위협 인텔리전스 아카이브 · 8페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의[CVE] CVE-2026-11250 (CVSS 9.6 · CRITICAL) [CWE-416]
CVE-2026-11250은 Google Chrome의 DevTools에서 부적절한 구현으로 인해 원격 공격자가 조작된 HTML 페이지를 통해 프로세스 메모리에서 민감 정보를 획득할 수 있는 취약점입니다. 이 취약점은 렌더러 프로세스가 이미 침해된 상…
- 주의[CVE] CVE-2026-11241 (CVSS 8.0 · HIGH) [CWE-20]
Google Chrome의 Cast 기능에서 입력값 검증 미흡 취약점(CVE-2026-11241, CVSS 8.0)이 발견되었습니다. 공격자는 로컬 네트워크 세그먼트 내에서 조작된 HTML 페이지를 통해 권한 상승을 수행할 수 있으며, 이는 MITRE…
- 주의Hola Browser for Windows compromised to deliver cryptominer
Hola Browser의 Windows 버전이 공급망 공격(supply chain attack)에 의해 암호화폐 채굴기(cryptominer)를 배포하는 방식으로 침해되었습니다. 공격자는 소프트웨어 배포 과정에 개입하여 합법적인 소프트웨어 바이너리(T…
- 주의Cisco Patches CVE-2026-20230 in Unified CM as Exploit Code Goes Public
Cisco Unified Communications Manager(Unified CM)에서 인증되지 않은 공격자가 파일을 작성하고 루트 권한으로 상승할 수 있는 서버 측 요청 위조(SSRF) 취약점(CVE-2026-20230)이 발견되었으며, 해당 취…
- 주의Everest Forms Pro Vulnerability Allows Remote Code Execution on WordPress Sites
워드프레스용 'Everest Forms Pro' 플러그인에서 원격 코드 실행(RCE) 취약점이 발견되었으며, 이 취약점이 악용되어 비인가 워드프레스 관리자 계정이 생성되는 실제 공격 사례가 확인되었습니다. 공격자는 이 RCE 취약점을 악용하여 시스템에…
- 주의New IronWorm malware hits 36 packages in npm supply-chain attack
새로운 공급망 공격(supply-chain attack)으로 Node Package Manager(npm)의 36개 패키지가 'IronWorm'이라는 정보 탈취 악성코드(infostealer malware)에 감염되었습니다. 공격자는 소프트웨어 개발 …
- 참고Infosecurity Europe: AI Adoption Creates New Opportunities for Attackers to Distribute Malware, Microsoft Warns
Microsoft DART는 인공지능(AI) 도구를 채택하는 조직을 대상으로 악성 AI 애플리케이션을 이용한 멀웨어 유포 사례를 발견하고 경고했습니다. 공격자들은 AI 기술의 확산과 조직의 AI 도구 도입을 악용하여, 악성 AI 애플리케이션을 통해 멀…
- 주의FlutterShell Backdoor Spreads to macOS via Malicious Google and YouTube Ads
Operation FlutterBridge 캠페인이 악성 Google 및 YouTube 광고(malvertising)를 통해 macOS 시스템에 FlutterShell 백도어를 유포하고 있습니다. 공격자들은 사용자들이 정상적인 광고로 오인하게 하여 악…
- 주의Fake Sites Mimicking Open-Source Tools Rank High on Google to Deliver Malware via TDS
사이버 보안 연구원들이 오픈소스 및 프리웨어 프로젝트를 모방한 가짜 웹사이트를 통해 Remus Stealer, AnimateClipper, SessionGate framework와 같은 악성코드를 유포하는 대규모 작전을 탐지했습니다. 공격자들은 검색 …
