비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2024년 12월 19일
Criminal IP v1.70.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.70.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.12.19 05:00~10:00 AM (UTC) [Improvement] Domain Search의 File Exposure 로직 개선 Domain 스캔 리포트 중 File Exposure 기능이 데이터 검증 로직 보강 작업으로 개선되었습니다. Domain Search의 Suspicious HTML…
![[Criminal IP v1.70.0] 2024-12-19 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F12%2FCriminal-IP-v1.70.1-%25EB%25A6%25B4%25EB%25A6%25AC%25EC%25A6%2588%25EB%2585%25B8%25ED%258A%25B8.jpg%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 12월 19일
공개 출처 정보(OSINT, Open Source Intelligence)는 누구나 접근할 수 있는 공개된 출처에서 수집된 모든 정보를 의미합니다. OSINT를 활용한 사이버 위협 파악 및 분석을 통해 빠르게 변화하는 비즈니스 환경에 선제적으로 유연하게 대응할 수 있습니다. 글 핵심 요약 OSINT는 공개적으로 누구나 접근할 수 있는 출처에서 수집된 정보를 의미합니다. 여기서 공개란, 누구나 합법적으로 접근할 수 있는 정보를 뜻합니다. OSINT는 날로 증가하는 사이버 위협에 대한 취약점 파악…

2024년 12월 12일
최근 ‘CleanTalk’ 취약한 워드프레스 플러그인 결함이 발견되어, 플러그인이 설치된 20만 개 이상의 웹사이트 중의 거의 50%가 영향을 받는 것으로 알려졌다. 발견된 취약점은 CVE-2024-10542와 CVE-2024-10781 두 가지로, 인증되지 않은 공격자가 임의의 코드를 원격으로 실행할 수 있어, 사이트에 악성 플러그인을 설치하는 등 심각한 보안 위협을 초래할 수 있다. 이번 글에서는 보안을 위해 설치한 스팸 방지 플러그인 CleanTalk이 오히려 사이트의 보안을 위협하게 된…

2024년 12월 10일
최근 생성형 AI 기술의 발전으로 피싱 이메일 공격이 더욱 정교하고 다양해져 개인과 기업의 보안에 심각한 위협이 되고 있습니다. 이번 글에서는 발전하는 피싱 이메일을 예방하기 위한 방법으로 Criminal IP Malicious Link Detector 애드인에 대해 설명하고 실제 탐지된 피싱 이메일 사례를 소개합니다. AI 기술의 발전으로 더 교묘해진 피싱 이메일 AI 기술의 발전에 따라 피싱 이메일 공격이 점점 더 교묘하고 정교해졌습니다. IBM의 사이버 보안 연구팀 AI vs. Human…

2024년 12월 5일
Criminal IP v1.69.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.69.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.12.05 05:00~10:00 AM (UTC) [New Changes] Domain Search DOM 기능 내 링크 복사 기능 추가 Domain Search의 특정 URL 스캔 리포트의 DOM 기능 내 탐지된 개별 링크를 복사하는 기능이 추가되었습니다. Domain Search의 DOM 기능 내 개별…
![[Criminal IP v1.69.0] 2024-12-05 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0-%25EA%25B5%25AD%25EB%25AC%25B8ver.jpg%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 11월 29일
안녕하세요, Criminal IP 입니다. 저희 서비스를 이용해 주시는 유저 여러분께 감사드립니다. 다가오는 2024년 12월 5일 목요일에 진행되는 서비스 점검에 대한 사전 안내 드립니다.점검 시간 동안 Criminal IP의 일부 페이지 및 기능이 제한되오니 이용에 문제 없도록 참고해 주시기 바랍니다. 점검 일시 : 2024.12.05 05:00~10:00 AM (UTC) (총 5시간, 점검 상황에 따라 시간이 연장될 수 있습니다.) 서비스 영향도 : Criminal IP 웹 서비스의 아래…
![[점검공지] 2024-12-05 서비스 점검 사전 안내](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F11%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0-1.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 11월 25일
중국에서 국가적으로 지원 받고 있는 해커 그룹인 TAG-112가 최근 티베트 커뮤니티 웹사이트 두 곳을 공격해 Cobalt Strike 악성코드를 배포한 것으로 밝혀졌다. TAG-112는 티베트의 민주주의 언론사인 Tibet Post와 대학 교육기관인 Gyudmed Tantric University의 웹사이트에 침투하여 악성 JavaScript를 심었으며, 이 스크립트는 웹사이트 방문자에게 가짜 TLS 인증서 오류를 가장해 보안 인증서를 다운로드하도록 유도했다. 이 글에서는 Cobalt…

