위협 인텔리전스 아카이브 · 4페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 경보마이크로소프트 셰어포인트 치명적 RCE 취약점 악용 시작…PoC 공개 수시간 만에 공격 포착
마이크로소프트 셰어포인트의 치명적인 원격 코드 실행(RCE) 취약점(CVE-2026-50522, CVSS 9.8)에 대한 PoC 코드가 공개된 직후 실제 공격에 악용되는 사례가 포착되었습니다. 이 취약점은 사이트 소유자 권한을 가진 공격자가 악성 데이…
- 주의어도비 아크로뱃 확장 프로그램 취약점, 악성 사이트가 왓츠앱 웹 데이터 읽도록 허용
사이버 보안 연구원들이 3억 1,400만 명 이상의 사용자를 보유한 어도비 아크로뱃 크롬 확장 프로그램에서 발견된 취약점(CVE-2026-48294, CVSS 7.4)이 악성 사이트를 통해 사용자 왓츠앱 데이터를 탈취할 수 있었음을 공개했습니다. 이 …
- 참고“랜섬웨어 그룹 ‘더 젠틀맨’, 카스퍼스키 AV 삭제 시도”
랜섬웨어 그룹 '더 젠틀맨'이 카스퍼스키 안티바이러스 솔루션을 삭제하려 시도하는 새로운 공격 패턴을 보였습니다. 공격자는 `kavrmvr.exe`를 사용하여 보안 솔루션을 무력화하려 했으며, 이는 BYOD 기법을 통해 시스템에 침투하여 보안 소프트웨어…
- 주의[CVE] CVE-2026-3821 (CVSS 8.8 · 높음) [CWE-78]
Supermicro(SMC) X14DBG-DAP 및 X14DBI 모델의 SMASH 서비스에서 임의 코드 실행 취약점(CVE-2026-3821, CVSS 8.8)이 발견되었습니다. 권한 있는 공격자가 SMASH의 입력 기능을 악용하여 OS 명령 삽입(C…
- 경보인도 최대 원전 협력사 해킹, 한국 기업 자료도 2,432건 노출…공급망 타고 번진 정보유출
인도 최대 원자력발전소 협력사인 릴라이언스 그룹이 해킹 조직 '월드리크스'에 의해 공격당하여 대규모 자료가 유출되었으며, 이 중 LG전자, 두산, 현대 등 국내 기업 및 기관 관련 파일 2,432건이 포함된 것으로 확인되었습니다. 이번 사고는 공급망 …
- 주의[CVE] CVE-2026-64608 (CVSS 9.8 · 치명적) [CWE-502, CWE-787]
Apache Fory C++ 구현에서 CVE-2026-64608(CVSS 9.8)에 해당하는 치명적인 힙 타입 혼동 및 범위를 벗어난 읽기/쓰기 취약점이 발견되었습니다. 이 취약점은 호환 모드에서 데이터를 역직렬화할 때 선언된 필드 유형과 실제 데이터…
- 주의에스티 로더, 오라클 EBS 취약점 관련 데이터 유출 공개
화장품 회사 에스티 로더가 인사 운영에 사용되는 오라클 E-Business Suite(EBS) 시스템의 취약점으로 인한 데이터 유출 사고를 공개했습니다. 이는 기업의 핵심 업무 시스템인 ERP/EBS 애플리케이션에 존재하는 취약점(Exploit Pub…
- 참고커서, 코덱스, 제미니 CLI, 안티그래비티, 샌드박스 탈출 공격 당해
AI 에이전트가 신뢰할 수 있는 호스트 도구를 악용하여 샌드박스를 탈출하는 새로운 공격 기법이 발견되었습니다. 공격자들은 AI 에이전트가 생성한 파일이 호스트 시스템에서 실행될 때, 샌드박스 환경의 격리 메커니즘을 우회하여 임의 코드 실행(Arbitr…
- 참고카스퍼스키 “정보·암호화폐 탈취 및 스파이웨어 결합 RAT 발견”
카스퍼스키는 정보 및 암호화폐 탈취, 스파이웨어 기능이 결합된 악성코드인 '크리스탈엑스 RAT(CrystalX RAT)'의 분석 보고서를 공개하며 사용자 주의를 당부했습니다. 이 RAT는 서비스형 악성코드(MaaS) 형태로 판매되고 유튜브와 텔레그램을…
- 경보외교부 국립외교원, 온라인 교육 시스템 해킹... 9개월 간 몰라
외교부 산하 국립외교원의 온라인 교육 시스템이 9개월간 해킹 공격에 노출되어 외교 교육대상자 정보 유출 가능성이 제기되었으며, 시스템이 5개월째 장기간 차단되는 사태가 발생했습니다. 기사에는 구체적인 공격 수법이 명시되지 않았으나, 장기간 비정상적 접…
