업데이트 채널·크리덴셜 침투, 배포·의존성 상시 재인증 과제
Chrome 자동 업데이트 채널에 편승한 확장 5개가 2년 넘게 8만 사용자의 지갑 시드프레이즈를 수확했고, 개발자 크리덴셜을 훔친 웜 '샤이 훌루드'는 3800개 저장소와 라이트LLM 감염을 거쳐 2500개 조직의 클라우드 키를 거둬갔으며, …
검색 결과를 확인하세요
"전파" 검색 결과 48건
Chrome 자동 업데이트 채널에 편승한 확장 5개가 2년 넘게 8만 사용자의 지갑 시드프레이즈를 수확했고, 개발자 크리덴셜을 훔친 웜 '샤이 훌루드'는 3800개 저장소와 라이트LLM 감염을 거쳐 2500개 조직의 클라우드 키를 거둬갔으며, …
NASA·연방준비제도 등 연방 기관 7곳이 2018년 5월부터 Ivanti CSA 제로데이·Log4j·Fortinet SSL VPN 취약점으로 장기 침투당했고, 이란 연계 Mirage Kitten·Nimbus Manticore는 인바운드 포트 없이 443 포트 역방향
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
인스톨 훅을 건드리지 않고 트랜지티브 임포트 단 한 번으로 RedShell 리눅스 비콘을 분리 실행하는 14개 트로이화 npm 패키지가 확인됐고, 해크 포럼에서 $99.99에 팔리는 RedC2 4.0의 LLM 에이전트는 자연어 프롬프트 한 …
Januscape(CVE-2026-53359)를 통해 x86 KVM 중첩 가상화 환경의 실제 취약점과 네오클라우드 보안 사각지대를 구분해 설명한다. CVE의 공식 PR:L 및 AV:L 게스트-호스트 경계 조건만 기술하고, 근거 없는 LPE 주장은 삭제했다.
Cowrie honeypot과 ELK, Python 분석 파이프라인, Threat Feed를 연동해 인터넷 노출 honeypot 트래픽을 SOC에서 활용 가능한 위협 인텔리전스로 전환하는 4층 아키텍처를 다룬다. MITRE ATT&CK 공식 매핑, honeypot 윤리·법적 준수사항, IOC …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 탈취된 npm 게시 토큰과 GitHub …
2026-07-28 보안 인사이트
2026-07-24 보안 인사이트
CVE-2021-27137은 UPnP가 활성화된 DD-WRT r45724 이전 빌드의 SSDP M-SEARCH 처리 취약점으로, CISA KEV에 실제 악용 사례로 등재되었습니다. 영향 자산은 즉시 UPnP와 외부·비신뢰망의 UDP 1900 노출을 차단하고, 호환 가능한 r45724 이상 …
jscrambler npm 배포 계정 탈취로 악성 버전 5개가 공개되면서 IronWorm 정보탈취 악성코드가 개발자와 CI 환경에 유포됐다. 영향 버전 설치 이력이 있으면 패키지 제거만으로 끝내지 말고 npm 토큰, 클라우드 키, CI/CD …
전자정부 표준프레임워크 공통 컴포넌트에서 990건의 구조적 결함 및 보안 취약점이 식별됐고, 이 중 300여 건은 보도와 행정안전부 설명 기준으로 패치가 배포된 취약점 수로 봐야 한다. GitHub PR 1155는 changed files …
MS발 먹통 사태 2년, 항공업계 IT·보안 투자는 어디로 향했나 서론 2024년 7월 19일 전 세계 항공사, 공항, 금융기관, 병원, 방송사가 동시에 멈춰 섰다. 일반 이용자에게는 “MS발 먹통”으로 기억된 사건이지만, 기술적으로는 …
2026-06-25 보안 인사이트
--- **서론:** 엔드포인트 보안의 핵심인 백신 소프트웨어 자체에서 권한 상승 취약점이 발견되었습니다. 2026년 6월 19일 공개된 CVE-2025-71326은 AVAST
CVE-2026-48907 취약점 심층 분석 및 대응 전략 (CVSS 10.0, CISA KEV 등록, 실제 피해 사례 포함)
2026-06-17 보안 인사이트
AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.
2026-06-11 보안 인사이트
BerriAI LiteLLM의 CVE-2026-42271 명령 주입 취약점 분석. CVSS 4.0 Critical, CISA KEV 등록, 야생에서 악용 확인. 24시간/72시간/1개월 대응 체크리스트 제공.
