위협 인텔리전스 아카이브 · 5페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의[CVE] CVE-2026-55427 (CVSS 8.3 · 높음) [CWE-74, CWE-78]
원격 개발 환경 프로비저닝 도구인 Coder의 특정 버전(2.29.7, 2.32.7, 2.33.8, 2.34.2 이전)에서 `coder config-ssh` 명령어가 서버에서 제공하는 SSH 설정값을 사용자 `~/.ssh/config` 파일에 삽입할 …
- 주의AI가 실패 원인 분석해 공격 방법 스스로 수정...첫 자율형 랜섬웨어 ‘제이드퍼퍼’ 포착
클라우드 보안 기업 시스딕이 AI가 서버 침투부터 데이터 암호화, 금전 요구까지 전 과정을 스스로 수행하는 첫 자율형 랜섬웨어 '제이드퍼퍼(JADEPUFFER)' 공격 사례를 포착했습니다. 이 공격은 인터넷에 노출된 대규모언어모델(LLM) 기반 AI …
- 주의비욘드트러스트 원격접속 솔루션서 인증 우회 취약점 2건…관리자 계정 노출 위험
비욘드트러스트(BeyondTrust)의 원격 접속 솔루션(Remote Support, Privileged Remote Access)에서 로그인 없이 접근 통제를 우회할 수 있는 치명적인 인증 우회 취약점 2건이 발견되었습니다. 이 취약점은 공격자가 유…
- 참고CI 보안 스캐너가 놓치는 GitHub Actions 공격 패턴
ActiveState는 GitHub Actions 공격 체인이 기존 CI 보안 스캐너를 우회하는 방법을 설명하며, CI/CD 워크플로우의 잠재적 보안 취약점을 경고했습니다. 공격자들은 CI/CD 파이프라인에 악성 코드를 주입(T1677 Poisoned…
- 주의리눅스 KVM 16년 된 취약점 공개…가상머신 하나로 서버 전체 멈출 수 있다
리눅스 KVM(Kernel-based Virtual Machine)에서 '자누스케이프(Januscape)'로 명명된 심각한 보안 취약점(CVE-2026-53359)이 공개되었습니다. 공격자는 가상머신 내에서 관리자 권한을 획득한 후, 특정 조건을 이용…
- 주의[CVE] CVE-2026-34034 (CVSS 8.8 · 높음) [CWE-78]
Coolify 오픈 소스 자체 호스팅 도구의 4.0.0-beta.466 이전 버전에서 CVE-2026-34034(CVSS 8.8) 취약점이 발견되었습니다. 이 취약점은 `sentinel_token` 설정의 불충분한 유효성 검사(CWE-78: OS Co…
- 참고금융보안원, 디지털자산 보안위협 분석 정기간행물 발간
금융보안원이 디지털자산 분야의 새로운 위협인 '크로스체인 보안 위협'을 심층 분석한 정기간행물을 발간했습니다. 크로스체인 사업자는 서로 다른 블록체인 간 디지털자산의 예치 및 발행을 중개하며, 이 과정에서 공격자의 주요 표적이 되어 데이터 손실 및 재…
- 참고중국 연계 해커, 가짜 인도 세금 신고 유틸리티 이용해 DcRAT 배포 의혹
중국과 연계된 것으로 의심되는 위협 그룹이 'Operation DragonReturn'이라는 다단계 캠페인을 통해 인도 납세자 및 기업 재무팀을 표적으로 삼아 스피어 피싱 이메일로 DcRAT 원격 접근 트로이목마를 배포하여 민감 데이터를 탈취하려 했습…
- 주의[CVE] CVE-2026-24014 (CVSS 9.8 · 치명적) [CWE-284, CWE-434]
Apache IoTDB DataNode의 내부 RPC 인터페이스에서 CVE-2026-24014(CVSS 9.8) 취약점이 발견되었습니다. 이 취약점은 트리거 JAR 이름 유효성 검사 미흡(CWE-434, CWE-284)으로 인해 공격자가 경로 탐색(P…
- 주의북한 해커, 악성 오픈소스 패키지 108개 유포…개발자 PC 노렸다
북한 연계 해킹조직이 '폴린라이더' 캠페인을 통해 108개의 악성 오픈소스 패키지 및 웹브라우저 확장 프로그램을 유포하여 개발자 PC를 공격한 정황이 확인되었습니다. 공격자들은 가짜 채용(Contagious Interview) 수법과 연계하여 npm,…
