비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2025년 10월 7일
2025년 9월 25일 Cisco는 Cisco ASA 제로데이 (Adaptive Security Appliance) 취약점 두 개를 발견하여 실제 공격에 악용되고 있음을 경고하였다. 이번 글에서는 취약점 CVE-2025-20333 · CVE-2025-20362의 위협과 영향을 알아보고 이에 대한 보안 대응 방안을 다룬다. Cisco ASA 제로데이 취약점(CVE-2025-20333 · CVE-2025-20362) 개요 Cisco ASA 제로데이 취약점 중 하나인 CVE-2025-20333은…

2025년 10월 2일
AI SPERA의 사이버 위협 인텔리전스 검색엔진 Criminal IP가 글로벌 결제 데이터 보안 표준인 PCI DSS v4.0.1 (Payment Card Industry Data Security Standard) 인증을 획득했습니다. 이번 성과는 2023년 PCI DSS v3.2.1, 2024년 PCI DSS v4.0 인증에 이어 3년 연속 최고 등급(Level 1) 을 달성한 것입니다. PCI DSS는 무엇인가? PCI DSS는 비자(Visa), 마스터카드(MasterCard), 아메리칸…

2025년 10월 1일
국내 불법 웹툰 사이트 블랙툰은 저작권 침해와 금전적 피해를 동시에 유발하는 대표적 사례다.운영자는 사이트가 차단될 때마다 숫자만 바꾼 신규 도메인을 발급해 접근 경로를 유지하고 있으며, 이러한 기법은 단속을 회피하기 위한 전형적인 도메인 우회 패턴이다. 블랙툰 사이트 화면 — 불법 복제된 웹툰과 도박 광고 배너가 동시에 노출됨 실제 사이트 화면을 살펴보면, 네이버·카카오 등 국내 주요 플랫폼의 인기 웹툰들이 불법 복제되어 무단 게시돼 있다. 또한 상단에는 수십 개의 불법 도박 사이트 광고…

2025년 9월 24일
최근 인스타그램과 카카오톡 오픈채팅을 중심으로 ‘SNS 호캉스 사기’가 급증하고 있다. 공격자는 ‘호캉스 체험단’이나 ‘여행 후기 미션’을 사칭하며 숙박권·항공권 지급을 내세운 이벤트성 제안으로 이용자를 유인한다. 실제 여행사명을 도용하거나 유사 도메인을 제작해 신뢰를 얻은 뒤, 초기에는 소액을 지급해 안심시킨다. 이후 ‘팀미션’이라는 조건을 내세워 반복 결제를 유도하고, 결국 연락을 끊고 잠적하면서 피해를 발생시킨다. Criminal IP Domain Search 분석 결과, 이러한 SNS…

2025년 9월 23일
최근 Criminal IP의 악성 도메인 탐지 데이터에서 공공기관을 사칭한 피싱 사이트 2건이 발견되었다. 위협 인텔리전스 분석 결과, 두 사이트는 다양한 근거 데이터와 정황을 통해 동일한 방식으로 대량 생성된 피싱 사이트임이 확인되었다.이 번 글에서는 최근 공공기관 사칭을 이용한 스미싱·피싱 피해가 급증하는 상황에서, 탐지된 실제 도메인 사례를 분석하여피싱 공격을 효과적으로 탐지하고 예방하는 방법을 제시하기로 한다. 똑같은 생김새의 공공기관 사칭 피싱 사이트: 교통민원 조회, 건강검진 조회…

2025년 9월 17일
텔레그램 QR 피싱이 최근 빠르게 확산되며 큰 보안 위협으로 떠오르고 있다. 텔레그램은 높은 보안성과 익명성을 제공하는 메신저로 널리 사용되고 있지만, 이 플랫폼의 QR 로그인 기능을 악용한 QR 피싱 공격이 등장하면서 사용자 계정이 손쉽게 탈취되는 사례가 증가하고 있다. 사용자가 단순히 QR코드를 스캔했을 뿐인데, 텔레그램 계정 전체가 공격자에게 넘어가는 방식으로, 기존 피싱보다 훨씬 정교하고 치명적인 피해를 유발하고 있다. 이번 블로그에선 실제 사례를 통해 공격자가 텔레그램의 QR 로그인…

