위협 인텔리전스 아카이브 · 6페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의23개 ClawHub 플러그인, 공식 스코프 무단 점유로 AI 레지스트리 보안 허점 노출
AI 에이전트용 플러그인 레지스트리인 ClawHub에서 공식 스코프(@openclaw/, @clawhub/)가 제대로 예약되지 않아 23개의 악성 코드 실행 플러그인이 무단으로 게시되는 보안 허점이 노출되었습니다. 이는 소프트웨어 공급망 공격(Supp…
- 주의시장 정보 플랫폼 Klue 공급망 공격으로 사이버 보안 기업들 피해 입어
시장 정보 플랫폼 Klue가 공급망 공격을 받아 Salesforce 데이터베이스에서 고객 데이터가 탈취되었으며, 이로 인해 Huntress, Recorded Future와 같은 사이버 보안 기업들이 피해를 입었습니다. 이 사건은 신뢰하는 외부 서비스 …
- 주의애플 A12·A13 칩셋서 수정 불가능한 BootROM 취약점 발견 “보안 신뢰체계 무력화 가능”
애플 A12 및 A13 칩셋에서 'usbliter8'이라는 수정 불가능한 BootROM 취약점이 발견되었습니다. 이 취약점은 USB 컨트롤러 결함을 악용하여 기기의 보안 신뢰체계(Chain of Trust)의 핵심인 Secure Boot를 우회할 수 …
- 참고제로데이 없어도 뚫린다…인터넷에 노출된 내부 시스템이 더 위험하다
최근 사이버 공격은 고난도 제로데이 취약점보다는 인터넷에 불필요하게 노출된 관리자 페이지, 데이터베이스, 원격 접속 서비스 등 기본적인 보안 허점을 악용하는 추세입니다. 이는 잘못된 시스템 설정과 불필요한 공개로 인해 공격 표면이 확대되는 것이 주요 …
- 주의라틴 아메리카 인프라, Fortinet 및 Ivanti 취약점 공격받아
CloudSEK은 '작전 에스카네오'라는 캠페인을 통해 라틴 아메리카 인프라가 Fortinet 및 Ivanti 제품의 경계 버그(취약점)를 통해 공격받고 있음을 매핑했습니다. 이 공격은 주로 조직의 외부 경계에 위치한 보안 장비의 취약점을 악용하여 초…
- 경보최신 패치·복잡한 암호도 무력화···'포티블리드', 전 세계 기업 위협
Fortinet 제품의 '포티블리드(FortiBleed)' 취약점이 전 세계 수천 개 기업과 정부기관을 침해하여 기밀 문서 유출 등의 심각한 피해를 발생시켰습니다. 이 취약점은 최신 패치와 복잡한 암호까지 무력화할 수 있는 수준으로, 인증 및 접근 통…
- 주의가짜 리뷰에 AI 영상까지 동원... 암호화폐 투자자 노린 ‘평판 조작형’ 악성코드
신원 미상의 위협 행위자가 가짜 리뷰, AI 생성 영상, 합법적인 뉴스 사이트의 유료 기사(스폰서 콘텐츠)를 활용하여 악성코드의 신뢰도를 조작하고 암호화폐 투자자를 대상으로 악성코드를 유포하는 공격 캠페인이 발견되었습니다. 공격자들은 GitHub, S…
- 참고K-브랜드 노리는 ‘도메인 사냥꾼’ 차단... KISA, 민관합동방어망 구축
한국인터넷진흥원(KISA)이 K-컬처 인기를 악용한 악의적 도메인 선점 및 사칭 피싱 범죄에 대응하기 위해 민관합동 방어망을 구축한다. 공격자들은 유명 K-브랜드를 사칭하는 도메인을 선점하여 피싱 공격을 시도하며, 이는 Initial Access(TA…
- 경보혁신 키운다더니 아이디어 털렸다 ‘모두의 창업’ 5000명 정보 유출
중소벤처기업부와 창업진흥원이 운영하는 '모두의 창업' 플랫폼에서 비인가 접근을 통해 1차 합격자 5000명의 개인정보 및 아이디어가 유출되는 사고가 발생했습니다. 이번 사고는 플랫폼에 대한 비인가 접근(Initial Access(TA0001))을 통해…
- 경보마이크로소프트, 로그플래닛 디펜더 제로데이 취약점 확인... “패치 개발 중”
마이크로소프트 디펜더 백신에서 '로그플래닛'(RoguePlanet)이라는 제로데이 취약점이 발견되었으며, 이 취약점은 공격자가 윈도우 시스템에서 최고 권한을 획득할 수 있도록 허용합니다. 이는 시스템의 방어 메커니즘을 우회(Exploitation fo…
