비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2023년 11월 3일
암호화폐 채굴이 대중화되면서 사이버 공격자들은 크립토재킹(Cryptojacking)이라는 공격 기법을 개발해 악용하고 있습니다. 이 공격 기법은 2017년도에 스타벅스, 테슬라 등 여러 저명한 기업이 피해자로 보고되면서 주목 받기 시작했습니다. 2019년 말, 암호화폐 시세가 급격히 변동하면서 크립토재킹 피해가 감소했으나, 최근 들어 크립토재킹 위협이 다시 증가하고 있습니다. 따라서 모두가 이 주제에 대한 인식을 높이고 주의해야 합니다. 이 글에서는 크립토재킹 정의, 공격 방식, 공격을 탐지하는…

2023년 10월 27일
이 글은 Volatility 메모리 포렌식에 Criminal IP 위협 인텔리전스 데이터를 사용하는 방법을 다룹니다. 위협 인텔리전스 데이터가 연동된 Criminal IP Volatility 플러그인을 설치하고 실행하는 방법을 설명합니다. Criminalip-Volatility3 플러그인에 대한 소개는 Criminal IP Volatility 통합 사례와 Criminal IP 공식 깃허브 저장소를 참고할 수 있습니다. Criminalip-Volatility3 플러그인 설치 방법 1.…

2023년 10월 20일
할로윈이 코앞으로 다가오면서, 싸고 저렴한 온라인 쇼핑 사이트를 찾는 소비자들이 더욱 늘어나고 있습니다. ‘이 쇼핑 사이트가 진짜인가?’ 라는 궁금증을 품은 적이 있나요? 가짜 사이트를 구별할 때 고려해야 할 요소들을 확인해보세요!▶ CIP: https://www.criminalip.io/ko▶ CIP Twitter: https://twitter.com/CriminalIP_KR Criminal IP 바로가기 문의하기

2023년 10월 20일
최근 WS_FTP 취약점 여러 개가 발견되면서 패치되지 않은 채 노출된 WS_FTP 서버가 랜섬웨어의 새로운 표적이 되고 있다는 뉴스가 여러 사이버 보안 언론 미디어에 의해 다뤄지고 있다. 취약한 상태로 노출된 WS_FTP 서버를 공격한 대표적인 조직은 Reichsadler라는 전문 사이버 범죄 그룹으로 밝혀졌다. 해당 그룹은 최근 WS_FTP 서버 취약점이 공개되자마자 공격을 감행한 것으로 알려졌다. WS_FTP의 개발사인 Ipswitch는 9월 23일 자체 블로그를 통해 WS_FTP 서버…

2023년 10월 13일
이 글은 STIX 취약점 분석 시 Criminal IP 위협 인텔리전스 데이터를 사용하는 방법을 다룹니다. Criminal IP의 위협 인텔리전스 데이터를 STIX™(Structured Threat Information Expression)로 표현하고 분석하는 몇 가지 사례를 설명합니다. Criminal IP 데이터 STIX 변환 방법은 Criminal IP STIX 통합 사례와 Criminal IP 공식 깃허브 저장소를 참고할 수 있습니다. STIX 취약점 분석 방법 1 – IP 주소에 연관된…

2023년 10월 12일
Criminal IP v1.42.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.42.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.10.12 05:00~10:00 AM (UTC) [Improvement] 페이지 스크롤 시 UX 개선 모든 기기에서 Criminal IP 페이지 스크롤 시 상단 메뉴 바가 고정되도록 개선되었습니다. Criminal IP 페이지 스크롤의 UX 개선 화면 모바일 화면 UI/UX 개선 모바일 화면에서 메뉴…
![[Criminal IP v1.42.1] 2023-10-12 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2023%2F10%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EA%25B5%25AD%25EB%25AC%25B8.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2023년 10월 11일
Volatility3로 악성 IP, Domain 분석하기 (1)이 영상에서는 Criminal IP 서비스가 연동된 Volatility 플러그인을 사용하기 위해서 설치되어야 하는 부분을 살펴 본 다음, 설치 하고 직접 플러그인을 실행시키는 방법을 알려줍니다. ▶️ 플러그인 다운로드 – https://github.com/criminalip/Criminalip-Volatility3-Plugins▶️ Criminal IP 검색엔진 – https://www.criminalip.io…

