비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2025년 6월 16일
※ 이 글은 트위터 기반 위협 인텔리전스 분석가 Clandestine의 분석 내용을 기반으로 작성되었습니다. 고도화되는 사이버 위협 환경 속에서, 단순히 자동화된 탐지 시스템에 의존하는 방식만으로는 공격자의 전조를 조기에 포착하기 어렵다. 이에 따라, 공격에 사용될 수 있는 인프라를 사전에 수동으로 탐색하고, 위협을 능동적으로 추적하는 Threat Hunting 전략의 중요성이 커지고 있다. 이번 글에서는 Criminal IP의 태그(Tag) 및 필터(Filter) 기능을 활용하여, 실제 공격…

2025년 6월 5일
최근 글로벌 보안 기업 카스퍼스키(Kaspersky)는 외부에 노출된 Docker API 포트를 악용한 암호화폐 채굴 악성코드를 발견했다. 해당 공격은 단순한 채굴을 넘어, 감염 확산 기능까지 갖춘 정교한 구조를 가지며 클라우드 인프라 전체를 위협할 수 있다는 점에서 주목받고 있다. 이번 글에서는 Docker API 포트 노출의 보안 위협과 이를 선제적으로 대응하기 위한 전략을 Criminal IP 기반 탐지 사례와 함께 소개한다. Docker API 포트 노출 Docker는 DevOps…

2025년 5월 29일
Criminal IP v1.80.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.80.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.05.29 05:00~10:00 AM (UTC) [New Changes] Criminal IP DarkWeb 제품 페이지 오픈 Criminal IP DarkWeb으로 기업 및 기관에 대한 다크웹 활동을 실시간 감시하고, 직관적인 대시보드로 시각화하여 보이지 않는 위협까지 선제적으로 대응하세요.…
![[Criminal IP v1.80.0] 2025-05-29 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2025%2F05%2Fv1.80.0-Releasenote.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2025년 5월 28일
최근 SAP NetWeaver 취약점 CVE-2025-31324가 CVSS 기준 최고 점수인 10.0으로 평가되었다. 이 취약점은 무제한 파일 업로드 취약점으로 서버 하이재킹과 원격 코드 실행에 악용될 수 있으며, 이미 여러 산업 분야에서 대규모 악용이 보고되었다. 이번 글에서는 CVE-2025-31324의 보안 위협과 CTI 기반 취약점 대응 방법에 대해 소개한다. SAP NetWeaver 취약점 CVE-2025-31324 CVE-2025-31324는 SAP NetWeaver 취약점으로,…

2025년 5월 19일
기업 보안 환경에서 수많은 로그를 분석하던 중, 이런 생각을 해본 적이 있을 것입니다.“이 IP는 정상일까?”“누가 우리 네트워크에 접근했는가?”“이 접속은 VPN이나 Tor를 통한 우회일까?” 이제 이러한 질문에 대한 해답을 Splunk 안에서 Criminal IP Search 앱을 활용하여 즉시 확인할 수 있습니다.Criminal IP Search 앱은 로그에 등장하는 IP 주소를 Criminal IP의 위협 인텔리전스 데이터베이스와 실시간으로 연동하여, IP의 특성과 위험 여부를 자동으로…

