위협 인텔리전스 아카이브 · 3페이지

전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.

  1. 주의
    GPT·클로드·제미나이 추론 과정 노출…AI API 보안 허점 발견

    오픈AI, 앤트로픽, 구글 등 주요 LLM 벤더의 API에서 암호화된 내부 추론 과정이 노출되고 API 키 및 비밀번호와 같은 민감정보가 유출될 수 있는 보안 허점이 발견되었습니다. 연구팀은 AI 모델이 내부 추론 내용을 보호하기 위해 사용하는 암호화…

  2. 경보
    북한 해킹조직 라자루스, 윈도 제로데이 실제 공격…MS 8월 긴급 패치

    북한 연계 해킹조직 라자루스가 윈도우 커널 권한 상승 취약점(CVE-2026-68820)을 제로데이 공격에 실제 악용했으며, 마이크로소프트가 이에 대한 긴급 패치를 배포했습니다. 이 취약점은 '오퍼레이션 드림 잡' 공격 캠페인에서 가짜 채용 제안을 통…

  3. 경보
    [긴급] 한-미 수사기관, ‘Gunra 랜섬웨어’ 공동 경보…VPN 뚫고 AD·VDI 장악 후 백업까지 파괴

    한국 경찰청과 미국 FBI 등 6개 기관이 VPN 침투, Active Directory 및 VDI 장악, 백업 파괴 등의 수법을 사용하는 Gunra 랜섬웨어에 대한 공동 경보를 발령했습니다. Gunra 랜섬웨어는 초기 침투(Initial Access)…

  4. 주의
    [CVE] CVE-2026-64954 (CVSS 8.2 · 높음) [CWE-862]

    Velociraptor에서 CVE-2026-64954 취약점(CVSS 8.2, 높음)이 발견되었으며, 이는 '분석가' 역할의 사용자가 '조사관' 역할로 권한을 상승시킬 수 있는 취약점입니다. 이 취약점은 권한 부여 공급자를 재설정하는 VQL 쿼리를 실…

  5. 주의
    [CVE] CVE-2026-68432 (CVSS 8.8 · 높음)

    리눅스 커널의 `vxlan` 모듈에서 CVE-2026-68432 취약점(CVSS 8.8)이 발견되어 해결되었으며, 이는 권한이 없는 호출자가 `vxlan` 장치를 재구성하여 특권 상승(Privilege Escalation)을 유발할 수 있는 문제입니다…

  6. 경보
    [단독] 국내 공공·금융기관 다수 사용하는 PC 보안모듈서 0-Day 취약점 발견…긴급 점검 필요

    국내 공공 및 금융기관에서 널리 사용되는 PC 보안·인증 모듈에서 원격코드 실행(RCE)이 가능한 제로데이(0-Day) 취약점이 발견되어 긴급 점검이 요구됩니다. 이 취약점은 공격자가 정상 웹사이트를 방문한 이용자의 PC에 악성코드를 실행시키는 워터링…

  7. 주의
    지니언스 “북한 공격그룹 ‘김수키’, 로컬 LLM 구축해 공격 진행”

    북한 배후 공격그룹 김수키가 스피어피싱 공격의 효율성을 높이기 위해 올라마(Ollama), GPT4All, 미스티(Msty) 등 로컬 대규모 언어 모델(LLM) 실행 및 관리 도구를 구축하여 운영하는 정황이 포착되었습니다. 김수키는 명령제어(C2) 인…

  8. 주의
    새로운 CSS 공격으로 웹메일 방어를 뚫고 비밀번호 및 토큰 탈취 가능

    새로운 연구에 따르면 웹메일 서비스의 CSS 취약점을 악용하여 비밀번호 및 토큰을 탈취하고 사용자 인터페이스를 조작하는 공격이 가능하다는 사실이 밝혀졌습니다. 이 공격은 이메일 콘텐츠 내 CSS를 조작하여 메시지 경계를 벗어나 웹메일 인터페이스를 방해…

