Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2024년 4월 26일

팔로알토 네트웍스 OS 명령 주입 취약점 CVE-2024-3400에 취약한 장비 탐지하기

최근 팔로알토 네트웍스 (Palo Alto Networks) PAN-OS 버전 소프트웨어의 GlobalProtect 기능에서 임의 파일 생성 취약점 ‘CVE-2024-3400’이 발견되었다. 해당 취약점은 검증되지 않은 공격자가 악의적인 명령어를 주입해 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있는 취약점이다. 잠재적으로 시스템 악용, 데이터 조작, 시스템 제어의 위협이 있기 때문에 CVSS 10점으로 평가되었다. CVE-2024-3400가 발견된 지 2주 정도 지난 현재, 대부분의 공격…

Blog
팔로알토 네트웍스 OS 명령 주입 취약점 CVE-2024-3400에 취약한 장비 탐지하기

2024년 4월 25일

[Criminal IP v1.55.1] 2024-04-25 릴리즈 노트

Criminal IP v1.55.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.55.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.04.25 05:00~10:00 AM (UTC) [New Changes] 새로운 API Integration – Quad9 Quad9는 사용자에게 강력한 보안 보호 및 GDPR(유럽 일반 개인정보 보호규정)에 따른 개인정보 보호를 제공하고 고성능 전 세계 네트워크를 사용하는 무료로 제공되는 재귀적…

Release Note
[Criminal IP v1.55.1] 2024-04-25 릴리즈 노트

2024년 4월 24일

Criminal IP, 미국 수모로직과 기술 파트너십 체결

사이버 위협 인텔리전스 검색엔진 Criminal IP 개발사 에이아이스페라가 미국 수모로직과 위협 인텔리전스 데이터를 통합하는 기술 파트너십을 체결했습니다. 클라우드 SIEM에 이어 클라우드 SOAR에 통합된 에이아이스페라의 Criminal IP 이번 기술 파트너십으로 수모로직의 클라우드 SIEM, 클라우드 SOAR, Threat Intelligence 플랫폼에 Criminal IP의 IP 주소 및 도메인 인텔리전스가 통합되었습니다. Criminal IP의 위협 인텔리전스가 통합된 수모로직…

Notice
Criminal IP, 미국 수모로직과 기술 파트너십 체결

2024년 4월 18일

국내 신용카드 부정 사용 사례로 본 간과된 기본 사기 대응 전략

최근에 한국의 한 일간지에서 보도된 신용카드 부정 사용 관련 기사를 읽었습니다. 국내 모 카드사(이하 “A 카드사”) 사용자 여러 명이 쿠팡, 11번가 등 유명 국내 온라인 쇼핑몰에서 자신도 모르는 사이 수백만 원이 결제되는 사고를 겪었다는 내용입니다. 해당 카드 사용자 9명으로부터 확인된 피해 금액이 약 5천만 원에 달하는 것으로 보아, 이 신용카드 부정 사용은 조직적으로 이뤄진 것을 짐작할 수 있습니다. 뉴스에 보도된 A 카드사의 신용카드 부정 사용 피해 소식 FDS(이상거래탐지시스템)을…

Blog
국내 신용카드 부정 사용 사례로 본 간과된 기본 사기 대응 전략

2024년 4월 15일

HTTP 서버 응답 콘텐츠 길이로 취약한 텔레스퀘어 장비 탐지하기

최근 텔레스퀘어(Telesquare)의 인터넷 유무선 공유기 모델인 ‘TLR-2005KSH’에서 원격으로 공격이 가능한 취약점이 발견되었다. 텔레스퀘어는 한국의 라우터 제품으로 3G/LTE 무선망에 연결하여 유선 데이터 통신을 지원한다. 해당 취약점은 이 특정 모델의 펌웨어 버전인 1.0.0과 1.1.4에서 승인되지 않은 채로 원격 명령 실행이 가능하다. 이로써 공격자는 cmd 매개변수를 통해 인증 없이 시스템 명령을 실행하고 서버 권한을 얻을 수 있다. 현재 미국의 NVD(국가 취약점…

Blog
HTTP 서버 응답 콘텐츠 길이로 취약한 텔레스퀘어 장비 탐지하기

2024년 4월 9일

메시에이전트 C2 탐지: 잠재적 악성코드 공격을 예방하는 방법

최근 북한 해킹 그룹 안다리엘(Andariel)이 메시에이전트(MeshAgent) C2 서버를 이용하여 한국 기업에 악성코드를 유포한 사건이 발생했다. 안다리엘은 “fav.ico”라는 이름으로 메시에이전트 C2 서버를 외부 소스에서 다운로드 받고, 측면 이동 과정에서 안다르로더(AndarLoader), 모드로더(ModeLoader)와 같은 악성코드를 공격 대상에 배포한 것으로 알려졌다. 메시에이전트 C2 서버 설치 로그 메시에이전트는 원격 제어를 위한 기본 정보 수집, 명령 실행, RDP 및…

