위협 인텔리전스 아카이브 · 17페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의영국: 기업 등록소 웹 오류로 기업 정보가 사기꾼에게 노출
영국 기업 등록소 웹사이트에서 발생한 오류로 인해 수백만 명의 개인 및 기업 정보가 사기꾼에게 노출될 위험에 처했다. 이번 사고는 웹 애플리케이션의 부적절한 오류 처리(Error Handling) 또는 보안 설정 미흡으로 인해 민감한 정보가 외부에 노…
- 주의OpenClaw AI 에이전트 결함으로 프롬프트 주입 및 데이터 유출 가능성
중국 국가 컴퓨터 네트워크 비상 대응 기술팀(CNCERT)은 오픈소스 및 자체 호스팅 AI 에이전트인 OpenClaw에서 프롬프트 주입 및 데이터 유출을 야기할 수 있는 심각한 보안 결함을 경고했습니다. 이 위협은 OpenClaw의 본질적으로 취약한 …
- 주의GlassWorm 공급망 공격, 개발자 표적으로 72개 Open VSX 확장 기능 악용
GlassWorm 캠페인의 새로운 공격 방식이 Open VSX 레지스트리를 통해 개발자들을 표적으로 삼아 악성 확장 기능을 전파하고 있습니다. 이 위협 행위자는 `extensionPack` 및 `extensionDependencies`를 악용하여 독립…
- 주의Storm-2561, SEO 포이즈닝 통해 트로이 목마 VPN 클라이언트 유포하여 자격 증명 탈취
마이크로소프트는 검색 엔진 최적화(SEO) 포이즈닝 기술을 사용하여 가짜 가상 사설망(VPN) 클라이언트를 배포하여 사용자 자격 증명을 탈취하는 캠페인인 'Storm-2561'의 세부 정보를 공개했습니다. 공격자들은 합법적인 기업 소프트웨어를 검색하는…
- 경보구글, Skia 및 V8에 영향을 미치는 크롬 제로데이 취약점 2개 수정
구글 크롬 웹 브라우저에서 Skia 2D 그래픽 라이브러리의 경계 외 쓰기 취약점(CVE-2026-3909, CVSS 8.8)을 포함한 두 가지 심각도 높은 제로데이 취약점이 발견되었으며, 이 취약점들은 실제 공격에 악용된 것으로 확인되어 긴급 보안 …
- 주의리눅스 AppArmor의 9가지 CrackArmor 취약점, 루트 권한 상승 및 컨테이너 격리 우회 가능
사이버 보안 연구원들이 리눅스 커널의 AppArmor 모듈에서 'CrackArmor'로 명명된 9가지 혼동된 대리인(confused deputy) 취약점을 공개했습니다. 이 취약점들은 비특권 사용자가 커널 보호를 우회하여 루트 권한으로 상승하고 컨테이…
- 주의Veeam, 원격 코드 실행 허용하는 백업 & 복제 소프트웨어의 7가지 치명적인 취약점 패치
Veeam Backup & Replication 소프트웨어에서 인증된 도메인 사용자가 원격 코드 실행(RCE)을 수행할 수 있는 치명적인 취약점(CVE-2026-21666, CVSS 9.9 등)이 발견되어 긴급 보안 패치가 발표되었습니다. 이 취약점은…
- 참고Hive0163, 랜섬웨어 공격에서 영구적인 접근을 위해 AI 지원 슬로폴리(Slopoly) 악성코드 사용
Hive0163 위협 행위자가 인공지능(AI)으로 생성된 것으로 의심되는 '슬로폴리(Slopoly)' 악성코드를 랜섬웨어 공격에 활용하고 있음이 사이버 보안 연구원들에 의해 공개되었습니다. 이 악성코드는 AI를 활용하여 과거보다 훨씬 짧은 시간 내에 …
- 경보n8n의 치명적인 제로 클릭 취약점으로 서버 전체 손상 가능
n8n 워크플로우 자동화 도구에서 인증 없이 원격 코드 실행이 가능한 치명적인 제로 클릭 취약점이 발견되어 클라우드 및 자체 호스팅 인스턴스 모두에 심각한 위협이 되고 있습니다. 이 취약점은 공격자가 특별한 인증 절차나 n8n 계정 없이도 시스템에 접…
- 참고SOC에서 피싱 탐지를 확장하는 방법: CISO를 위한 3단계
현대 피싱 캠페인은 신뢰할 수 있는 인프라, 합법적으로 보이는 인증 흐름, 그리고 기존 탐지 계층에서 악성 행위를 숨기는 암호화된 트래픽에 의존하여 초기 노출이 가장 어려운 기업 위협 중 하나로 진화하고 있습니다. 이러한 공격은 기존의 시그니처 기반 …
- 참고공격자들은 단순히 피싱 이메일만 보내지 않습니다. 그들은 당신의 SOC(보안관제센터) 업무량을 무기화합니다.
