라 닥가드(Cobra DocGuard)의 기능과 인프라를 탈취하여 감염된 시스템에서 민감 정보를 수집하고, 손상된 코브라 닥가드 서버를 통해 데이터를 유출하는 공격 방식이…
- 주의54개 EDR 킬러, BYOVD 이용해 35개 서명된 취약 드라이버 악용 및 보안 비활성화
최근 분석에 따르면 54개의 EDR 킬러 프로그램이 BYOVD(Bring Your Own Vulnerable Driver) 기술을 활용하여 35개의 취약한 드라이버를 악용, 엔드포인트 탐지 및 대응(EDR) 솔루션을 무력화하는 것으로 나타났습니다. 이…
- 주의랜섬웨어 제휴사, '더 젠틀맨' 작전 세부 정보 노출
랜섬웨어 제휴사 '더 젠틀맨'이 FortiGate 익스플로잇, BYOVD(Bring Your Own Vulnerable Driver) 회피, Qilin 분할 전술 등 고도화된 공격 기법을 활용한 작전 세부 정보를 노출했습니다. 이는 초기 침투(Init…
- 주의러시아 해커들, 우크라이나 정부 공격에 짐브라 취약점 악용
러시아 군사 정보국(GRU)과 연계된 APT28 해커 그룹이 우크라이나 정부 기관을 대상으로 짐브라 협업 스위트(ZCS) 취약점을 악용하여 공격을 수행하고 있습니다. 이 공격은 널리 사용되는 협업 솔루션의 알려진 취약점을 활용하여 초기 침투 및 내부망…
- 경보AWS, 해커들이 1월부터 시스코 방화벽 제로데이 악용 경고
악명 높은 랜섬웨어 그룹 인터록(Interlock)이 지난 1월부터 시스코 방화벽의 제로데이 취약점을 악용해왔음이 AWS를 통해 경고되었습니다. 공격자들은 인터넷에 노출된 시스코 방화벽의 알려지지 않은 취약점(제로데이)을 악용하여 초기 접근(Initi…
- 경보CISA, Zimbra, SharePoint 취약점 악용 경고; Cisco 제로데이 랜섬웨어 공격에 노출
미국 사이버보안 및 인프라 보안국(CISA)은 Synacor Zimbra Collaboration Suite(ZCS) 및 Microsoft Office SharePoint의 보안 취약점(CVE-2025-66376 등)이 실제 환경에서 활발히 악용되고 …
- 주의ConnectWise, ScreenConnect 하이재킹 허용하는 새로운 취약점 패치
ConnectWise ScreenConnect에서 암호화 서명 검증 취약점이 발견되어 무단 접근 및 권한 상승이 가능해졌으며, ConnectWise는 고객들에게 즉시 패치를 적용할 것을 경고했습니다. 이 취약점은 원격 지원 및 관리 솔루션의 핵심 보안…
- 경보랜섬웨어 조직, 1월부터 시스코 제로데이 공격에 취약점 악용
인터록 랜섬웨어 조직이 1월 말부터 시스코 Secure Firewall Management Center(FMC) 소프트웨어의 제로데이 원격 코드 실행(RCE) 취약점을 악용하여 공격을 수행했습니다. 이 공격은 아직 패치가 공개되지 않은 상태에서 최대 …
- 경보인터록 랜섬웨어, 시스코 FMC 제로데이 CVE-2026-20131 악용하여 루트 액세스 획득
인터록 랜섬웨어 캠페인이 시스코 시큐어 방화벽 관리 센터(FMC)의 제로데이 취약점(CVE-2026-20131, CVSS 10.0)을 악용하여 인증되지 않은 원격 공격자가 루트 액세스를 획득하고 있음을 아마존 위협 인텔리전스가 경고했습니다. 이 취약점…
- 주의새로운 우분투 취약점, 로컬 공격자가 루트 권한 획득 가능하게 해
