Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2025년 7월 10일

[Criminal IP v1.83.0] 2025-07-10 릴리즈 노트

Criminal IP v1.83.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.83.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.07.10 05:00~10:00 AM (UTC) [New Changes] N2SF 실증기관 전용 Criminal IP ASM 무상 캠페인 팝업 공지 국내 국가망보안체계 실증 기관을 대상으로 하는 Criminal IP ASM 무상 제공 캠페인 공지 팝업이 추가되었습니다. 캠페인 신청 페이지에서 자세한…

Release Note
[Criminal IP v1.83.0] 2025-07-10 릴리즈 노트

2025년 7월 10일

[캠페인 공지] 국가망보안체계(N2SF) 실증기관 대상 Criminal IP ASM 무상 제공

국가망보안체계(N2SF) 실증기관 대상 ASM 무상 제공 캠페인 안내 Criminal IP는 정보보호 공공 정책 실증에 기여하고자, N2SF 시범 실증사업 기관을 대상으로 자사의 공격 표면 관리솔루션을 6개월간 무상으로 지원합니다. 본 캠페인은 생성형 AI, 클라우드 기반 행정업무 도입 등과 함께 증가하는 외부 사이버 공격 노출 위협에 대응하기 위한 선제적 보안 실증을 지원하는 취지에서 마련되었습니다. ▶ Criminal IP ASM 무상 캠페인 신청 문의하기 ◀ Criminal IP ASM이…

Notice
[캠페인 공지] 국가망보안체계(N2SF) 실증기관 대상 Criminal IP ASM 무상 제공

2025년 7월 7일

이스라엘-이란 디지털 전쟁: Criminal IP로 탐지한 국가 기반 사이버 공격 표면

국가 간 사이버 전쟁은 단순한 정보 탈취를 넘어, 사회 기반시설 마비까지 초래할 수 있는 고위험 복합 위협으로 진화하고 있다. 특히 이스라엘과 이란은 지난 10여 년간 수차례 상호 사이버 공격을 주고받으며, 디지털 공간에서도 물리적 전장 못지않은 첨예한 대립을 이어가고 있다. 이란 핵시설을 마비시킨 Stuxnet, 이스라엘 수도 관리 시스템에 대한 해킹 시도 등은 그 일면일 뿐이다. 이번 글에서는 이스라엘과 이란의 디지털 전쟁을 배경으로, Criminal IP의 위협 인텔리전스 데이터를 활용해…

Blog
이스라엘-이란 디지털 전쟁: Criminal IP로 탐지한 국가 기반 사이버 공격 표면

2025년 7월 2일

북한 해커 Bluenoroff, Zoom 화상을 이용한 해킹 시도

David Zhang의 X(구 트위터)로 공개한 피싱 공격 사례 게시물 [출처: https://x.com/dazhengzhang/status/1937773747068682432]> 2025년 6월 25일, 스테이블코인 서비스 ‘Stably’와 공공 보조금용 프로토콜 ‘dTRINITY’의 공동 창업자 David Zhang은 자신의 X(구 트위터)를 통해 정교하게 설계된 피싱 공격 사례를 공개했다. 이 공격은 단순히 악성 링크를 보내 클릭을 유도하는 방식이 아니라, 지인의 계정을 탈취해 신뢰를…

Blog
북한 해커 Bluenoroff, Zoom 화상을 이용한 해킹 시도

2025년 7월 1일

남미 지역 국가 정보기관의 Criminal IP TI를 통한 위협 탐지 자동화 사례

국가 기반시설과 외부 공격자 간의 연결고리를 실시간으로 식별하기 위해, 해당 정보기관은 Criminal IP TI를 내부 분석 시스템에 통합했습니다.API 기반 데이터 연동과 위협 검색 자동화를 통해 보안 분석의 효율성과 정밀도를 동시에 높였습니다. 도입 이전 과제 해당 국가기관은 TI를 도입하기 전, 다음과 같은 운영상의 문제에 직면해 있었습니다. 위협 인프라 식별과 귀속 분석의 어려움 과도한 경고 발생으로 인한 분석 리소스 낭비 의심 IP/도메인에 대한 맥락 정보 부족 수작업 중심의 위협…

Case Studies
남미 지역 국가 정보기관의 Criminal IP TI를 통한 위협 탐지 자동화 사례

2025년 6월 30일

Criminal IP Dorks Cheat Sheet: 쿼리 작성 실수 방지 체크리스트

※ 이 글은 Criminal IP 사용자들이 자주 겪는 검색 실패 사례와 필터 사용 실수를 정리한 실전 안내서다.앞으로는 더 다양한 쿼리를 유연하게 활용할 수 있도록, Criminal IP도 지속적으로 개선해 나갈 예정이다. Criminal IP에서는 태그(tag)와 필터(filter)를 조합해 다양한 위협 인프라를 탐지할 수 있다. 하지만 간혹 원하는 결과가 전혀 나오지 않을 때가 있다. 이런 경우 상당수는 실제 보안 인프라에 문제가 있다기보다, 문법 오류나 필드 오용, 우선순위 혼동 등…

