"AI" 검색 결과 3004

08.31

실제 악용과 신뢰 경계 재점검이 맞물린 한 주

최근 7일 보안 흐름은 CISA KEV에 오른 실제 악용 취약점 대응과 인증·세션 신뢰 경계 재검증, 작업자 도구와 기본 인프라 설정 점검으로 모였다. 패치 목록을 처리하는 데서 멈추지 말고 외부 도달 …

INSIGHT 15 views
08.29

CVE-2026-53362 대응 가이드: Linux Kernel KEV 영향 범위와 패치 점검

Linux 커널 IPv6 스택의 __ip6_append_data() paged-allocation 경로에서 fraggap을 계상하지 않는 취약점 CVE-2026-53362가 실제 악용 확인에 따라 2026-08-27에 CISA KEV에 등재되었습니다. Suse와 Red Hat을 포함한 Linux 제품 사용 federal 조직은 2026-08-30까지 …

REPORT 20 views
08.29

침투 72분 방어 12시간, 격리 결재와 공급망 신뢰 일괄 지급

제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …

INSIGHT 16 views
08.27

MFA 통과 후 세션 하이재킹, 비인간 자격증명 감사 공백

공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …

INSIGHT 21 views
08.26

Shodan과 JARM으로 C2 인프라를 추적하는 위협 헌팅 가이드

JARM의 TLS 지문, 2021년 11월 당시 Shodan의 Cobalt Strike Beacon 인덱싱이 기술된 제품 필터, 기본 SSL/TLS 인증서 신호를 활용해 인터넷에 노출된 C2 서버 후보를 추적하는 방법과 적용 전제조건을 안내합니다. 해당 …

REPORT 22 views
08.26

SAML 등 신뢰 계층 표적 공격, 악용 중 CVE 30% 방치

이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을

INSIGHT 20 views
08.23

npm 의존성·무선 ADB 악용 침투, 신뢰 인프라 재심사 과제

인스톨 훅을 건드리지 않고 트랜지티브 임포트 단 한 번으로 RedShell 리눅스 비콘을 분리 실행하는 14개 트로이화 npm 패키지가 확인됐고, 해크 포럼에서 $99.99에 팔리는 RedC2 4.0의 LLM 에이전트는 자연어 프롬프트 한 …

INSIGHT 19 views
08.22

CVE-2026-69836 대응 가이드: Microsoft Entra ID 역직렬화 취약점 점검

Microsoft Entra ID에서 신뢰하지 않는 데이터를 역직렬화할 때 인가되지 않은 공격자가 네트워크를 통해 코드 실행을 시도할 수 있는 취약점인 CVE-2026-69836이 공식 기록에 등재되었습니다. 공급자 보안 고지와 패치·완화 지침 확인이 우선되며, …

REPORT 21 views
08.22

공격자 관리 passkey 체류, 침해 대응 runbook의 공백

공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref

INSIGHT 22 views
08.21

공공 AX 도입에서 개인정보 보호 검토: 확인된 안내 목적과 적용 범위

개인정보보호위원회 개인정보 포털에 등재된 공공 AX 프라이버시 보호 안내서(2026.7.)는 공공기관이 인공지능 전환(AX) 추진 과정에서 개인정보를 처리하는 경우 준수할 사항을 안내하기 위해 마련된 자료입니다. 이 글은 확인된 적용 범위에서 안내 목적을 …

REPORT 14 views
08.20

CVE-2026-65400 대응: macOS 화면 공유 인증 우회 취약점 분석

macOS 화면 공유 기능에 인증 우회 취약점 CVE-2026-65400이 확인되었습니다. 동일한 네트워크 내 공격자가 자격 증명 없이 화면 공유 세션에 접근할 수 있으며, CISA KEV 카탈로그에 등재되고 실제 공격 사례도 보고되었습니다. …

REPORT 30 views
08.20

CVE-2026-33824 대응: Windows IKE Extension 이중 해제 취약점

Windows IKE Extension에 이중 해제(double free) 취약점 CVE-2026-33824이 확인되었습니다. 2026년 8월 18일 CISA KEV에 등재되어 실제 악용이 기록된 상태이며, Windows Server 2019와 Windows Server 2022의 특정 빌드 범위가 영향을 받습니다. …

REPORT 32 views
08.20

MS 애저 데이터 유출과 AI 환경 격리 실패 쟁점

MS 애저 직원 364만 건의 유출과 AI 환경 격리 붕괴는 스피어피싱과 공급망 침해에 무력한 현재 보안 체계가 얼마나 취약한지를 증명하는 기술적 실체다. 방어 체계의 근간을 흔드는 진짜 위협은 외부 공격보다 …

INSIGHT 22 views
08.19

AI 인프라가 공격 표면을 넓히는 자해 행위가 되지 않게 하려면 공급망 로그 권한 확보와 트래픽 무결성 검증을 내장한 제로 트러스트 아키텍처로 전면 개편하라.

