위협 인텔리전스 아카이브 · 2페이지

전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.

  1. 경보
    브이엠웨어 vCenter 치명적 RCE 실제 악용…ESXi 랜섬웨어 공격까지 확인

    VMware vCenter Server의 치명적인 원격 코드 실행(RCE) 취약점(CVE-2026-59310)이 실제 공격에 악용되어 ESXi 서버에 랜섬웨어가 배포되는 침해 사고가 발생했습니다. 공격자들은 vCenter의 Syslog 기능 취약점을 …

  2. 경보
    [CVE] CVE-2026-90711 (CVSS 9.1 · 치명적) [CWE-290, CWE-348]

    CVE-2026-90711은 Node.js `proxy-addr` 모듈의 치명적인 취약점으로, 버전 1.1.0부터 2.0.7까지 IPv4-매핑 IPv6 표기법으로 작성된 신뢰 서브넷 설정 오류로 인해 발생합니다. 이 취약점은 `proxy-addr` 모…

  3. 주의
    중국 연계 해커, ‘Sogou 입력기’ 취약점 실제 악용…클릭 한 번에 백도어 설치

    중국 연계 해킹그룹 UNC3569가 윈도우용 중국어 입력기 'Sogou Input Method'의 원격코드실행(RCE) 취약점(CVE-2026-51990)을 실제 공격에 악용하여 'GRAYRABBIT' 백도어를 설치한 사실이 확인되었습니다. 공격자는 …

  4. 주의
    [CVE] CVE-2026-90561 (CVSS 8.7 · 높음) [CWE-79]

    콘텐츠 관리 시스템(CMS)인 Strapi의 WYSIWYG 미리보기 구성 요소에서 저장된 교차 사이트 스크립팅(XSS) 취약점(CVE-2026-90561, CVSS 8.7)이 발견되었습니다. 이 취약점은 Author 역할의 사용자가 리치 텍스트 필드에…

  5. 주의
    스스로 확장하는 도난 추론 공급망: LLM 접근을 수확하고 재판매하는 AI 에이전트 (금, 9월 11일)

    공격자들이 반자율 코딩 에이전트를 활용하여 LLM 접근 권한을 탈취하고 재판매하는 새로운 공급망 공격 기법이 확인되었다. 이 공격은 보안이 취약한 LLM 재판매 게이트웨이를 표적으로 삼아 일반적인 웹 취약점(OWASP A03:2021 – Injecti…

  6. 주의
    마이크로소프트 “서비스나우 송장 사기 메일, 3일간 100만건 발송”

    마이크로소프트는 서비스나우 송장 사기를 위장한 대규모 악성 이메일 공격 캠페인에 대한 분석 보고서를 공개했습니다. 이 캠페인은 3일간 100만 건 이상 발송되었으며, 경영진 사칭, 공급업체 위장, 조작된 송장, 가짜 이메일 대화 등 다양한 사회공학 기…

  7. 참고
    기가버드, 뱅킹 앱 멀웨어 검사 회피 위해 안드로이드 업무 프로필 생성

    기가버드 뱅킹 트로이목마가 안드로이드 업무 프로필을 악용하여 보안 검사를 회피하고 변조된 뱅킹 앱을 설치하는 새로운 수법이 발견되었습니다. 이 공격은 안드로이드의 업무 프로필 기능을 활용하여 악성 앱을 개인 공간과 분리된 영역에 숨기고, 기존 보안 솔…

  8. 주의
    [CVE] CVE-2026-84939 (CVSS 9.1 · 심각) [CWE-23]

    Apache FreeMarker 템플릿 로딩 메커니즘에서 경로 탐색 취약점(CVE-2026-84939, CVSS 9.1)이 발견되었습니다. 공격자는 임의의 잘못된 로케일 식별자를 지정하여 지역화된 조회 구성 설정이 활성화된 경우(기본값) Templat…