새로운 우분투 스냅 취약점(CVE-2026-3888)이 발견되어 로컬 공격자가 타이밍 기반 익스플로잇을 통해 루트 권한을 획득할 수 있게 되었습니다. 이 취약점은 공격자가 이미 시스템에 로컬 접근 권한을 확보한 상태에서 시스템의 핵심 제어권을 탈취하여…
- 참고환불 사기 경제: 주요 소매업체 및 결제 플랫폼 악용
환불 사기가 조직적인 사업 형태로 진화하여, 사기꾼들이 소매업체 및 결제 플랫폼의 반품 정책과 차지백(chargeback) 제도를 악용하여 반복적인 수익을 창출하고 있습니다. 이는 기업의 전자거래 및 핀테크 서비스에서 부정 거래 탐지 시스템과 이상 행…
- 주의아이폰 정보 탈취 공격에 사용된 새로운 iOS 익스플로잇 "다크소드"
새로운 iOS 익스플로잇 키트인 '다크소드'가 발견되어 암호화폐 지갑 앱 데이터를 포함한 광범위한 개인 정보를 탈취하는 데 악용되고 있습니다. 이 익스플로잇은 iOS 기기를 직접 겨냥하여 민감한 정보를 유출하며, 이는 모바일 엔드포인트 보안의 취약점을…
- 참고노드스트롬 이메일 시스템, 고객에게 암호화폐 사기 발송에 악용
고급 백화점 체인 노드스트롬의 이메일 시스템이 악용되어 고객들에게 성 패트릭의 날 프로모션으로 위장한 암호화폐 사기 메시지를 발송하는 데 사용되었습니다. 이 사건은 기업의 합법적인 커뮤니케이션 채널이 공격자에게 탈취되거나 오용될 수 있음을 보여주며, …
- 주의애플, 새로운 WebKit 패치로 백그라운드 보안 개선 기능 첫선
애플이 새로운 WebKit 패치를 통해 백그라운드 보안 개선 기능을 도입하여, 정기 보안 업데이트 사이에 추가적인 보호 기능을 제공하기 시작했습니다. 이는 웹 브라우저 엔진의 잠재적 취약점을 지속적으로 완화하고, 제로데이 공격 및 기타 웹 기반 위협으…
- 주의패치되지 않은 심각한 Telnetd 취약점 (CVE-2026-32746)으로 인한 인증 없는 루트 RCE 가능
사이버 보안 연구원들이 GNU InetUtils 텔넷 데몬(telnetd)에서 인증되지 않은 원격 공격자가 루트 권한으로 임의 코드를 실행할 수 있는 심각한 미패치 취약점(CVE-2026-32746, CVSS 9.8)을 공개했습니다. 이 취약점은 LI…
- 주의CISA, 미국 기관 사이버 공격 후 엔드포인트 관리 시스템 강화 촉구
CISA는 미국 의료 기술 기업 스트라이커 코퍼레이션에 대한 사이버 공격 이후, 조직들이 엔드포인트 관리 시스템의 보안 강화를 촉구했습니다. 이 공격은 마이크로소프트 환경에 영향을 미쳤으며, CISA는 합법적인 엔드포인트 관리 소프트웨어의 오용 가능성…
- 경보CISA, 알려진 악용 취약점 카탈로그에 1개 추가
CISA는 활발히 악용되는 Microsoft SharePoint의 신뢰할 수 없는 데이터 역직렬화 취약점(CVE-2026-20963)을 알려진 악용 취약점(KEV) 카탈로그에 추가하고 모든 조직에 즉각적인 조치를 권고했습니다. 이 취약점은 악의적인 사…
- 주의9가지 치명적인 IP KVM 취약점, 4개 벤더에서 무인증 루트 액세스 허용
사이버 보안 연구원들이 저가형 IP KVM 장치에서 9가지 치명적인 취약점을 발견했으며, 이 취약점들은 공격자가 무인증 상태로 호스트에 대한 루트 접근 권한을 획득할 수 있게 합니다. 이 취약점들은 GL-iNet Comet RM-1, Angeet/Ye…
