Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2024년 9월 25일

Criminal IP ‘C2 서버 위협 피드’로 방화벽 정책의 악성 IP 자동 차단 방법

C2 서버 위협 피드 없이 방화벽 정책을 수동으로 설정하다 보면 간혹 인적 에러가 발생할 수 있고, 많은 규칙을 한번에 관리하기도 어렵습니다. 또한, 관리가 제대로 이루어지지 않아 오래된 규칙을 정리하지 못하거나, 방화벽 정책이 모든 트래픽을 무분별하게 차단해 어떤 규칙을 추가하거나 제거해야 할지 명확하지 않은 상황이 발생하기도 합니다. 본 글에서는 방화벽 정책의 자동 차단 규칙 설정으로 공격자의 원격 제어가 가능한 C2 서버 관련 악성 IP 주소의 차단을 자동화하여, 방화벽 정책 수동 규칙…

Blog
Criminal IP ‘C2 서버 위협 피드’로 방화벽 정책의 악성 IP 자동 차단 방법

2024년 9월 13일

OSINT 위협 인텔리전스를 활용한 내부 관리 시스템 노출 예방법

최근 한 한국의 식당 체인의 내부 관리 시스템이 Criminal IP를 통해 노출된 사실이 확인되었다. 내부에서만 접근 가능해야 하는 관리 시스템이 외부에 노출된 상황으로, 이는 해커들이 쉽게 내부 시스템에 접근할 수 있음을 의미한다. 이번 글에서는 OSINT 기반 위협 인텔리전스 툴을 활용해 내부 관리 시스템 및 CCTV의 노출 여부를 확인하고 예방하는 방법을 소개하려고 한다. 위협 인텔리전스 툴로 내부 관리 시스템 노출 여부 확인하기 내부 관리 시스템(ERP, CRM 등)은 기업의 중요한…

Blog
OSINT 위협 인텔리전스를 활용한 내부 관리 시스템 노출 예방법

2024년 9월 6일

NXDomain Hunter 서브 도메인 스캔 공격으로 보는 공격 표면 관리의 중요성

최근 한국의 금융보안원(금보원)은 금융 기관을 타겟으로 한 NXDomain Hunter라는 새로운 사이버 위협에 대한 상세한 분석 보고서를 발표했습니다. 이 해킹 그룹은 보안이 취약하고 관리되지 않는 시스템을 식별하고 이를 활용해서 내부에 침투하는 것을 목표로 활동하고 있습니다. 이번 글에서는 NXDomain Hunter의 공격 기법과 금융 기관이 Criminal IP의 공격 표면 관리(ASM) 솔루션을 통해 이러한 위협에 어떻게 대응할 수 있는지 다뤄보겠습니다. NXDomain 플러드와 서브…

Blog
NXDomain Hunter 서브 도메인 스캔 공격으로 보는 공격 표면 관리의 중요성

2024년 9월 5일

[Criminal IP v1.64.1] 2024-09-05 릴리즈 노트

Criminal IP v1.64.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.64.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.09.05 05:00~10:00 AM (UTC) [New Changes] 요금 플랜 페이지의 PCI DSS 4.0 Level 1 인증 업데이트 Criminal IP가 글로벌 검색엔진의 유료 결제 서비스 사용자 보호를 위해 PCI DSS 4.0 버전의 Level 1 인증을 획득했습니다. PCI…

Release Note
[Criminal IP v1.64.1] 2024-09-05 릴리즈 노트

2024년 9월 4일

CIP Half-year Report: Criminal IP 2024년 상반기 리포트

지난 2024년 상반기 Criminal IP 가 글로벌 공식 런칭 1주년을 맞았고, 1년 동안 놀라울 만큼 많은 신규 데이터와 검색 기능, 통합 성공사례가 업데이트 되었습니다. Criminal IP 2024년 상반기 리포트로 신규 기능 패치와 글로벌 통합 소식을 돌아보고, 놓친 업데이트가 있다면 바로 사용해 보세요. Criminal IP Search Engine 업데이트 Asset Search 해킹 그룹 데이터 및 기능 추가 Asset Search 검색 결과의 요약 정보에 포함된 Hacking…

Notice
CIP Half-year Report: Criminal IP 2024년 상반기 리포트

2024년 9월 2일

Criminal IP, PCI DSS 4.0 레벨 1 인증 획득… ‘결제 보안 안정성 강화’

사이버 위협 인텔리전스 검색엔진 Criminal IP가 작년 글로벌 결제 데이터 보안 표준인 PCI-DSS 3.2.1(Payment Card Industry Data Security Standard) 인증을 획득한 데 이어, 올해 PCI-DSS 4.0에서 최고 등급을 새롭게 획득했습니다. 이는 Criminal IP의 글로벌 사용자 보호를 위한 지속적인 보안 강화 노력의 결실이자, 글로벌 시장에서의 리더십을 재확인시켜주는 성과입니다. PCI DSS v.40 최고 수준 보안등급 시스템으로 결제 보안…