  9. 경보
    Metabase SQLi 제로데이, 고객 데이터 도난 공격에 악용

    Metabase SQL 인젝션 제로데이 취약점이 실제 공격에 악용되어 고객 인스턴스가 침해되고 데이터 도난이 발생했습니다. 이는 웹 애플리케이션의 입력값 검증 및 보안 코딩 미흡으로 인한 인젝션 취약점(OWASP A03:2021 – Injection)…

  10. 참고
    실제 이메일, 탈취된 결제: 2026년 상반기 두 가지 공격 체인

    Gen의 2026년 상반기 위협 보고서에 따르면, 뱅킹 악성코드 캠페인과 암호화폐 결제 리디렉션을 목표로 하는 두 가지 주요 공격 체인이 식별되었습니다. 공격자들은 비즈니스 이메일 계정 침해(Business Email Compromise), 브라우저 …

  11. 주의
    “개인정보 유출 사고, 가상자산 보유자 물리적 폭력으로 이어져”

    가상자산 보유자를 대상으로 한 개인정보 유출 사고가 온라인 해킹을 넘어 납치, 주거침입 등 물리적 폭력으로 이어지는 '렌치 공격' 위협이 증가하고 있습니다. 이 공격은 가상자산 거래소 해킹 등으로 유출된 개인정보를 악용하여 피해자의 신원을 특정하고, …

  12. 주의
    [CVE] CVE-2026-70332 (CVSS 9.6 · 치명적) [CWE-79]

    Microsoft Office SharePoint에서 웹 페이지 생성 시 발생하는 크로스 사이트 스크립팅(XSS) 취약점(CVE-2026-70332, CVSS 9.6)이 발견되어 권한 없는 공격자가 스푸핑 공격을 수행할 수 있습니다. 이 취약점은 입력…

  13. 주의
    새로운 인터럽트 주입 공격, 인텔 및 AMD CPU의 스펙터 v2 방어 우회 가능

    인텔 및 AMD CPU에서 기존 스펙터 v2 방어 메커니즘을 우회할 수 있는 '인터럽트 주입(INTERRUPT INJECTION)'이라는 새로운 공격 기법이 발견되었다. 이 공격은 권한 없는 리눅스 프로그램이 하드웨어 인터럽트 타이밍을 조절하여 프로세…

  14. 주의
    카스퍼스키, ‘비트로커’ 악용 새로운 랜섬웨어 확인

    카스퍼스키는 라틴아메리카 기업을 대상으로 윈도우 OS의 기본 디스크 암호화 기능인 비트로커(BitLocker)를 악용하고 프린터를 통해 몸값 요구서를 출력하는 새로운 랜섬웨어 공격 방식을 확인했습니다. 이 공격은 별도의 악성코드 배포 없이 정상적인 윈…

  15. 주의
    COLDCARD 보안 감사 피싱 공격으로 원격 접속 도구 설치

    최근 COLDCARD 지갑 취약점 및 비트코인 도난 의혹을 악용하는 피싱 캠페인이 사용자들을 대상으로 ScreenConnect 원격 접속 소프트웨어 설치를 유도하고 있습니다. 이 캠페인은 사회공학적 기법인 피싱(MITRE ATT&CK: T1566 – …

  16. 주의
    Greatness PhaaS, MFA 우회 및 토큰 탈취를 위해 장치 코드 피싱 기능 추가

    Greatness PhaaS 툴킷이 OAuth 2.0 장치 권한 부여를 악용하여 다단계 인증(MFA)을 우회하고 사용자 계정을 탈취하는 장치 코드 피싱 기능을 추가했습니다. 이 공격은 AiTM(중간자 공격) 기법과 결합되어 합법적인 인증 흐름을 가로채…

