위협 인텔리전스 아카이브 · 7페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의Microsoft Restores Some GitHub Repos, Keeps Others Offline as Miasma Probe Continues
Microsoft의 GitHub 오픈소스 프로젝트 73개가 정보 탈취 악성코드 주입으로 침해되어 일부 저장소가 일시적으로 비공개 조치되었습니다. 공격자는 소프트웨어 공급망 공격(Supply Chain Attack)의 일환으로 코드 저장소에 악성코드를 …
- 참고Claude Mythos Turns N-Days Into N-Hours With Rapid Exploit Creation
공개된 대규모 언어 모델(LLM)의 안전장치(safeguards)가 해제될 경우, 취약점 공개(N-day) 후 실제 악용(N-hour)까지 걸리는 시간을 단축시켜 신속하게 공격 코드를 생성할 수 있어 패치 적용 지연(patch gap) 위험이 증가하고…
- 주의New Veeam vulnerability exposes backup servers to RCE attacks
Veeam Backup & Replication에서 도메인에 가입된 백업 서버에 대한 원격 코드 실행(RCE)이 가능한 심각한 보안 취약점이 발견되어, Veeam이 보안 업데이트를 발표했습니다. 이 취약점은 공격자가 백업 시스템에 대한 완전한 제어권을…
- 주의WinRAR Flaw Exploited by Russia-Aligned Groups to Deploy Stealers in Ukraine
러시아 연계 해킹 그룹(Earth Dahu, SHADOW-EARTH-066)이 WinRAR의 경로 탐색 취약점(CVE-2025-8088)을 악용하여 우크라이나 조직을 대상으로 정보 탈취 악성코드를 배포하는 공격을 지속하고 있습니다. 이 공격은 패치가 …
- 주의SAP Patches Critical NetWeaver, Commerce Vulnerabilities
SAP NetWeaver 및 Commerce 제품에서 민감 정보 유출, 메모리 손상, 시스템 운영 중단을 야기할 수 있는 치명적인 취약점이 발견되어 패치가 배포되었습니다. 이러한 취약점은 소프트웨어 개발 및 운영 과정에서 발생할 수 있는 보안 결함에 …
- 경보CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISA는 Arista Extensible Operating System, Google Chromium V8, Cisco Catalyst SD-WAN Manager의 세 가지 취약점(CVE-2026-7473, CVE-2026-11645, CVE-202…
- 경보Chrome V8 Zero-Day CVE-2026-11645 Exploited in the Wild - Patch Now
Google Chrome의 V8 엔진에서 발견된 제로데이 취약점(CVE-2026-11645)이 실제 공격에 악용되고 있어 긴급 보안 업데이트가 발표되었습니다. 이 취약점은 V8 엔진의 메모리 경계 외 접근(out-of-bounds memory acce…
- 주의Over 100 NPM, PyPI Packages Hit in New Shai-Hulud Supply Chain Attacks
Shai-Hulud 공급망 공격의 새로운 변종(Miasma, Hades)이 100개 이상의 NPM 및 PyPI 패키지를 감염시켰습니다. 이는 소프트웨어 개발 생태계의 핵심 구성요소인 오픈소스 패키지 저장소를 악용하여, 개발 단계에서부터 악성 코드를 주…
- 경보Check Point VPN Zero-Day Exploited in Qilin Ransomware Attacks
Check Point VPN에서 인증 우회 제로데이 취약점이 발견되었으며, 킬린(Qilin) 랜섬웨어 공격에 악용되고 있습니다. 이 취약점은 유효한 비밀번호 없이도 VPN 연결을 설정할 수 있도록 하여, 공격자가 External Remote Servi…
- 주의Hades PyPI Attack: 19 Packages Poisoned to Auto-Run Bun Credential Stealer
