Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2025년 2월 13일

[Criminal IP v1.73.0] 2025-02-13 릴리즈 노트

Criminal IP v1.73.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.73.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.02.13 05:00~10:00 AM (UTC) [New Changes] 새로운 API Integration – Fortinet 포티넷(Fortinet)은 전 세계 사이버 보안 솔루션의 선도 기업으로, 디지털 전반에 걸쳐 조직을 보호하는 포괄적이고 통합된 보안 플랫폼을 제공합니다. Criminal IP와…

Release Note
[Criminal IP v1.73.0] 2025-02-13 릴리즈 노트

2025년 2월 13일

딥시크(DeepSeek) 인기 악용! 사칭 사이트로 악성코드 유포 중

중국의 AI 스타트업 딥시크(DeepSeek)가 공개한 오픈소스 버전 추론 모델 DeepSeek-R1은 OpenAI의 GPT-o1 모델 보다 성능이 우수하고 기존 모델에 비해 훨씬 비용이 저렴하다는 점에서 전 세계 AI 시장에 엄청난 파장을 일으키고 있습니다. 구글 트렌드(Trends) 결과에 따르면, DeepSeek-R1 모델이 발표된 2025년 1월 20일 이후 딥시크에 대한 검색량이 급증했으며, 2025년 1월 28일에는 최대 관심도를 나타내는 ‘100’을 기록했습니다. DeepSeek가…

Blog
딥시크(DeepSeek) 인기 악용! 사칭 사이트로 악성코드 유포 중

2025년 2월 7일

MikroTik 라우터의 CVE-2023-30799 취약점: 대규모 봇넷 악용 사례와 보안 조치

최근 CVE-2023-30799 취약점을 악용한 대규모 봇넷이 발견되면서 MikroTik 라우터 사용자들의 주의가 요구된다. 해당 취약점은 인증 우회 및 권한 상승 공격을 가능하게 하며, 이를 통해 공격자는 원격에서 라우터를 완전히 장악할 수 있다. 특히, 이 취약점을 악용한 해커들은 MikroTik 라우터를 이용해 봇넷을 형성하고, 다양한 악성 행위를 수행하고 있어, 이를 식별 및 방어하기 위한 위협 인텔리전스 및 공격 표면 관리의 중요성에 대해 살펴보겠다. CVE-2023-30799 :…

Blog
MikroTik 라우터의 CVE-2023-30799 취약점: 대규모 봇넷 악용 사례와 보안 조치

2025년 1월 23일

[Criminal IP v1.72.0] 2025-01-23 릴리즈 노트

Criminal IP v1.72.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.72.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.01.23 05:00~10:00 AM (UTC) [New Changes] Criminal IP 플랜 요금 페이지 상단 배너 공지 추가 유료 플랜에 중요한 변경이 예정되어, 플랜 요금 페이지 상단 배너 공지가 추가되었습니다. 2025년 4월 1일부터 유료 플랜의 크레딧 수량이 축소됩니다. 기존 구독 유저…

Release Note
[Criminal IP v1.72.0] 2025-01-23 릴리즈 노트

2025년 1월 21일

위협 인텔리전스 (TI, Threat Intelligence)란?

이번 글은 데이터 기반의 사이버 보안 의사결정의 핵심으로 신속하고 정확한 위협 대응을 가능하게 하는 위협 인텔리전스에 대해서 알아보도록 하겠습니다. 목차 글 핵심 요약 위협 인텔리전스의 개념과 필요성 위협 인텔리전스의 주요 유형 4가지 위협 인텔리전스 사이클 6단계 위협 인텔리전스 현재와 미래 FAQ 결론 글 핵심 요약 위협 인텔리전스는 데이터 기반의 사이버 보안 의사결정을 신속하고 정확하게 수행하기 위한 데이터 중심의 접근 방식입니다. 기업은 다양한 위협 데이터를 분석해 알맞은 위협…

Blog
위협 인텔리전스 (TI, Threat Intelligence)란?

2025년 1월 17일

오라클 웹로직 서버 취약점 CVE-2020-2883 : 5년간 지속된 서버 장악 위협

CVE-2020-2883 은 오라클 웹로직 서버(Oracle WebLogic Server)에서 원격 코드 실행(RCE)를 가능하게 하는 CVSS 점수 9.8의 치명적인 보안 취약점이다. 2020년 4월 처음 보고되었으며, CISA의 악용 취약점(KEV) 목록에 2025년 1월 7일 추가되었다. 이는 해당 취약점이 발견된 지 5년이 지난 현재에도 여전히 다수의 IT 환경에서 패치되지 않은 상태로 사용되고 있음을 의미한다. 이번 글에서는 오라클 웹로직 취약점 CVE-2020-2883의 개념과…

Blog
오라클 웹로직 서버 취약점 CVE-2020-2883 : 5년간 지속된 서버 장악 위협

2025년 1월 10일

[공지] Criminal IP 유료 플랜 크레딧 축소 사전 안내 (2025-04-01 릴리즈 예정)