- 주의주니어 해커, C2 오프라인 후에도 Tailscale 및 OpenSSH 사용하여 접근 유지
프랑스 자동차 사업체에 침입한 공격자가 키로거를 이용해 은행 및 이메일 자격 증명을 탈취했으며, 명령 및 제어(C2) 서버가 오프라인이 되기 전 OpenSSH와 Tailscale을 설치하여 영구적인 재접근 경로를 구축했습니다. 이는 Initial Ac…
- 주의FortiBleed 유출로 73,000개 장치의 Fortinet VPN 자격 증명 노출
'FortiBleed'라는 데이터 유출로 전 세계 73,932개 Fortinet 및 FortiGate VPN 장치의 자격 증명이 노출되었습니다. 이는 외부 접근 시스템의 인증 정보가 유출되어 무단 접근(MITRE ATT&CK T1078: Valid A…
- 주의JetBrains 마켓플레이스 플러그인 15개에서 API 키 탈취 발견
JetBrains 마켓플레이스에서 최소 15개의 IDE 플러그인이 개발자의 API 키를 탈취하는 위협이 발견되었습니다. 이는 개발 환경에서 사용되는 서드파티 플러그인의 보안 취약성 또는 악의적인 기능 삽입을 통해 발생하며, 공격자는 이를 통해 Init…
- 주의217개 금융앱 노린 안드로이드 악성코드 ‘로카롤라’ 등장…금융정보 및 가상화폐 탈취
신종 안드로이드 악성코드 '로카롤라'가 발견되어 전 세계 217개 금융기관 및 가상화폐 관련 애플리케이션을 공격 대상으로 삼고 있습니다. 이 악성코드는 구글 플레이 프로텍트를 무력화하고, 스마트폰 잠금화면 비밀번호, 문자 인증번호, 금융앱 로그인 정보…
- 참고[카드뉴스] 칩셋 속 정밀하게 숨겨진 ‘백도어’… 소프트웨어 넘어 하드웨어 신뢰 무너졌다
지정학적 요인으로 인해 기업들이 우회 경로로 조달한 대체 칩셋에 백도어가 정밀하게 심어져 사내 네트워크 도청 및 인프라 서버 신뢰성을 마비시키는 하드웨어 공급망 공격(MITRE ATT&CK T1195.003: Compromise Hardware Sup…
- 주의‘MS 팀즈’ 악용해 랜섬웨어 숨긴 공격 수법 포착
랜섬웨어 조직 '드래곤포스'가 마이크로소프트 팀즈(MS Teams)를 악용하여 새로운 백도어 '백도어.턴'을 유포하는 사이버 공격 캠페인이 포착되었습니다. 공격자들은 MS 팀즈의 통신 기능을 활용하여 보안 탐지를 회피하고 악성코드를 숨겨 전달하는 Co…
- 주의중국 해킹그룹 스프라이삭스, 윈도우 변종 확인…커널 드라이버로 은닉 강화
중국 연계 사이버 첩보 조직인 스프라이삭스(SprySOCKS)가 기존 리눅스 환경을 넘어 윈도우 환경을 겨냥한 새로운 백도어 변종(WIN_DRV, WIN_PLUS)을 사용하고 있음이 확인되었습니다. 이 변종들은 커널 드라이버를 활용하여 시스템에 은닉하…
- 주의개인정보위, 공공부문 개인정보 관리실태 현장 점검 본격화
개인정보보호위원회(PIPC)가 공공부문의 개인정보 관리 실태에 대한 현장 점검을 본격화했습니다. 이는 '예방중심 개인정보 관리체계 전환계획'의 후속 조치로, 한국지역정보개발원(KLID) 등 대규모 개인정보를 처리하는 주요 공공기관을 대상으로 개인정보 …
- 주의VHDX 파일에서 Remcos RAT까지 (6월 16일 화요일)
악성 ZIP 파일이 VHDX 파일을 통해 Remcos RAT을 유포하는 공격 방식이 발견되었습니다. 공격자는 사용자가 악성 ZIP 파일을 열도록 유도한 후, 압축 해제된 VHDX 파일이 Windows OS에서 자동 마운트되어 악성 JavaScript를…
- 주의[CVE] CVE-2026-7273 (CVSS 8.8 · 높음) [CWE-121]
Zyxel GS1900-48HPv2 네트워크 스위치 펌웨어 버전 2.90(ABTQ.1)C0 이하에서 스택 기반 버퍼 오버플로우 취약점(CVE-2026-7273, CVSS 8.8)이 발견되었습니다. 이 취약점은 LAN 기반의 인증되지 않은 공격자가 조작…