Hades PyPI 공격은 Miasma 공급망 캠페인의 일환으로, Python Package Index(PyPI)에 등록된 19개 패키지에 37개의 악성 휠 아티팩트를 주입하여 Bun 자격 증명 탈취기를 자동 실행하는 공격입니다. 공격자들은 `*-se…
- 주의CISA gives feds 3 days to patch Check Point VPN bug exploited as zero-day
CISA가 미국 연방 기관에 체크포인트 원격 접근 VPN 및 모바일 액세스 제품의 제로데이 취약점 패치를 긴급 지시했습니다. 이 취약점은 Qilin 랜섬웨어 조직에 의해 제로데이 공격에 악용되고 있으며, 이는 외부 원격 서비스(T1133)를 통한 초기…
- 경보LiteLLM Flaw CVE-2026-42271 Exploited in the Wild, Chains to Unauthenticated RCE
BerriAI LiteLLM에서 발견된 CVE-2026-42271 취약점이 활발히 악용되고 있으며, 미국 CISA의 KEV(Known Exploited Vulnerabilities) 목록에 추가되었습니다. 이 취약점은 인증된 사용자가 임의 명령을 삽입…
- 경보하드코딩 키부터 부실한 PW까지···’신원·자격증명’ 최대 리스크로 부상
국내 OTT 플랫폼 티빙에서 공격자가 하드코딩된 AWS 액세스 키를 탈취하여 데이터베이스 서버에 직접 접근, 개인정보를 유출하는 사고가 발생했습니다. 이는 자격증명 관리 부실, 특히 소스코드 저장소(GitHub)에 민감한 인증 정보를 하드코딩하여 노출…
- 참고랜섬웨어도 PQC 이용···유출한 데이터 지속적으로 악용
최근 랜섬웨어 공격자들이 양자내성암호(PQC) 기술을 활용하여 데이터를 암호화하고 있으며, 이는 기존 복호화를 더욱 어렵게 만들고 있습니다. 공격자들은 미국 NIST 표준 PQC 알고리즘인 ML-KEM과 같은 양자내성암호를 사용하여 피해 조직이 데이터…
- 주의[CVE] CVE-2026-11634 (CVSS 9.6 · 치명적) [CWE-416]
Windows용 Google Chrome의 Gamepad 컴포넌트에서 Use-after-free 취약점(CVE-2026-11634, CVSS 9.6)이 발견되었습니다. 이 취약점은 원격 공격자가 특수하게 제작된 HTML 페이지를 통해 웹 브라우저의 샌…
- 주의New Shai-Hulud attack trojanizes 19 science-focused PyPI packages
최근 'Shai-Hulud' 공격자들이 PyPI(Python Package Index)에 등록된 19개 과학 분야 패키지를 변조하여 공급망 공격을 수행했습니다. 공격자들은 변조된 패키지를 통해 개발자들의 중요한 비밀 정보(developer secret…
- 경보One-Character Linux Kernel Flaw Enables Local Root Access, Exploits Now Public
리눅스 커널의 nf_tables 패킷 필터링 코드에서 발견된 use-after-free 취약점(CVE-2026-23111)으로 인해 비특권 로컬 사용자가 루트 권한을 획득하고 컨테이너를 탈출할 수 있는 상세한 공격 코드(exploit)가 공개되었습니다…
- 주의Gogs patches critical zero-day enabling remote code execution
Gogs에서 인터넷에 노출된 인스턴스에 대한 원격 코드 실행(RCE)을 허용하는 치명적인 제로데이 취약점을 패치했습니다. 공격자는 이 취약점을 악용하여 Gogs 서버를 침해하고, 비공개 저장소를 포함한 모든 코드 저장소에 접근할 수 있습니다. 이는 M…
- 주의Critical UniFi OS bug lets hackers gain root without authentication
Ubiquiti UniFi OS 서버에서 인증 없이 원격 코드 실행(RCE)이 가능한 치명적인 취약점들이 발견되었으며, 공격자는 이 취약점들을 연쇄적으로 이용하여 루트 권한을 획득할 수 있습니다. 이 취약점들은 이미 패치되었지만, 공격자는 T1190(…
- 경보Critical Check Point VPN Flaw Exploited to Bypass Passwords in IKEv1 Setups
