위협 인텔리전스 아카이브 · 18페이지

전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.

  1. 주의
    오디도 유출, 수백만 네덜란드 통신사 사용자에게 영향

    네덜란드 통신사 오디도에서 6백만 명 이상의 고객 개인정보가 유출되는 대규모 보안 사고가 발생했습니다. 이번 사고는 고객 데이터에 대한 부적절한 접근 통제 또는 저장 방식의 취약점으로 인해 민감 정보가 무단으로 노출되었을 가능성이 높습니다. IT 감사…

  2. 주의
    월드 릭스 랜섬웨어 그룹, 은밀한 맞춤형 악성코드 '러스티로켓' 공격에 추가

    월드 릭스 랜섬웨어 그룹이 탐지 회피 기능을 강화한 맞춤형 악성코드 '러스티로켓'을 활용하여 갈취 캠페인을 전개하고 있음. 이 악성코드는 기존 랜섬웨어 공격보다 은밀하고 정교한 도구 세트를 사용하여 시스템 침투 및 데이터 암호화를 시도하며, 이는 MI…

  3. 참고
    N-Day 취약점 지배로 악용 시간 급감

    Flashpoint 보고서에 따르면, 취약점 공개 후 실제 악용까지 걸리는 평균 시간이 급격히 단축되어 N-Day 취약점의 위협이 증대되고 있습니다. 이는 공격자들이 공개된 취약점 정보를 신속하게 분석하고 공격에 활용하는 전술(MITRE ATT&CK …

  4. 주의
    [원격] Windows 10.0.17763.7009 - 스푸핑 취약점

    Windows 10.0.17763.7009 버전에서 스푸핑 취약점이 발견되었습니다. 스푸핑 공격은 공격자가 신뢰할 수 있는 엔티티로 가장하여 시스템이나 사용자로부터 정보를 탈취하거나 네트워크 트래픽을 조작하는 전술(MITRE ATT&CK T1557)을…

  5. 경보
    패치 화요일, 2026년 2월 에디션

    마이크로소프트는 윈도우 운영체제 및 기타 소프트웨어의 50개 이상 보안 취약점을 해결하는 업데이트를 발표했으며, 이 중 6개는 이미 실제 환경에서 공격자들이 악용하고 있는 제로데이 취약점입니다. 이 제로데이 취약점들은 윈도우 셸 보안 우회, MSHTM…

  6. 주의
    포피엑스 피싱, 저소음 글로벌 그룹 랜섬웨어 유포

    대량 피싱 캠페인이 악성 윈도우 바로가기 파일을 이용하여 포피엑스(Phorpiex) 악성코드를 유포하고 있으며, 이는 랜섬웨어 감염으로 이어질 수 있는 심각한 위협입니다. 공격자는 피싱(T1566) 및 사용자 실행(T1204, T1204.002) 전술…

  7. 참고
    공격자들이 갈취를 위해 은밀한 방식을 선호함에 따라 "디지털 기생충" 경고

    Picus Security는 공격자들이 악성 활동을 숨기기 위해 '디지털 기생충'과 같은 은밀하고 정교한 방식을 선호하고 있다고 경고했습니다. 이는 공격자들이 탐지를 회피하기 위해 페이로드를 다른 파일 내에 삽입하거나(T1027.009 Embedded…

  8. 주의
    VoidLink 멀웨어, 멀티 클라우드 기능 및 AI 코드 과시

    VoidLink 멀웨어는 리눅스 기반의 C2(Command and Control) 프레임워크로, 멀티 클라우드 환경에서 자격 증명 탈취 및 데이터 유출을 목적으로 활동합니다. 이 멀웨어는 클라우드 API를 악용하여(MITRE ATT&CK T1059.0…

  9. 주의
    BridgePay, 랜섬웨어 공격 확인… 카드 데이터 유출 없어

    플로리다 기반 결제 플랫폼 BridgePay가 랜섬웨어 공격으로 인해 핵심 서비스가 오프라인 상태가 되는 사고를 겪었습니다. 이는 공격자가 시스템 내 데이터를 암호화하여 서비스 가용성을 저해하는 Data Encrypted for Impact(T1486…

  10. 주의
    새로운 해킹 캠페인, Microsoft Windows WinRAR 취약점 악용

    체크포인트 연구원들은 중국의 '아마라스-드래곤' 해킹 캠페인이 Microsoft Windows 환경에서 널리 사용되는 WinRAR 소프트웨어의 취약점을 악용하고 있다고 밝혔다. 공격자들은 WinRAR 취약점을 활용하여 초기 접근(Initial Acce…

  11. 주의
    글로벌 SystemBC 봇넷, 10,000개 감염 시스템에서 활동 중인 것으로 확인

    글로벌 SystemBC 봇넷이 10,000개 이상의 감염 시스템에서 활동 중이며, 특히 민감한 정부 인프라에 심각한 위협을 초래하고 있습니다. SystemBC는 C2(Command and Control) 통신을 통해 감염된 시스템을 원격 제어하며, 주…

  12. 주의
    [웹 애플리케이션] aiohttp 3.9.1 - 디렉터리 트래버설 PoC

    aiohttp 3.9.1 버전에서 디렉터리 트래버설(Directory Traversal) 취약점 개념 증명(PoC)이 공개되어, 공격자가 웹 서버의 임의 파일에 접근할 수 있는 위험이 확인되었습니다. 이 취약점은 웹 애플리케이션이 사용자 입력값을 적절…

  13. 주의
    [로컬] Docker Desktop 4.44.3 - 인증되지 않은 API 노출

    Docker Desktop 4.44.3 버전에서 인증되지 않은 API 노출 취약점이 발견되었습니다. 이 취약점은 공격자가 인증 절차 없이 Docker 데몬(dockerd)의 API에 접근하여 컨테이너 환경을 제어하거나 민감 정보를 탈취할 수 있는 잠재…