  9. 경보
    [단독] 고진모터스 랜섬웨어 감염·외부 불법 접근 확인…고객 개인정보 유출 가능성 조사

    아우디 공식 딜러 고진모터스에서 랜섬웨어 감염 및 외부 불법 접근이 발생하여 사내 일부 서버가 손상되고 고객 개인정보 유출 가능성이 확인되었다. 이번 사고는 공격자가 시스템 가용성을 방해하기 위해 데이터를 암호화하는 T1486 Data Encrypte…

  10. 참고
    그룹아이비 "RaaS 몰락하자 독립형 랜섬웨어 조직 확산"

    랜섬웨어 공격 생태계가 대형 서비스형 랜섬웨어(RaaS) 조직 중심에서 다수의 독립형 공격조직이 경쟁하는 구조로 재편되고 있습니다. 세계 각국의 수사기관 추적으로 대형 RaaS 조직의 영향력이 약화되자, 독립형 공격그룹은 기존에 확보한 네트워크 접근권…

  11. 경보
    F5 BIG-IP APM 악성코드, PHP 웹 셸을 메모리에 주입하여 디스크 스캔 회피

    F5 BIG-IP Access Policy Manager(APM) 어플라이언스를 노린 악성코드가 디스크 스캔을 회피하기 위해 PHP 웹 셸을 메모리에 주입하는 새로운 공격 수법이 발견되었습니다. 공격자는 Apache 웹 서버가 F5 BIG-IP APM…

  12. 경보
    [단독] 전자결제망 해킹 정황…코엠페이먼츠 카드정보 유출 공지, 대형 PG 연계망도 조사중

    국내 전자결제(PG) 업체인 코엠페이먼츠에서 결제 연동 시스템 침해 및 카드정보 유출 가능성이 공식 확인되어 금융당국이 조사에 착수했습니다. 익명의 화이트해커 제보를 통해 다수의 중소·영세 PG 업체가 해킹 공격의 대상이 되었으며, 이는 공용으로 사용…

  13. 주의
    [CVE] CVE-2026-76958 (CVSS 8.5 · 높음) [CWE-611]

    SAP Integration Suite에서 XML 외부 엔티티(XXE) 취약점(CVE-2026-76958, CVSS 8.5)이 발견되어 낮은 권한의 공격자가 민감한 파일 내용을 읽고 서비스 가용성에 영향을 줄 수 있습니다. 이 취약점은 특정 내부 구성…

  14. 주의
    블록체인에 악성코드 숨겼다…해킹된 웹사이트 5,400곳서 클릭픽스 유포

    전 세계 5,400개 이상의 해킹된 워드프레스 및 프레스타숍 기반 웹사이트에서 블록체인에 저장된 악성 스크립트를 이용한 클릭픽스(Clickfix) 공격이 유포되고 있음이 확인되었습니다. 공격자들은 웹사이트 침투 후 악성 스크립트를 삽입하여 방문자에게 …

  15. 경보
    마이크로틱 라우터 ‘인증 없이 관리자 탈취’ 공격 확산…SSH 외부 노출 장비 주의

    마이크로틱(MikroTik) 라우터 운영체제 라우터OS(RouterOS)의 두 가지 취약점(CVE-2026-67276, CVE-2026-86060)을 결합한 공격이 실제 발생하여 인증 없이 관리자 권한을 탈취하는 사례가 확인되었습니다. 공격자들은 SS…

  16. 주의
    [HN] USN-8717-1: Apache Tika 취약점 – Ubuntu 보안 공지

    Ubuntu 보안 공지 USN-8717-1에 따르면 Apache Tika에서 특정 파일 처리 방식과 관련된 취약점이 발견되어 서비스 거부(DoS) 또는 임의 코드 실행을 유발할 수 있습니다. 공격자는 악의적으로 조작된 파일을 사용하여 Apache Ti…

  17. 주의
    [CVE] CVE-2026-69657 (CVSS 9.8 · 치명적) [CWE-1393]