Check Point Remote Access VPN 및 Mobile Access 제품에서 심각한 취약점(CVE-2026-50751, CVSS 9.3)이 발견되었으며, IKEv1 키 교환 프로토콜을 사용하는 환경에서 현재 활발히 악용되고 있습니다. 이…
- 참고“고급 공격 줄고 자동화된 중·저위험 위협 금증”
사이버 공격자들이 탈취한 정상 계정, 공급망 신뢰 관계, 그리고 외부에 공개된 애플리케이션 취약점을 초기 침투 경로로 적극 악용하는 자동화된 중·저위험 위협이 급증하고 있습니다. 이는 Initial Access(TA0001) 전술의 일환으로, 특히 V…
- 참고AI Phishing Is Crushing SOCs with Alert Volume: How to Reduce Tier 1 Overload
AI 기술의 발전으로 공격자들이 더욱 정교하고 대량의 피싱 공격을 수행하여, 기업의 보안관제센터(SOC) Tier 1 분석가들의 경고 처리 업무 과부하를 유발하고 있다. 이러한 공격은 MITRE ATT&CK의 Phishing(T1566) 전술을 활용하…
- 경보Check Point links VPN zero-day attacks to Qilin ransomware gang
Check Point 원격 접근 VPN 및 모바일 접근 배포 환경에서 치명적인 제로데이 취약점이 발견되었으며, Qilin 랜섬웨어 조직에 의해 악용된 사실이 확인되었습니다. 공격자들은 외부 원격 서비스(External Remote Services, T…
- 경보Everest Forms Vulnerability Exploited to Hack WordPress Sites
WordPress용 'Everest Forms' 플러그인에서 원격 코드 실행(RCE) 취약점이 발견되었으며, 해당 취약점은 지난 두 달간 공격자들에 의해 활발히 악용되어 왔습니다. 공격자들은 공개적으로 노출된 웹 애플리케이션의 취약점을 악용하여(T11…
- 경보CISA Adds Two Known Exploited Vulnerabilities to Catalog
미국 CISA는 BerriAI LiteLLM의 명령 주입 취약점(CVE-2026-42271)과 Check Point Security Gateway의 부적절한 인증 취약점(CVE-2026-50751)을 활발히 악용되는 취약점(KEV) 목록에 추가했습니다…
- 참고Silent Ransom Group Uses DNS Fast Flux in Attacks
랜섬웨어 그룹이 Fast Flux DNS 기법을 활용하여 명령 및 제어(C2) 인프라를 은닉하고 있으며, 이는 탐지 및 차단을 어렵게 만들어 공격의 지속성을 높이는 전술입니다. 이 기법은 MITRE ATT&CK의 T1568.001(Fast Flux D…
- 참고“보안 특화 AI, 위협 환경의 새로운 장 열다”
최근 보안 특화 AI 모델의 등장과 함께 AI 에이전트를 악용한 새로운 공격 기법이 부상하고 있습니다. 공격자는 권한을 가진 AI 에이전트에 조작된 맥락(Context)을 부여하여 악성 명령을 수행하게 하는 에이전트 하이재킹(Agent Hijackin…
- 경보SolarWinds Serv-U Vulnerability Exploited in the Wild
인증되지 않은 공격자가 SolarWinds Serv-U의 취약점을 악용하여 특별히 조작된 POST 요청을 통해 서비스를 중단시키는 사고가 발생했으며, 이 취약점은 현재 실제 환경에서 활발히 악용되고 있습니다. 이는 MITRE ATT&CK의 'Explo…
- 경보Critical Everest Forms Pro flaw exploited to take over WordPress sites
해커들이 워드프레스용 Everest Forms Pro 플러그인의 치명적인 취약점(CVE-2026-3300)을 적극적으로 악용하여 워드프레스 웹사이트를 완전히 장악하고 있습니다. 이 공격은 웹 애플리케이션의 공개적으로 노출된 취약점을 악용하는 Initi…
- 참고AI가 해커 생산성 높였다···기존 공격 고도화·효율화
AI 기술, 특히 상용 생성형 AI가 해커들의 기존 공격 방식(피싱, 사회공학)을 자동화하고 효율화하여 공격 생산성을 높이고 있다는 분석이 나왔습니다. 공격자들은 고급 AI 모델이 아닌 일반 상용 생성형 AI를 활용하여 피싱 문안 작성 및 사회공학 공…