가상화된 GPU 리소스 격리 실패와 미공개 하드웨어 식별자 유출 사례들이 보여주듯, 급격한 AI 인프라 확산이 모델 유출과 같은 신규 공격 표면을 만들어내고 있다. 레거시 경계 보안 통제가 무력화된 상황에서 공급망 …

INSIGHT 19 views
08.18

CVE-2026-16098: ProSolution WP Client 비인증 임의 파일 업로드 취약점

WordPress 플러그인 ProSolution WP Client 2.0.10 이하에서 Content-Disposition 헤더 filename override를 통한 비인증 임의 파일 업로드 취약점(CVE-2026-16098)이 확인되었습니다. WordPress.org에는 현재 2.0.11 버전이 존재하나, 이 버전이 CVE를 직접 수정했다는 관계는 아직 …

REPORT 25 views
08.18

Hidden Content Discovery: 숨은 웹 경로 발견과 예측 기반 탐색

공격자는 웹 애플리케이션의 구조적 패턴을 활용해 숨겨진 파일이나 경로를 예측하는 Predictive Enumeration 기법을 시도합니다. 백업 파일, SQL 덤프, SSL 인증서 등의 노출이 가능한 대상으로 지목되며, HTTP 상태 코드를 통한 존재 …

REPORT 20 views
08.18

CVE-2026-74251: Phoca Cart 5.0.0-6.1.6 인증 없는 SQL 인젝션 취약점

Phoca Cart 5.0.0부터 6.1.6까지의 공개 상품 페이지에서 a[] 및 s[] GET 배열 매개변수를 통한 인증 없는 SQL 인젝션 취약점(CVE-2026-74251)이 확인되었습니다. 제공된 근거로는 구체적 심각도 점수는 미확인이나, 공개 엔드포인트의 구조적 취약점 …

REPORT 21 views
08.18

CVE-2026-16142 : TrueBooker 1.2.6 이하 인증 전 계정 탈취 취약점

TrueBooker 플러그인 1.2.6 이하에 불완전한 직접 객체 참조(IDOR) 취약점이 존재해 비인가 공격자가 임의의 WordPress 사용자 계정을 탈취할 수 있습니다. Wordfence의 보고를 바탕으로 취약점 메커니즘과 대응 방향을 정리했습니다.

REPORT 20 views
08.13

CVE-2026-72898 대응 가이드: Metabase SQL 인젝션 KEV 긴급 점검

CVE-2026-72898은 Metabase의 비밀번호 리셋 엔드포인트에서 발생한 SQL 인젝션 취약점으로 무인증 원격 공격자가 관리자 권한을 장악할 수 있다. 실제 악용이 확인돼 CISA가 KEV에 등재했으며 조치 기한은 2026년 8월 14일이다.

REPORT 33 views
08.09

악성 npm 패키지 800개 공격 캠페인: 개발 조직의 설치·토큰·CI/CD 대응

Sonatype과 OpenSourceMalware가 npm 레지스트리에서 약 800개 악성 패키지(Flooding Dropper/WEL1DROPPER) 캠페인을 발견했다. preinstall 스크립트 없이 require()만으로 실행되며, Cloudflare Workers와 DNS TXT 폴백을 통해 크로스플랫폼 페이로드를 배달한다. 개발 조직은 패키지 검증, 내부 …

REPORT 23 views
08.09

Microsoft 365 AitM 피싱 대응: 세션 탈취와 공격 이메일 수집 차단

Arctic Wolf가 추적한 Microsoft 365 AitM 피싱 캠페인은 미국·캐나다·유럽의 수백 개 조직을 표적으로 하며 MFA를 우회해 세션 쿠키를 탈취한다. 침입 후 활동은 세션 유지·정찰·메일 수집에 한정되며 Storm-2755(Payroll Pirates)와 연관된다.