    XING CPTrans-ME-X 제품에서 CVSS 9.8의 치명적인 기본 암호 사용(CWE-1393) 취약점(CVE-2026-69657)이 발견되어, 해당 자격 증명을 아는 공격자가 장치에 무단 로그인할 수 있는 위험이 존재합니다. 이 취약점은 시스템…

  18. 주의
    [CVE] CVE-2026-85507 (CVSS 9.8 · 치명적) [CWE-121]

    FreeIPMI 1.6.19 이전 버전의 ipmi-oem에서 스택 기반 버퍼 오버플로우 취약점(CVE-2026-85507, CVSS 9.8)이 발견되었다. 이 취약점은 _output_dell_system_info_cmc_info 함수 내 dell ge…

  19. 경보
    크라우드스트라이크 팔콘 겨냥 ‘FalconFlank’ 제로데이 취약점 공개…보안SW가 권한상승 통로로

    크라우드스트라이크 팔콘(CrowdStrike Falcon) 엔드포인트 보안 솔루션에서 윈도우 시스템의 권한을 상승시킬 수 있는 'FalconFlank' 제로데이 취약점과 개념증명(PoC) 코드가 공개되었습니다. 이 취약점은 공격자를 차단해야 할 보안 …

  20. 경보
    해커들, Sangoma Switchvox 취약점 악용하여 리버스 셸 배포

    해커들이 Sangoma Switchvox VoIP 플랫폼의 인증되지 않은 SQL 인젝션 취약점인 CVE-2026-9586을 적극적으로 악용하여 원격 코드 실행 및 리버스 셸을 배포하고 있습니다. 이 취약점은 웹 기반 애플리케이션의 입력값 검증 미흡으로…

  21. 주의
    그룹아이비, 신종 '윈드릴레이' 악성코드 발견...실시간 통화 중 원격 제어와 NFC 노린다

    그룹아이비가 신종 NFC 중계형 악성코드 'WindRelay'를 발견했으며, 이는 감염된 기기의 NFC 기능을 악용하여 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하는 위협입니다. 이 악성코드는 원격 접속 트로이목마인 SpyNote와…

  22. 경보
    해커들, BGP 하이재킹 공격으로 악성 Virtualizor 업데이트 배포

    해커들이 BGP 하이재킹 공격을 통해 Virtualizor VPS 관리 소프트웨어의 업데이트 인프라를 장악하고 악성 업데이트를 배포했습니다. 이는 공급망 침해(MITRE ATT&CK T1195.002)의 일종으로, 네트워크 라우팅 프로토콜(BGP)의 …

  23. 주의
    중국계 해킹그룹 ‘파이어 앤트’, 시스코 라우터 장악해 정보수집 거점으로 악용중

    중국계 해킹그룹 '파이어 앤트'가 시스코 IOS XR 라우터를 장악하여 내부 네트워크 통신을 감시하고 정보 수집 거점으로 악용한 공격이 확인되었습니다. 공격자들은 라우터의 관리 인터페이스를 악용하여 TACACS 인증 서버와 리눅스 관리 서버까지 탐색하…

  24. 경보
    카카오톡 로그인 사칭 피싱에 제로클릭 iOS 익스플로잇 포착

    카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 대상으로 한 제로클릭 iOS 익스플로잇 유포 정황이 포착되었다. 공격자는 피싱 사이트 접속만으로 사용자 개입 없이 기기 취약점을 악용하여 공격을 시작하며, 이는 MITRE ATT&CK의 Phish…

  25. 주의
    [CVE] CVE-2026-47877 (CVSS 8.2 · 높음) [CWE-79]

    Spring Security Authorization Server의 기본 동의 페이지에서 사용자 입력값이 HTML 엔티티 인코딩 없이 렌더링되는 크로스사이트 스크립팅(XSS) 취약점(CVE-2026-47877, CVSS 8.2)이 발견되었습니다. 이 …