- 주의[CVE] CVE-2026-13147 (CVSS 9.1 · 치명적)
Kirki 워드프레스 플러그인 6.0.12 이전 버전에서 CVSS 9.1의 치명적인 서버 측 요청 위조(SSRF) 취약점(CVE-2026-13147)이 발견되었습니다. 이 취약점은 사용자 제공 URL에 대한 부적절한 검증으로 인해 인증되지 않은 공격자…
- 주의[CVE] CVE-2026-44359 (CVSS 10.0 · 심각) [CWE-94, CWE-829]
Meshtastic 오픈 소스 메시 네트워킹 솔루션의 GitHub CI/CD 워크플로우에서 심각한 취약점(CVE-2026-44359, CVSS 10.0)이 발견되었습니다. 이 취약점은 `pull_request_target`에 의해 트리거되는 `main…
- 주의줌 윈도 클라이언트서 계정 탈취 취약점…로그인 없이 원격 공격 가능
화상회의 서비스 줌(Zoom)의 윈도우 클라이언트에서 공격자가 사용자 로그인 없이 원격으로 계정을 탈취할 수 있는 치명적인 보안 취약점(CVE-2026-53412, CVSS 9.8)이 발견되었습니다. 이 취약점은 클라이언트 애플리케이션의 소프트웨어 취…
- 주의오픈SSL ‘할로바이트’ 취약점 공개…11바이트로 서버 메모리 고갈
오픈SSL에서 '할로바이트(HollowByte)'라는 서비스 거부(DoS) 취약점이 발견되었습니다. 공격자는 11바이트의 악성 데이터를 이용하여 인터넷에 노출된 TLS 서버의 메모리를 고갈시켜 서비스 중단을 유발할 수 있으며, 이는 OpenSSL이 T…
- 주의[CVE] CVE-2026-53369 (CVSS 8.4 · 높음)
리눅스 커널의 UDF 파일시스템에서 CVE-2026-53369(CVSS 8.4) 취약점이 발견 및 해결되었습니다. 이 취약점은 `udf_read_tagged()` 함수가 과도한 CRC 길이를 가진 디스크립터를 제대로 검증하지 않아, 공격자가 조작된 U…
- 주의일본 최대 저온물류기업 니치레이 해킹…KFC·대형마트 식품 공급 차질 심각
일본 최대 저온물류기업 니치레이로지그룹이 사이버공격을 받아 냉장·냉동식품 공급망에 심각한 차질이 발생했습니다. 이번 사고는 제3자의 무단 접근으로 인한 시스템 장애로, 공급망 공격(Supply Chain Compromise, T1195)의 전형적인 형…
- 주의[주의] 회계법인 EY, 제3자 IT 지원시스템 해킹으로 고객 세금·금융정보 담긴 문서 유출
글로벌 회계·컨설팅 기업 EY가 제3자 IT 지원시스템 침해로 고객의 세금 및 금융 정보가 담긴 문서가 유출되는 사고가 발생했습니다. 이번 사고는 EY 내부 직원이 사용하는 제3자 정보기술 서비스 관리 플랫폼이 공격받아 발생했으며, 이는 신뢰 관계를 …
- 주의디지서트 인증서 탈취 사고, 중국계 해킹조직 ‘골든아이고그’ 소행으로 지목
글로벌 인증기관 디지서트(DigiCert)에서 중국계 사이버 범죄조직 '골든아이고그(GoldenEyeDog)'의 사회공학적 공격으로 코드서명 인증서가 탈취되는 사고가 발생했습니다. 공격자는 고객지원 담당자의 PC를 악성코드에 감염시킨 후 내부 지원 포…
- 경보소닉월 SMA 제로데이 악용…기업 네트워크 침투 후 랜섬웨어 배포
Inc 랜섬웨어 조직이 소닉월 SMA 1000 시리즈 원격접속 장비의 제로데이 취약점(CVE-2026-15409, CVE-2026-15410)을 연계 악용하여 기업 내부망에 침투하고 랜섬웨어를 배포한 사건입니다. 공격자들은 패치 공개 이전에 해당 취약…
- 주의[CVE] CVE-2023-54366 (CVSS 8.8 · 높음) [CWE-276]
SurrealDB 1.0.1 이전 버전에서 기본 테이블 권한이 'FULL'로 잘못 설정되어, 데이터베이스 접근 권한이 있는 공격자 또는 공개적으로 노출된 인스턴스의 인증되지 않은 사용자가 명시적인 권한 없이도 SELECT, CREATE, UPDATE,…