안녕하세요 Criminal IP입니다.2025년 상반기에 예정된 주요 Criminal IP 유료 플랜 변경 사항에 대한 사전 안내 드립니다. Criminal IP 플랜 별 제공 크레딧 수량 변경 안내 Criminal IP는 용도에 따라 선택할 수 있는 Lite, Medium, Pro 세 가지 구독 플랜을 제공합니다. 각 플랜은 검색 크레딧, 기능, 필터 및 태그를 다르게 제공하고 있으며, 2025년에는 플랜에 신규 기능 추가 및 정책, 결제 시스템 개선을 더욱 활발하게 진행할 예정입니다. 가장…

Notice
[공지] Criminal IP 유료 플랜 크레딧 축소 사전 안내 (2025-04-01 릴리즈 예정)

2025년 1월 10일

[Criminal IP v1.71.0] 2025-01-09 릴리즈 노트

Criminal IP v1.71.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.71.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.01.09 05:00~10:00 AM (UTC) [New Changes] Criminal IP 연간 요금제 출시 Criminal IP Lite, Medium, Pro 플랜의 연간 요금제가 출시되었습니다. 요금 플랜 페이지의 플랜 비교표 상단의 결제 주기 옵션 버튼으로 결제 주기를 ‘연간’ 또는 ‘월간’…

Release Note
[Criminal IP v1.71.0] 2025-01-09 릴리즈 노트

2025년 1월 8일

공격 표면 관리(ASM, Attack Surface Management)란?

클라우드를 중심으로 한 디지털 전환, 원격 근무의 확산으로 기업 및 조직(이하 기업)의 사이버 보안을 위협하는 공격 표면은 나날이 증가하고 있습니다. 공격 표면 관리(ASM, Attack Surface Management)는 이러한 공격 표면을 지속해 식별, 분석, 모니터링하는 프로세스로 해커의 관점에서 선제적으로 사이버 보안을 수행하는 방식입니다. 오늘은 공격 표면과 이를 관리하는 공격 표면 관리에 대해서 종합적으로 알아보도록 하겠습니다. 글 핵심 요약 현대 기업의 공격 표면은 굉장히…

Blog
공격 표면 관리(ASM, Attack Surface Management)란?

2025년 1월 7일

Prometheus 인스턴스 보안: 공격 표면에 노출된 모니터링 도구의 위험과 보호 방안

Prometheus는 모니터링 및 경보 기능을 제공하는 오픈소스 도구로, 많은 기업과 조직에서 사용되고 있어 적절한 보안 설정 없이 인터넷에 노출된 Prometheus 인스턴스는 심각한 보안 위협을 초래할 수 있다. Criminal IP의 검색 결과에 따르면, 약 10만 개의 Prometheus Node Exporter와 4만 개의 Prometheus Time Series Collection 서버가 공개적으로 노출되어 있는 것을 볼 수 있다. 이 글에서는 Prometheus 인스턴스가 노출된…

Blog
Prometheus 인스턴스 보안: 공격 표면에 노출된 모니터링 도구의 위험과 보호 방안

2024년 12월 26일

공격 표면 기반 TI를 통한 팔로알토 PAN-OS 취약점 타겟 버전 탐지

1달 전, 팔로알토 네트웍스(Palo Alto Networks, 이하 팔로알토)의 PAN-OS에서 인증 우회 취약점 CVE-2024-0012와 권한 상승 취약점 CVE-2024-9474가 발견되었다. 이번에 발견된 PAN-OS 취약점은 공격자가 관리 웹 인터페이스의 관리자 권한을 탈취하여 설정을 변경하거나 방화벽 작업을 수행할 수 있는 심각한 보안 결함이다. 이러한 심각성에 따라 CVE-2024-0012는 CVSS 9.3을, CVE-2024-9474는 6.9를 각각 획득했다. 이번 글에서는 공격…

Blog
공격 표면 기반 TI를 통한 팔로알토 PAN-OS 취약점 타겟 버전 탐지

2024년 12월 24일

[윤영 익스웨어랩스 대표 기고] Criminal IP vs Shodan , CVE 데이터 비교 분석

급변하는 디지털 환경에서 네트워크와 시스템 보안이 보유하는 취약점을 사전 파악, 대응하기 위해 Criminal IP와 Shodan과 같은 플랫폼이 주목 받고 있다. Criminal IP는 인터넷에 노출된 기기, 서비스, 네트워크 정보를 수집·분석하여 보안 취약점을 탐지하고, 이를 검색엔진의 형태로 가공하여 유저들이 쉽게 원하는 정보에 접근할 수 있도록 만든 사이버 위협 인텔리전스 플랫폼이다. IoT 플랫폼인 Shodan 역시 이와 유사한 기능을 제공하며, 이들 플랫폼은 공통적으로 CVE(공통…

Blog
[윤영 익스웨어랩스 대표 기고] Criminal IP vs Shodan , CVE 데이터 비교 분석

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US