  17. 주의
    몇 번의 클릭으로 관리자 계정 공격…AI가 낮춘 해킹의 진입장벽

    AI 에이전트와 오픈소스 레드팀 도구의 확산으로 관리자 계정 공격 등 고난도 사이버 공격의 진입장벽이 낮아지고 있으며, 비전문가도 AI를 활용하여 정교한 공격을 수행할 수 있게 되었습니다. 이는 공격자가 AI를 활용하여 Initial Access(TA…

  18. 주의
    [CSW 2026] 카스퍼스키 “공동인증서 SW 노린 제로데이 공격, 당분간 지속될 것”

    카스퍼스키는 정부의 설치형 보안 소프트웨어 폐지 정책에 따라 오래된 공동인증서 소프트웨어의 제로데이 취약점을 노리는 공격이 당분간 증가할 것으로 분석했습니다. 공격자들은 폐지 전까지 효과가 입증된 기존 공격 기법을 최대한 활용하여 Initial Acc…

  19. 참고
    크롬 패스키 노린 신종 공격 공개…악성코드로 지문 인증 우회

    팔로알토네트웍스 유닛42가 구글 크롬의 패스키 인증을 우회하는 신종 공격 기법 3종을 공개했으며, 이는 악성코드가 이미 감염된 윈도우 PC에서 지문이나 PIN 입력 없이 패스키를 악용할 수 있음을 보여줍니다. 이 공격은 암호 기술 자체의 결함이 아닌,…

  20. 주의
    [CVE] CVE-2026-62870 (CVSS 8.8 · 높음) [CWE-416]

    Microsoft Office Excel에서 Use-after-free 취약점(CVE-2026-62870, CVSS 8.8)이 발견되어 권한 없는 공격자가 네트워크를 통해 임의 코드를 실행할 수 있는 위험이 존재합니다. 이 취약점은 메모리 관리 오류로…

  21. 주의
    새로운 DOUBLECUP ClickFix 서비스, 브라우저 캐시 이미지에 악성코드 숨겨

    러시아 기반의 새로운 로더-애즈-어-서비스인 DOUBLECUP이 ClickFix 공격을 활용하여 브라우저 캐시된 PNG 이미지에 악성코드를 숨겨 Windows 및 macOS 시스템에 CountLoader와 DeviceManager(RAT)를 배포하는 …

  22. 주의
    유럽 진출 위해 꼭 알아야 할 사이버 보안법 ‘EU CRA’ 톺아보기

    유럽연합(EU)이 디지털 제품의 사이버보안 강화를 위한 사이버복원력법(CRA)을 시행하며, 이는 EU 시장에 진출하는 국내 기업들에게 새로운 보안 의무를 부과합니다. CRA는 미라이 봇넷과 같은 과거 대규모 사이버 공격 사례를 교훈 삼아, 디지털 제품…

  23. 주의
    [CSW 2026] “북한 연계 김수키, AI로 진화”... 정밀한 표적 공격, 추적 힘든 악성코드 증가

    북한 연계 위협 그룹 김수키가 인공지능(AI) 기술을 활용하여 공격 수법을 고도화하고 있으며, 정밀한 표적 공격과 추적하기 어려운 악성코드 사용이 증가하고 있습니다. 이는 기존의 무차별 공격 방식에서 벗어나 특정 대상을 정교하게 노리는 공격 전술의 변…

  24. 참고
    중국 해커, 텔레그램으로 딥시크에 공격 지시…460여 개 시스템 자동화 공격

    중국 해커가 텔레그램을 통해 인공지능 모델 '딥시크'에 명령하여 취약한 인터넷 시스템을 자동으로 공격하는 새로운 위협 수법이 확인되었습니다. 공격자는 오픈소스 AI 에이전트 프레임워크인 헤르메스 에이전트에 딥시크를 연결하여 표적 검색, 취약점 선별, …

  25. 주의
    [CVE] CVE-2026-68579 (CVSS 9.6 · 치명적) [CWE-787]

    FreeRDP 3.30.0 이전 버전에서 Windows 클립보드 클라이언트의 CliprdrStream_Read 함수에 힙 기반 버퍼 오버플로우 취약점(CVE-2026-68579, CVSS 9.6)이 발견되었습니다. 이 취약점은 악의적인 RDP 서버가 …