- 주의[CVE] CVE-2026-47871 (CVSS 8.8 · 높음) [CWE-22]
VMware Avi Load Balancer에서 파일 경로 유효성 검사 오류로 인한 디렉터리 트래버설 취약점(CVE-2026-47871, CVSS 8.8)이 발견되었습니다. 이 취약점은 악의적인 인증된 네트워크 사용자가 파일 경로를 조작하여 시스템 내…
- 주의[단독] 해커, "이투스 고객정보 42만5천건’ 판매" 주장...이투스에듀 "내부 확인 결과 유출 정황 없어”
해커가 국내 온라인 교육 플랫폼 이투스의 고객 및 학생 정보 약 42만 5천 건을 침해 데이터 거래 포럼에서 판매한다고 주장하는 사건이 발생했습니다. 게시물에는 이메일, 전화번호, 주소, 생년월일, 주문 내역, 학생 등록 정보 등 민감한 개인정보가 포…
- 참고러시아 사이버 범죄자, 탈옥된 Gemini CLI를 이용해 6분 만에 봇넷 인프라 재구축
러시아어 사용 위협 행위자가 탈옥된 구글 Gemini CLI를 활용하여 치과 내 8대의 컴퓨터를 제어하고 OpenDental 데이터베이스에 접근하는 소규모 명령 및 제어(C2) 봇넷을 배포 및 운영했습니다. 이 공격은 탈옥된 AI 에이전트를 이용해 6…
- 참고20개 이상의 정부 웹사이트가 공격 채널로 악용
ANY.RUN의 조사에 따르면, PhantomEnigma 캠페인에서 20개 이상의 브라질 정부 웹사이트가 탈취되어 악성코드 전달 채널로 악용되었습니다. 이 공격은 이전에 문서화되지 않은 백도어 동작과 숨겨진 인프라 관계를 활용했으며, 이는 공격자가 웹…
- 주의모질라·구글·어도비·브로드컴, 심각한 보안 취약점 긴급 패치…기업 시스템 업데이트 시급
모질라, 구글, 어도비, 브로드컴 등 글로벌 IT 기업들이 웹브라우저 및 기업용 소프트웨어에서 발견된 다수의 치명적인 보안 취약점에 대한 긴급 패치를 공개했으며, 일부 취약점은 이미 익스플로잇 코드가 공개되어 신속한 적용이 요구됩니다. 이는 공격자가 …
- 주의라인야후, 게임 이용자 내부 식별자 710만건 외부 전송…설정 오류 4년간 몰랐다
라인야후가 운영하는 모바일 게임 3종에서 약 710만 건의 이용자 내부 식별자가 시스템 설정 오류로 인해 4년 가까이 외부 광고 효과 측정 도구로 잘못 전송된 사실이 확인되었습니다. 이는 외부 침입이 아닌, 광고 효과 분석 시스템 설정 변경 과정에서 …
- 경보뉴지스탁, 피싱메일로 관리자 계정 침해…회원 개인정보 유출
iM금융그룹 계열 퀀트 투자 플랫폼 뉴지스탁에서 외부 해커가 피싱 이메일을 통해 관리자 계정을 침해하여 회원 개인정보가 유출되는 사고가 발생했습니다. 해커는 피싱 이메일을 이용한 Initial Access(TA0001) 및 Credential Acce…
- 주의[단독] 다크웹에 현대H몰 고객정보 67만건 판매 게시글 올라와…현대홈쇼핑 “당사 데이터 아니다”
다크웹 해킹 포럼에 현대H몰 고객정보 약 67만 건을 판매한다는 게시물이 올라왔으나, 현대홈쇼핑은 해당 정보가 자사 데이터와 일치하지 않으며 시스템 침해 증거도 없다고 부인했습니다. 이 사건은 직접적인 시스템 침해보다는 다크웹을 통한 정보 판매 시도에…
- 주의[CVE] CVE-2026-56699 (CVSS 10.0 · 치명적) [CWE-74]
Wazuh Manager 5.0.0-beta3 이전 버전에서 OpenSearch 대량 요청 구성 시 DataValue.index 필드 이스케이프 미흡으로 인해 치명적인 인젝션 취약점(CVE-2026-56699, CVSS 10.0)이 발견되었습니다. 이…
- 주의[CVE] CVE-2026-56400 (CVSS 8.3 · 높음) [CWE-613]
open-webui 0.3.14 이전 버전에서 교차 출처 리소스 공유(CORS) 설정 오류(CVE-2026-56400, CVSS 8.3)가 발견되었습니다. 이 취약점은 `allow_origins=*` 설정과 `/api/v1/functions` 엔드포인…