REPORT 27 views
08.05

CVE-2026-60007 대응 가이드: Eclipse Milo Basic128Rsa15 패딩 오라클 점검

CVE-2026-60007은 Eclipse Milo 0.6.0~1.1.4의 username-token 처리에서 RSA PKCS 1 v1.5 패딩 오라클 취약점으로, 온-패스 공격자가 Basic128Rsa15 암호화된 토큰을 포착하면 반복 ActivateSession 요청을 통해 피해자의 비밀번호를 복원해 인증을 탈환할 수 있다. …

REPORT 9 views
07.31

CVE-2026-59309 VMware vCenter Directory Service 인증 우회 취약점 분석

CVE-2026-59309는 VMware vCenter Directory Service의 CVSS 9.8 인증 우회 취약점으로, 네트워크 접근만으로 비인가 접근이 가능하다. 공식 우회책은 없으므로 영향받는 vCenter를 9.1.0.0300, 9.0.2.0100 또는 8.0 U3k 이상으로 즉시 업데이트해야 한다.

REPORT 23 views
07.21

jscrambler npm 계정 탈취로 IronWorm 정보탈취 악성코드 유포

jscrambler npm 배포 계정 탈취로 악성 버전 5개가 공개되면서 IronWorm 정보탈취 악성코드가 개발자와 CI 환경에 유포됐다. 영향 버전 설치 이력이 있으면 패키지 제거만으로 끝내지 말고 npm 토큰, 클라우드 키, CI/CD …

REPORT 18 views
07.16

CVE-2008-4128 대응 가이드: Cisco IOS CSRF 취약점 점검 포인트

CVE-2008-4128은 Cisco IOS 12.4의 HTTP Administration 기능에서 발생한 CSRF 취약점으로, 인증된 관리자의 브라우저를 통해 라우터 명령 실행이 유도될 수 있다. CISA가 2026년 7월 13일 KEV에 추가했고, IOS 12.4 Mainline은 지원 …

REPORT 12 views
07.14

AgentTesla 다단계 .NET 로더: BMP 스테가노그래피 은닉 기법 분석

AgentTesla를 최종 페이로드로 배포한 다단계 .NET 로더는 악성 DLL과 실행 파일을 BMP 리소스처럼 숨기고, 실행 시점에 추출·복호화·메모리 로딩을 반복한다. 기업은 첨부파일 평판만 볼 것이 아니라 .NET 리소스 구조, ResourceManager 호출, …

REPORT 16 views
07.14

AI 보이스 클로닝·딥페이크 사기

AI 보이스 클로닝과 딥페이크 사기는 가족·임원·거래처를 사칭해 송금과 결제 승인을 압박하는 사회공학 공격이다. 방어의 핵심은 음성·영상 판별보다 가족 암구호, 등록 연락처 콜백, 기업 2채널 승인, 지급처 변경 통제처럼 결제 전 …

REPORT 15 views
07.12

Detection Engineering Needs a Forge: 탐지공학 운영체계 점검 포인트

탐지공학은 룰을 많이 만드는 활동이 아니라 탐지 가설을 데이터로 검증하고, 코드처럼 관리하며, 운영 지표로 개선하는 체계다. SOC 리더와 탐지 엔지니어가 점검해야 할 조직 역할, 탐지 생명주기, 로그 품질, 예외 관리, …

REPORT 18 views
07.10

AI 보안 대응의 전환: 탐지 후 방어에서 선제 조치로

서론 AI 보안 대응의 핵심은 더 이상 "경보가 울린 뒤 얼마나 빨리 분석하느냐"에만 머물지 않는다. 공격자는 취약점 공개, 인터넷 노출 자산 탐색, 익스플로잇 시도, 권한 확장을 점점 더 자동화하고 있다. …

REPORT 19 views
07.09

Prompt Injection Attacks Trick AI Agents Into Making Crypto Payments

서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …

REPORT 23 views
07.08

Adobe ColdFusion 인증 우회 RCE 취약점 (CVE-2026-48282)