최근 피싱 공격은 단순히 직원을 속이는 것을 넘어, 보안관제센터(SOC) 분석가들의 업무량을 과도하게 증가시켜 피로도를 유발하고 침해사고 조사 및 대응을 지연시키는 방식으로 진화하고 있습니다. 이러한 공격은 SOC의 제한된 자원과 시간 제약을 악용하여…
- 주의애플, 코루나 웹킷 익스플로잇에 표적화된 구형 iOS 기기용 보안 업데이트 발행
애플은 코루나 익스플로잇 키트에 의해 악용된 것으로 확인된 WebKit 취약점(CVE-2023-43010)에 대한 보안 업데이트를 구형 iOS 및 macOS 기기에 발행했습니다. 이 취약점은 악의적으로 제작된 웹 콘텐츠 처리 시 메모리 손상을 유발하며…
- 경보CISA, 활발히 악용되는 n8n RCE 버그 경고, 24,700개 인스턴스 노출 상태 유지
미국 사이버보안 및 인프라 보안국(CISA)은 워크플로우 자동화 도구인 n8n에서 발견된 원격 코드 실행(RCE) 취약점(CVE-2025-68613, CVSS 9.9)을 '알려진 악용 취약점(KEV)' 목록에 추가하며 활발한 악용에 대한 경고를 발표했…
- 참고연구원들, Perplexity의 Comet AI 브라우저를 4분도 안 되어 피싱 사기에 속여
연구원들이 AI 기반 자율 웹 브라우저인 Perplexity의 Comet AI를 4분 만에 피싱 및 사기 공격에 성공적으로 노출시켰습니다. 이 공격은 AI 브라우저가 자신의 행동을 추론하는 경향을 악용하여 보안 보호 장치를 우회하도록 유도하는 방식으로…
- 주의연구원들, Google Looker Studio에서 'LeakyLooker' 취약점 발견
연구원들이 Google Looker Studio에서 'LeakyLooker'라는 취약점을 발견했으며, 이 결함은 공격자가 클라우드 데이터에 대해 크로스 테넌트 SQL 공격을 실행할 수 있도록 합니다. 이는 클라우드 환경에서 데이터 격리(data iso…
- 주의n8n의 치명적인 취약점, 원격 코드 실행 및 저장된 자격 증명 노출 허용
n8n 워크플로우 자동화 플랫폼에서 원격 코드 실행(RCE) 및 저장된 자격 증명 노출을 허용하는 치명적인 보안 취약점(CVE-2026-27577, CVE-2026-27493)이 발견되어 패치되었습니다. 이 취약점들은 표현식 샌드박스 탈출 및 인증되지…
- 주의수십 개 벤더, 기업 소프트웨어 및 네트워크 장치의 보안 취약점 패치
SAP는 자사 견적 관리 보험 애플리케이션(FS-QUO)에서 임의 코드 실행 및 안전하지 않은 역직렬화 취약점(CVE-2019-17571, CVE-2026-27685)을 해결하기 위한 보안 업데이트를 발표했습니다. 이 취약점들은 각각 CVSS 점수 9…
- 경보마이크로소프트, 3월 패치 화요일에 공개된 2개의 제로데이 포함 84개 취약점 패치
마이크로소프트는 3월 패치 화요일에 2개의 공개된 제로데이 취약점을 포함하여 총 84개의 보안 취약점에 대한 패치를 발표했습니다. 이 중 8개는 치명적(Critical), 76개는 중요(Important) 등급으로, 원격 코드 실행(RCE) 및 권한 …
- 경보UNC6426, nx npm 공급망 공격 악용하여 72시간 만에 AWS 관리자 접근 권한 획득
UNC6426 위협 행위자가 `nx npm` 패키지 공급망 침해로 탈취한 개발자 GitHub 토큰을 악용하여 72시간 만에 피해자의 AWS 클라우드 환경을 완전히 침해하고 데이터를 유출했습니다. 이 공격은 개발 환경의 보안 취약점과 클라우드 접근 권한…
- 주의악성 Rust 크레이트 5개와 AI 봇, CI/CD 파이프라인 악용하여 개발자 비밀 탈취
사이버 보안 연구원들이 시간 관련 유틸리티로 위장한 5개의 악성 Rust 크레이트를 발견했으며, 이 크레이트들은 개발자의 `.env` 파일 데이터를 탈취하여 위협 행위자에게 전송했습니다. 이 공격은 `crates.io`와 같은 공개 패키지 저장소를 악…