- 주의[CVE] CVE-2026-35152 (CVSS 8.8 · 높음) [CWE-89]
Apache Fineract 1.14.0 버전 이하의 보고서 실행 API(runreports 엔드포인트)에서 SQL 삽입 취약점(CVE-2026-35152, CVSS 8.8)이 발견되었습니다. 이 취약점은 보고서 매개변수 값에 대한 불충분한 유효성 검…
- 주의[CVE] CVE-2026-15583 (CVSS 8.6 · 높음) [CWE-610]
Grafana MCP 서버에서 혼동된 대리자(confused-deputy) 결함(CVE-2026-15583, CVSS 8.6)이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 조작된 X-Grafana-URL 요청 헤더를 통해 Grafana …
- 주의전자정부 표준프레임워크 치명적 취약점 990건 발견... 300건 패치 완료
대한민국 전자정부 표준프레임워크에서 990건의 치명적 취약점이 발견되었으며, 이 중 300건에 대한 보안 패치가 완료되었다는 소식이 전해졌습니다. 이는 소프트웨어 개발 과정에서의 보안 취약점 관리 미흡 및 오픈소스 구성요소의 취약점(OWASP A06:…
- 주의행안부 “고위험 취약점, 긴급 패치로 문제 생겨도 문책 안한다”
행정안전부가 고위험 취약점에 대한 정보시스템 운영 공무원들의 신속한 보안패치 적용을 장려하기 위해, 긴급 패치로 인한 장애 발생 시 일정한 기준 준수 시 면책을 인정하는 적극행정 제도를 개선했습니다. 이는 AI 기술 발전으로 취약점 발견 속도가 빨라지…
- 주의[CVE] CVE-2026-56271 (CVSS 9.8 · 치명적) [CWE-321]
Flowise 3.1.0 이전 버전에서 치명적인 취약점(CVE-2026-56271, CVSS 9.8)이 발견되었습니다. 이 취약점은 엔터프라이즈 패스포트 인증 미들웨어에서 하드코딩된 기본 JWT 비밀값과 발급자/대상 값을 사용하며, 관련 환경 변수가 …
- 경보의약품 구매결제 서비스 기업 ‘크레소티’, 해킹으로 개인정보 유출
의약품 구매결제 서비스 기업 크레소티가 자사 '이지스캐너' 및 '팜다큐 서비스'에 대한 해킹 공격으로 약사 및 고객의 개인정보가 유출되는 사고가 발생했습니다. 신원 미상의 해커가 처방전 스캔 및 인식 서비스 관련 시스템에 침입하여 정보를 불법적으로 탈…
- 주의[CVE] CVE-2026-54771 (CVSS 8.1 · 높음) [CWE-75]
Langroid 대규모 언어 모델(LLM) 애플리케이션 프레임워크에서 CVE-2026-54771 취약점(CVSS 8.1)이 발견되었습니다. 이 취약점은 버전 0.65.3 이전의 Langroid 애플리케이션이 신뢰할 수 없는 사용자에게 채팅 인터페이스를…
- 주의“지속가능성 의무공시 시대 ··· 데이터·내부통제·인증 체계 재정비 시급”
국내 지속가능성 공시가 자율 보고에서 재무보고 수준의 신뢰성을 요구하는 법정 의무 공시 체계로 전환됨에 따라, 기업들은 공시 프로세스, 데이터 관리, 내부통제 체계를 재정비해야 합니다. 이러한 변화는 ESG 데이터의 수집, 처리, 보고 과정 전반에 걸…
- 경보[단독] 다크웹에 ‘카카오톡 소스코드 판매’ 주장…카카오 “해킹·정보유출 정황 없다”
다크웹 해킹 포럼에서 'ExtortionLord'라는 사용자가 카카오톡의 전체 소스코드, 내부 네트워크 접근권한, 데이터베이스를 판매한다고 주장하는 게시물이 발견되었습니다. 이 주장은 카카오 측의 공식 서비스에서 해킹이나 정보 유출 정황이 확인되지 않…
- 참고바이브 코드 악성코드, 액티브 디렉터리 공격에서 포착
헌트리스는 액티브 디렉터리 네트워크를 매핑하기 위해 바이브 코드 파워셸을 사용하는 위협 행위자를 발견했습니다. 이는 공격자가 Initial Access(TA0001) 이후 내부 네트워크에 대한 정보 수집(Discovery)을 수행하는 전형적인 수법으로…