Adobe ColdFusion 인증 우회 RCE 취약점(CVE202648282) 기술 분석 서론 CVE202648282는 Adobe ColdFusion 2025 및 2023 계열에서 확인된 경로 트래버설(Path Traversal, CWE22) 취약점이다. Adobe APSB2668 공지와 NVD 기록 기준으로 CVSS v3.1 …

REPORT 27 views
07.06

Zero-Knowledge 아키텍처의 보안 편향성 분석

Zero-Knowledge(ZK) 증명 기술은 프라이버시 보호와 검증 가능성을 동시에 제공하는 차세대 암호학적 도구로, 블록체인, 프라이빗 컴퓨팅, 디지털 신원 증명 등 다양한 분야에서 급속도로 도입되고 있다. ZK-SNARKs와 ZK-STARKs 등 최신 ZK 프로토콜의 …

REPORT 23 views
07.06

[CVE-2026-43503] Dirty Vulnerability Family 재림: Linux 커널 취약점 분석

CVE-2026-43503는 Linux 커널의 메모리 관리 시스템에서 발견된 취약점으로, Dirty COW(CVE-2016-5195), Dirty Pipe(CVE-2022-0847) 등으로 알려진 'Dirty' 취약점 패밀리와 유사한 공격 벡터를 가지고 있다. 이 취약점은 커널의 메모리 복사 및 페이지 캐시 …

REPORT 22 views
07.05

AI 데이터센터 전력·GPU 병목이 만드는 보안 리스크

AI 인프라 병목은 더 이상 조달팀이나 인프라팀만의 문제가 아니다. 대규모 모델 학습과 추론 서비스가 고밀도 GPU 서버, 냉각, 전력망, 반도체 공급망에 동시에 의존하면서 보안팀이 다뤄야 할 가용성, 공급망, 데이터 거버넌스 …

REPORT 31 views
06.30

웹 업로드 취약점의 두 얼굴: RCE와 Content-Type 우회 대응 가이드

파일 업로드 기능은 프로필 이미지, 첨부파일, 증빙 자료, 게시판 이미지처럼 대부분의 웹 서비스에 자연스럽게 들어간다. 문제는 업로드가 단순히 “파일을 저장하는 기능”이 아니라는 점이다. 서버는 업로드 요청을 파싱하고, 파일명을 처리하고, 임시 …

REPORT 19 views
06.25

[CVE-2026-34909] Ubiquiti UniFi OS Path Traversal Vulnerability 분석

CVE-2026-34909는 Ubiquiti UniFi OS 기반 디바이스의 Path Traversal 취약점으로, 네트워크 접근 권한이 있는 공격자가 시스템 내 임의 파일에 접근할 수 있어 계정 권한 탈취 위험이 있습니다. CISA는 2026년 6월 26일까지 …

REPORT 26 views
06.25

[CVE-2026-34908] Ubiquiti UniFi OS Improper Access Control Vulnerability 분석

CVE-2026-34908은 Ubiquiti UniFi OS의 부적절한 접근 제어 취약점으로 CVSS 10.0 Critical로 분류된다. 실제로 Mirai 봇넷 구축에 악용된 사례가 확인되었으며, CISA는 KEV 카탈로그에 등록하고 패치 의무화를 공표했다. 즉시 패치 적용이 필요하다.

REPORT 20 views
06.19

Cloud Security: 현대 사이버 보안 전문가의 핵심 스킬

클라우드 컴퓨팅이 기업 IT 인프라의 주류로 자리 잡으면서, 클라우드 보안은 현대 사이버 보안 전문가에게 선택이 아닌 필수 스킬이 되었다. 본 기사는 공유 책임 모델의 이해, 주요 위협(S3 버킷 노출, IAM …

REPORT 14 views
06.18

OAuth PKCE: 인증 보안의 비밀 코드

OAuth 2.0 PKCE(Proof Key for Code Exchange) 인증 보안 메커니즘 상세 분석. 작동 원리, 코드 예제, 실무 구현 가이드, 최신 보안 권고사항 포함.

REPORT 20 views
06.18

AI Agent Hacking: 입문 가이드

AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.

REPORT 26 views
06.16

Critical Palo Alto PAN-OS 취약점: CVE-2026-0273 분석 보고

CVE-2026-0273은 PAN-OS 관리 인터페이스의 명령 인젝션 취약점으로, 인증된 관리자가 root 권한으로 임의 명령 실행 가능. PA-Series, VM-Series, Panorama 영향. CVSS-B 8.4. 즉시 패치 적용(12.1.7/11.2.12/11.1.15/10.2.19 이상)과 관리 인터페이스 접근 제한 필수.