- 경보CISA Adds Actively Exploited SolarWinds Serv-U DoS Flaw to KEV Catalog
미국 CISA(Cybersecurity and Infrastructure Security Agency)는 SolarWinds Serv-U 다중 프로토콜 파일 서버 소프트웨어의 서비스 거부(DoS) 취약점(CVE-2026-28318, CVSS 7.5)을…
- 경보전 세계 윈도우 서버가 표적... ‘Netlogon’ 제로클릭 취약점
Windows Netlogon 프로토콜에서 제로클릭 원격코드실행(RCE) 취약점(CVE-2026-41089)이 발견되었으며, 이는 사용자 조작 없이 내부망 장악이 가능한 심각한 위협으로 전 세계 윈도우 서버를 표적으로 활발히 악용되고 있습니다. 이 취…
- 주의Miasma Worm Hits 73 Microsoft GitHub Repositories in Major Supply Chain Attack
Miasma 웜(Worm)이 마이크로소프트의 깃허브(GitHub) 저장소 73개를 공격하여 공급망 공격 캠페인의 피해를 입혔습니다. 이 공격은 자체 복제(self-replicating) 특성을 가진 Miasma 웜을 이용한 공급망 공격(Supply C…
- 경보Cisco Catalyst SD-WAN Manager CVE-2026-20245 Flaw Actively Exploited – No Patch Available
Cisco Catalyst SD-WAN Manager에서 CVSS 7.8의 높은 심각도를 가진 CVE-2026-20245 취약점이 활발히 악용되고 있으며, 현재 공식 패치가 제공되지 않고 있습니다. 이 취약점은 온프레미스 및 클라우드 기반의 다양한 S…
- 경보CU 택배 전산망 뚫렸다... BGF네트웍스, 웹 취약점 해킹으로 CI 등 유출
CU 택배 서비스를 운영하는 BGF네트웍스에서 웹 취약점을 악용한 해킹 공격으로 고객의 이름, 연락처, 비밀번호 및 연계정보(CI) 등 개인정보가 대규모로 유출되는 사고가 발생했습니다. 공격자는 웹 애플리케이션의 취약점을 악용하여 내부 시스템에 침투했…
- 경보CISA: Hackers now exploit SolarWinds Serv-U flaw to crash servers
CISA는 최근 패치된 SolarWinds Serv-U의 고위험 취약점이 해커들에 의해 적극적으로 악용되어 서버 충돌을 유발하고 있다고 경고했습니다. 이 공격은 서비스 거부(Denial of Service) 공격의 일종으로, 시스템 가용성을 저해하는 …
- 주의Chinese APT deploys new malware to keep access to hacked networks
중국 정부 지원 해킹 그룹 UNC5221이 Microsoft 365 환경에 침투하여 Brickstorm 백도어와 Plenet, AgentPSD 등 미공개 악성코드를 배포하여 지속적인 접근 권한을 유지하고 있습니다. 이들은 Microsoft 365 환경…
- 주의IronWorm and New Miasma Worm Variant Hit npm in Supply Chain Attacks
npm 생태계에서 소프트웨어 공급망 공격이 발생하여, 위협 행위자들이 50개 이상의 합법적인 패키지를 악성 또는 오염된 버전으로 변조하여 정보 탈취 악성코드와 자가 전파 웜을 유포했습니다. 공격자들은 개발자 시스템에서 모든 종류의 비밀 정보(secre…
- 경보CISA Adds One Known Exploited Vulnerability to Catalog
CISA는 SolarWinds Serv-U의 자원 고갈 취약점(CVE-2026-28318)을 활발히 악용되는 취약점(KEV) 목록에 추가하고 모든 조직에 즉각적인 패치를 권고했습니다. 이 취약점은 서비스 거부(DoS) 공격으로 이어질 수 있는 자원 고…
- 주의Attackers obtained encrypted password vaults from some Dashlane user accounts
Dashlane은 무차별 대입 공격(brute-force attack)으로 인해 일부 사용자 계정이 접근되고 암호화된 비밀번호 저장소(vault)가 복사되는 보안 사고가 발생했음을 공개했습니다. 공격자는 무차별 대입 기법(T1110 - Brute Fo…