- 주의Hackers Spied on a Stock Exchange Executive's Outlook Mailbox for Five Months
글로벌 주요 증권 거래소의 고위 임원 아웃룩(Outlook) 메일함이 최소 5개월간 해커에 의해 감시당하고 데이터가 유출되는 사고가 발생했습니다. 공격자들은 메일함 데이터를 소량씩 반복적으로 복사하여 드롭박스(Dropbox) 및 원드라이브(OneDri…
- 주의아프간 재무부 무너뜨린 스피어피싱 ‘오퍼레이션 제노피스컬’
파키스탄 정부 배후로 추정되는 해킹 조직 '사이드카피'가 아프가니스탄 재무부를 겨냥하여 대사관 사칭 도메인과 다단계 감염 체인을 악용한 표적형 스피어피싱 공격을 감행했습니다. 공격자들은 오픈소스 제노 랫(Xeno RAT)을 활용하여 인프라를 장악했으며…
- 참고소포스 “팔로알토 보안 블로그, 공격자 AI 학습에 사용”
위협 행위자들이 클로드 오퍼스 4.5(Claude Opus 4.5) 기반의 AI 에이전트를 활용하여 팔로알토 네트웍스, 카스퍼스키 등 주요 보안 기업의 연구 블로그를 분석하고 최신 우회 기술을 추출하는 것으로 확인되었습니다. 이는 공격자들이 인공지능을…
- 참고AI가 공격자 손에 들어가자…취약점 악용 공격 1위로 부상
버라이즌의 '데이터 유출 조사 보고서(DBIR) 2026'에 따르면, 지난해 사이버 공격 중 취약점 악용 공격이 31%를 차지하며 19년 만에 처음으로 가장 빈번한 공격 유형으로 부상했습니다. 이는 이전 보고서 대비 1.5배 증가한 수치로, 공격자들이…
- 경보티빙, 개인정보 유출 사고 연계 서비스로 번지나? ‘CJ ONE’ 연계 피해 우려
국내 온라인 동영상 서비스(OTT) 티빙에서 약 700만 명 규모의 개인정보(CI) 유출 사고가 발생하여 과학기술정보통신부 민관합동조사단이 조사에 착수했습니다. 이번 사고는 단순 식별정보를 넘어 CI 탈취 정황이 확인되었으며, 통합 로그인으로 연동된 …
- 주의One-Click GitHub Dev Attack Lets Attackers Steal Full GitHub OAuth Tokens
사이버 보안 연구원들이 마이크로소프트 비주얼 스튜디오 코드(VS Code)를 이용한 원클릭 공격 방식을 공개했으며, 이를 통해 공격자가 사용자의 GitHub OAuth 토큰을 탈취할 수 있습니다. 이 공격은 GitHub.dev 기능을 악용하여 사용자가…
- 경보CISA Adds Exploited Magento RCE Flaw CVE-2026-45247 to KEV Catalog
미국 사이버보안 및 인프라 보안국(CISA)은 Magento 확장 프로그램인 Mirasvit Cache Warmer의 원격 코드 실행(RCE) 취약점(CVE-2026-45247, CVSS 9.8)을 KEV(Known Exploited Vulnerabi…
- 주의자율 AI 도구, Redis에서 2년 된 RCE 취약점 (CVE-2026-23479) 발견
Redis에서 2년 이상 존재했던 인증된 사용자 대상 원격 코드 실행(RCE) 취약점(CVE-2026-23479)이 자율 AI 도구에 의해 발견되어 패치되었습니다. 이 취약점은 블로킹 클라이언트 코드의 use-after-free 문제로, Redis 7…
- 경보CISA Adds One Known Exploited Vulnerability to Catalog
CISA는 Mirasvit Full Page Cache Warmer의 신뢰할 수 없는 데이터 역직렬화 취약점(CVE-2026-45247)을 KEV(Known Exploited Vulnerabilities) 목록에 추가했습니다. 이 취약점은 공격자가 신…
- 주의Unpatched Windows Search URI Vulnerability Lets Attackers Steal NTLMv2 Hashes
Windows `search:` URI 핸들러의 미패치 취약점을 통해 공격자가 사용자의 NTLMv2 해시를 탈취할 수 있는 문제가 발견되었습니다. 이 취약점은 `ms-screensketch:` URI 핸들러의 CVE-2026-33829와 유사하게, 특…
- 주의새로운 HTTP/2 폭탄 취약점, NGINX, Apache, IIS, Envoy 및 Cloudflare에 원격 DoS 허용
