비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2024년 11월 7일
Criminal IP v1.67.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.67.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.11.07 05:00~10:00 AM (UTC) [New Changes] 새로운 API Integration – Wazuh Wazuh는 다양한 환경에 맞춰 통합 보안 모니터링, 사고 탐지 및 규정 준수 관리를 제공하는 오픈 소스 플랫폼입니다. 호스트 기반 침입 탐지, 취약성 탐지, 로그 분석 및 설정…
![[Criminal IP v1.67.1] 2024-11-07 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F11%2Fv1.67.1-%25EB%25A6%25B4%25EB%25A6%25AC%25EC%25A6%2588%25EB%2585%25B8%25ED%258A%25B8-1.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 11월 1일
지난 2024년 10월 2일 포어스카우트(forescout) Research 보고서를 통해 팬데믹이 한창일 때 VPN 되는 가성비 라우터로 큰 인기를 구가했던 DrayTek 라우터 취약점이 알려졌다. 최초 취약점 발견 당시 여러 글로벌 매체에서 70만 건의 DrayTek 라우터가 위협에 노출된 것으로 확인되었다. 그리고 한 달이 지난 현재 Criminal IP로 확인한 결과, 외부에 노출된 90만개 이상의 DrayTek 라우터가 발견되었다. 이는 알려진 수치보다 20만 건 이상 더 많은 수치로,…

2024년 10월 31일
2024 사이버 보안 인식의 달이 어느덧 10월의 마지막 날인 오늘 31일 마무리되었다. ‘사이버 보안 인식의 달(Cybersecurity Awareness Month)’인 10월은 디지털 사회로 전환함에 따라 증가하는 사이버 위협에 대응하여 사이버 보안에 대한 인식 증진, 보안 실태 재고 및 보안 조치 강화의 취지에서 2004년 미국 정부와 대통령이 처음으로 지정 및 공표해 이후 전세계적으로 기념되고 있다. 올해로 21회를 맞은 2024 사이버 보안 인식의 달 슬로건 및 주제는 ‘Secure…

2024년 10월 25일
카스퍼스키(Kaspersky) 보고서에 따르면 2024년 6월부터 8월까지 어웨이큰리코(Awaken Likho)라는 APT 해킹 그룹이 러시아 정부 기관과 산업체를 주요 표적으로 삼아 새로운 공격 캠페인을 벌인 것을 발견했다고 한다. 이번에 발견된 어웨이큰리코 해킹 그룹의 공격 캠페인은 이전에 사용하던 UltraVNC 모듈 대신, 합법적인 MeshCentral 플랫폼의 메시에이전트(MeshAgent)를 활용해 원격으로 러시아 정부와 그 하청업체, 그리고 산업체의 시스템에 접근한 것으로 밝혀졌다.…

2024년 10월 17일
Criminal IP v1.66.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.66.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.10.17 05:00~10:00 AM (UTC) [New Changes] GitHub 활용 사례 추가 Criminal IP 공식 GitHub 목록에 새로운 저장소가 추가되었습니다. Daily-Mal-Phishing – 이 저장소는 Criminal IP의 도메인 검색을 통해 수집된 악성 URL 또는 피싱…
![[Criminal IP v1.66.1] 2024-10-17 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F10%2Fv1.66.1-%25EB%25A6%25B4%25EB%25A6%25AC%25EC%25A6%2588%25EB%2585%25B8%25ED%258A%25B8-1.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 10월 11일
최근 한국 군대가 중국 악성코드에 감염된 것으로 추정되는 군 CCTV 1,300여 개를 철수했다. 군사 시설과 같은 국가 기관에서의 영상 노출은 국가 안보와 직결되는 보안 위협으로 매우 심각한 사안이다. 철수된 CCTV는 한국 업체에서 설계되었으나, 중국 업체가 조립 과정에서 임의로 IP를 설정해 국내에 납품된 것으로 확인되었고, 이로 인해 악성코드에 감염되었을 가능성이 제기되었다. 이번 글에서는 위협 인텔리전스를 활용해 인터넷에 노출된 CCTV 장비를 탐지하는 방법과 CCTV 서버 보안을…