  26. 경보
    레일스 긴급 패치…이미지 업로드만으로 서버 장악 가능한 치명적 취약점 발견

    오픈소스 웹 애플리케이션 프레임워크 레일스(Rails)에서 이미지 업로드만으로 원격 코드 실행(RCE)이 가능한 치명적인 보안 취약점(CVE-2026-66066)이 발견되어 긴급 패치가 배포되었습니다. 공격자는 로그인 없이 특수 제작된 이미지 파일을 …

  27. 주의
    호텔 와이파이 탈취해 가짜 업데이트로 감시 악성코드 유포

    마이크로소프트 보고서에 따르면, APT29(Midnight Blizzard)의 하위 조직인 Storm-2945가 탈취된 호텔 와이파이를 통해 가짜 브라우저 업데이트를 유포하여 원격 액세스 트로이목마(RAT)인 CornFlake를 설치한 사건이 발생했습…

  28. 주의
    아마존 “npm 공급망 공격 4건, 북한 해킹 조직 소행”

    아마존웹서비스(AWS)는 최근 18개월간 발생한 4건의 npm 공급망 공격이 북한 연계 해킹 조직 '사파이어 슬릿'의 소행이라고 분석했습니다. 사파이어 슬릿은 타이포-크립토, 디버그, 초크, 액시오스 등 널리 사용되는 npm 패키지를 악용하여 개발자를…

  29. 주의
    [카드뉴스] “SNS 3초 영상으로 계좌 털렸다”… AI 음성 복제에 뚫린 ‘성문 인증’의 경고

    AI 음성 복제 기술을 활용한 성문 인증 우회 위협이 금융권의 생체 인증 체계를 무력화하고 정밀 표적 사기 범죄에 악용될 수 있음을 경고한다. 공격자는 단 3초 분량의 오디오 샘플링만으로 사용자의 목소리를 완벽히 복제하여 금융 송금 승인 우회 등 인증…

  30. 경보
    [CVE] CVE-2026-63221 (CVSS 9.4 · 치명적) [CWE-89]

    CodeIgniter PHP 웹 프레임워크의 Query Builder `deleteBatch()` 함수에서 SQL 인젝션 취약점(CVE-2026-63221, CVSS 9.4)이 발견되었다. 이 취약점은 `deleteBatch()` 함수가 `where(…

  31. 주의
    “구인·구직자 울리는 워터링홀 공격 성행”

    국가 배후 해킹조직이 오래된 보안 프로그램과 웹사이트 취약점을 결합한 워터링홀 및 악성 이메일 공격을 통해 국내 구인·구직자와 기업을 활발히 공격하고 있습니다. 이들은 이력서·채용 제안 등 사회공학적 수법을 활용하여 인터넷 매체, 병원 등 국민 다수가…

  32. 경보
    치명적인 레일즈 취약점, 인증되지 않은 공격자가 이미지 업로드를 통해 서버 파일 읽을 수 있게 해

    Ruby on Rails의 Active Storage에서 CVE-2026-66066(CVSS 9.5) 취약점이 발견되어, 인증되지 않은 공격자가 조작된 이미지 업로드를 통해 애플리케이션 서버의 임의 파일을 읽을 수 있게 되었다. 이 취약점은 레일즈 프…

  33. 주의
    ShutterGap: Aryon Security, CSPM/CNAPP 가시성 밖에서 노출된 370만 개의 AWS 클라우드 리소스 발견

    Aryon Security 연구에 따르면 AWS 클라우드 환경에서 CSPM/CNAPP 솔루션의 가시성 밖에 있는 수백만 개의 단기 리소스가 공개적으로 노출되는 'ShutterGap' 위협이 발견되었습니다. 이 위협은 S3 버킷 등 클라우드 스토리지 객…