새로운 HTTP/2 '폭탄' 취약점이 NGINX, Apache HTTPD, Microsoft IIS, Envoy, Cloudflare Pingora 등 주요 웹 서버에서 발견되어 원격 서비스 거부(DoS) 공격을 허용합니다. 이 취약점은 각 서버의 기…
- 경보티빙(TVING), 회원 개인정보 유출 사고
온라인 동영상 서비스(OTT) 티빙에서 비인가된 접근으로 회원 ID, 이름, 전화번호, 생년월일, 성별, 이메일 등 다량의 개인정보가 유출되는 사고가 발생했습니다. 이는 개인정보처리자의 정보보호 의무 소홀로 인한 것으로, 공격자는 취약한 접근 통제 시…
- 주의Gamaredon Exploits WinRAR to Deliver GammaWorm and GammaSteel Against Ukraine
러시아 해킹 그룹 Gamaredon이 WinRAR의 경로 탐색(path traversal) 취약점(CVE-2025-8088)을 악용하여 악성코드를 유포하고 데이터 탈취를 시도하는 활동이 포착되었습니다. 공격자들은 WinRAR 아카이브 내에 악성 HTM…
- 경보Oracle WebLogic CVE-2024-21182 Added to KEV Catalog After Active Exploitation
미국 CISA가 Oracle WebLogic Server의 고위험 보안 취약점인 CVE-2024-21182(CVSS 7.5)를 KEV(Known Exploited Vulnerabilities) 목록에 추가했으며, 이는 실제 공격에 활발히 악용되고 있음…
- 경보CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISA는 활발히 악용되는 두 가지 취약점(CVE-2022-0492 리눅스 커널 부적절한 인증 취약점, CVE-2025-48595 안드로이드 프레임워크 정수 오버플로우 취약점)을 KEV(Known Exploited Vulnerabilities) 목록에…
- 참고Threat Actor Uses AI to Build EDR Evasion Tools
위협 행위자가 인공지능(AI) 코딩 도구를 활용하여 EDR(Endpoint Detection and Response) 솔루션의 탐지를 회피하는 악성코드를 개발하고 테스트하는 새로운 공격 수법이 Sophos에 의해 확인되었습니다. 이는 공격자가 T158…
- 주의[CVE] CVE-2026-5422 (CVSS 8.1 · 높음) [CWE-23]
jupyter-server 버전 2.17.0에서 잘못된 루트 디렉토리 경계 검사 및 경로 내 '..' 문자열 제거 미흡으로 인한 경로 탐색(Path Traversal) 취약점(CVE-2026-5422, CVSS 8.1)이 발견되었습니다. 이 취약점은 …
- 주의Attackers Hijack Red Hat npm Scope to Steal Cloud Secrets
공격자들이 Red Hat의 공식 npm 스코프 내 32개 패키지에 백도어를 심어 클라우드 및 CI(Continuous Integration) 시스템의 중요 비밀정보를 탈취하는 공급망 공격을 감행했습니다. 이는 소프트웨어 개발 단계에서 사용되는 의존성(…
- 참고New Wave Of Phishing Emails with SVG Files, (Tue, Jun 2nd)
SANS ISC에서 SVG 파일을 이용한 새로운 형태의 피싱 이메일이 대량으로 유포되고 있음이 확인되었습니다. 공격자들은 이미지 파일로 위장한 SVG 파일 내에 악성 페이로드를 숨겨 이메일 보안 솔루션의 콘텐츠 필터를 우회(T1027.017 SVG S…
- 주의[HN] X.org 서버, AI를 통해 6월 9일 새로운 보안 취약점 발견
X.org 서버에서 인공지능(AI) 기술을 활용하여 새로운 보안 취약점이 발견되었습니다. 이 취약점은 리눅스 및 유닉스 기반 시스템의 그래픽 사용자 인터페이스 핵심 구성 요소에 존재하며, 잠재적으로 공격자가 시스템에 무단 접근하거나 악성 코드를 실행할…
- 주의Miasma Supply Chain Attack Compromises Red Hat npm Packages with Credential-Stealing Worm