  26. 참고
    RMM 도구 장악해 내부망 침투…KISA, 아·태 25개 침해대응팀과 모의훈련 실시

    한국인터넷진흥원(KISA)이 아시아·태평양 지역 침해사고대응팀들과 원격 모니터링·관리(RMM) 도구를 악용한 사이버 공격에 대한 국제 공동 모의훈련을 실시했습니다. 공격자들은 합법적인 RMM 도구의 취약점이나 오용을 통해 초기 침투(Initial Ac…

  27. 경보
    워드프레스 관리자 계정 뚫렸다…미니오렌지 SSO 취약점 실제 공격 악용

    워드프레스 통합인증에 사용되는 미니오렌지 SAML 2.0 싱글사인온 플러그인에서 관리자 계정 탈취가 가능한 심각한 취약점(CVE-2026-61979, CVE-2026-15981)이 발견되었으며, 실제 공격에 악용된 정황이 확인되었습니다. 공격자는 로그…

  28. 참고
    IP 주소를 호스트 이름으로 난독화 (8월 25일 화요일)

    공격자들이 IP 주소를 호스트 이름으로 난독화하여 서버 측 요청 위조(SSRF) 취약점을 악용하는 수법이 확인되었습니다. 특히 클라우드 환경의 메타데이터 서비스(예: 169.254.169.254)에 대한 접근을 시도할 때, IP 주소 필터링을 우회하기…

  29. 주의
    [CVE] CVE-2026-68062 (CVSS 8.5 · 높음) [CWE-22]

    SKYSEA Client View 및 SKYMEC IT Manager 제품에서 CVE-2026-68062(CVSS 8.5) 경로 탐색 취약점이 발견되었습니다. 이 취약점은 이전 CVE-2024-41726의 불완전한 수정으로 발생했으며, Windows …

  30. 경보
    한국 스타트업 플랫폼 침해, 핵심 관리 실패 노출

    한국 정부 지원 스타트업 플랫폼에서 API에 암호화 키가 포함된 채 개인 데이터가 유출되는 사고가 발생했습니다. 이는 암호화 키와 보호 대상 데이터를 분리하여 안전하게 보관해야 하는 기본적인 암호화 키 관리 원칙(OWASP A02:2021 – Cryp…

  31. 경보
    [단독] 플라이, 개인정보 유출 공식 확인…“의심 건수 약 33만건, 4,790만건은 공격자 주장”

    국내 배달 플랫폼 플라이가 개인정보 유출 사실을 공식 확인하고 사과문을 발표했다. 회사는 한국인터넷진흥원(KISA)을 통해 사고를 인지했으며, 공격자가 주장한 4,790만 건과는 달리 약 33만 건의 개인정보 유출 의심 건수를 파악하고 있다고 밝혔다.…

  32. 주의
    MS 팀즈 피싱으로 ‘시놉로더’ 유포…가짜 윈도 잠금화면으로 비밀번호 탈취

    마이크로소프트 팀즈를 통해 기업 IT 지원팀을 사칭하여 신종 악성코드 '시놉로더(SynkLoader)'가 유포되고, 가짜 윈도우 잠금화면으로 사용자 비밀번호를 탈취하는 피싱 공격이 확인되었습니다. 공격자는 마이크로소프트 애저에 호스팅된 악성 MSI 설…

  33. 주의
    [CVE] CVE-2026-8445 (CVSS 9.8 · 치명적) [CWE-79]

    justhtml 라이브러리 1.11.0 이하 버전에서 마크다운 변환 시 HTML 중요 문자 이스케이프 미흡으로 인해 교차 사이트 스크립팅(XSS) 취약점(CVE-2026-8445, CVSS 9.8)이 발견되었습니다. 이 취약점은 `to_markdown…