REPORT 19 views
06.14

[CVE-2026-10520] Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry OS Command Injection 취약점(CVE-2026-10520)은 CISA KEV 카탈로그에 등록된 실제 악용 위협입니다. 인증 우회(CVE-2026-10523)와 연결될 경우 완전한 시스템 장악 가능. 2026년 6월 14일까지 패치 필수.

REPORT 24 views
06.13

AI 에이전트 스킬 공급망 보안: Trust No Skill 관점의 검토·권한·격리 전략

AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …

REPORT 24 views
06.11

CVE-2026-50751 Check Point Security Gateway

체크포인트 VPN에서 발견된 CVE-2026-50751 취약점은 현재 활발히 악용 중인 치명적인 인증 우회 취약점입니다. IKEv1 프로토콜을 사용하는 환경에 영향을 미치며, Qilin 랜섬웨어 그룹과 연관된 공격자가 악용하고 있는 것으로 확인되었습니다. 즉시 보안 …

REPORT 16 views
05.30

Gitea 비공개 컨테이너 이미지 노출 취약점 CVE-2026-27771 분석

오픈소스 Git 호스팅 플랫폼 Gitea의 컨테이너 레지스트리에서 인증 없이 비공개 컨테이너 이미지에 접근할 수 있는 심각한 취약점 CVE-2026-27771이 발견되었습니다. 전 세계 30,000개 이상의 배포 환경에 영향을 미치며, CVSS 8.2(High)로 평가되었습니다.

REPORT 21 views
05.30

CVE-2026-8398: Daemon Tools Lite 악성 코드 삽입 취약점 분석

2026년 4~5월, Daemon Tools Lite의 공식 설치 패키지가 악성 코드로 수정되어 배포된 공급망 공격 사건. CVSS 4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H, 영향 버전 12.5.0.2421~2434, 100개국 수천 대 시스템 감염. 즉시 대응(감염 확인/시스템 격리), 단기 …

REPORT 21 views
05.28

TrapDoor: AI 개발 도구를 노린 공급망 공격 분석

2026년 5월 22일 확인된 TrapDoor 공격은 npm, PyPI, Crates.io 세 개 패키지 생태계를 동시에 겨냥한 공급망 공격으로, AI 코딩 도구의 설정 파일(.cursorrules, CLAUDE.md)을 악용하여 자격증명을 탈취한다. 본 분석에서는 공격 아키텍처, …

REPORT 26 views
05.28

CVE-2026-45659 SharePoint RCE 패치와 서버 점검 가이드

CVE-2026-45659는 SharePoint Server 계열에 영향을 미치는 원격 코드 실행 취약점으로, CVSS 점수 8.8점과 낮은 공격 복잡도로 인해 높은 위험도를 가진다. Microsoft는 별도의 특수 조건 없이 악용 가능하다고 경고하며, Site Member …

REPORT 42 views
05.07

공급망 공격 속 인력난…글로벌 기업 42% 대응 어려워

카스퍼스키 보고서에 따르면 전 세계 응답 기업의 42%가 숙련된 IT 보안 인력 부족으로 공급망 공격에 대응하지 못하고 있음. 중소·중견 기업을 위한 우선순위 기반 리스크 평가, SBOM 도입, MDR 활용 등 …

REPORT 34 views
05.04

Oracle 2026년 4월 Critical Patch Update: 481개 취약점 분석

Oracle 2026년 4월 CPU는 전체 제품군에 걸쳐 481개의 보안 패치를 포함하며, 34개가 Critical 심각도로 분류됨. Oracle Communications(139개), Financial Services(75개), Fusion Middleware(59개)가 가장 큰 영향을 받음. 제3자 컴포넌트(오픈소스 라이브러리) 취약점 비중 …

REPORT 86 views
05.03

CVE-2026-40050: CrowdStrike LogScale 경로 순회 취약점 분석

CVE-2026-40050은 CrowdStrike LogScale 플랫폼의 치명적인 경로 순회(Path Traversal) 취약점입니다. 이 취약점은 인증 없이 원격 공격자가 서버 파일 시스템에서 임의의 파일을 읽을 수 있게 합니다.