Miasma 공급망 공격 캠페인이 Red Hat npm 패키지를 침해하여 개발자 시스템에서 자격 증명과 비밀 정보를 탈취하고 자가 전파 웜을 유포하고 있습니다. 이 공격은 설치 시 코드 실행, 자격 증명 탈취(Credential Access, TA00…
- 주의Critical Flowise Flaw Gives Attackers Full Server Control
Flowise 소프트웨어에서 치명적인 원격 코드 실행(RCE) 취약점이 발견되었으며, 이를 악용할 수 있는 1-클릭 개념 증명(PoC) 코드가 공개되었습니다. 이 취약점은 공격자가 자가 호스팅(self-hosted) 서버에 대해 완전한 제어 권한을 획…
- 경보CISA Adds One Known Exploited Vulnerability to Catalog
CISA가 Oracle WebLogic Server의 CVE-2024-21182 취약점을 KEV(Known Exploited Vulnerabilities) 목록에 추가했으며, 이는 현재 활발히 악용되고 있는 취약점입니다. 공격자들은 이러한 취약점을 I…
- 주의China-Aligned Groups Ramp Up Attacks: Dragon Weave Hits Czech Republic & Taiwan
중국과 연계된 것으로 추정되는 'Dragon Weave' 그룹이 체코와 대만의 정부, 연구, 학술, 기술, 금융 서비스 부문을 대상으로 스피어 피싱 공격을 통해 AdaptixC2 악성코드를 유포하는 사이버 첩보 캠페인을 전개하고 있습니다. 공격자들은 …
- 주의OpenAI Codex Authentication Tokens Stolen in codexui-android npm Supply Chain Attack
OpenAI Codex 개발자를 대상으로 하는 npm 공급망 공격이 발견되어, `codexui-android`라는 악성 패키지를 통해 인증 토큰이 탈취되었습니다. 공격자는 GitHub와 npm에 합법적인 원격 웹 UI 도구로 위장한 패키지를 배포하여 …
- 주의Attackers Abuse Shared Content for ChatGPT Phishing Campaign
공격자들이 챗GPT의 공유 콘텐츠 기능을 악용하여 피싱 캠페인을 전개하고 악성코드를 유포하고 있습니다. 공격자들은 `chatgpt.com/s/` 도메인에 악성코드를 호스팅하고, 이를 피싱 메시지를 통해 사용자에게 전달하는 수법(T1566 Phishin…
- 경보Palo Alto Warns High-Severity Bug Is Being Actively Exploited
Palo Alto Networks의 PAN-OS 소프트웨어에서 고위험 취약점이 발견되었으며, 현재 공격자들이 이를 활발히 악용하고 있습니다. 공격자들은 이 취약점을 이용하여 외부 공개된 시스템에 대한 초기 접근(Initial Access)을 시도하고,…
- 주의[CVE] CVE-2026-48188 (CVSS 9.1 · 치명적) [CWE-20]
OTRS 및 ((OTRS)) Community Edition의 데이터베이스 계층 모듈에서 부적절한 입력 유효성 검사 취약점(CVE-2026-48188, CVSS 9.1)이 발견되었습니다. 이 취약점은 MySQL/MariaDB 서버가 `NO_BACKSL…
- 경보PAN-OS GlobalProtect 인증 우회 (CVE-2026-0257) 활발히 악용 중
팔로알토 네트웍스의 PAN-OS GlobalProtect VPN 인증 우회 취약점(CVE-2026-0257, CVSS 7.8)이 실제 환경에서 활발히 악용되고 있다고 경고되었습니다. 악의적인 행위자는 이 취약점을 이용해 VPN 연결을 설정하고 시스템에…
- 주의ChatGPhish Vulnerability Turns ChatGPT Web Summaries Into a Phishing Surface
OpenAI ChatGPT에서 'ChatGPhish'라는 프롬프트 주입 취약점이 발견되어, AI가 생성한 웹 요약 내용이 피싱 공격의 매개체로 악용될 수 있습니다. 이 취약점은 ChatGPT의 응답 렌더러가 마크다운 링크와 이미지를 암묵적으로 신뢰하는…