2023년 10월 6일
최근 MOVEit 제로데이 취약점으로 인해 미국 비영리 교육 단체 National Student Clearinghouse(NSC)의 서비스를 사용하는 890개 학교 데이터 유출 사건이 화제가 되었다. 공격자들은 MOVEit 관리 파일 전송 서버를 탈취하여 이름, 생년월일, 연락처, 사회보장번호를 포함한 각종 개인정보를 손에 넣었으며, 심지어 교육기관 등록 여부, 학위 정보와 같은 일부 학교 기록까지 입수한 것으로 나타났다. NSC는 2.2만 개가 넘는 고등학교와 3,600여 개의 대학에 서비스를…

2023년 9월 27일
파산한 암호화폐 대출 업체인 셀시우스 네트워크(Celsius Network)의 채권자를 타겟으로 한 셀시우스 코인 피싱 공격이 최근 발생하고 있다. 셀시우스 네트워크는 자체 발행한 CEL 코인을 사용하며, 비트코인, 이더리움 등의 다양한 암호화폐를 셀시우스 지갑에 예치해 수익을 얻거나 예치한 자금을 담보로 대출을 받을 수 있는 플랫폼이다. 2022년 7월 파산한 셀시우스로 인해 셀시우스 코인 인출이 제한된 채권자들은 자금 회수 청구 대리인인 ‘Stretto’에 투자한 자금에 대한 환불을 요청…

2023년 9월 22일
마이크로소프트는 2023년 9월 14일 이란의 한 사이버 스파이 단체가 미국과 전 세계의 수천 개 조직을 대상으로 비밀번호 스프레이(password spraying) 공격을 감행했다고 자체 블로그를 통해 밝혔다. 대표적으로 APT33, 혹은 Peach Sandstorm, HOLMIUM, Refined Kitten이라는 다양한 이름으로 활동하는 이 전문 스파이 그룹은 2013년부터 활동하며 미국, 사우디아라비아, 대한민국의 다양한 산업 분야 기관을 포함해 전 세계의 수천 개 기관을 공격해 왔다.…

2023년 9월 22일
Criminal IP v1.40.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.40.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.09.21 06:00~08:00 AM (UTC) [Improvement] Domain Search 라이트 스캔 리포트 UI/UX 개선 라이트 스캔 리포트의 풀 스캔을 해야 조회 가능한 데이터 중 로그인 또는 플랜 업그레이드가 추가로 필요할 경우 보여지는 UI/UX가 개선되었습니다. Criminal IP…
![[Criminal IP v1.40.1] 2023-09-21 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2023%2F09%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EB%2582%25A0%25EC%25A7%259C%25EC%25A0%259C%25EA%25B1%25B0_%25EA%25B5%25AD%25EB%25AC%25B8.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2023년 9월 15일
2023년 9월 7일 CISA, FBI, 미국 사이버사령부(USCYBERCOM)가 공동 발표한 보고서에 따르면, 국가의 후원을 받는 해킹 그룹들이 최근 Zoho와 Fortinet 소프트웨어의 중요한 취약점을 이용하여 미국 항공 기관에 침투했다고 한다. 해커들은 노출된 Zoho 어플리케이션 취약점(CVE-2022-47966)과 포티넷 취약점(CVE-2022-42475)을 악용하여 조직의 네트워크에 무단으로 접근했다. 공격자는 명확히 확인되지 않았으나, 미국 사이버사령부(USCYBERCOM)는 이…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.