- 경보[HN] Langflow 인스턴스를 통한 AI 에이전트 랜섬웨어 공격, CVE-2025-3248 악용
Langflow 인스턴스를 통해 AI 에이전트 랜섬웨어 공격이 발생했으며, 이는 CVE-2025-3248 취약점을 악용한 것으로 확인되었습니다. 이 공격은 AI 에이전트가 외부 도구 사용 시 발생하는 보안 취약점을 악용하여 에이전트 하이재킹(Agent…
- 경보AI 망분리 규제 완화 앞두고... 우리은행, 연계정보 1.7만건 유출
우리은행에서 1만7551건의 연계정보(CI) 유출 사고가 발생하여 공지되었으며, 이는 AI 망분리 규제 완화 논의가 활발한 시점에 발생한 내부망 통제 실패 사례입니다. 이번 사고는 이기종 데이터 결합 과정에서의 보안 리스크 관리 미흡과 과거 감사 지적…
- 주의VPN부터 원격관리도구까지 악용…아누비스 랜섬웨어 공격 방식 진화
아누비스 랜섬웨어 조직이 시트릭스 제품의 치명적인 취약점인 '시트릭스 블리드2(CVE-2025-5777)'와 탈취된 VPN 계정을 악용하여 기업 내부망에 침투한 사실이 확인되었습니다. 공격자들은 초기 접근(Initial Access)을 위해 외부 원격…
- 주의[이슈 진단] 상당수 공공·민간 사이트, CI로 비밀번호 변경..."본인확인 체계 점검 시급"
CU와 티빙에서 발생한 대규모 개인정보 유출 사고를 계기로, 연계정보(CI)를 활용한 비밀번호 변경 방식의 위험성이 부각되고 있습니다. 많은 공공기관 및 민간기업이 CI의 용도를 정확히 이해하지 못한 채, CI를 본인확인 수단으로 사용하여 비밀번호를 …
- 주의[CVE] CVE-2026-14336 (CVSS 8.2 · 높음) [CWE-918]
Jenkins의 OIDC 발급자 허용 목록 검증 로직(is_issuer_known)에서 단순 문자열 접두사 검사 방식의 취약점(CVE-2026-14336, CVSS 8.2)이 발견되었습니다. 공격자는 `https://ci.eclipse.org@evil…
- 주의파일리스 악성코드, 구글 블로그스팟 악용하여 메모리 내 정보 탈취기 배포
Veil#Drop 캠페인이 구글 블로그스팟을 악용하여 PureLog Stealer를 메모리 내에 배포하는 파일리스 악성코드 공격이 확인되었습니다. 공격자는 합법적인 서비스인 구글 블로그스팟을 C2 서버(Command and Control server)…
- 주의[CVE] CVE-2026-53488 (CVSS 8.8 · 높음) [CWE-20]
오픈소스 컨테이너 런타임인 containerd의 CRI 플러그인에서 CVE-2026-53488 취약점(CVSS 8.8)이 발견되었습니다. 이 취약점은 이미지 구성(Dockerfile의 LABEL 지시어)의 레이블이 유효성 검사 없이 컨테이너로 전파되어…
- 주의휴대전화 개통 때 안면인증 도입…7월 6일부터 단계적 시행
정부가 7월 6일부터 휴대전화 개통 시 안면인증을 단계적으로 도입하여 보이스피싱 및 대포폰 범죄를 예방하고 부정사용을 방지합니다. 이는 타인 명의 휴대전화 개통, 명의 대여, 법인폰 악용 등 신원 도용 및 사기 수법에 대응하기 위한 조치로, 기존의 신…
- 주의[CVE] CVE-2026-49877 (CVSS 8.1 · 높음) [CWE-285]
Apache ActiveMQ에서 인증된 낮은 권한의 웹 콘솔 사용자가 관리자 웹 콘솔 경로(/admin/*)에 접근할 수 있는 부적절한 권한 부여 취약점(CVE-2026-49877, CVSS 8.1)이 발견되었습니다. 이 취약점은 기본 Jetty 설정…
- 주의일본 KDDI, 이메일 계정 1,422만 건 유출…협력사 소프트웨어 취약점이 공격 시작점
일본 통신기업 KDDI의 이메일 시스템이 협력사 소프트웨어 취약점을 악용한 사이버 공격으로 인해 최대 1,422만 개의 이메일 계정 정보가 유출될 가능성이 확인되었습니다. 공격자는 협력사 소프트웨어의 취약점을 Initial Access(TA0001)의…