  34. 주의
    [CVE] CVE-2026-22068 (CVSS 8.2 · 높음) [CWE-777]

    Apache Traffic Server에서 앵커 없는 정규 표현식 취약점(CVE-2026-22068, CVSS 8.2)이 발견되어 서비스 거부(Denial of Service) 공격에 악용될 수 있는 위험이 확인되었습니다. 이 취약점은 정규 표현식 처…

  35. 경보
    기업 노린 패스트제이슨 제로데이 공격 확산…금융·의료 집중 타격

    오픈소스 자바 라이브러리 패스트제이슨(FastJson)의 치명적인 제로데이 원격코드실행 취약점(CVE-2026-16723)이 실제 공격에 악용되고 있으며, 금융, 의료, 유통, IT 등 다양한 산업이 집중 타격을 받고 있습니다. 공격자들은 패치가 공개…

  36. 참고
    AutoIT 페이로드 인젝터

    AutoIT 스크립트가 악성코드 제작에 널리 사용되며, 위협 행위자들이 이를 이용해 원격 프로세스에 악성 페이로드를 주입하는 공격 수법이 지속적으로 관찰되고 있습니다. AutoIT는 작성 용이성과 강력한 기능으로 인해 공격자들이 코드 실행(T1059.…

  37. 주의
    중동 정부기관 뚫은 ‘텔레심’…텔레그램에 숨어 명령 받고 추가 악성코드 설치

    동아시아 연관 해커가 중동 정부기관을 대상으로 텔레그램을 원격제어 통신망(C2)으로 악용하여 침해 사고를 발생시켰습니다. 공격자는 텔레심, 믹스드키, 바인드클로크 등 신규 악성코드 3종을 활용하여 정상 프로그램과 텔레그램 통신을 통해 보안 탐지를 우회…

  38. 경보
    깃랩 RCE 유발한 4년 묵은 Parser 버그... 루비 안전망도 무너졌다

    협업 플랫폼 깃랩(GitLab)에서 고성능 JSON 파서 'Oj'의 C 확장 모듈에서 메모리 손상 취약점 2종이 발견되었으며, 이를 악용하여 원격 코드 실행(RCE) 및 서버 권한 탈취가 가능한 것으로 확인되었다. 해당 취약점은 주피터 노트북 파일 렌…

  39. 주의
    [CVE] CVE-2026-17497 (CVSS 8.3 · 높음) [CWE-78, CWE-276]

    NoteGen 0.32.0 이전 버전에서 Tauri 셸 플러그인의 `shell:allow-execute` 기능에 존재하는 취약점(CVE-2026-17497, CVSS 8.3)으로 인해 원격 코드 실행(RCE)이 가능합니다. 이 취약점은 `bash`, …

  40. 참고
    CTM360 연구, 보험 피싱이 실시간 계정 탈취로 진화한 방식 공개

    CTM360 연구에 따르면, 금융 기관을 표적으로 하는 피싱 캠페인이 기존의 자격 증명 수집 후 지연 침해 방식에서 피해자가 사용자 이름과 암호를 입력하는 즉시 이를 활용하여 실시간으로 계정을 탈취하는 방식으로 진화하고 있음이 밝혀졌습니다. 공격자들은…

  41. 주의
    헤르메스 AI 에이전트, 태국 재무부 공격 자동화에 사용

    위협 행위자가 태국 재무부 침해 의혹 사건에서 오픈소스 헤르메스 AI 에이전트를 'YOLO' 모드로 사용하여 사후 악용 활동을 자동화했습니다. 이는 AI 기술이 공격 자동화에 활용되어 Initial Access(TA0001) 이후 시스템 내에서 지속적…

  42. 주의
    Certighost 익스플로잇, 낮은 권한의 Active Directory 사용자가 도메인 컨트롤러를 사칭할 수 있게 해

    Certighost 익스플로잇은 낮은 권한의 Active Directory 사용자가 도메인 컨트롤러를 사칭하여 인증서를 획득하고, 이를 통해 도메인 컨트롤러로 인증할 수 있게 하는 심각한 취약점입니다. 이 취약점은 공격자가 도메인 컨트롤러의 디렉터리 …