  14. 주의
    DockerDash, Docker의 Ask Gordon에서 AI 공급망 취약점 노출

    Docker의 Ask Gordon 기능에서 'DockerDash'라는 AI 공급망 취약점이 발견되어 원격 코드 실행(RCE) 및 데이터 유출이 가능해졌습니다. 이 취약점은 Ask Gordon이 검증되지 않은 메타데이터를 처리하는 과정에서 발생하며, 공…

  15. 주의
    바이브 코딩된 몰트북, 사용자 데이터, API 키 등 노출

    몰트북 서비스에서 잘못된 구성으로 인해 사용자 데이터와 API 키가 외부에 노출되는 보안 사고가 발생했습니다. 이는 시스템 또는 애플리케이션의 접근 제어 설정 미흡으로 인해 발생했으며, 공격자가 파일 및 디렉터리 권한을 악용하여 민감 정보에 접근할 수…

  16. 참고
    흩어진 랩서스 샤이니헌터스에게 먹이를 주지 마세요

    스캐터드 랩서스 샤이니헌터스(SLSH)는 피해 기업의 경영진과 가족을 괴롭히고, 언론 및 규제 기관에 침해 사실을 공개하는 등 비전통적인 전술을 사용하여 데이터 유출 및 금전적 갈취를 시도하는 악명 높은 랜섬웨어 그룹입니다. 이들은 지불 후에도 약속을…

  17. 주의
    Notepad++ 업데이트 하이재킹, 호스팅 제공업체 침해와 연관

    널리 사용되는 텍스트 편집기인 Notepad++의 업데이트 프로세스에 대한 공급망 공격이 발생했으며, 이는 호스팅 제공업체의 인프라 침해와 연관되어 있습니다. 공격자는 호스팅 인프라를 침해하여 소프트웨어 업데이트 채널을 악용, 악성 코드를 배포하려 했…

  18. 주의
    팬시 베어, 우크라이나 및 EU 사이버 공격에서 마이크로소프트 오피스 취약점 악용

    러시아 연계 해킹 그룹 팬시 베어가 마이크로소프트 오피스의 새로운 취약점을 악용하여 우크라이나 및 EU를 대상으로 사이버 공격을 수행하고 있습니다. 이 공격은 마이크로소프트 오피스 문서에 악성 VBA 페이로드(T1564.007 VBA Stomping)…

  19. 참고
    라비린스 촐리마, 북한 해킹 그룹 3개로 진화

    크라우드스트라이크 보고서에 따르면 북한의 '라비린스 촐리마' 해킹 그룹이 두 개의 새로운 위협 행위자 그룹으로 진화했습니다. 이는 기존 APT 그룹의 역량 다각화 및 새로운 공격 전술, 기술, 절차(TTPs) 개발(MITRE ATT&CK T1587 -…

  20. 주의
    자율 시스템, 오래된 OpenSSL 취약점 발견

    OpenSSL에서 수년 동안 존재했던 12가지 취약점이 최근 업데이트를 통해 수정되었습니다. 이러한 취약점은 TLS/SSL 통신을 사용하는 다양한 시스템에 영향을 미칠 수 있으며, 오랜 기간 미발견 상태로 존재했다는 것은 소프트웨어 공급망 보안 및 취…

  21. 주의
    Pyodide 샌드박스 탈출로 Grist-Core에서 원격 코드 실행 가능

    Grist-Core에서 Pyodide 샌드박스 탈출 취약점이 발견되어 악성 수식을 통해 원격 코드 실행(RCE)이 가능해졌습니다. 이는 공격자가 클라이언트 애플리케이션의 취약점을 악용하여 코드를 실행하는 MITRE ATT&CK T1203 'Exploi…

  22. 주의
    [웹 애플리케이션] Summar Employee Portal 3.98.0 - 인증된 SQL 인젝션

    Summar Employee Portal 3.98.0 버전에서 인증된 SQL 인젝션 취약점이 발견되어, 인증된 공격자가 데이터베이스에 직접 접근하여 민감 정보를 탈취하거나 시스템을 조작할 수 있는 위험이 확인되었습니다. 이 취약점은 웹 애플리케이션의 …

  23. 주의
    [웹 애플리케이션] Django 5.1.13 - SQL 인젝션

    Django 5.1.13 버전에서 SQL 인젝션 취약점이 발견되었습니다. 이 취약점은 웹 애플리케이션이 사용자로부터 입력받은 데이터를 적절히 검증하거나 이스케이프하지 않고 데이터베이스 쿼리에 직접 삽입할 때 발생하며, 이는 공격자가 악의적인 SQL 구…

  24. 주의
    [로컬] Microsoft Windows Server 2025 Hyper-V NT 커널 통합 VSP - 권한 상승

    Microsoft Windows Server 2025의 Hyper-V NT 커널 통합 VSP에서 권한 상승 취약점이 발견되었습니다. 이 취약점은 공격자가 낮은 권한으로 시스템에 접근한 후, 가상화 환경의 핵심 구성 요소인 Hyper-V의 NT 커널 통…

  25. 참고
    기업 연결 장치의 조직적 사용

    영국 조직을 대상으로 기업 연결 장치 사용과 관련된 사이버 보안 위협 평가가 수행되었다. 이 평가는 원격 근무 환경 확산과 클라우드 서비스 도입 증가로 인해 기업 네트워크 외부에서 내부 시스템으로 접근하는 다양한 연결 지점(예: VPN, 원격 데스크톱…