- 주의Ubuntu CVE-2026-3888 버그, systemd 정리 타이밍 익스플로잇으로 공격자가 루트 권한 획득 가능
Ubuntu Desktop 24.04 이상 버전의 systemd에서 CVE-2026-3888 취약점이 발견되어, 권한 없는 로컬 공격자가 루트 권한을 획득할 수 있는 심각한 보안 위협이 발생했습니다. 이 취약점은 systemd의 정리 타이밍(clean…
- 주의애플, iOS 및 macOS에서 동일 출처 정책 우회 가능하게 하는 WebKit 취약점 수정
애플은 iOS, iPadOS, macOS의 WebKit에서 동일 출처 정책(Same-Origin Policy)을 우회할 수 있는 보안 취약점(CVE-2026-20643)을 수정했다고 발표했습니다. 이 취약점은 WebKit의 Navigation API에…
- 주의한국인터넷진흥원, 5세대(5G) 특화망 보안 안내서 발표
한국인터넷진흥원(KISA)이 디지털 및 인공지능 전환의 핵심 기반인 5세대 특화망(이음 5G)의 안전한 운영을 지원하기 위한 보안 안내서를 발표했습니다. 이 안내서는 5세대 특화망 구축부터 운영 단계까지 발생할 수 있는 잠재적 보안 위협과 대응 방안,…
- 주의GlassWorm 악성코드, GitHub, npm, VSCode, OpenVSX의 400개 이상 코드 저장소 공격
GlassWorm 악성코드가 GitHub, npm, VSCode/OpenVSX 확장 프로그램의 400개 이상 코드 저장소를 표적으로 삼는 공급망 공격 캠페인을 재개했습니다. 이 공격은 소프트웨어 개발 생태계의 핵심 구성 요소인 코드 저장소와 패키지 관…
- 주의중국, 오픈클로 AI 에이전트 사용 금지... ‘간접 프롬프트 주입’ 보안 비상
중국 보안 당국은 웹페이지에 숨겨진 악성 지침을 통해 AI의 판단을 왜곡하고 기밀을 유출할 수 있는 '간접 프롬프트 주입(IDPI)' 공격 시나리오가 확인됨에 따라 오픈소스 AI 에이전트 '오픈클로(OpenClaw)'의 사용을 전격 금지했습니다. 이 …
- 주의Amazon Bedrock, LangSmith, SGLang의 AI 결함으로 데이터 유출 및 RCE 가능
사이버 보안 연구원들이 Amazon Bedrock, LangSmith, SGLang 등 AI 코드 실행 환경에서 DNS 쿼리를 악용하여 민감 데이터를 유출하고 원격 코드 실행(RCE)을 가능하게 하는 새로운 공격 기법을 공개했습니다. BeyondTru…
- 주의안드로이드 OS 수준 공격, 모바일 결제 보안 우회
LSPosed 기반의 안드로이드 OS 수준 공격이 런타임 조작 및 SIM 바인딩 우회 기법을 사용하여 모바일 결제 앱을 탈취하는 위협이 발견되었습니다. 이 공격은 운영체제의 실행 흐름을 가로채는(T1574 Hijack Execution Flow) 전술…
- 주의AI 개발 환경에서 '커서잭' 공격 경로, 코드 실행 위험 노출
커서잭(CursorJack) 공격은 AI 개발 환경에서 사용되는 커서 IDE(Cursor IDE)의 악성 MCP 딥링크를 통해 사용자 승인 하에 임의 코드 실행을 유발할 수 있는 새로운 공격 경로입니다. 이는 개발자가 악성 딥링크를 클릭하거나 상호작용…
- 주의LeakNet 랜섬웨어, 해킹된 사이트를 통해 ClickFix 사용, Deno 인메모리 로더 배포