Notice
Criminal IP, PCI DSS 4.0 레벨 1 인증 획득… ‘결제 보안 안정성 강화’

2024년 8월 23일

[Criminal IP v1.63.1] 2024-08-22 릴리즈 노트

Criminal IP v1.63.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.63.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.08.22 05:00~10:00 AM (UTC) [New Changes] Asset Search 검색 결과 데이터 및 UI 개선 Asset Search 쿼리 검색 결과에 배너 전문 확인 기능이 추가되었습니다. 배너 데이터를 스크롤하거나, 확대하면 배너 전문을 확인할 수 있습니다. Asset Search…

Release Note
[Criminal IP v1.63.1] 2024-08-22 릴리즈 노트

2024년 8월 22일

CVE-2024-43044: Jenkins의 심각한 RCE 취약점, 8만 개 노출된 장치 발견

최근 오픈 소스 자동화 도구인 젠킨스(Jenkins)에 심각한 보안 취약점 CVE-2024-43044이 발견되었다. 이 취약점은 원격 코드 실행(RCE)으로 이어질 수 있는 심각한 결함이다. 이번 글에서는 Jenkins의 CVE-2024-43044 취약점을 악용한 공격 방법과 취약점 영향을 받는 장치 및 외부에 노출된 Jenkins 장치를 위협 헌팅 도구로 확인하는 방법을 알아보려고 한다. CVE-2024-43044 Jenkins RCE 취약점 악용하는 방법 젠킨스(Jenkins)는 오픈 소스…

Blog
CVE-2024-43044: Jenkins의 심각한 RCE 취약점, 8만 개 노출된 장치 발견

2024년 8월 14일

Bing 검색엔진 악용한 다단계 악성코드 공격, 위협 헌팅 도구로 공격 IP 주소와 도메인 분석

최근 사이버보안 미디어 GBHackers에서 발표한 기사에 따르면, Bing 검색엔진을 악용한 새로운 유형의 악성코드 공격이 발견되었다고 한다. 이 악성코드 공격은 원격 제어, 데이터 탈취, 추가 페이로드 전송 등의 공격을 실행하기 위해 악성 파일 배포, 설치 프로그램 실행, C2 도메인 연결, 백도어 다운로드 및 삽입이라는 긴 과정을 거친 다단계 악성코드의 성격을 띠고 있다. 이번 글에서는 Bing의 검색 결과를 악용한 악성코드 공격 방법과 공격에 사용된 IP 주소 및 도메인을 위협 헌팅…

Blog
Bing 검색엔진 악용한 다단계 악성코드 공격, 위협 헌팅 도구로 공격 IP 주소와 도메인 분석

2024년 8월 9일

홈 트레이딩 시스템 악용 Quasar RAT 공격, 위협 헌팅 도구로 C2 IP 주소 분석한 결과

이번 글에서는 최근 자주 발생하는 금융 소프트웨어 공격 사례 중 개인 트레이딩 시스템을 통해 배포되는 Quasar RAT 공격에 대한 위협 분석 및 공격에 사용된 IP 주소를 위협 헌팅 도구로 분석해 보려고 한다. 홈 트레이딩 시스템(HTS)를 악용한 위협 분석 개인 트레이딩 시스템을 뜻하는 홈 트레이딩 시스템(HTS)을 통해 Quasar RAT 악성코드를 배포하는 방식은 과거에도 여러 사례가 있었다. 하지만, AhnLab SEcurity intelligence Center(ASEC)에 따르면…

Blog
홈 트레이딩 시스템 악용 Quasar RAT 공격, 위협 헌팅 도구로 C2 IP 주소 분석한 결과

2024년 8월 8일

[Criminal IP v1.62.0] 2024-08-08 릴리즈 노트

Criminal IP v1.62.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.62.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.08.08 05:00~10:00 AM (UTC) [New Changes] 새로운 API Integration – Maltego 말테고(Maltego)는 사이버 공간 내 복합적인 조사과정을 신속하게 처리하는 올인원 위협 분석 플랫폼입니다. Maltego는 고속 OSINT 사전 조사와 대규모 데이터셋에 대한…

Release Note
[Criminal IP v1.62.0] 2024-08-08 릴리즈 노트

2024년 8월 2일

트렐로 개인정보 유출: API 취약점으로 공격에 노출된 협업 툴

최근 팀 협업 도구를 제공하는 소프트웨어 기업인 아틀라시안(Atlassian)의 작업 관리 도구인 트렐로(Trello)의 약 1,500만 명의 사용자 개인정보가 다크웹에 유출되는 사건이 발생했다. 이번 유출 사건은 API 취약점을 악용한 해커의 공격으로 인해 발생한 것으로 확인되었다. 이번 글에서는 해커가 API 취약점을 악용하여 개인정보를 어떻게 탈취했는지와 팀 협업 도구가 해커의 타겟이 되는 이유 및 보안 주의사항에 대해 다루고자 한다. API 취약점을 악용한 트렐로 개인정보 유출 과정…

Blog
트렐로 개인정보 유출: API 취약점으로 공격에 노출된 협업 툴

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US