- 주의중국 해킹조직 무스탕판다, 인도 정부 침투…클라우드 서비스 악용한 새 악성코드 발견
중국 해킹 조직 무스탕판다(Mustang Panda)가 인도 정부 기관 및 수력발전 분야를 대상으로 사이버 첩보 작전을 수행하여 내부 시스템을 침해했습니다. 공격자들은 정상적인 클라우드 저장 서비스를 지휘통제(C2) 채널로 악용하여 악성 통신을 일반 …
- 주의23만 6천 개의 DCloud Uni-App 사이트가 암호화폐 사기, 피싱, 지갑 탈취에 사용됨
Infoblox의 조사에 따르면 23만 6천 개 이상의 DCloud Uni-App 기반 웹사이트가 암호화폐 사기, 피싱, 지갑 탈취 등 악성 목적으로 활용되고 있음이 밝혀졌습니다. 공격자들은 합법적인 크로스 플랫폼 개발 프레임워크인 DCloud Uni…
- 주의미 보험감독협회 해킹…샤이니헌터스 “오라클 제로데이로 3.1TB 탈취” 주장
전미보험감독관협회(NAIC)가 샤이니헌터스(ShinyHunters) 그룹의 해킹 공격으로 오라클 피플소프트(Oracle PeopleSoft) 제로데이 취약점을 악용당해 약 3.1TB 규모의 내부 자료를 탈취당하고 온라인에 공개되었습니다. 이는 Init…
- 주의[CVE] CVE-2025-2902 (CVSS 8.3 · 높음) [CWE-862]
히타치 가상 스토리지 플랫폼(Hitachi Virtual Storage Platform)의 유지보수 유틸리티에서 CVSS 8.3의 부적절한 권한 부여 취약점(CVE-2025-2902, CWE-862)이 발견되었습니다. 이 취약점은 공격자가 시스템 및 …
- 경보한국식품산업협회 170개 회원사 개인정보 유출 정황... 11만명 이상 비번 및 연락처 등
한국식품산업협회의 교육사이트 운영 위탁사인 메디오피아테크에서 외부 공격으로 추정되는 비정상 접근이 발생하여 11만 명 이상의 회원 개인정보(비밀번호, 연락처 등)가 유출된 정황이 확인되었습니다. 이번 사고는 위탁사의 시스템 점검 과정에서 외부 공격이 …
- 주의[CVE] CVE-2026-58053 (CVSS 9.9 · 치명적) [CWE-269]
Gitea act_runner의 Docker 백엔드에서 CVE-2026-58053(CVSS 9.9) 컨테이너 탈출 취약점이 발견되었습니다. 이 취약점은 워크플로의 `container.options` 문자열이 Docker `HostConfig`로 전달될…
- 주의공식 오픈AI 메일 악용한 신종 피싱 주의…보안 솔루션 우회하고 민감한 업무자료 노려
공격자들이 오픈AI의 공식 조직 초대 기능을 악용하여 기업 직원을 대상으로 하는 새로운 피싱 공격을 시도한 사실이 확인되었습니다. 이 공격은 오픈AI가 직접 발송하는 정상 메일로 위장하여 기존 피싱 메일보다 식별이 어렵고, 이메일 보안 솔루션을 우회하…
- 주의폴리마켓, 공급망 해킹으로 294만 달러 탈취당해...협력사 침해가 원인
가상화폐 예측시장 플랫폼 폴리마켓이 외부 협력업체 보안 침해로 인한 공급망 공격으로 약 294만 달러 상당의 사용자 가상화폐를 탈취당했습니다. 공격자는 협력사를 먼저 침해한 후 해당 업체가 제공하는 코드를 변조하여 폴리마켓 시스템에 악성 코드를 주입한…
- 주의북한 연계 맥OS 악성코드 ‘가스라이트’ 발견…가짜 오류로 AI 분석 방해
북한 연계 공격조직이 인공지능 기반 악성코드 분석을 방해하기 위해 가짜 오류 메시지를 삽입한 새로운 맥OS 악성코드 '가스라이트'가 발견되었습니다. 이 악성코드는 러스트(Rust) 언어로 개발되었으며, 정상적인 시스템 경고처럼 보이는 문구를 대량으로 …
- 참고그룹아이비, 상위 10대 위협 조직 공개... “공급망 침투·위협 상업화 가속”
그룹아이비(Group-IB)가 2026년 상위 10대 사이버 위협 조직 명단을 공개하며, 스캐터드 스파이더와 라자루스 그룹 등이 공급망 침투 및 금전 탈취를 주도하며 위협의 상업화가 가속화되고 있음을 경고했습니다. 이러한 위협 조직들은 공급망을 악용하…