- 주의마이크로소프트 패치 화요일, 2026년 3월 에디션
마이크로소프트는 윈도우 운영체제, SQL Server, .NET, Office 등 주요 소프트웨어의 77개 취약점에 대한 보안 업데이트를 발표했습니다. 특히 SQL Server의 CVE-2026-21262 취약점은 낮은 권한의 공격자가 네트워크를 통해…
- 주의FortiGate 장치 악용하여 네트워크 침해 및 서비스 계정 자격 증명 탈취
위협 행위자들이 FortiGate 차세대 방화벽(NGFW) 어플라이언스의 최근 공개된 취약점 또는 약한 자격 증명을 악용하여 피해자 네트워크에 침입하는 새로운 캠페인이 확인되었습니다. 이 공격은 서비스 계정 자격 증명 및 네트워크 토폴로지를 포함하는 …
- 주의KadNap 악성코드, 14,000개 이상의 엣지 장치 감염시켜 스텔스 프록시 봇넷 가동
KadNap 악성코드가 Asus 라우터를 포함한 14,000개 이상의 엣지 장치를 감염시켜 스텔스 프록시 봇넷을 가동하고 있습니다. 이 악성코드는 감염된 장치를 악성 트래픽 프록시로 활용하여 공격자의 명령 및 제어(C2) 통신, 데이터 유출, 추가 공…
- 주의구글 루커 스튜디오의 새로운 "LeakyLooker" 취약점, 교차 테넌트 SQL 쿼리 가능성
사이버 보안 연구원들이 구글 루커 스튜디오에서 'LeakyLooker'로 명명된 9가지 교차 테넌트 취약점을 공개했습니다. 이 취약점들은 공격자가 피해자 데이터베이스에 임의의 SQL 쿼리를 실행하고 조직의 구글 클라우드 환경 내에서 민감한 데이터를 유…
- 주의Ceragon Siklu MultiHaul 및 EtherHaul 시리즈
Ceragon Siklu MultiHaul 및 EtherHaul 시리즈 마이크로파 안테나의 rfpiped 서비스에서 인증되지 않은 임의 파일 업로드 취약점(CVE-2025-57176)이 발견되었다. 이 취약점은 TCP 포트 555를 통해 인증 없이 장…
- 주의Lantronix EDS3000PS 및 EDS5000
Lantronix EDS3000PS 및 EDS5000 장비에서 다수의 심각한 보안 취약점(CVSS v3 9.8)이 발견되었으며, 이를 악용하면 공격자가 인증을 우회하고 루트 권한으로 임의 코드를 실행할 수 있습니다. 주요 취약점은 OS 명령 주입(CV…
- 주의ShinyHunters, 새로운 Salesforce 캠페인에서 수백 개의 웹사이트 표적으로 삼아
다작의 해킹 그룹 ShinyHunters가 Salesforce Experience Cloud를 공격하여 약 400개 웹사이트에서 데이터를 탈취했다고 주장하는 사건이 발생했습니다. 이는 클라우드 기반 서비스의 설정 오류, 접근 제어 미흡 또는 웹 애플리…
- 주의위협 행위자, 취약점 악용 및 Elastic Cloud SIEM을 사용하여 도난 데이터 관리
헌트리스 연구원들은 취약점을 악용하여 Elastic Cloud를 데이터 허브로 사용하여 데이터를 훔치는 캠페인을 발견했습니다. 공격자는 초기 침투 후 시스템 내에서 수집한 데이터를 Elastic Cloud SIEM 환경으로 전송하여 관리하는 전술(T1…
- 참고AI 비서가 보안 목표를 어떻게 변화시키고 있는가
자율형 AI 에이전트인 OpenClaw와 같은 도구들이 사용자의 컴퓨터, 파일, 온라인 서비스에 광범위하게 접근하여 작업을 선제적으로 자동화하면서 조직의 보안 우선순위를 급격히 변화시키고 있습니다. 이러한 에이전트는 사용자를 대신하여 주도적으로 행동하…
- 주의이란의 MuddyWater 해커들, 새로운 'Dindoor' 백도어로 미국 기업 공격