2024년 10월 7일
Criminal IP 팀은 최근 자주 발생하는 사이버 위협을 분석하던 중, 복사 붙여넣기 기법을 활용한 ClickFix라고 불리는 새로운 공격을 발견했다. 종종 모바일 인터넷 브라우저 사용 중에 “귀하의 아이폰이 해킹당했습니다” 라는 가짜 팝업 메세지를 본 적 있을 것이다. 팝업의 버튼을 클릭하면 악성 코드나 악의적 프로그램이 다운로드 되는 형태의 공격으로, 이번 글에서는 이러한 가짜 팝업 사이버 공격과 유사한 기법을 통해 사용자에게 악의적인 명령을 실행하도록 유도하는 ClickFix 공격…

2024년 10월 4일
최근 Malwarebytes Labs 위협 보고서에서 멀버타이징(Malvertising) 공격기법을 사용한 슬랙 악성 광고 사례에 대한 분석이 공개되었다. 이번 글에서는 보고서에서 다룬 슬랙 멀버타이징 공격 사례와 발견된 침해지표 및 위협 헌팅 도구를 사용한 분석을 진행해 보고자 한다. 멀버타이징 이란? 멀버타이징이란, Malware와 Advertise의 합성어이다 멀버타이징은 악성(Malicious) 또는 악성코드(Malware)와 광고(Advertising)를 합친 합성어로, 광고 캠페인을…

2024년 9월 30일
금융 망분리 규제 완화 란, 디지털화가 가속되면서 클라우드서비스, SaaS 등의 외부망을 필요로 하는 서비스 이용이 불가피해짐에 따라 기존에 보안을 위해 엄격히 규제되었던 금융권 망분리에 대한 정책을 개정하는 단계적 개선 계획이다. 최근 2024년 9월 24일, 서울 한국정보보호산업협회(KISIA) 클라우드보안 협의체 주최로 ‘금융권 망분리 규제개선 세미나’가 열렸다. 세미나에서 논의된 주요 안건은 금융당국의 망분리 규제에 대한 내용으로, 지난달 금융업계 디지털 혁신 및 보안 강화를 위해…

2024년 9월 27일
이 글은 대한민국 문화체육관광부의 정기간행물 등록관리시스템에 등록된 모든 언론사를 대상으로 실행한 국내 언론사 공격 표면 관리 (ASM) 보안점검 결과를 통계로 분석한 내용이다. 2024년 9월 11일자 문체부 언론 정보 기준으로, 대한민국에 등록된 언론사의 종류는 인터넷 신문(51%) > 잡지(25%) > 기타 간행물(9%) 순으로 발표되고 있다. 이번 국내 언론사 공격 표면 관리 조사는 이 중 인터넷 신문 5,023개의 언론사 사이트를 대상으로 하였다. 등록된 인터넷 신문의 언론사 사이트 중…

2024년 9월 26일
Criminal IP v1.65.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.65.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.09.26 05:00~10:00 AM (UTC) [New Changes] 새로운 API Integration – IPLocation.io IPLocation.io는 다양한 Geo IP 데이터베이스를 통해 IP 주소의 도시, 국가, 위도 및 경도 데이터를 즉시 추적하는 무료 IP 주소 위치 조회…
![[Criminal IP v1.65.1] 2024-09-26 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2024%2F09%2Fv1.65.1-%25EB%25A6%25B4%25EB%25A6%25AC%25EC%25A6%2588%25EB%2585%25B8%25ED%258A%25B8.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2024년 9월 26일
최근 사이버보안 기업 트렌드마이크로(Trend Micro)의 위협 보고서에 따르면, 글로벌 협업 및 문서화 플랫폼 아틀라시안 컨플루언스(Atlassian Confluence)의 심각한 취약점 CVE-2023-22527 을 악용한 크립토재킹 공격이 급증하고 있다고 한다. 이 취약점은 CVSS 점수 10.0에 ‘Critical’ 등급 위험도의 취약점이며, ‘Confluence Data Center’와 ‘Confluence Server’에서 원격 코드 실행(RCE) 공격을 허용한다. 이번 글에서는…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.