2026-06-08 보안 인사이트
2026년 5월 11일 TanStack이 당한 공급망 공격 사례 분석. 6분 만에 42개 패키지, 84개 버전에 악성 코드 주입. CI/CD 파이프라인 보안 강화, 자격증명 교체 등 즉시 대응 필요. CISA KEV에 …
OT 침해는 단순한 데이터 유출이 아닌 물리적 피해와 인명 피해로 이어질 수 있는 심각한 위협입니다. 본문에서는 우크라이나 전력망 공격, 사우디라비아 석유화학 시설 Triconex 사고, NotPetya 랜섬웨어 확산, Norsk Hydro 랜섬웨어 …
2026년 5월 11일 TanStack npm 공급망 공격 사건. pull_request_target 오용, 캐싱 포이즈닝, OIDC 토큰 메모리 추출 조합으로 42개 패키지 84개 악성 버전 배포. 6분간 배포, 20분 만에 감지, 4시간 35분 …
CISA가 10년 이상된 Microsoft 레거시 취약점 4개를 KEV 카탈로그에 등록했습니다. 본 분석은 CVE-2010-0249, CVE-2010-0806, CVE-2009-1537, CVE-2008-4250의 기술적 특성과 현실적 위협, 그리고 기업 보안 담당자를 위한 즉시/단기/장기 대응 전략을 제시합니다.
CISA가 2026년 5월 20일, 10년 이상 된 4가지 Microsoft 취약점을 KEV 카탈로그에 등록했다. 국내 기업 환경에서는 여전히 레거시 자산으로 운영되는 시스템이 많아 실제 보안 위험으로 남아 있다. 본 가이드는 자산 …
Panorays 2026 CISO 설문조사에 따르면, 응답자의 15%만이 서드파티 공급망에 완전한 가시성을 확보하고 있습니다. 이 글에서는 사실관계, 위협 시나리오, 탐지·대응 체크리스트, 국내 기업 적용 시사점을 정리합니다.
애플과 구글이 iOS-Android 간 RCS 통신에 종단간 암호화(E2EE)를 도입하며 모바일 메시징 보안의 새로운 표준을 수립했습니다. 본 문서에서는 기술적 구조, 기업 보안 영향(백엔드 접근 불가, BYOD 데이터 관리, 통신사 의존성 등), …
2026년 5월, 엔비디아의 클라우드 게임 서비스 지포스 나우의 아르메니아 제휴사 GFN.AM에서 대규모 개인정보 유출 사건 발생. 3월 9일 침해 발생 후 54일간 탐지되지 않음. 유출 정보는 이메일, 전화번호, 생년월일 등 …
2021년 12월 AWS US-East-1 리전의 Kinesis 서비스 장애가 넷플릭스, 디즈니+ 등 주요 OTT 서비스에 미친 영향을 분석하고, 클라우드 복원력 강화와 재해 복구 계획의 중요성을 정리한 리포트입니다.
CVE-2026-41940은 cPanel & WHM의 로그인 플로우에 존재하는 치명적 인증 우회 취약점으로, CVSS 9.3점으로 평가되며 2026년 2월부터 제로데이로 악용되어 약 150만 개의 cPanel 인스턴스가 위험에 노출되었습니다. 즉시 패치 적용, 로그 분석, …
스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …
CVE-2026-5752는 Cohere AI Terrarium 샌드박스의 치명적인 탈출 취약점으로 CVSS 9.3점(Critical)입니다. 공격자가 루트 권한으로 임의 코드를 실행할 수 있으며, v1.0.1로 패치되었습니다. mock document 객체의 Object.prototype 상속 문제로 인해 발생했습니다.
소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …
CVE-2026-34621 취약점은 Adobe Acrobat과 Reader의 Prototype Pollution 오류로, 현재 악용 중인 Critical 레벨 보안 문제입니다. 악성 PDF 열면 원격 코드 실행 가능, 즉시 업데이트 필요.
Ivanti Endpoint Manager Mobile (EPMM)의 CVE-2026-1340 코드 인젝 취약점(CVSS 9.8 CRITICAL)에 대한 심층 분석. 취약점 개요, 기술적 세부사항, 영향 분석, 공격 시나리오, 즉시 대응 전략, 중장기 대응 방안, 벤치마크 등을 …
2026-04-06 보안 인사이트
Aisuru, Kimwolf, JackSkid, Mossad 4개 IoT 봇넷의 기술적 분석 완료. Mirai 기반 봇넷의 취약점 악용 패턴과 DDoS 공격 벡터 식별. 지리적 분포 및 향후 위협 예측 포함.
모바일 기기에서의 Shadow AI와 Zero-Click 공격이 기업 보안에 미치는 심각한 위협을 분석하고, 대응 방안을 제시합니다.
2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …
CVE-2026-33634는 Trivy 보안 스캐너를 타겟팅한 치명적 공급망 취약점입니다. 이 Deep Dive에서는 취약점 개요, 기술적 분석, 실무적 대응 전략, 벤치마킹 사례, CISO를 위한 인사이트를 다룹니다.
2026-01-27 보안 인사이트
2026-01-15 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9