이란의 APT 그룹 MuddyWater가 새로운 백도어 'Dindoor'를 활용하여 미국 은행, 공항, 비영리 단체 및 소프트웨어 회사를 표적으로 삼는 캠페인을 진행하고 있습니다. 이 공격은 주로 시스템에 대한 지속적인 접근(T1554)을 확보하고 새…
- 경보CISA, 알려진 악용 취약점 목록에 5개 추가
CISA는 활발히 악용되는 5가지 취약점(KEV)을 목록에 추가했으며, 여기에는 Hikvision 제품의 부적절한 인증 취약점과 Apple iOS/iPadOS의 Use-After-Free 취약점 등이 포함됩니다. 이 취약점들은 악의적인 사이버 행위자에…
- 주의제로 클릭 FreeScout 버그, 원격 코드 실행 가능
Ox Security는 사용자 상호작용 없이 위협 행위자가 FreeScout 시스템을 탈취할 수 있는 '제로 클릭' 취약점인 Mail2Shell 버그를 경고했습니다. 이 취약점은 이메일 처리 과정에서 발생하는 원격 코드 실행(RCE)을 가능하게 하며,…
- 주의시스코, 엔터프라이즈 네트워킹 제품의 48개 취약점에 대한 패치 발행
Cisco가 엔터프라이즈 네트워킹 제품, 특히 Secure Firewall Management Center에서 48개의 취약점(그 중 2개는 최고 심각도)에 대한 패치를 발행했습니다. 이러한 취약점은 공격자가 시스템에 무단 접근하거나, 서비스 거부 공…
- 주의'혜택 알림'·'정보제공' 등 모호한 표현으로 광고 동의 유도 안 돼
한국인터넷진흥원(KISA)과 방송통신위원회는 '불법스팸 방지를 위한 정보통신망법 안내서' 개정본을 발간하며, 광고성 정보 전송 시 '혜택 알림', '정보제공' 등 모호한 표현 사용 금지, 앱 알림 광고 수신 거부 절차 간소화, 쿠폰·마일리지 등 일방적…
- 참고공급망 공격으로 타격받은 거대한 '그림자 계층' 조직들
블랙 카이트 보고서에 따르면, 공급망 공격을 통해 136건의 제3자 침해가 발생하여 26,000개에 달하는 익명 기업들이 피해를 입었습니다. 이러한 공격은 주로 기업의 비즈니스 관계(T1591.002) 및 소프트웨어 공급망(T1195.002)을 악용하…
- 주의[웹 애플리케이션] 워드프레스 백업 마이그레이션 1.3.7 - 원격 코드 실행
WordPress Backup Migration 플러그인 1.3.7 버전에서 원격 코드 실행(RCE) 취약점이 발견되어, 공격자가 이를 악용하여 웹 서버에 임의 코드를 실행할 수 있는 심각한 위협이 확인되었습니다. 이 취약점은 웹 애플리케이션의 공개된…
- 주의[웹 애플리케이션] Easy File Sharing 웹 서버 v7.2 - 버퍼 오버플로우
Easy File Sharing 웹 서버 v7.2에서 버퍼 오버플로우(Buffer Overflow) 취약점이 발견되었습니다. 이 취약점은 공격자가 조작된 데이터를 전송하여 프로그램의 메모리 영역을 오염시키고, 임의 코드 실행(Arbitrary Code…
- 주의[웹 애플리케이션] mailcow 2025-01a - 호스트 헤더 비밀번호 재설정 포이즈닝
메일 서버 솔루션인 mailcow 2025-01a 버전에서 호스트 헤더 비밀번호 재설정 포이즈닝 취약점이 발견되었습니다. 이 취약점은 공격자가 비밀번호 재설정 요청 시 HTTP `Host` 헤더를 조작하여, 시스템이 생성하는 비밀번호 재설정 링크가 공…
- 주의북한 APT37, 에어갭 네트워크 침투 위해 툴킷 확장
북한 해킹 그룹 APT37이 에어갭 네트워크 침투를 위한 새로운 툴킷 5종을 개발 및 배포한 사실이 Zscaler ThreatLabz 연구원들에 의해 발견되었습니다. 이 툴킷 확장은 APT37이 기존의 공격 역량을 강화하고, 외부 네트워크와 물리적으로…
- 참고Aeternum 봇넷, 명령 제어를 폴리곤 블록체인으로 전환
새로운 Aeternum 봇넷이 명령 및 제어(C2) 작업을 폴리곤 블록체인으로 전환하여 기존 보안 솔루션의 탐지를 회피하고 제거 노력을 복잡하게 만들고 있습니다. 이는 공격자가 동적 해상도(T1568) 기법을 사용하여 C2 인프라와의 연결을 동적으로 …
