Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2025년 8월 28일

[긴급속보] 국가 핵심망, 다 뚫렸다. 북한 해커의 놀이터가 된 한국 [OSINT 전문가 대담 2-2]

대한민국의 주요 정부 기관과 언론사 서버가 북한 해커의 손에 넘어갔다?! OSINT 전문가들과 함께 대한민국을 강타한 충격적인 사이버 공격 실태를 파헤치다. 타임라인 00:00 – 이전영상+타임라인00:31 – SKT 악몽이 떠오르는 악성코드02:59 – 공격의 원인은 대부분 VPN 취약점, 왜 못막는것인가09:36 – 김수키의 은밀한 무기, C2 코발트스트라이크11:59 – 해커가 누구라는 단서, 이것을 보면 알 수 있다14:25 – 북한 해커의 치명적 실수? 아니면 중국의 개입?18:31 –…

Videos
[긴급속보] 국가 핵심망, 다 뚫렸다. 북한 해커의 놀이터가 된 한국 [OSINT 전문가 대담 2-2]

2025년 8월 28일

[긴급속보] 방첩사·외교부 통째로 털어간 北 해커…中 도 개입? [OSINT 전문가 대담 2-1]

전 세계가 경악한 ‘대한민국 해킹 블랙박스’ 공개 지금, OSINT 전문가가 직접 들려드립니다. 방첩사·외교부가 이미 뚫려 있었다?! 망분리를 넘어 협력사까지 파고드는 공급망 해킹, 언론사 서버마저 경유지로 만든 해커의 침투 시나리오. 타임라인 00:38 – 사건의 전말 – 전 세계에 폭로된 ‘대한민국 해킹 블랙박스’ 03:25 방첩사, 외교부가 이미 해커에게 해킹 당해있었다 06:33 방첩사 해킹, 피싱은 이렇게 들어오면 못막는다 08:59 외교부 해킹, 메일서버가 통째로 털렸다 11:34…

Videos
[긴급속보] 방첩사·외교부 통째로 털어간 北 해커…中 도 개입? [OSINT 전문가 대담 2-1]

2025년 8월 28일

북한 해커가 우리회사에 위장근무중은 아닐까?|이스라엘·이란 사이버전부터 위장취업, AI 악용까지 [OSINT 전문가 대담 1-2]

“신입 개발자, 북한 해커일 수도 있다?”미국 기업에 위장취업한 북한 IT 노동자, 인증 없이 털리는 CtrixBleed2, 가드레일을 우회하는 AI 해킹 프롬프트, 그리고 이란·이스라엘의 사이버전 속 한국이 놓인 현실. 지금, 보안인들이 반드시 봐야 할 날것 그대로의 OSINT 대담. 타임라인 00:00 하이라이트00:21 위장 취업한 북한 IT 워커 어떻게 가려내나? 06:59 인증 없이 털리는 CtrixBleed2 KEV를 봐야 한다 10:31 가드레일 뚫는 해킹 프롬프트, 악성GPT의…

Videos
북한 해커가 우리회사에 위장근무중은 아닐까?|이스라엘·이란 사이버전부터 위장취업, AI 악용까지 [OSINT 전문가 대담 1-2]

2025년 8월 21일

[Criminal IP v1.86.0] 2025-08-21 릴리즈 노트

Criminal IP v1.86.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.86.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.08.21 05:00~10:00 AM (UTC) [New Changes] Criminal IP 유료 플랜 개편 사전 안내 (2025년 9월 4일 적용 예정)​ 기존 Lite / Medium / Pro 3종 구독 플랜이 Starter 플랜으로 통합됩니다. 새로운 Starter 플랜에서는 더 많은 위협…

Release Note
[Criminal IP v1.86.0] 2025-08-21 릴리즈 노트

2025년 8월 21일

[중요] Criminal IP 플랜이 하나로! Starter 플랜 출시 및 기존 플랜 종료 안내

공지일: 2025년 8월 21일 적용일: 2025년 9월 4일 안녕하세요 Criminal IP입니다.2025년 9월 4일 예정된 Criminal IP 유료 플랜 전면 개편에 대한 사전 안내드립니다. 플랜 개편 목적 Criminal IP는 여러분의 위협 인텔리전스 활용 경험을 더 강력하고, 더 합리적으로 만들기 위해 구독 요금제 구조를 전면 개편하기로 결정했습니다. 변경된 가격 정책에서는 기존 Lite / Medium / Pro 3종 구독 플랜이 하나의 Starter 플랜으로 통합되며,새로운…

Notice
[중요] Criminal IP 플랜이 하나로! Starter 플랜 출시 및 기존 플랜 종료 안내

2025년 8월 7일

[Criminal IP v1.85.0] 2025-08-07 릴리즈 노트

Criminal IP v1.85.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.85.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.08.07 05:00~10:00 AM (UTC) [New Changes] 새로운 API Integration – Palo Alto Networks​ ​팔로알토 네트웍스와 Criminal IP의 협업은 고도화된 위협 인텔리전스와 자동화된 분석 역량을 통합하여, 사이버 위협에 더욱 민첩하고 효과적으로…