Blog
메시에이전트 C2 탐지: 잠재적 악성코드 공격을 예방하는 방법

2024년 3월 28일

[Criminal IP v1.53.1] 2024-03-28 릴리즈 노트

Criminal IP v1.53.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.53.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2024.03.28 05:00~10:00 AM (UTC) [New Changes] Criminal IP FDS 제품 페이지 오픈 Criminal IP의 CTI 솔루션 Criminal IP FDS의 제품 소개 페이지가 오픈되었습니다. Criminal IP FDS는 AI 기반의 사기 탐지 시스템입니다. 온프레미스…

Release Note
[Criminal IP v1.53.1] 2024-03-28 릴리즈 노트

2024년 3월 28일

CVSS 10점짜리 스크린커넥트 취약점에 노출된 서버 탐지(CVE-2024-1709)

한 달 전 커넥트와이즈(ConnectWise)의 스크린커넥트(ScreenConnect) 취약점을 악용하는 공격 문제가 보안업계에 큰 이슈가 되었다. 커넥트와이즈 스크린커넥트는 서버 및 클라이언트 요소(응용 프로그램)로 구성된 원격 데스크톱으로 전 세계 많은 기업들이 사용 중이다. 커넥트와이즈가 제공하는 스크린커넥트 서버 요소는 고객의 서버에 온프레미스 또는 클라우드 형태로 설치될 수 있다. 이번에 발견된 스크린커넥트의 주요 취약점 CVE-2024-1709는 인증 단계를 우회할 수 있게 해주는…

Blog
CVSS 10점짜리 스크린커넥트 취약점에 노출된 서버 탐지(CVE-2024-1709)

2024년 3월 27일

이커머스 기업의 이상 탐지 솔루션: Criminal IP FDS 활용 사례

Criminal IP FDS는 AI 기반의 이상 탐지 솔루션으로 금융 및 은행업, 이커머스, 온라인 게임, 정부 및 공공 서비스, 보험업 등 다양한 분야에서 사용되고 있습니다. 이번 글에서는 Criminal IP FDS가 이커머스 C사의 기업 비즈니스 운영에 어떤 식으로 도움이 되었는지 고객사의 인사이트와 케이스 스터디를 소개합니다. 데이터 품질에 중점을 준 이상 탐지 솔루션, Criminal IP FDS Criminal IP FDS와 Criminal IP CTIDB는 이커머스 분야에서 사기…

Blog
이커머스 기업의 이상 탐지 솔루션: Criminal IP FDS 활용 사례

2024년 3월 25일

온라인 게임 기업의 크리덴셜 스터핑 방지 솔루션: Criminal IP FDS 활용 사례

Criminal IP FDS는 AI 기반의 크리덴셜 스터핑 방지 솔루션으로 금융 및 은행업, 이커머스, 온라인 게임, 정부 및 공공 서비스, 보험업 등 다양한 분야에서 사용되고 있습니다.이번 글에서는 Criminal IP FDS가 온라인 게임 B사의 기업 비즈니스 운영에 어떤 식으로 도움이 되었는지 고객사 인사이트와 케이스 스터디를 소개합니다. 크리덴셜 스터핑이란? 크리덴셜 스터핑은 공격자가 사용자의 이메일 주소와 비밀번호를 대량으로 획득하여 해당 사용자의 계정을 탈취하는 공격입니다. 최근…

Blog
온라인 게임 기업의 크리덴셜 스터핑 방지 솔루션: Criminal IP FDS 활용 사례

2024년 3월 22일

핀테크 기업의 사기 탐지 솔루션 Criminal IP FDS 활용 사례

Criminal IP FDS는 AI 기반의 사기 탐지 솔루션으로 금융 및 은행업, 이커머스, 온라인 게임, 정부 및 공공 서비스, 보험업 등 다양한 분야에서 사용되고 있습니다. 이번 글에서는 Criminal IP FDS가 핀테크 A사의 기업 비즈니스 운영에 어떤 식으로 도움이 되었는지 고객사 인사이트와 케이스 스터디를 소개합니다. 유연하고 신속한 사기 탐지 솔루션, Criminal IP FDS ​Criminal IP FDS On-premise 플랫폼은 핀테크 기업들이 사기 위협에 대응할 수…

Blog
핀테크 기업의 사기 탐지 솔루션 Criminal IP FDS 활용 사례

2024년 3월 20일

포티넷 RCE 버그에 취약한 장치 1천 대 이상 발견(CVE-2024-21762)

2024년 2월 9일에 공개된 새로운 포티넷 RCE 버그(CVE-2024-21762)에 아직도 취약한 상태로 노출된 많은 FortiOS 및 FortiProxy 보안 웹 게이트웨이 시스템이 발견되었다. 이 포티넷 RCE 버그는 인증되지 않은 공격자가 원격으로 임의 코드를 실행할 수 있는 심각한 취약점으로, 미국 보안 전담 기관 CISA는 이 결함이 알려진 직후 알려진 악용 취약점 카탈로그 (KEV, Known Exploited Vulnerabilities Catalog) 에 추가하여 취약점이…

Blog
포티넷 RCE 버그에 취약한 장치 1천 대 이상 발견(CVE-2024-21762)

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US