  43. 주의
    빙 이미지 취약점, 조작된 SVG로 Microsoft 서버에서 SYSTEM 권한으로 명령 실행 가능

    빙 이미지 검색에 제출된 조작된 SVG 파일이 Microsoft 프로덕션 서버에서 NT AUTHORITY\SYSTEM 및 root 권한으로 명령을 실행할 수 있는 취약점이 발견되었습니다. 이 취약점은 이미지 처리 과정에서 SVG 파일 내 악성 페이로드…

  44. 주의
    [HN] Clop 랜섬웨어, 데이터 절도 공격에서 Windchill, FlexPLM 표적

    Clop 랜섬웨어 그룹이 PTC의 Windchill 및 FlexPLM 제품을 사용하는 기업을 대상으로 데이터 절도 및 이중 갈취 공격을 감행하고 있습니다. 이 공격은 랜섬웨어 배포 전 민감한 데이터를 탈취하는 전략으로, 기업의 핵심 PLM(제품 수명 …

  45. 주의
    [CVE] CVE-2026-15704 (CVSS 9.8 · 치명적) [CWE-180, CWE-284]

    Eclipse BaSyx Go Components 1.0.0 이하 버전에서 ABAC(속성 기반 접근 제어)가 활성화된 배포 환경에서 권한 우회 취약점(CVE-2026-15704, CVSS 9.8)이 발견되었습니다. 이 취약점은 ABAC 미들웨어와 HT…

  46. 주의
    클로드 코워크 샌드박스 탈출 취약점…맥 전체 파일 접근 가능

    앤트로픽의 AI 에이전트 클로드 코워크에서 리눅스 가상머신 샌드박스를 탈출하여 macOS 전체 파일 시스템에 읽기/쓰기 권한으로 접근할 수 있는 '셰어드루트(SharedRoot)' 취약점이 발견되었습니다. 이 취약점은 AI 에이전트가 사용자에게 연결된…

  47. 주의
    [CVE] CVE-2026-16870 (CVSS 8.8 · 높음) [CWE-121, CWE-787]

    CVE-2026-16870은 Snowflake libsnowflakeclient 2.9.2 이전 버전에서 스택 기반 버퍼 오버플로, 경계 외 쓰기, 부적절한 연결 매개변수 유효성 검사로 인해 원격 코드 실행 및 자격 증명 유출을 허용하는 여러 보안 취…

  48. 주의
    [CVE] CVE-2026-35425 (CVSS 8.0 · 높음) [CWE-284]

    Azure API Management (APIM)에서 부적절한 접근 제어 취약점(CVE-2026-35425, CVSS 8.0)이 발견되어 권한 있는 공격자가 네트워크를 통해 원격 코드 실행(RCE)이 가능합니다. 이 취약점은 CWE-284(부적절한 접…

  49. 경보
    체크포인트, 보안관리 제품 인증 우회 취약점 발견...긴급 패치 완료

    체크포인트 보안 관리 서버에서 치명적인 인증 우회 취약점(CVE-2026-16232, CVSS 9.3)이 발견되어 긴급 패치가 배포되었습니다. 공격자는 이 취약점을 악용하여 체크포인트 시큐리티 매니지먼트 및 멀티도메인 시큐리티 매니지먼트(MDSM)의 …

  50. 주의
    오라클, 미토스 등 AI 활용해 역대 최대 보안 업데이트…334개 제품서 1,449건 패치

    오라클이 데이터베이스, 기업용 업무시스템, 미들웨어, 자바 등 334개 제품에 걸쳐 1,449건의 보안 패치를 공개하며 역대 최대 규모의 정기 보안 업데이트를 단행했습니다. 이는 1,434개의 고유한 CVE에 대응하는 것으로, 광범위하게 사용되는 핵심…