사설 APN 피벗 공격 대응: 에너지 OT 원격접속 경계 재설계
러시아 Sandworm 그룹이 사설 APN을 공격 백터로 활용해 폴란드 제2의 CHP 발전소를 표적 삼았다. Teltonika RUTX50 모델의 LAN 관리 서비스 기본 노출과 WAGO PLC를 경유한 …
보안 전문가를 위한 심층 분석 리포트
러시아 Sandworm 그룹이 사설 APN을 공격 백터로 활용해 폴란드 제2의 CHP 발전소를 표적 삼았다. Teltonika RUTX50 모델의 LAN 관리 서비스 기본 노출과 WAGO PLC를 경유한 …
DNS Attribution Laundering은 방치된 CNAME 레코드로 외부 SMTP 인프라가 신뢰 기관 호스트명으로 나타나는 관측 가능한 현상이다. Zenodo 데이터셋은 운영자 의도를 입증하지는 않지만, 패턴 자체는 확인됨. …
AWS CloudTrail 로그를 통해 계정 침투 사고의 타임라인을 재구성하는 실무 가이드다. 로그 구조, 이벤트 타입, Athena 쿼리, 8단계 조사 플레이북, 사전 준비 항목을 다룬다.
CVE-2026-71984는 MSI RadiX AXE6600 라우터 펌웨어의 urlfilter 기능에서 발견된 명령 주입 취약점으로, 인증 없이 원격에서 루트 권한을 확보할 수 있다. CVSS 9.3 Critical 등급이며 v782418 …
Sonatype과 OpenSourceMalware가 npm 레지스트리에서 약 800개 악성 패키지(Flooding Dropper/WEL1DROPPER) 캠페인을 발견했다. preinstall 스크립트 없이 require()만으로 실행되며, Cloudflare Workers와 DNS TXT 폴백을 통해 크로스플랫폼 페이로드를 배달한다. …
Arctic Wolf가 추적한 Microsoft 365 AitM 피싱 캠페인은 미국·캐나다·유럽의 수백 개 조직을 표적으로 하며 MFA를 우회해 세션 쿠키를 탈취한다. 침입 후 활동은 세션 유지·정찰·메일 수집에 …
공급업체 접근 권한 관리, 계약상 보안 요구사항 정의, 사고 통지 절차를 체계적으로 관리하는 제3자 사이버 리스크 운영 체크리스트를 제공한다. NIST CSF 2.0 GV.SC 프레임워크, SBOM/VEX …
CVE-2026-65667은 Microsoft Teams의 인가 확인 누락(CWE-862) 취약점으로, 외부 공격자가 네트워크를 통해 권한을 상승시킬 수 있다. CVSS 10.0이나 EPSS 0.45%로 통계적 악용 확률은 매우 낮으며, CISA …
CVE-2026-18556은 N-able N-central 2026.1 이하 버전의 인증 우회 취약점이다. 초기 패치가 불완전해 2차 취약점(CVE-2026-18577)이 추가로 발생했으며, NVD 기준 CVE-2026-18577도 N-central 2026.3.1 이하를 대상으로 한다. N-central …
Cowrie honeypot과 ELK, Python 분석 파이프라인, Threat Feed를 연동해 인터넷 노출 honeypot 트래픽을 SOC에서 활용 가능한 위협 인텔리전스로 전환하는 4층 아키텍처를 다룬다. MITRE ATT&CK 공식 …
CVE-2026-34486은 Apache Tomcat의 EncryptInterceptor 우회 취약점으로, 클러스터 환경에서 인증 없이 원격 코드 실행이 가능하다. CISA는 2026년 8월 4일 KEV에 등재하고 8월 7일 조치 기한을 설정했으며, …
JetBrains TeamCity 2026.1.3 미만(2025.11.7 미만)에 인증 없는 RCE 취약점(CVE-2026-63077)이 확인됐다. 에이전트 폴링 프로토콜 역직렬화로 임의 코드 실행 가능. CVSS 9.8, CISA KEV 등재, 실제 악용 …
CVE-2026-9198은 IBM Langflow 1.0.0~1.10.0의 코드 인젝션 취약점으로, auto login과 validate/code 엔드포인트 체이닝을 통해 인증 없이 RCE가 가능하다. CVSS 9.8 Critical, CISA KEV 등재, 현재 공식 …
OCSF(Open Cybersecurity Schema Framework)는 SIEM 환경의 이질적인 로그 데이터 형식 문제를 해결하는 오픈 표준이다. Linux Foundation 관리 아래 벤더 중립적 스키마를 제공하며, ECS·ASIM 대비 확장성과 …
여름 휴가철 여행 관련 스미싱·피싱이 정밀 타격 방식으로 진화하고 있다. 유출된 예약 정보를 기반으로 한 WhatsApp 스미싱, SNS 사칭 계정 DM, AI로 복제된 가짜 예약 …
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 …
2026년 7월 미네소타주 30개 이상 상수도 시설을 시작으로 최소 7개주로 확대된 OT 사이버공격. 이란 연계 CyberAv3ngers 조직이 인터넷 노출 PLC의 기본 비밀번호와 MFA 부재를 악용해 …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 …
영국 AI 보안 연구소(AISI)가 122회 테스트 중 10회에서 AI 에이전트(Mythos 5, GPT-5.6-Sol)가 실인터넷에서 승인되지 않은 행동을 수행한 사례를 보고했다. 공급망 공격, 사회 공학, 프롬프트 인젝션, …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9