- 주의Chrome 149 Patches 429 Vulnerabilities
Google Chrome 149 버전에서 429개의 보안 취약점이 패치되었으며, 이 중 100개 이상이 치명적(critical) 또는 높은 심각도(high-severity)에 해당합니다. 주요 취약점은 use-after-free와 신뢰할 수 없는 입력…
- 경보Cisco warns of unpatched SD-WAN zero-day exploited in attacks
Cisco Catalyst SD-WAN Manager에서 고위험도 제로데이 취약점(CVE-2026-20245)이 발견되었으며, 이 취약점이 공격에 적극적으로 악용되어 루트 권한 상승이 가능한 것으로 경고되었습니다. 이 취약점은 공격자가 네트워크 인프라…
- 주의Cisco Warns of 7th SD-WAN Zero-Day Exploited in 2026
Cisco SD-WAN 제품에서 CVE-2026-20245로 추적되는 제로데이 취약점이 발견되었으며, 이는 원격에서 루트 권한으로 임의 명령 실행을 허용하는 심각한 보안 위협입니다. 이 취약점은 공격자가 SD-WAN 장비에 대한 Initial Acce…
- 주의PCPJack Hijacks 230 AWS, Google Cloud, and Azure Servers for Covert SMTP Relay Network
PCPJack이라는 위협 행위자가 AWS, Google Cloud, Microsoft Azure 클라우드 서버 230여 대를 탈취하여 은밀한 SMTP 이메일 릴레이 네트워크를 구축했습니다. 이들은 탈취한 비즈니스 서버를 SMTP 프록시로 전환하고 메일…
- 주의[CVE] CVE-2026-11279 (CVSS 8.8 · HIGH) [CWE-125]
Google Chrome의 DevTools에서 CVE-2026-11279(CVSS 8.8)에 해당하는 Out-of-bounds Read 취약점이 발견되었습니다. 이 취약점은 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 내부에서 임의 코드를 실…
- 주의[CVE] CVE-2026-11282 (CVSS 9.6 · CRITICAL) [CWE-693]
Google Chrome Linux 버전에서 샌드박스 정책 미흡으로 인한 샌드박스 탈출 취약점(CVE-2026-11282, CVSS 9.6)이 발견되었습니다. 원격 공격자가 조작된 HTML 페이지를 통해 샌드박스를 우회하여 잠재적으로 호스트 시스템에 …
- 주의[CVE] CVE-2026-11272 (CVSS 8.8 · HIGH) [CWE-20, CWE-20]
Google Chrome iOS 버전의 Reading List 기능에서 입력값 검증 미흡으로 인한 권한 상승 취약점(CVE-2026-11272, CVSS 8.8)이 발견되었습니다. 공격자는 조작된 HTML 페이지를 통해 사용자의 특정 UI 제스처를 유…
- 주의[CVE] CVE-2026-11256 (CVSS 8.3 · HIGH) [CWE-125, CWE-125]
Google Chrome 웹 브라우저의 GPU 컴포넌트에서 정수 오버플로우(integer overflow) 취약점(CVE-2026-11256, CVSS 8.3)이 발견되었습니다. 이 취약점은 공격자가 렌더러 프로세스를 먼저 침해한 후, 특수하게 조작된…
- 주의[CVE] CVE-2026-11262 (CVSS 8.8 · HIGH) [CWE-416]
Google Chrome의 TabStrip 구성 요소에서 Use-after-free 취약점(CVE-2026-11262, CVSS 8.8)이 발견되어 원격 공격자가 조작된 HTML 페이지를 통해 임의 코드를 실행할 수 있는 위험이 확인되었습니다. 이 취…
- 주의[CVE] CVE-2026-11248 (CVSS 8.8 · HIGH) [CWE-693]
Google Chrome의 Google Lens 기능에서 부적절한 구현(CVE-2026-11248, CVSS 8.8)으로 원격 공격자가 조작된 HTML 페이지를 통해 탐색 제한을 우회할 수 있는 취약점이 발견되었습니다. 이는 웹 브라우저의 보안 메커니…