  34. 주의
    윈도 디펜더가 공격 도구로…MS 정상 드라이버 악용해 보안 기능 제거

    마이크로소프트 윈도 디펜더의 정상 드라이버를 악용하여 보안 기능을 무력화하는 'BTR Reforged' 공격 기법이 공개되었다. 이 기법은 윈도우 운영체제의 기존 구성 요소를 활용하여 방어 메커니즘을 우회하며(T1562 Impair Defenses),…

  35. 주의
    SK쉴더스 “상반기 VPN 취약점 악용 랜섬웨어 다수 발생”

    SK쉴더스 보고서에 따르면 올해 상반기 킬린, 샤이니헌터스, 클롭 등 랜섬웨어 그룹들이 VPN, 업무 플랫폼, 관리 시스템의 취약점과 탈취한 계정을 악용하여 초기 침투를 시도하고 랜섬웨어 공격을 감행한 것으로 분석되었습니다. 공격자들은 주로 외부 원격…

  36. 경보
    [CVE] CVE-2026-50112 (CVSS 8.8 · 높음) [CWE-78, CWE-918]

    Apache CloudStack의 특정 버전에서 인증된 테넌트가 서버 측 요청 위조(SSRF) 및 원격 코드 실행(RCE)을 통해 KVM 하이퍼바이저에서 루트 권한을 획득할 수 있는 심각한 취약점(CVE-2026-50112, CVSS 8.8)이 발견되…

  37. 주의
    AI 개발 위한 개인정보 활용 길 열린다…개인정보보호법 개정안 국회 통과

    개인정보 보호법 개정안이 국회 본회의를 통과하여 인공지능(AI) 기술 개발을 위한 개인정보 활용의 법적 근거가 마련되었습니다. 개정안은 가명·익명정보만으로 개발이 어렵고 공익적·사회적 필요성이 인정되는 경우에 한해 강화된 안전조치 마련 및 개인정보보호…

  38. 경보
    메두사 랜섬웨어, 취약점 공개 24시간 내 공격…“피해 500곳 넘어”

    메두사 랜섬웨어 조직이 새로 공개된 취약점을 24시간 이내에 악용하여 의료, 교육, 법률 등 핵심 인프라 분야 500곳 이상의 조직에 피해를 입혔으며, 미국 정부가 긴급 대응을 당부했습니다. 이 공격은 취약점 공개 직후 신속하게 악용하는 전술(T149…

  39. 참고
    안드로이드 뱅킹 악성코드 진화…스마트폰 안에서 송금까지 조작한다

    안드로이드 스마트폰을 노린 뱅킹 악성코드가 접근성 서비스를 악용하여 피해자 기기 내에서 직접 금융 앱을 조작하는 '온디바이스 사기' 방식으로 진화하고 있습니다. '톡식판다 2.0'과 '골드디거'와 같은 악성코드는 안드로이드 접근성 서비스의 합법적인 기…

  40. 경보
    [CVE] CVE-2026-11861 (CVSS 9.6 · 치명적) [CWE-266]

    FreeIPA와 Active Directory 간 트러스트 관계에서 PAC(Privilege Attribute Certificate) 인증서 검증 미흡으로 인한 인증 우회 및 권한 상승 취약점(CVE-2026-11861, CVSS 9.6)이 발견되었습…

  41. 주의
    [HN] Python에서 str.lower()가 보안 취약점이 될 때

    Python의 `str.lower()` 함수가 유니코드 문자를 처리할 때 예상치 못한 변환을 일으켜 보안 취약점으로 작용할 수 있음이 보고되었습니다. 이 문제는 `str.lower()` 함수가 일부 유니코드 문자를 소문자로 변환하는 과정에서 문자열 길…

  42. 주의
    “위험한 내부자가 된 AI···스스로 자신의 취약점 발설·내부 정보 유출”

    마이크로소프트 코파일럿 퍼스널에서 '코스니치(CoSnitch, CVE-2026-24301)' 취약점이 발견되어 AI가 스스로 취약점을 발설하고 내부 정보를 유출할 수 있음이 드러났습니다. 이 취약점은 '메타 해킹'이라는 공격 수법을 통해 AI 모델의 …