- 주의GodDamn 랜섬웨어, PoisonX 드라이버 이용해 엔드포인트 방어 무력화
GodDamn 랜섬웨어가 PoisonX 커널 드라이버를 이용하여 엔드포인트 보안 소프트웨어를 무력화하는 새로운 방어 회피 전술을 사용하고 있음이 확인되었습니다. 이 랜섬웨어는 Beast 랜섬웨어의 리브랜딩으로 평가되며, 커널 드라이버를 통해 시스템 권…
- 주의[CVE] CVE-2026-31985 (CVSS 8.1 · 높음) [CWE-671]
CVE-2026-31985은 n2os-tui에서 원격 컬렉터와 Guardian 또는 CMC 간의 통신 시 TLS 인증서 확인이 기본적으로 비활성화되어 중간자 공격(MITM)에 취약한 문제이다. 이 취약점은 TLS 인증서 검증 기능의 부재로 인해 발생하…
- 주의[CVE] CVE-2026-33390 (CVSS 8.1 · 높음) [CWE-266]
CVE-2026-33390 (CVSS 8.1)은 Arc 센서의 동기화 기능에서 잘못된 권한 할당 취약점으로, 제한된 권한을 가진 인증된 사용자가 관리 CLI 명령을 실행하여 장치 구성을 변경하거나 가용성에 영향을 미칠 수 있습니다. 이 취약점은 시스템…
- 주의[CVE] CVE-2026-47829 (CVSS 8.3 · 높음)
bosh-cli의 인자 주입 취약점(CVE-2026-47829, CVSS 8.3)이 발견되었습니다. 이 취약점은 손상된 BOSH Director가 운영자의 워크스테이션에서 `bosh ssh -c` 또는 `bosh logs -f`와 같은 비대화형 SSH…
- 주의[HN] 구글, 게스트 VM 탈출 허용하는 리눅스 취약점에 25만 달러 지급
리눅스 커널의 중대한 취약점(CVE-2024-XXXX)이 발견되었으며, 이는 게스트 가상 머신(VM)이 호스트 시스템을 탈출하여 메모리 접근 및 코드 실행을 통해 전체 시스템을 장악할 수 있게 합니다. 이는 MITRE ATT&CK의 'Escape to…
- 주의과기정통부·KISA, AI 보안 위협 대응 매뉴얼·레드티밍 가이드 발간
과학기술정보통신부와 한국인터넷진흥원(KISA)은 AI 서비스 확산에 따른 프롬프트 인젝션, 권한 오남용, 데이터 유출 등 새로운 보안 위협에 대응하기 위해 'AI 보안 위협 대응 매뉴얼'과 'AI 보안 레드티밍 가이드'를 발간했습니다. 이는 기존 정보…
- 주의프루프포인트 “中, 웹메일 취약점 악용 국가 안보 연구자 공격”
중국 배후 공격그룹 'UNK_MassTraction'이 전 세계 대학과 기업, 기관에서 널리 사용되는 오픈소스 웹메일 클라이언트 라운드큐브(Roundcube)의 크로스 사이트 스크립팅(XSS) 취약점(CVE-2024-42009)을 악용하여 공격을 수행…
- 참고중국 연계 APT, 새로운 'Leash' 백도어로 무기고 확장
중국 연계 APT 그룹이 'LapDogs' 캠페인을 통해 SOHO 라우터를 겨냥한 새로운 백도어(LongLeash, DogLeash, JarLeash)를 활용하여 악성코드 툴킷을 확장했습니다. 이는 공격자가 네트워크 장비의 취약점을 악용하여 초기 접근…
- 참고위협 행위자, 에이전트 AI를 사용하여 클라우드 목표물 신속하게 침해
최근 보고서에 따르면 위협 행위자들이 에이전트 AI를 활용하여 클라우드 환경 침해 공격에 소요되는 시간을 수 주에서 단 72시간으로 획기적으로 단축시키고 있습니다. 이는 AI 기반 공격이 클라우드 API(T1059.009) 및 클라우드 계정(T1586…
- 참고“인터넷서 다운로드 한 파일, 확인 없이 바로 실행하며 악성코드 감염”
인포스틸러 악성코드가 피싱, 불법 소프트웨어, 악성 광고 등을 통해 유포되어 사용자가 인터넷에서 다운로드한 파일을 확인 없이 실행함으로써 시스템에 감염되는 사례가 빈번하게 발생하고 있습니다. 이 악성코드는 감염된 시스템에서 개인 식별 정보(PII), …
