비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2023년 12월 27일
최근 아파치 스트럿츠 2(Apache Struts 2)에서 CVSS 3 기준으로 심각도가 9.8인 치명적인 취약점 CVE-2023-50164가 발견되어 패치 권고를 발표했다.이 취약점은 원격 코드 실행(RCE)을 허용함으로써 공격자가 파일 업로드 매개변수를 조작해 임의의 파일 경로에 원격에서 실행 가능한 악성 코드를 업로드할 수 있어 악의적인 목적으로 이용될 수 있다. 이 글에서는 Apache Struts 2 파일 업로드 및 원격코드 실행 취약점에 대한 분석 및 인터넷에 노출된 서버를 점검하는…

2023년 12월 21일
Criminal IP v1.47.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.47.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.12.21 05:00~10:00 AM (UTC) [New Changes] /v2/feature/ip/suspicious-info Open API 추가 기존 /v1/feature/ip/malicious-info Open API의 호출 가능한 데이터에 whois, is_vulnerability, tags가…
![[Criminal IP v1.47.1] 2023-12-21 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2023%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EA%25B5%25AD%25EB%25AC%25B8-1.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2023년 12월 14일
사이버 공격의 수법이 점점 진화하는 가운데 최근 스팸 차단 솔루션까지도 피해가는 QR 코드 피싱 기법이 증가하고 있다. 악성 URL을 텍스트나 버튼으로 메일에 첨부하면 스팸 차단 솔루션과 스팸 필터에 탐지되기 때문에, 악성 URL을 이미지나 QR 코드로 변환하여 첨부하는 기법으로 변화하고 있다. 이번 글에서는 피싱 URL을 QR 코드로 변환한 공격 기법이 어떻게 스팸 차단 솔루션을 피해가는지, QR 코드 피싱 탐지에 위협 인텔리전스를 활용할 수 있을지 알아보려고 한다. 스팸 차단 솔루션을…

2023년 12월 7일
Criminal IP v1.46.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.46.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.12.07 05:00~10:00 AM (UTC) [New Changes] 새로운 기술 파트너 – Tenable Criminal IP의 Technical Partners에 글로벌 취약점 노출 관리 기업 Tenable(테너블)이 추가되었습니다. 새로운 API Integration – Tenable…
![[Criminal IP v1.46.1] 2023-12-07 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2023%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EA%25B5%25AD%25EB%25AC%25B8.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2023년 12월 6일
이 영상에서는 Tenable Vulnerability management에서 Criminal IP Asset Search API 데이터를 호출하는 방법에 대해 알아봅니다. ▶️ Criminal IP & Tenable 통합 폴더 다운로드 – https://github.com/criminalip/CriminalIP-Tenable-Import-Asset▶️ Criminal IP 검색엔진 – https://www.criminalip.io/ko Tenable Vulnerability management는…

2023년 12월 5일
최근 대만의 하드웨어 공급업체인 QNAP은 취약한 비밀번호로 인터넷에 노출된 QNAP NAS(네트워크 연결 스토리지)장치를 대상으로 하는 무차별 대입 공격(Brute-force)에 사용되는 악성 서버를 제거해 성공적으로 공격을 방어했다. QNAP은 QNAP 장치에 내장된 방화벽 QuFirewall으로 수백 개의 좀비 네트워크 IP 주소를 7시간 이내에 성공적으로 차단하였으며, 48시간 이내에 소스 C&C(Command&Control)서버를 식별했다. 다행히 빠른 조치로 인해 인터넷에 노출된…

2023년 12월 1일
SkidSec 해커 그룹이 11월 29일 텔레그램에서 남한의 노출된 프린터를 공격하여 북한 선전물을 유포하자는 계획을 발표했다. 북한 선전물이란, 북한의 사상에 대한 선전과 남한에 대한 비판 등 대남을 위해 만들어진 전단지 등을 말한다. 이 갑작스러운 해킹 공격 선언에 따르면, 다가오는 주말 모든 남한의 취약한 프린터를 공격하여 이 선전물이 출력 되도록 할 계획으로 보인다. 남한에 살포되는 북한 선전물의 예시 " data-image-caption="남한에 살포되는 북한 선전물의 예시 "…
2023년 11월 23일
‘공격 표면 관리(ASM, Attack Surface Management)’란 잠재적인 사이버 자산 노출을 예방하기 위해 해커가 침투할 수 있는 기업 및 기관의 ‘공격 표면’을 탐지, 분석하는 활동을 말한다. 앞서 공격 표면 관리를 활용한 취약점 탐지 및 조치: Criminal IP ASM 활용사례 (1) 글에서는 Criminal IP ASM의 활용 방법과 공격 표면 관리로 어떤 문제를 해결할 수 있는지 소개하기 위해 취약점을 가진 IP 주소를 탐지하는 사례를 다룬 바 있다. 이번 User…

2023년 11월 21일
Criminal IP 12월 구독 혜택을 알려드립니다. Criminal IP는 주 서비스인 웹 검색엔진과 Open API 외에 여러 형태로도 위협 인텔리전스 데이터를 제공할 수 있도록 지속해서 개발하고 있습니다.꾸준한 서비스 이용에 감사드리기 위해 Medium과 Pro 플랜 구독자 및 신규 구독자 분들께 Criminal IP가 매일 새로 탐지한 전 세계 C2 서버, 악성 URL, Snort Rules DB를 12월 한 달 동안 무료로 제공해 드립니다. Criminal IP 블랙 프라이데이 이벤트…
![[Criminal IP 블랙 프라이데이 이벤트] 프리미엄 TI DB 데일리 무료 제공](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2023%2F11%2F%25EB%25B8%2594%25EB%259E%2599%25ED%2594%2584%25EB%259D%25BC%25EC%259D%25B4%25EB%258D%25B0%25EC%259D%25B4_%25EC%258D%25B8%25EB%2584%25A4%25EC%259D%25BC_%25EA%25B5%25AD%25EB%25AC%25B8.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2023년 11월 10일
Volatility3로 악성 IP, Domain 분석하기 (2)이 영상에서는 실제 사례를 통해 #criminalip #volatility3 플러그인을 메모리 포렌식에 활용하는 방법에 대해 알아봅니다. ▶️플러그인 다운로드 – https://github.com/criminalip/Criminalip-Volatility3-Plugins▶️Criminal IP 검색엔진 – https://www.criminalip.io/ko 볼라틸리티(Volatility)는 파이썬 기반의 오픈소스 메모리 포렌식…

2023년 11월 10일
최근, 시스코 IOS XE 제로데이 취약점이 사이버보안 업계에서 화두가 되고 있다. 이 제로데이 취약점은 시스코(Cisco)가 개발한 IOS XE 소프트웨어의 활성화된 웹 UI(Web UI)에서 발견되었다. 실제 공격에 활발히 악용되고 있는 이 제로데이 취약점은 CVE-2023-20198과 CVE-2023-20273이다. 이 중 CVE-2023-20198은 가장 높은 CVSS 점수인 10점을 부여 받았으며, 시스코는 이 취약점에 대해 “공격자가 15등급 권한을 가지고 피해자의 시스템에 접근할 수…

2023년 11월 9일
Criminal IP v1.44.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.44.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.11.09 05:00~10:00 AM (UTC) [New Changes] IP Report의 Vulnerability 섹션에 GitHub PoC Link 추가 Asset Search IP Report의 Vulnerabilites 섹션에 Github PoC Link 기능이 추가되었습니다. 각 CVE…
![[Criminal IP v1.44.1] 2023-11-09 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2023%2F11%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EA%25B5%25AD%25EB%25AC%25B8.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.