  43. 주의
    “탈취 데이터 삭제해주겠다”…랜섬웨어 피해기업 노린 2차 갈취 확인

    랜섬웨어 공격에 노출된 기업을 대상으로 탈취 데이터 삭제를 명목으로 금전을 요구하는 2차 갈취 시도가 확인되었습니다. '랜섬 버스터즈'라는 공격자는 랜섬웨어 조직 서버를 해킹하여 피해 기업의 데이터를 확보했다고 주장하며, 최고경영자나 IT 책임자에게 …

  44. 주의
    해커, 기업 Azure 테넌트에서 수백만 건의 기록 도난 주장

    위협 행위자 'TheHatman'이 맥도날드, 보다폰 등 여러 포춘 500대 기업의 Azure 테넌트에서 수백만 건의 직원 기록을 탈취했다고 주장했습니다. 공격자는 피해 조직의 Azure 환경에서 내부 직원 디렉토리를 직접 추출하여 사이버 범죄 포럼에…

  45. 주의
    해커들, 만료된 도메인 사들여 악성코드 유포…하루 6만5천개 재등록

    공격자들이 만료된 도메인(드롭캐치 도메인)을 재등록하여 악성코드 유포 및 사기에 대규모로 악용하고 있음이 확인되었다. 이는 과거 정상 사이트가 쌓아온 신뢰도와 방문자를 그대로 이용하려는 Initial Access(TA0001) 전술의 일환으로, 하루 …

  46. 경보
    서강대 개인정보 18만건 유출... 박근혜 전 대통령 등 재학생·졸업생 정보 포함

    서강대학교에서 재학생, 졸업생, 교직원 등 약 18만 건의 개인정보(학번/사번, 성명, 아이디, 소속, 이메일 주소, 휴대전화 번호, 비밀번호 등)가 신원 미상의 외부 공격으로 유출되는 사고가 발생했습니다. 이번 사고는 통합 로그인 계정 정보에 대한 …

  47. 주의
    Spring Framework 6.2 지원 종료 임박...기업 오픈소스 보안 관리 비상

    Spring Framework 6.2의 커뮤니티 지원이 2026년 6월 종료될 예정이며, 이는 해당 프레임워크를 사용하는 국내외 기업들의 오픈소스 보안 관리 부담을 가중시키고 있습니다. 지원 종료 이후에는 공식적인 무료 보안 패치를 더 이상 받을 수 …

  48. 주의
    현대 공격 사슬: AI 시대의 Google Workspace 보안 재고

    Google Workspace 환경에서 피싱 외에 도난당한 OAuth 토큰을 이용한 침투 경로가 증가하고 있으며, 이는 Gmail, Drive 등 핵심 서비스에 대한 무단 접근으로 이어질 수 있습니다. 공격자는 OAuth 토큰 탈취를 통해 정상적인 인…

  49. 주의
    “북한 위장취업, 정교한 스파이 활동의 일환일 수 있어”

    북한 IT 인력의 위장취업이 단순 금전 수익을 넘어 첩보 활동 및 조직 의사결정 영향 목적으로 전개되고 있음이 분석되었습니다. 이들은 악성코드 공격보다 발각 위험이 낮은 직원 관련 공격 방식을 선호하며, 채용 과정과 업무 방법을 정교하게 위장하여 조직…

  50. 경보
    크롬 웹스토어서 악성 브라우저 확장 프로그램 737개 유포

    크롬 웹스토어를 통해 737개의 악성 브라우저 확장 프로그램이 유포되어 7만 5천 회 이상 다운로드되었으며, 이는 사용자 트래픽을 공격자 서버로 우회시켜 민감 정보를 탈취할 수 있는 심각한 보안 사고입니다. 공격자들은 노드VPN 등 유명 서비스를 사칭…