2025년 5월 15일
Criminal IP v1.79.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.79.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.05.15 05:00~10:00 AM (UTC) [New Changes] Domain Search 네트워크 로그에 체크섬(Checksum) 탐지 데이터 추가 웹페이지의 네트워크 통신 이력과 세부 정보를 확인할 수 있는 Network Log 기능에 체크섬(Checksum) 탐지 데이터가 추가되었습니다.…
![[Criminal IP v1.79.0] 2025-05-15 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2025%2F04%2Fv1.79.0_Release-Note-1.jpg%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2025년 5월 9일
‘20개 기업 한정’ Criminal IP TI 연동 프로모션, 지금 바로 신청하세요! 글로벌 보안 시장을 선도하는 Criminal IP가 20개 신청 기업 한정으로 보안 인프라에 위협 인텔리전스를 직접 연동하여 체험할 수 있는 프로모션을 마련했습니다.본 프로모션은 기업 보안팀 및 기술담당자를 대상으로 하며, Criminal IP TI의 실제 위협 데이터를 다양한 보안 장비(SIEM, SOAR, 방화벽 등)에 연동하는 구조를 직접 확인하고 활용해 볼 수 있습니다.또한, API 연동을 위한 매뉴얼…
![[Criminal IP TI 연동 프로모션] 지금 위협 인텔리전스를 3개월 무료로 연동해보세요!](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2025%2F05%2Fti_promotion-2.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2025년 4월 30일
최근 Erlang/OTP SSH 서버에서 심각한 원격 코드 실행(RCE) 취약점이 발견되었다. CVE-2025-32433으로 등록된 이 취약점은 사전 인증 SSH 메시지를 부적절하게 처리하는 데서 비롯되며, 공격자가 인증 없이 임의 코드를 실행할 수 있는 위협적인 보안 결함이다. 특히 Erlang/OTP는 통신사, IoT, OT(운영 기술) 등 핵심 인프라에 널리 활용되고 있어 대규모 피해 가능성이 제기되고 있다. 이번 글에서는 해당 취약점의 주요 내용을 정리하고, Criminal IP…

2025년 4월 30일
한국인터넷진흥원(KISA)은 보안공지를 통해 최근 해킹에 사용된 공격 IP 주소와 악성코드 정보를 공개했다. 공개 당시, VirusTotal을 통해 다양한 보안 솔루션과 위협 인텔리전스(Threat Intelligence, TI) 플랫폼으로 공격 IP 주소를 식별한 결과, 90개 이상의 보안 플랫폼 가운데 Criminal IP만이 해당 IP 주소를 Malicious(악성)로 판별했다. 이번 글에서는 위협 인텔리전스 플랫폼을 통해 해킹 공격 IP 주소를 식하고, Criminal IP의 차별화된…

2025년 4월 25일
단 하나의 링크만 클릭해도 암호화폐 지갑을 탈취당하거나 비즈니스가 중단될 수 있습니다. AI 기반 피싱은 점점 더 지능화되고 있습니다. Criminal IP 악성 링크 탐지기로 피싱에 대응하는 방법을 알아보세요. ▶️애드인 다운로드: https://appsource.microsoft.com/ko-kr/product/office/WA200007637?tab=Overview Criminal IP 바로가기 애드인 다운로드

2025년 4월 24일
안녕하세요, Criminal IP 팀입니다.사용자 여러분께 더 강력한 보안 인텔리전스를 제공하기 위해, 2025년 4월 28일부로 플랜의 사용 경험을 개선합니다. 특히, Criminal IP의 가치를 더 많은 분들이 경험하실 수 있도록, 무료 플랜에서도 주요 기능 일부를 체험할 수 있도록 조정되었습니다. IP Report의 핵심 데이터 일부를 무료 체험 CVE 정보 일부, 기본적인 위협 분석 데이터 제공 단, 더 많은 쿼리량과 대량 조회, API 크레딧, 상세 필터링, 고급 위협 인텔리전스 분석…
![[공지] Criminal IP 무료 플랜 기능 개선 안내 (2025-04-28 릴리즈 예정)](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2025%2F04%2FCriminal-IP_free-plan-update.jpg%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2025년 4월 18일
최근 이반티(Ivanti)는 이반티 VPN 취약점 CVE-2025-22457에 대한 패치를 발표했다. 이 취약점은 Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure 및 ZTA Gateways의 일부 버전에서 악용될 수 있는 스택 기반 버퍼 오버플로우 취약점으로, 원격 코드 실행으로 이어질 수 있어 CVSS 점수 9.0으로 평가되었다. 더불어, Mandiant 와 GTIG(Google Threat Intelligence…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.