Release Note
[Criminal IP v1.85.0] 2025-08-07 릴리즈 노트

2025년 8월 6일

미국 헬스케어 기관의 Criminal IP TI 도입 사례

헬스케어 기관의 환자 데이터 보호 및 위협 가시성 강화를 위한 위협 인텔리전스 통합 운영 미국 내 한 헬스케어 기관은 내부 보안 운영 체계에 Criminal IP Threat Intelligence(TI) 를 통합하여, IOC(Indicator of Compromise) 분석 속도 향상과 위협 인프라 가시성 확보, 위협 상관 분석 역량을 강화했습니다. 특히 Wazuh XDR과 같은 내부 플랫폼과의 API 기반 연동을 통해, 실시간 인디케이터 정밀 분석과 자동화된 위협 탐지를 가능하게 했습니다.…

Case Studies
미국 헬스케어 기관의 Criminal IP TI 도입 사례

2025년 8월 6일

영국 리테일 산업을 강타한 연쇄 해킹, 어떻게 하면 막을 수 있었을까

2025년 상반기, 영국 리테일 산업을 겨냥한 연쇄 해킹 사건이 잇따라 발생했다. Marks & Spencer(M&S), Co-op, Harrods — 단순한 유통 브랜드를 넘어 영국 사회 전반에 신뢰받던 이들 기업들이 해커들의 타깃이 되었고, 그 여파는 리테일 업계 전반에 큰 경고를 남겼다. 이번 글에서는 이들 기업에 어떤 보안 사고가 발생했는지, 그리고 공격 표면 관리 솔루션(ASM)을 도입했더라면, 외부 노출 자산을 어떻게 선제적으로 탐지하고 대응할 수 있었을지 살펴본다. Criminal…

Blog
영국 리테일 산업을 강타한 연쇄 해킹, 어떻게 하면 막을 수 있었을까

2025년 8월 5일

한국 수사기관은 왜 해커를 못 잡을까?|국내 보안 현실, 인텔 브로커, FBI의 추적법 [OSINT 전문가 대담 1-1]

OSINT 전문가 익스웨어랩스 윤영 대표와 AI스페라 강병탁 대표의 날 것 그대로 대담이 이제부터 시작됩니다! 전 세계 해커 포럼의 몰락부터 한국 수사기관의 구조적 한계, 공급망 공격의 실태까지 깊이 파헤쳐 봅니다. 타임라인 00:00 하이라이트00:50 국내 기업/기관의 취약점 공개 시 일어나는 일06:16 대한민국을 해킹하던 해커, 인텔브로커 검거09:31 FBI가 해커를 잡은 방법10:58 한국 수사기관은 왜 해커를 못 잡는가14:58 하청·공급망을 통한 침투18:01 SKT 해킹 이후,…

Videos
한국 수사기관은 왜 해커를 못 잡을까?|국내 보안 현실, 인텔 브로커, FBI의 추적법 [OSINT 전문가 대담 1-1]

2025년 7월 25일

CitrixBleed 2 (CVE-2025-5777) 대응 방안: 노출된 Citrix NetScaler 자산 탐지 가이드

2025년 7월, Citrix NetScaler ADC 및 Gateway 장비에서 발견된 메모리 유출 취약점(CVE-2025-5777)에 대한 PoC(개념 증명) 코드가 공개되며, 전 세계적으로 해당 장비를 대상으로 한 악용 시도가 증가하고 있다. 이 취약점은 작년 큰 피해를 일으킨 CitrixBleed(CVE-2023-4966)와 유사한 방식으로, 인증 없이 메모리에서 민감 정보를 유출할 수 있다는 점에서 높은 위험도를 가진다. Citrix NetScaler는 기업 및 공공기관에서 SSL…

Blog
CitrixBleed 2 (CVE-2025-5777) 대응 방안: 노출된 Citrix NetScaler 자산 탐지 가이드

2025년 7월 23일

문서중앙화 솔루션 랜섬웨어 주의: 국가사이버안보센터 권고문에 따른 공격 표면 관리 조치 방안

2025년 7월 8일, 국정원(NIS) 소속 국가사이버안보센터(NCSC)는 최근 급증하는 랜섬웨어 공격에 대응하기 위해 “문서중앙화 솔루션 랜섬웨어 주의 권고문”을 배포하며 공공기관과 기업에 강력한 경고를 보냈습니다.이번 글에서는 권고문에서 다룬 랜섬웨어 공격 시나리오와 실제 공격 사례를 살펴보고, 보안 조치 권고 사항에 따른 기관과 기업에서 취해야 할 실질적인 보안 강화 방안에 대해 알아보겠습니다. ‘노출된 문서중앙화 솔루션’ 노리는 랜섬웨어 공격 주의 배포된 보안 권고문에서는 최근 급증하는…

Blog
문서중앙화 솔루션 랜섬웨어 주의: 국가사이버안보센터 권고문에 따른 공격 표면 관리 조치 방안

2025년 7월 16일

Criminal IP ASM을 통한 스페인 국가 기관의 사이버 보안 역량 및 인프라 강화 사례

스페인 국가 사이버보안 기관의 Criminal IP ASM 도입 사례 스페인의 사이버보안 기관은 국가 디지털 인프라에 대한 전방위적 가시성을 확보하기 위해 Criminal IP ASM (Attack Surface Management)을 도입하였습니다. 해당 기관은 ASM의 지속적 자산 탐지 기능과 실시간 위협 인텔리전스를 결합해, 모니터링부터 탐지 및 대응 역량을 대폭 강화하였습니다.이를 통해 신흥 사이버 위협으로부터 국가 자산을 보호하는 기관의 임무를 보다 효과적으로 수행하게 되었습니다. 도입…

Case Studies
Criminal IP ASM을 통한 스페인 국가 기관의 사이버 보안 역량 및 인프라 강화 사례

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US