REPORT 23 views
05.03

AI 기반 농업 로봇 테스트베드의 사이버 보안 쟁점

AI 기반 농업 로봇의 사이버 보안 취약점과 위협 시나리오를 심층 분석하고, 3계층 보안 아키텍처와 IEC 62443 등 ICS 표준 준수 방안을 제시합니다. 대동로보틱스 사례를 통해 국내 농업 로봇 기업의 보안 …

REPORT 50 views
04.30

암호화 트래픽 분석 기술과 보안

현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …

REPORT 29 views
04.30

SBOM (Software Bill of Materials) 채택의 현실과 과제

SBOM(Software Bill of Materials)은 글로벌 규제 압박과 보안 요구사항 증가로 필수 도구로 자리 잡고 있습니다. 본 기사는 NIST SSDF, EO 14028, EU CRA 등 주요 규제 동향과 실제 도입 시 …

REPORT 89 views
04.28

재해복구와 서비스 연속성 - 데이터 보존의 진화

하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …

REPORT 33 views
04.28

스마트 항만 보안: 물류 인프라 위협과 보안 강화 방안

스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …

REPORT 36 views
04.27

CVE-2023-27351: PaperCut NG/MF 인증 우회 취약점 심층 분석

CVE-2023-27351은 PaperCut NG/MF의 인증 우회 취약점으로 CVSS 8.2점(HIGH)입니다. 원격 공격자가 자격증명 없이 인증을 우회하여 사용자 정보와 해시된 비밀번호를 획득할 수 있습니다. 20.1.7, 21.2.11, 22.0.9 버전으로 패치해야 합니다.

REPORT 26 views
04.27

Cross-App Permissions 위험: SaaS 환경의 숨겨진 공격 표면

Cross-App Permissions은 SaaS 환경의 숨겨진 공격 표면으로, 앱 간 OAuth 권한 체인이 쌓이면 단일 관리자도 승인하지 않은 신뢰 관계가 형성됩니다. Salesloft Drift 공격에서 UNC6395가 700개 이상 조직의 Salesforce 데이터를 유출했습니다. …

REPORT 37 views
04.27

CVE-2026-5752: Cohere AI Terrarium 샌드박스 탈출 취약점 분석

CVE-2026-5752는 Cohere AI Terrarium 샌드박스의 치명적인 탈출 취약점으로 CVSS 9.3점(Critical)입니다. 공격자가 루트 권한으로 임의 코드를 실행할 수 있으며, v1.0.1로 패치되었습니다. mock document 객체의 Object.prototype 상속 문제로 인해 발생했습니다.

REPORT 30 views
04.27

NPM 생태계 공급망 공격 동향: Bitwarden 사건을 중심으로

2026년 4월, 인기 비밀번호 관리자 Bitwarden의 CLI 패키지가 공급망 공격으로 탈취되었습니다. 이는 한 달 전 Axios npm 패키지 탈취 사건에 이어 연속적으로 발생한 대규모 JavaScript 생태계 공급망 공격입니다.

REPORT 30 views
04.26

국가 차원 사이버 공격 동향 분석 리포트

2025년부터 2026년 초까지 중국 연합 APT 그룹 UAT-4356이 미국 연방기관의 Cisco 방화벽 장비를 표적으로 한 Firestarter 백도어 공격과 동시에 진행된 방산 기관 대상 피싱 공격 패턴을 분석한 보고서. 백도어의 기술적 …

REPORT 40 views
04.20

Kubernetes RBAC 취약점 - 클라우드 네이티브 보안 위협 심층 분석

Kubernetes Role-Based Access Control (RBAC)은 쿠버네티스 클러스터의 핵심 보안 제어 메커니즘입니다. 그러나 잘못된 구성, 과도한 권한 부여, 그리고 알려진 취약점으로 인해 침해자가 권한을 상승시키고 클러스터 전체를 장악할 수 있는 심각한 …

REPORT 49 views
04.20

Supply Chain Attack - 소프트웨어 공급망 보안 위협과 대응 전략

소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …

REPORT 61 views
04.16

CVE-2026-34040 분석

CVE-2026-34040: Docker AuthZ Plugin 우회 취약점 분석. 높은 위험 등급, 7일 이내 조치 필요. 원격 권한 상승 가능, 패치 버전 29.3.1 사용 권장.