- 주의[CVE] CVE-2026-12161 (CVSS 8.8 · 높음) [CWE-78]
Devolutions Remote Desktop Manager 2026.2.7의 SSH Elevate Shell 기능에서 부적절한 입력 유효성 검사로 인해 인증된 사용자가 원격 SSH 호스트에서 임의 명령을 실행할 수 있는 취약점(CVE-2026-12…
- 주의SimpleHelp 버그로 해커가 악성 원격 지원 계정을 생성할 수 있어
SimpleHelp 원격 관리 소프트웨어의 취약점으로 인해 인증되지 않은 공격자가 OpenID Connect(OIDC) 인증 프로토콜을 사용하는 서버에 권한 있는 기술자 계정을 생성할 수 있습니다. 이 취약점은 OIDC 인증 과정의 결함을 악용하여, …
- 주의“클라우드·개발 협업도구 자격증명 노출 사고 빈번”
최근 클라우드 및 개발 협업 도구(예: 깃허브)를 통한 자격증명 노출 사고가 빈번하게 발생하여 대규모 개인정보 유출로 이어지고 있습니다. 주요 공격 수법은 스피어피싱을 통한 깃허브 계정 접근권한 확보 후 AWS 접근키 탈취, 또는 깃허브에 평문으로 저…
- 주의고객 위장 ‘개인정보 유출 의심 문의’ 스피어피싱 주의... “김수키 의심”
북한 해킹 조직 김수키가 고객 위장 '개인정보 유출 의심 문의' 메일을 이용한 스피어피싱 공격을 통해 국내 기업 담당자들을 노리고 있다. 공격자들은 업무 맥락을 파고드는 정교한 수법으로 Initial Access(TA0001)를 시도하며, 이는 주로 …
- 주의[CVE] CVE-2026-11527 (CVSS 8.6 · 높음) [CWE-73, CWE-78]
Perl용 Config::IniFiles 모듈의 3.001000 이전 버전에서 운영체제 명령 주입 및 파일 덮어쓰기가 가능한 심각한 취약점(CVE-2026-11527, CVSS 8.6)이 발견되었습니다. 이 취약점은 `_make_filehandle` …
- 주의김정은, “보건 혁명”... 이후 국내 바이오 분야 겨냥 북 사이버 공격 확대
국가정보보호백서에 따르면 북한이 '적대적 두 국가론' 정책 기조에 맞춰 국내 보건·바이오 분야를 겨냥한 사이버 공격을 확대하고 있음이 확인되었습니다. 이는 북한의 정책 우선순위 변화에 따른 사이버 공격 양상 변화로, 특정 산업 분야에 대한 정보 탈취 …
- 참고메인주, 가짜 유출 공개 후 데이터 유출 알림 포털 비활성화
메인주가 공공 데이터 유출 보고 포털에 사기성 유출 공개가 게시된 후 해당 포털을 비활성화하고 향후 남용 방지를 위한 절차 검토에 착수했습니다. 이는 웹사이트의 콘텐츠 관리 또는 제출 메커니즘에 대한 무결성 침해(Integrity Compromise)…
- 주의[CVE] CVE-2026-50633 (CVSS 8.1 · 높음) [CWE-20]
Apache CXF의 JCA 통합 모듈에서 JNDI Injection 취약점(CVE-2026-50633, CVSS 8.1)이 발견되었습니다. 이 취약점은 공격자가 JCA 배포 설명자 또는 런타임 활성화 매개변수를 조작하여 원격 코드 실행(Exploit…
- 경보방미통위, 주민번호·CI 분리 보관 내년 1월 시행... 당초 계획보다 4개월 앞당겨
방송통신위원회가 주민등록번호와 연계정보(CI)의 분리 보관 의무화 시기를 당초 계획보다 4개월 앞당겨 내년 1월 1일로 시행합니다. 이는 최근 대규모 개인정보 유출 사고에서 주민등록번호와 연계정보가 함께 노출되어 2차 피해가 발생한 데 따른 조치로, …
- 주의[CVE] CVE-2026-47369 (CVSS 9.9 · 치명적) [CWE-20]
UniFi OS를 실행하는 특정 장치에서 CVSS 9.9의 치명적인 부적절한 입력 유효성 검사(CWE-20) 취약점(CVE-2026-47369)이 발견되었습니다. 낮은 권한을 가진 악의적인 행위자가 네트워크 접근 권한을 이용하여 이 취약점을 악용, 해…
- 주의[CVE] CVE-2026-47365 (CVSS 9.9 · 치명적) [CWE-88]