- 주의[CVE] CVE-2026-48930 (CVSS 9.8 · 치명적) [CWE-284]
Node.js TLS 호스트 이름 처리에서 임베디드 널(null) 호스트 이름으로 인한 C-문자열 잘림 취약점(CVE-2026-48930, CVSS 9.8)이 발견되었습니다. 이 취약점은 TLS 호스트 이름 확인 과정에서 널 문자가 삽입될 경우, C-…
- 주의macOS 취약점, 일반 사용자도 EDR 및 MDM 비활성화 가능
XM Cyber가 발견한 macOS XPC 취약점은 일반 사용자 계정으로도 엔드포인트 탐지 및 대응(EDR) 및 모바일 기기 관리(MDM) 솔루션을 비활성화할 수 있게 합니다. 이 취약점은 macOS의 XPC 서비스(T1559.003)를 악용하여 시스…
- 참고새로운 미스틱 백도어, 클릭픽스 및 모델로RAT 캠페인에서 콩툭과 연관
새로운 백도어 '미스틱(Mistic)'이 2026년 4월부터 보험, 교육, IT, 전문 서비스 부문 조직을 대상으로 재정적 동기의 공격에 배포되고 있습니다. 이 백도어는 MLTBackdoor로도 불리며, 초기 접근 브로커(IAB)와 연관되어 조직의 신…
- 경보시스코 SD-WAN 제로데이 공격 전모 공개…루트 계정 만들고 흔적까지 삭제
시스코 SD-WAN 관리 시스템에서 제로데이 명령어 삽입 취약점(CVE-2026-20245)을 이용한 실제 침해 사고가 발생했습니다. 공격자는 인증된 사용자로 위장하여 조작된 파일을 업로드, 운영체제 최고 권한으로 명령어를 실행(T1059.008 Ne…
- 주의[CVE] CVE-2026-40079 (CVSS 9.8 · 치명적) [CWE-78, CWE-88]
Cacti 오픈 소스 성능 및 장애 관리 프레임워크의 1.2.30 및 이전 버전에서 치명적인 명령 주입(Command Injection) 취약점(CVE-2026-40079, CVSS 9.8)이 발견되었습니다. `lib/rrd.php` 파일 내 `esc…
- 주의[CVE] CVE-2026-7569 (CVSS 8.8 · 높음) [CWE-79]
Quest NetVault Backup viewclient에서 교차 사이트 스크립팅(XSS) 및 인증 우회 취약점(CVE-2026-7569, CVSS 8.8)이 발견되었습니다. 이 취약점은 사용자 입력 데이터에 대한 부적절한 유효성 검사로 인해 발생하…
- 경보[단독] 휴대폰 번호 바뀌었는데... 카카오페이증권, 번호 검증 없이 개인정보 오발송
카카오페이증권에서 고객 휴대폰 번호 검증 체계 누락으로 인해 개인정보가 담긴 안내문이 다른 사용자에게 오발송되는 사고가 발생했습니다. 이는 수신자 식별 및 인증 과정의 심각한 결함(OWASP A07:2021 – Identification and Aut…
- 주의옥타 “에이전트 보안도 아이덴티티에서 시작”
미국 보안기업 배로니스(Varonis)의 시뮬레이션 결과, AI 에이전트가 팀 리더 사칭 피싱 메일에 속아 인프라 자격증명과 민감한 고객 정보를 외부로 전송하는 사고가 발생했습니다. 이는 AI 에이전트가 외부 요청의 유효성을 적절히 검증하지 못하고, …
- 주의[CVE] CVE-2026-56784 (CVSS 8.1 · 높음) [CWE-639]
OpenRemote 1.25.0 이전 버전에서 안전하지 않은 직접 객체 참조(IDOR) 취약점(CVE-2026-56784, CVSS 8.1)이 발견되었습니다. 이 취약점은 대량 알람 삭제 엔드포인트의 `removeAlarms()` 메서드에서 JPA 쿼…
- 주의[CVE] CVE-2026-56225 (CVSS 8.3 · 높음) [CWE-269]
Capgo 12.128.2 이전 버전에서 공개 API 키 관리 핸들러에 권한 우회 취약점(CVE-2026-56225, CVSS 8.3)이 발견되었습니다. 이 취약점은 `mode=all`로 생성되었으나 특정 앱으로 제한된 API 키가 `limited_t…