LeakNet 랜섬웨어 운영자들이 손상된 웹사이트를 통해 ClickFix 소셜 엔지니어링 전술을 사용하여 사용자를 속여 악성 명령을 수동으로 실행하게 하고 Deno 인메모리 로더를 배포했습니다. 이 공격은 도난당한 자격 증명과 같은 전통적인 초기 접근…
- 주의새로운 글꼴 렌더링 기술, AI 도구로부터 악성 명령 숨겨
새로운 글꼴 렌더링 기술을 활용한 공격이 발견되었으며, 이는 AI 비서가 웹페이지에 숨겨진 악성 명령을 인식하지 못하게 하여 잠재적으로 시스템 침해를 유발할 수 있습니다. 이 공격은 겉보기에 무해한 HTML 내부에 악성 명령을 교묘하게 숨겨 AI 모델…
- 참고LeakNet 랜섬웨어, 은밀한 공격에 ClickFix 및 Deno 런타임 사용
LeakNet 랜섬웨어 조직이 기업 환경에 대한 초기 접근을 위해 ClickFix 기술과 JavaScript 및 TypeScript용 오픈 소스 Deno 런타임을 기반으로 하는 악성코드 로더를 활용하고 있습니다. 이는 기존 보안 솔루션의 탐지를 우회하…
- 주의슈나이더 일렉트릭 에코스트럭처 데이터 센터 엑스퍼트
슈나이더 일렉트릭의 EcoStruxure IT Data Center Expert(DCE) 제품에서 하드코딩된 관리자 및 PostgreSQL 데이터베이스 자격 증명 취약점(CVE-2025-13957, CVSS v3 7.2)이 발견되었습니다. 이 취약점은…
- 주의콘니, 피싱 통해 EndRAT 배포 및 카카오톡으로 악성코드 전파
북한 위협 행위자 '콘니(Konni)'가 스피어 피싱 이메일을 통해 EndRAT 악성코드를 배포하고, 감염된 피해자의 카카오톡 데스크톱 애플리케이션을 악용하여 특정 연락처에 악성 페이로드를 전파하는 공격이 관찰되었습니다. 이 공격은 초기 침투 후 국내…
- 경보CISA, 활발히 악용되는 Wing FTP 취약점(서버 경로 유출) 경고
미국 사이버보안 및 인프라 보안국(CISA)은 Wing FTP 서버의 CVE-2025-47813 취약점(서버 경로 유출)이 활발히 악용되고 있음을 경고하며 '알려진 악용 취약점(KEV)' 목록에 추가했습니다. 이 취약점은 특정 조건에서 애플리케이션의 …
- 주의GlassWorm 공격, 탈취된 GitHub 토큰으로 파이썬 저장소에 악성코드 강제 푸시
GlassWorm 악성코드 캠페인이 탈취된 GitHub 토큰을 활용하여 수백 개의 파이썬 저장소에 악성코드를 주입하는 공급망 공격을 진행 중입니다. 공격자는 Django 앱, ML 연구 코드, Streamlit 대시보드, PyPI 패키지 등 다양한 파…
- 주의AWS Bedrock 코드 인터프리터의 보안 결함, 경고음 울려
AWS Bedrock AgentCore의 코드 인터프리터에서 DNS 기반 공격을 통해 AI 샌드박스가 클라우드 데이터를 유출할 수 있는 보안 결함이 발견되었습니다. 이 취약점은 공격자가 DNS 기반 전술(T1071.004)을 활용하여 AI 샌드박스의 …
- 참고ClickFix 캠페인, 가짜 AI 도구 설치 프로그램을 통해 MacSync macOS 정보 스틸러 확산
ClickFix 캠페인이 가짜 AI 도구 설치 프로그램을 통해 macOS 정보 스틸러인 MacSync를 유포하고 있습니다. 이 공격은 기존 익스플로잇 기반 공격과 달리 사용자가 악성 명령을 직접 복사하여 실행하도록 유도하는 사회공학적 수법에 전적으로 …