cPanel & WHM의 WordPress Toolkit 6.11.0 이전 버전에서 인자 주입 취약점(CVE-2026-47365, CVSS 9.9)이 발견되어, 원격 인증된 공격자가 교차 테넌트 권한을 우회하고 다른 계정으로 임의의 CLI 명령을 실행…
- 주의[CVE] CVE-2026-11933 (CVSS 8.8 · 높음) [CWE-787]
MongoDB 서버의 서버 측 JavaScript 엔진에서 BSON 문서를 JavaScript 배열로 변환하는 과정에서 use-after-free 취약점(CVE-2026-11933, CVSS 8.8)이 발견되었습니다. 읽기 권한을 가진 인증된 사용자가…
- 경보ShinyHunters, 오라클 PeopleSoft 제로데이(CVE-2026-35273) 악용하여 대학 침해
ShinyHunters 갈취 조직이 오라클 PeopleSoft의 제로데이 취약점(CVE-2026-35273)을 악용하여 대학 시스템에 침입, 데이터를 탈취하고 금전을 요구하는 공격 캠페인을 수행했습니다. 공격자들은 인터넷에 노출된 애플리케이션의 취약점…
- 주의[CVE] CVE-2026-11561 (CVSS 9.8 · 치명적) [CWE-917]
Soagen Informatics Technologies Software and Consulting Inc.의 Apinizer 제품에서 CVE-2026-11561 취약점이 발견되었습니다. 이 취약점은 '표현 언어 주입(Expression Languag…
- 경보[단독] 솔루션 유지보수 바이텍시스템 랜섬웨어 감염... 삼성 등 고객사 정보 유출
국내 IT 솔루션 및 유지보수 전문기업 바이텍시스템이 랜섬웨어 조직 '킬린'의 공격을 받아 대규모 고객사 정보 유출 사고가 발생했으며, 탈취된 데이터가 다크웹에 게시되었습니다. 이번 사고는 스피어 피싱을 통한 초기 침투(Initial Access, T…
- 주의[CVE] CVE-2026-10087 (CVSS 8.7 · 높음) [CWE-79]
GitLab EE에서 분석 대시보드의 부적절한 입력 위생 처리로 인해 개발자 역할 권한을 가진 인증된 사용자가 대상 사용자를 대신하여 임의의 클라이언트 측 코드를 실행할 수 있는 취약점(CVE-2026-10087, CVSS 8.7)이 발견되었으며, G…
- 경보CISA, 알려진 악용 취약점 카탈로그에 1개 추가
CISA는 Ivanti Sentry OS 명령 주입 취약점(CVE-2026-10520)을 활발히 악용되는 취약점(KEV) 카탈로그에 추가했습니다. 이 취약점은 공격자에게 시스템에 대한 완전한 제어권을 부여하는 OS 명령 주입 유형으로, 악의적인 사이버…
- 주의[CVE] CVE-2026-40994 (CVSS 8.2 · 높음) [CWE-1188]
Spring Web Services의 Wss4jSecurityInterceptor 컴포넌트에서 CVE-2026-40994 취약점(CVSS 8.2)이 발견되었습니다. 이 취약점은 WS-I Basic Security Profile(BSP) 준수 플래그를 …
- 주의[CVE] CVE-2026-35273 (CVSS 9.8 · 치명적) [CWE-306]
Oracle PeopleSoft Enterprise PeopleTools 버전 8.61 및 8.62의 '업데이트 환경 관리' 구성 요소에서 치명적인 취약점(CVE-2026-35273, CVSS 9.8)이 발견되었습니다. 이 취약점은 CWE-306(Mi…
- 주의“CRA 대응, 제품 납품 넘어 보안 전주기 관리로 전환해야”
EU 사이버 복원력 법안(CRA)이 유럽 시장에 제품을 수출하는 국내 제조기업에 새로운 보안 과제로 부상하고 있습니다. CRA는 제품의 기능과 성능을 넘어 설계 단계부터 보안 내재화, 취약점 관리, 패치 업데이트, 사고 보고, 공급망 문서화 등 제품의…
- 주의Microsoft Defender 'RoguePlanet' zero-day grants SYSTEM privileges