2024년 11월 22일
Criminal IP v1.68.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.68.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.11.21 05:00~10:00 AM (UTC) [Improvement] Vulnerability의 CVE 페이지 데이터 정렬 순서 변경 Intelligence의 Vulnerability 기능에 CVE 페이지 데이터 정렬 순서가 최신 발견된 CVE 순으로 변경되었습니다. Domain Search 피싱…
![[Criminal IP v1.68.0] 2024-11-21 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F11%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EA%25B5%25AD%25EB%25AC%25B8-4.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 11월 19일
이번 글에서는 내 IP 주소에 연결된 IP 카메라 해킹 확인 방법을 알아보도록 하겠습니다. 인터넷에 연결된 IP 카메라는 사용자가 원할 때에 언제든 모바일, PC 에서 실시간으로 촬영되는 화면이나 녹화된 영상을 볼 수 있다는 편리함으로 가정, 사업장, 의료기관 등에서 많이 사용되고 있습니다. 하지만 최근 IP 카메라 해킹 위협이 사회적으로 문제가 되고 있는데요, 국내에서는 러시아 해킹 조직, 취약한 중국산 IP 카메라 문제 등으로 연달아 보안 사건이 발생하면서 IP 카메라 보안에 대한 중요성이…

2024년 11월 18일
최근 한국의 AI 및 정보화 전문기관인 한국지능정보사회진흥원(NIA)에서 관리자 페이지가 노출되며 NIA가 관리중인 행정안전부와 외교부 등 정부기관의 소스코드가 유출된 사건이 발생하여 조사중이다. NIA는 정부부처의 정보화 및 IT 관련 사업을 맡고 있는 기관으로, ‘보안뉴스‘에 따르면 외부에 노출된 총 9개의 NIA 페이지 가운데 계정 정보와 산출물 시스템이 연결된 프로덕트 관리자 페이지가 포함되어 있어 심각한 보안 문제로 이어졌다고 한다. 현재까지 조사한 내용에 따르면, 관리자 페이지의…

2024년 11월 13일
Synology의 네트워크 스토리지(NAS) 시스템에서 취약점 CVE-2024-10443 이 발견되었다. CVE-2024-10443은 공격자가 사용자 상호작용 없이도 원격에서 악의적인 코드를 실행할 수 있도록 허용하는 ‘제로 클릭(Zero-click)’ 취약점으로 이를 악용할 경우 심각한 보안 위협을 초래할 수 있다. 특징으로는 악용 시 클릭이 필요하지 않다는 점으로 공격자는 사용자 상호 작용 없이 장치에 엑세스하여 중요한 데이터를 훔치고, 맬웨어를 설치할 수 있다. 해당 취약점은 국제적인 해킹…

2024년 11월 8일
최근 라운드큐브(Roundcube) 웹메일에서 자격 증명 탈취가 가능한 심각한 보안 취약점(CVE-2024-37383)이 발견되어 피싱 공격의 새로운 경로로 악용되고 있다. Commonwealth of Independent States(CIS) 정부 기관에 대한 공격으로 처음 보고된 이 취약점은 라운드큐브 버전 1.5.7 및 1.6.7 패치로 해결되었지만 패치를 적용하지 않은 사용자에게는 여전히 악용 가능성이 있어 주의가 필요하다. 이번 글에서는 라운드큐브 취약점을 악용한 공격 수법과, 위협…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.