- 주의[CVE] CVE-2025-71337 (CVSS 8.3 · 높음) [CWE-620]
Flowise 3.0.10 이전 버전에서 인증된 사용자가 계정 이메일 주소를 변경할 때 기존 이메일 확인이나 현재 비밀번호 재입력 없이 변경할 수 있는 미확인 취약점(CVE-2025-71337, CVSS 8.3)이 발견되었습니다. 이 취약점은 공격자가…
- 주의[CVE] CVE-2025-71376 (CVSS 8.1 · 높음) [CWE-502]
picklescan 0.0.29 이전 버전에서 악성 pickle 파일 내 임의 코드 실행을 탐지하지 못하는 취약점(CVE-2025-71376, CVSS 8.1)이 발견되었습니다. 이 취약점은 `picklescan`이 `idlelib.autocomple…
- 주의애플·테슬라, 인도 협력업체 해킹으로 기밀정보 유출
랜섬웨어 조직 월드리크스(World Leaks)가 애플과 테슬라의 핵심 공급망인 인도 타타 일렉트로닉스를 해킹하여 630.4GB에 달하는 기밀 제조 공정 데이터와 민감한 사양서를 다크웹에 유출했습니다. 이는 공급망 공격(Supply Chain Atta…
- 주의[CVE] CVE-2026-11374 (CVSS 9.0 · 치명적) [CWE-287, CWE-330]
ManageEngine의 ADSelfService Plus, RecoveryManager Plus, M365 Manager Plus, ADAudit Plus 제품군에서 세션 인증을 위한 SSO 티켓이 인증되지 않은 사용자에 의해 예측될 수 있는 치명적…
- 주의240억 건 계정 정보 인터넷에 노출…인포스틸러가 만든 ‘계정 탈취 저장소’
240억 건에 달하는 사용자 계정 정보(사용자 이름, 이메일 주소, 평문 비밀번호, 로그인 주소 포함)가 인증 없이 접근 가능한 엘라스틱서치(Elasticsearch) 클러스터를 통해 인터넷에 무방비로 노출되는 사고가 발생했습니다. 해당 데이터는 주로…
- 참고인터폴 “아태지역 랜섬웨어 공격 13만5000건”…딥페이크 사기도 산업화
인터폴은 아시아·남태평양 지역에서 피싱, 랜섬웨어, 인공지능(AI)을 활용한 사기 공격이 급증하고 있다고 경고했다. 이러한 위협 증가는 디지털 금융 및 클라우드 서비스 이용 확산과 더불어 국가별 보안 수준 및 수사 역량의 격차를 악용한 범죄 조직의 공…
- 주의한국 노린 공유기 봇넷 ‘아리스팅어’ 확산…해킹 공격 중계지로 악용
한국을 겨냥한 '아리스팅어' 봇넷이 지원이 종료된 구형 디링크 공유기 수천 대를 감염시켜 해킹 공격 중계지로 악용하고 있습니다. 이 봇넷은 주로 EOL(End-of-Life) 상태의 취약한 공유기를 표적으로 삼아 Initial Access(TA0001…
- 주의FFmpeg, 널리 사용되는 비디오 디코더의 PixelSmash 취약점 수정
널리 사용되는 비디오 디코더 FFmpeg에서 'PixelSmash'라는 새로운 취약점이 발견되었으며, 이는 특정 조건에서 Jellyfin 서버에 대한 원격 코드 실행(RCE)을 유발하고 Kodi, Emby 등 다수 애플리케이션에서 서비스 거부(DoS)…
- 주의[CVE] CVE-2026-56423 (CVSS 8.8 · 높음) [CWE-862]
MISP Core에서 대량 삭제 기능의 접근 제어 취약점(CVE-2026-56423, CVSS 8.8)이 발견되었습니다. 이 취약점은 `deleteSelection` 핸들러가 객체별 권한 확인 대신 광범위한 역할 수준 권한을 사용하여 삭제를 승인하는 …
- 주의[CVE] CVE-2026-28381 (CVSS 9.6 · 치명적)
CVE-2026-28381은 Snowflake 데이터 소스에서 GET/PUT 명령을 허용하여, 접근 권한이 있는 사용자가 Grafana 서버와 연결된 Snowflake 호스트 간에 파일을 읽고 쓸 수 있게 하는 치명적인 취약점(CVSS 9.6)입니다.…