REPORT 42 views
04.15

AI 위협 대응을 위한 보안 체계 재설계

AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …

REPORT 42 views
04.15

공급망 공격 고도화와 보안 대응 전략

디지털 생태계의 복잡성 증가에 따라 공급망 공격이 고도화되고 있습니다. SW 공급망 공격에서 하드웨어 및 물리적 인프라로 공격 범위가 확대되고 있으며, 기업은 종합적인 공급망 보안 전략을 수립해야 합니다.

REPORT 31 views
04.09

산업로봇의 사이버 위협 대응 전략

산업로봇 보안에 관한 심층 분석으로 IEC 62443, NIST SP 800-82, ISO 27001 기반 보안 표준 준수 방안 제시. ROS 보안 취약점, 사이버 위협 패턴, 네트워크 분리, 통신 암호화, 로봇 제어 …

REPORT 48 views
04.07

RPA(Robotic Process Automation) 보안 위협과 대응 전략

로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.

REPORT 60 views
04.07

CVE-2026-35616: Fortinet FortiClient EMS "EMS-Evasion" 심층 분석

Fortinet FortiClient EMS에서 발견된 사전 인증 API 우회 취약점 CVE-2026-35616은 CVSS 9.1의 심각도로 평가되며, 인증 없이 원격 코드 실행이 가능한다. 이 취약점은 2026년 4월 4일에 공개되었으나, 이미 3월 31일부터 실제 …

REPORT 48 views
04.07

CVE-2026-3055: Citrix NetScaler "SAML-BLEED" Memory Leak 심층 분석

CVE-2026-3055는 Citrix NetScaler SAML 인증 프로세스의 메모리 오버리드 취약점입니다. CVSS 9.3점의 Critical 등급으로, 단일 GET 요청으로 관리자 세션 ID 탈취가 가능하며 이미 실제 악용이 확인되었습니다. CISA 4월 2일 패치 마감이 …

REPORT 68 views
04.06

Citrix ShareFile 취약점 - 인증되지 않은 RCE 사슬 공격

CVE-2024-43035/36/37 취약점 분석 보고서입니다. Citrix ShareFile StorageZones Controller의 3단계 공격 체인(세션 ID 우회 → XXE → RCE)으로 인증 없이 원격 코드 실행이 가능하며, CVSS 점수 9.8(Critical) 등급입니다. 실제 와일드 악용이 …

REPORT 43 views
04.06

IoT 봇넷 해체 - Aisuru/Kimwolf/JackSkid/Mossad

Aisuru, Kimwolf, JackSkid, Mossad 4개 IoT 봇넷의 기술적 분석 완료. Mirai 기반 봇넷의 취약점 악용 패턴과 DDoS 공격 벡터 식별. 지리적 분포 및 향후 위협 예측 포함.

REPORT 46 views
04.06

AI 기반 사이버 공격 - 딥페이크 피싱, 섀도우 AI 등 AI 악용 동향

인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …

REPORT 116 views
04.05

TrueConf Zero-Day 취약점 - 아시아 정부 공격 사례 분석

CVE-2026-3502는 TrueConf 클라이언트 애플리케이션의 업데이터 유효성 검사 메커니즘 결함으로 인해 발생하는 제로데이 취약점이다. CVSS 점수 7.8로 평가되며, 공격자가 온프레미스 TrueConf 서버를 제어할 경우 연결된 모든 엔드포인트에 임의의 파일을 배포하고 실행할 …

REPORT 37 views
04.05

2026 Q1 제로데이 동향: 심층 분석

2026 Q1 제로데이 취약점 동향을 심층 분석한 보고서. 클라우드, 모바일, 엔터프라이즈 소프트웨어 분야의 주요 취약점과 기술적 분석, 대응 전략을 포함합니다.

REPORT 39 views
04.02

Axios 공급망 공격 100M+ 다운로드 패키지의 악용

2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …

REPORT 47 views
03.29

CVE-2026-33634 Trivy 악성코드 취약점과 공급망 보안

CVE-2026-33634는 Trivy 보안 스캐너를 타겟팅한 치명적 공급망 취약점입니다. 이 Deep Dive에서는 취약점 개요, 기술적 분석, 실무적 대응 전략, 벤치마킹 사례, CISO를 위한 인사이트를 다룹니다.

REPORT 89 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9