- 주의Attackers Use LLM Agent for Post-Exploitation After Marimo CVE-2026-39987 Exploit
공격자가 최근 공개된 Marimo CVE-2026-39987 취약점을 악용하여 인터넷에 노출된 Marimo 노트북에 초기 접근한 후, LLM 에이전트를 사용하여 시스템 침해 후 활동(post-compromise actions)을 수행한 사례가 관찰되었…
- 주의[CVE] CVE-2026-9558 (CVSS 9.9 · 치명적) [CWE-1336]
Mautic의 테마 엔진에서 서버 측 템플릿 주입(SSTI) 취약점(CVE-2026-9558, CVSS 9.9)이 발견되었습니다. 이 취약점은 Mautic이 업로드된 Twig 템플릿을 샌드박스나 엄격한 제한 없이 렌더링하여 발생하며, 테마 생성 또는 …
- 주의금융 탈취 악성코드 ‘그란도레이도’ 확산... 윈도우·안드로이드 공습
금융 탈취 악성코드 '그란도레이로'와 신형 원격제어 툴(RAT) 'BTMOB' 변종이 MS 윈도우 PC와 구글 안드로이드 기기를 동시에 노리며 확산되고 있습니다. 이 악성코드는 단일 플랫폼을 노리던 과거 수법에서 벗어나 윈도우와 안드로이드 환경 모두를…
- 참고[카드뉴스] “해커 막으려다 공장 멈췄다”… 랜섬웨어 선제 격리가 부른 ‘물리적 마비’의 실체
엔터프라이즈 IT 망에 침투한 랜섬웨어 확산을 막기 위한 선제적 OT 망 강제 분리 조치가 오히려 생산 라인 전체를 멈추는 물리적 마비를 초래했습니다. 이는 현대 제조 인프라의 초연결 공급망 구조에서 IT와 OT 간의 상호 의존성에 대한 이해 부족과 …
- 참고“지하시장서도 ‘안전한 거래’ 위해 에스크로 사용”
사이버 범죄자들이 랜섬웨어 몸값 협상 및 해킹 도구, 탈취 데이터 거래 시 에스크로 서비스를 활용하여 거래의 안전성과 신뢰성을 높이고 있습니다. 이 방식은 공격자와 피해자 간, 또는 랜섬웨어 운영조직(RaaS)과 초기 침투 브로커(IAB) 간의 거래에…
- 주의[CVE] CVE-2026-4408 (CVSS 9.0 · 치명적) [CWE-78]
Samba 파일 서버 및 클래식 도메인 컨트롤러의 'check password script' 기능에서 원격 명령 실행(RCE)이 가능한 치명적인 취약점(CVE-2026-4408, CVSS 9.0)이 발견되었습니다. 이 취약점은 'check passwo…
- 참고경계 및 엔드포인트 로그를 통해 아키라 랜섬웨어 킬 체인 재구성 (5월 27일 수요일)
아키라 랜섬웨어 공격의 핵심은 암호화 이전 단계의 침투 및 권한 획득 과정에 있으며, 이를 탐지하기 위한 방어 전략의 중요성을 강조합니다. 공격자들은 Initial Access(TA0001) 이후 Credential Access(TA0006)를 통해 …
- 주의해커들이 IT 직원을 사칭하며 사무실 문을 두드리고 있습니다
FBI는 사일런트 랜섬 그룹(SRG)이 IT 직원을 사칭하여 피해 기업 사무실에 직접 방문하는 물리적 사회공학 기법을 통해 법률, 보험, 금융, 의료 부문 기업들을 표적으로 삼고 있다고 경고했습니다. 이 공격은 사이버 범죄자들이 이례적으로 물리적 접근…
- 주의주요 LLM, 다중 턴 조작에 노출 경고
모든 주요 대규모 언어 모델(LLM)이 다중 턴 조작에 취약하여 공격자가 여러 차례의 상호작용을 통해 LLM의 보안 메커니즘을 우회하고 악성 코드 생성, 피싱 메시지 작성, 허위 정보 유포 등 원치 않는 행동을 유도할 수 있다는 경고가 발표되었습니다.…
- 주의이스트시큐리티 “AI 개발 환경 노린 악성 NPM 유포 캠페인 발견”
이스트시큐리티는 AI 개발 환경을 노린 악성 NPM 패키지 유포 캠페인이 발견되었다고 발표했습니다. 공격자들은 AI 개발 도구와 AI 에이전트가 활용하는 프로젝트 지침 및 외부 연동 도구를 공격 표면으로 악용하며, 이는 소프트웨어 공급망 공격(Supp…
- 주의[CVE] CVE-2026-9207 (CVSS 8.8 · 높음) [CWE-78]
Tanium Connect에서 CVSS 8.8의 높은 심각도를 가진 무단 코드 실행 취약점(CVE-2026-9207)이 발견되어 해결되었습니다. 이 취약점은 공격자가 클라이언트 애플리케이션의 소프트웨어 취약점을 악용하여 임의 코드를 실행할 수 있게 하…