2025년 9월 16일
2025년 8월 14일, 대한민국 롯데카드의 온라인 결제 서버가 해킹 공격을 받으면서 대규모 내부 자료 유출 시도가 발생했다. 공격은 이틀간 지속되었으며, 최소 1.7GB 규모의 내부 데이터가 외부로 반출되려 한 정황이 확인되었다. 문제는 탐지 지연이었다. 8월 26일 서버 점검 과정에서 악성코드와 웹셸이 발견되었지만, 금융당국 신고는 9월 1일에야 이루어졌다. 이는 보안 체계의 대응 속도와 탐지 체계 미비가 심각한 수준임을 보여준다. 이번 공격에 사용된 주요 취약점은 오라클 웹로직 서버의…

2025년 9월 12일
최근 Criminal IP 팀은 ‘코인 소각’을 주제로 사용자의 개인 정보를 탈취하기 위해 운영되는 일명 ‘코인 소각 스미싱’ 피싱 사이트를 탐지해냈다.코인 소각 스미싱은 2024년도에 성행한 사기 수법인데, 2025년 8월에도 또다시 같은 방식의 스미싱이 발생하고 있는 것으로 보인다. 피싱 SMS를 넘어 실제 사이트로 위장하는 피싱 사이트도 생겨나고 있으며 이는 단순한 사칭이 아니라 정교한 심리전과 위장 기법을 활용하기 때문에 각별한 주의가 필요하다. 코인 소각 스미싱 관련 뉴스 1 기사 내용…

2025년 9월 11일
SKT 해킹 사건 같은 대형 보안 사고가 터진 직후 기업 내부에서 실제로 어떤 일이 벌어지는지 현실적인 뒷이야기를 다룹니다. 단순히 “누구 책임이다”를 말하는 대신, 보안조직의 딜레마, 모의해킹의 한계, 협력·하청 보안 문제, 그리고 경영진이 반드시 알아야 할 리스크와 과제를 짚어봅니다. 이 영상은 특정 회사를 옹호하거나 비난하려는 목적이 아닙니다. 보안 담당자, 경영진, 그리고 보안의 현실이 궁금한 분들께 실제 현장에서의 경험을 바탕으로 한 인사이트를 전해드립니다. 타임라인 00:00…

2025년 9월 5일
전 세계 180개국 이상에서 활용되는Criminal IP 검색엔진은 매일 수많은 검색 데이터를 집계한다.그 가운데 보안 전문가들이 가장 많이 입력하는 키워드는 무엇일까? 이번 글에서는 2025년 8월 기준 Criminal IP Top 10 키워드 중 4가지를 선정해, 각 키워드가 의미하는 위협과 Criminal IP Asset Search를 통한 탐지 방법을 살펴본다. Top 10 검색 키워드 및 Asset Search 활용 Criminal IP 서치엔진 메인페이지 Criminal IP…

2025년 9월 5일
Criminal IP v1.87.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.87.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.09.04 05:00~10:00 AM (UTC) [New Changes] Criminal IP 유료 플랜 개편 사전 공지로 안내 드렸던 Criminal IP 유료 플랜 개편이 적용되었습니다. 기존 Lite / Medium / Pro 3종 구독 플랜이 Starter 플랜으로 통합되었습니다. 업데이트…
![[Criminal IP v1.87.0] 2025-09-04 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2025%2F09%2F%25EB%25A6%25B4%25EB%25A6%25AC%25EC%25A6%2588_1870_ko.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2025년 9월 1일
최근 N-able N-central에서 발견된 두 가지 치명적인 보안 취약점(CVE-2025-8875, CVE-2025-8876)이 실제 공격에 악용되고 있어 전 세계 MSP(Managed Service Provider)와 IT 부서에 심각한 위협을 가하고 있다. N-central은 MSP와 IT 팀이 네트워크와 단말기를 중앙에서 원격으로 모니터링하고 관리할 수 있도록 지원하는 RMM(Remote Monitoring and Management) 플랫폼이다. 미국 사이버보안청(CISA)은 해당…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.