Blog
Criminal IP Dorks Cheat Sheet: 쿼리 작성 실수 방지 체크리스트

2025년 6월 27일

[Criminal IP v1.82.1] 2025-06-27 릴리즈 노트

Criminal IP v1.82.1 업데이트가 진행 되었습니다. [Criminal IP v1.82.1] 업데이트 릴리즈 노트 업데이트 일정 : 2025.06.27 05:00~10:00 AM (UTC) [Improvement] Asset Search Report 내 취약점 정보에 CPE 조회 기능 추가 각 취약점마다 어플리케이션, 운영체제 및 하드웨어 구성 요소를 식별할 수 있는 CPE(공통 플랫폼 열거) 정보를 조회할 수 있는 버튼이 추가되었습니다. CPE 버튼을 클릭 시 나타나는 팝업을 통해…

Release Note
[Criminal IP v1.82.1] 2025-06-27 릴리즈 노트

2025년 6월 27일

N²SF 국가정보보안기본지침 개정 대응방안: AI 기반 TI와 ASM이 필요한 이유

2025년 6월, 대한민국 국가정보원이 N²SF(Next-generation National Security Framework) 실증 사업을 본격화하며, 「국가정보보안기본지침」의 개정 작업이 공식화되었습니다. 이는 단순한 권고가 아닌, 향후 모든 공공기관이 반드시 따라야 할 보안 기준으로 작동할 전망입니다. 이번 글에서는 국가정보원이 추진 중인 N²SF 실증 사업의 새로운 보안 통제 가이드라인을 살펴보고, 이에 대응하기 위한 기술적 전략으로 AI 기반 위협 인텔리전스와 공격 표면 관리의 중요성을…

Blog
N²SF 국가정보보안기본지침 개정 대응방안: AI 기반 TI와 ASM이 필요한 이유

2025년 6월 26일

[Criminal IP v1.82.0] 2025-06-26 릴리즈 노트

Criminal IP v1.82.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.82.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.06.26 05:00~10:00 AM (UTC) [New Changes] Hacking Group (Actors) 페이지 데이터 및 검색 기능 추가 각 해킹 그룹이 악성 행위에 사용한 IP주소, 도메인, 파일 해시, 파일명을 확인할 수 있는 데이터가 추가되었습니다. 추가된 데이터를 활용한 항목별 검색…

Release Note
[Criminal IP v1.82.0] 2025-06-26 릴리즈 노트

2025년 6월 23일

Criminal IP Dorks Cheat Sheet: 실전 위협 인텔리전스 쿼리 가이드 (2편)

※ 이 글은 트위터 기반 위협 인텔리전스 분석가 Clandestine의 분석 내용을 기반으로 작성되었습니다. 고도화되는 사이버 위협 환경 속에서, 단순히 자동화된 탐지 시스템에 의존하는 방식만으로는 공격자의 전조를 조기에 포착하기 어렵다. 이에 따라, 공격에 사용될 수 있는 인프라를 사전에 수동으로 탐색하고, 위협을 능동적으로 추적하는 Threat Hunting 전략의 중요성이 커지고 있다. 이번 글은 1편에 이어, Criminal IP의 Tag 및 Filter 기능을 이용한 실전 위협 탐지…

Blog
Criminal IP Dorks Cheat Sheet: 실전 위협 인텔리전스 쿼리 가이드 (2편)

2025년 6월 17일

Roundcube 웹메일 취약점 CVE-2025-49113: 5만 개 이상 위협 자산 식별

최근 공개된 CVE-2025-49113 취약점은 오픈소스 웹메일 플랫폼인 Roundcube에 존재하는 심각한 원격 코드 실행(RCE) 이슈로, 현재도 공격자가 활발히 악용 중인 상태다. 특히 해당 취약점은 이메일 제목을 통한 코드 실행이 가능하다는 점에서 비인가 사용자의 직접 접속 없이도 시스템 장악이 가능하다는 위험성을 가진다. 2025년 6월 기준, Shadowserver Foundation은 해당 취약점에 노출된 Roundcube 인스턴스가 84,925개에 달한다고 경고했으며,…

Blog
Roundcube 웹메일 취약점 CVE-2025-49113: 5만 개 이상 위협 자산 식별

2025년 6월 16일

Criminal IP Dorks Cheat Sheet: 실전 위협 인텔리전스 쿼리 가이드 (1편)

※ 이 글은 트위터 기반 위협 인텔리전스 분석가 Clandestine의 분석 내용을 기반으로 작성되었습니다. 고도화되는 사이버 위협 환경 속에서, 단순히 자동화된 탐지 시스템에 의존하는 방식만으로는 공격자의 전조를 조기에 포착하기 어렵다. 이에 따라, 공격에 사용될 수 있는 인프라를 사전에 수동으로 탐색하고, 위협을 능동적으로 추적하는 Threat Hunting 전략의 중요성이 커지고 있다. 이번 글에서는 Criminal IP의 태그(Tag) 및 필터(Filter) 기능을 활용하여, 실제 공격…

Blog
Criminal IP Dorks Cheat Sheet: 실전 위협 인텔리전스 쿼리 가이드 (1편)

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US