- 주의구글, '다작'이자 '잡기 힘든' 중국 연계 글로벌 해킹 캠페인 교란
구글이 중국과 연계된 UNC2814 해킹 캠페인을 교란했으며, 이 캠페인은 10년간 42개국 53개 피해자를 대상으로 새로운 백도어를 이용한 사이버 첩보 작전을 수행했습니다. 공격자들은 장기간에 걸쳐 은밀하게 활동하며, 새로운 백도어를 활용하여 피해 …
- 주의악성 NuGet 패키지, Stripe 개발자 타겟
악성 NuGet 패키지가 Stripe 라이브러리를 모방하여 개발자들을 대상으로 소프트웨어 공급망 공격을 시도했습니다. 공격자는 신뢰할 수 있는 라이브러리를 사칭하여 개발자들이 악성 패키지를 설치하도록 유도하는 수법(MITRE ATT&CK T1204.0…
- 주의사기 조사에서 정교한 파이썬 악성코드 발견
사기 조사 과정에서 난독화 및 일회성 인프라를 활용하는 정교한 파이썬 악성코드가 발견되었습니다. 이 악성코드는 파이썬 스크립트 실행(T1059.006) 및 난독화된 다형성 코드(T1027.014)를 사용하여 탐지를 회피하고 시스템 내에서 악의적인 활동…
- 주의러시아 사이버 위협 행위자, GenAI 이용해 Fortinet 방화벽 침해
러시아 사이버 위협 행위자가 GenAI 도구를 활용하여 Fortinet FortiGate 방화벽 인스턴스를 성공적으로 침해하는 공격 워크플로우를 배포했습니다. 이는 낮은 숙련도의 공격자도 인공지능 도구(T1588.007)를 활용하여 복잡한 공격 스크립…
- 주의‘스타킬러’ 피싱 서비스, 실제 로그인 페이지 및 MFA 프록시
‘스타킬러(Starkiller)’라는 새로운 서비스형 피싱(PhaaS) 서비스가 실제 로그인 페이지를 동적으로 로드하고 피해자와 합법적인 사이트 간의 프록시 역할을 하여 사용자 이름, 비밀번호 및 다단계 인증(MFA) 코드를 탈취하는 방식으로 확산되고…
- 주의스타킬러: MFA를 우회하는 새로운 '상업용' 피싱 키트
새로운 상업용 피싱 키트인 '스타킬러(StarKiller)'가 프록시를 활용하여 인기 온라인 서비스를 모방하고 다중 요소 인증(MFA)을 우회하는 공격 기법이 발견되어, 피싱 인프라의 확대를 경고하고 있습니다. 이 공격은 사용자가 가짜 로그인 페이지에…
- 주의연구원들, 6가지 새로운 OpenClaw 취약점 공개
Endor Labs가 인기 AI 비서 OpenClaw에서 6가지 새로운 취약점을 공개했습니다. 이 취약점들은 AI 기반 시스템의 보안 설계 및 구현 단계에서 발생할 수 있는 잠재적 위험을 시사하며, 특히 AI 에이전트가 외부 도구와 상호작용하거나 사용…
- 경보중국 APT 그룹, 델 제로데이 2년간 악용
중국 APT 그룹이 델 리커버포인트 for 가상 머신(Dell RecoverPoint for Virtual Machines)의 CVSS 10.0 제로데이 취약점을 2년간 악용하는 캠페인을 맨디언트가 공개했습니다. 공격자들은 이 취약점을 활용하여 가상 …
- 참고저숙련 사이버 범죄자, AI 이용해 '바이브 갈취' 공격 수행
저숙련 사이버 범죄자들이 대규모 언어 모델(LLM)을 활용하여 마감일 압박 등 전문적인 갈취 전략을 스크립팅하는 새로운 공격 수법이 관찰되었습니다. 이는 공격자들이 AI를 활용하여 사회공학적 기법(Social Engineering)을 고도화하고, 특히…
- 주의비밀번호 관리자 취약점으로 해커가 비밀번호를 보고 변경할 수 있어
보안 연구원들이 인기 상용 비밀번호 관리자들의 종단간 암호화 주장에 이의를 제기하며, 해커가 저장된 비밀번호를 열람하고 변경할 수 있는 심각한 취약점을 발견했습니다. 이는 비밀번호 관리자의 근본적인 보안 설계 또는 구현상의 결함을 시사하며, 공격자가 …