Microsoft Defender에서 'RoguePlanet'이라는 제로데이 취약점이 발견되어 공격자가 SYSTEM 권한을 획득할 수 있게 됩니다. 이 취약점은 Microsoft Defender의 특정 구성 요소 내에서 권한 상승(Privilege E…
- 주의개인정보위, AI 환경 개인정보 전 주기 보호 나서
AI 기술의 발전으로 개인정보 유출 및 악용 위험이 증가하고 있으며, 특히 AI 모델 학습 데이터 무단 활용, 딥페이크, 피싱 공격 등 새로운 형태의 위협이 대두되고 있습니다. AI는 방대한 데이터를 초고속으로 수집·분석하여 개인의 신원, 성향, 동선…
- 주의ServiceNow discloses security incident exposing customer data
ServiceNow에서 공격자들이 인증되지 않은 접근 취약점(unauthenticated access flaw)을 악용하여 고객 데이터를 조회할 수 있는 보안 사고가 발생했습니다. 공격자들은 인터넷에 노출된 API 엔드포인트의 취약점(MITRE ATT…
- 참고OpenClaw AI agent found falling for phishing attacks, spills user data
OpenClaw AI 에이전트가 피싱 공격에 취약하여 사용자 데이터를 유출하는 시뮬레이션 결과가 확인되었습니다. 이는 AI 에이전트가 인간 사용자를 대상으로 하는 일반적인 사회공학적 피싱 전술(MITRE ATT&CK T1566: Phishing)에 속…
- 주의SAP fixes critical flaws in NetWeaver and Commerce Cloud
SAP NetWeaver 및 SAP Commerce Cloud에서 4개의 치명적인 취약점을 포함한 총 15개의 보안 취약점에 대한 패치가 릴리스되었습니다. 이러한 취약점은 공격자가 시스템에 무단 접근하거나 중요 데이터를 탈취할 수 있는 경로를 제공하며…
- 주의Microsoft Patches 200 Vulnerabilities
마이크로소프트가 정기 패치 업데이트를 통해 200여 개의 취약점을 해결했으며, 이 중 3개는 패치 공개 이전에 이미 외부에 알려진 상태였습니다. 이는 조직이 널리 사용되는 소프트웨어의 취약점 정보를 적시에 파악하고 패치하지 못할 경우, 공격자들이 해당…
- 주의Adobe Patches 123 Vulnerabilities
Adobe가 자사 엔터프라이즈 제품인 Adobe Experience Manager(AEM)를 포함한 여러 제품에서 총 123개의 보안 취약점을 패치했으며, 이 중 상당수는 임의 코드 실행(arbitrary code execution)을 허용하는 심각한…
- 주의Microsoft June 2026 Patch Tuesday fixes 3 zero-day, 200 flaws
Microsoft는 2026년 6월 정기 보안 업데이트(Patch Tuesday)를 통해 3개의 공개된 제로데이 취약점과 200개의 일반 취약점을 포함한 보안 패치를 발표했습니다. 이러한 취약점들은 공격자가 시스템에 대한 Initial Access(T…
- 주의OpenSSL Patches High-Severity Vulnerability Found With AI
OpenSSL에서 AI를 활용하여 발견되었을 가능성이 있는 고위험 취약점을 포함한 총 18개의 취약점이 패치되었다. 이는 OpenSSL 라이브러리의 내재된 보안 결함을 시사하며, AI가 취약점 발견에 기여할 수 있음을 보여준다. IT 감사인은 조직 내…
- 주의Veeam Backup & Replication RCE Flaw Lets Domain Users Run Remote Code
Veeam Backup & Replication 소프트웨어에서 인증된 도메인 사용자가 원격 코드 실행(RCE)을 할 수 있는 심각한 취약점(CVE-2026-44963, CVSS 9.4)이 발견되었습니다. 이 취약점은 공격자가 내부 네트워크에 침투한 후…
