Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2023년 9월 8일

Cisco VPN 해킹 사례로 본 기업의 SSL VPN 재점검 필요성

대부분의 기업들은 재택근무나 원격근무를 위하여 SSL VPN을 널리 사용한다. SSL VPN을 통하면 기업 내부망에 접근이 가능하기 때문에 인가된 직원과 인증된 사람만 접속할 수 있게 해 두는 것이 일반적이고, 해커 역시 SSL VPN을 해킹하면 기업 내부로 침투할 수 있다는 사실을 매우 잘 알고 있다. 따라서 대부분의 SSL VPN 은 ID/PW라는 1차원적인 인증 체계 외에 OTP 인증을 추가적으로 설정하여 ID/PW가 탈취된다 하더라도 쉽게 SSL VPN 로그인을 하지 못하도록 조치하고…

Blog
Cisco VPN 해킹 사례로 본 기업의 SSL VPN 재점검 필요성

2023년 9월 7일

[Criminal IP v1.39.1] 2023-09-07 릴리즈 노트

Criminal IP v1.39.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.39.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.09.07 06:00~08:00 AM (UTC) [New Changes] Pricing 페이지 UI/UX 리뉴얼 기업용 Enterprise 제품과 교육용 Academic 라이선스 안내 페이지가 추가되었습니다. 기업용 ASM, FDS, SecOps 솔루션을 사용 목적에 따라 선택하여 상담 및 데모 요청할…

Release Note
[Criminal IP v1.39.1] 2023-09-07 릴리즈 노트

2023년 9월 1일

10만 개 이상 노출된 주니퍼 방화벽, RCE 취약점 버그 체인 주의

주니퍼 네트웍스(Juniper Networks)는 네트워크 보안 업계에서 가장 오래되고 유명한 엔터프라이즈 공급 업체로, 특히 주니퍼 SRX 방화벽 시리즈는 차세대 방화벽으로 잘 알려져 있다. 이렇게 역사와 인기가 오래된 장비일수록 많은 사람들에게 널리 사용되기 때문에, 전 세계 많은 기업들의 사내망에서는 주니퍼 장비를 흔하게 볼 수 있다. 주니퍼 네트웍스 사용자들은 방화벽이나 장비에 접근하기 위해 전용 OS인 Junos OS 의 J-Web 을 사용하는데, J-Web은 PHP 기반의 웹 콘솔이며…

Blog
10만 개 이상 노출된 주니퍼 방화벽, RCE 취약점 버그 체인 주의

2023년 9월 1일

폭탄을 제거하세요: CVE-2023-27997 패치 지연

지난 6월 12일, 포티넷은 치명적인 취약점 CVE-2023-27997에 대해 발표하고 패치를 진행하였습니다. 하지만 2달이 지난 지금까지도 이 폭탄과 같은 취약점에 대한 패치를 진행하지 않은 서버들이 다수 발견되어 충격을 주고 있습니다. Criminal IP와 함께 CVE-2023-27997과 패치 지연 문제에 대해서 알아보세요! ▶️ https://www.criminalip.io/ko▶️ CIP Twitter: https://twitter.com/CriminalIP_KR Criminal IP…

Videos
폭탄을 제거하세요: CVE-2023-27997 패치 지연

2023년 8월 31일

[Criminal IP v1.38.1] 2023-08-31 릴리즈 노트

Criminal IP v1.38.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.38.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.08.31 07:00~09:00 AM (UTC) [New Changes] Criminal IP ‘PCI-DSS’ Level 1 인증 취득 PCI-DSS는 카드 결제 정보 및 거래 데이터를 보호하기 위한 글로벌 정보보안 표준입니다. Criminal IP는 글로벌 데이터 보안 인증 표준 PCI-DSS 최상위…

Release Note
[Criminal IP v1.38.1] 2023-08-31 릴리즈 노트

2023년 8월 30일

CVE-2023-38035 제로데이 : Ivanti Sentry 인증 우회 취약점

이반티(Ivanti) 사의 Ivanti Sentry (전 MobileIron Sentry) 는 Microsoft Exchange 서버 등의 ActiveSync 서버 또는 Sharepoint 서버와 같은 백엔드 리소스를 위한 솔루션으로, 서버간의 데이터 동기화를 위해서 사용된다. Ivanti는 최근 CVE-2023-38035 제로데이에 대한 권고를 게시했다. CVE-2023-38035 제로데이는 권한이 없는 공격자가 웹 관리자 인터페이스와 관리자 서버에 접근하도록 인증 우회를 허용하는 취약점이다.…

Blog
CVE-2023-38035 제로데이 : Ivanti Sentry 인증 우회 취약점

2023년 8월 24일

[Criminal IP v1.37.1] 2023-08-24 릴리즈 노트

Criminal IP v1.37.1 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.37.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.08.24 06:00~08:00 AM (UTC) [Improvements] Pricing 페이지에 세 가지 Domain Search 스캔 종류에 대한 설명이 추가되었습니다. Criminal IP Pricing 페이지에 추가된 Domain Search Scan 종류 안내 콘텐츠 OpenAPI 명칭 변경…

Release Note
[Criminal IP v1.37.1] 2023-08-24 릴리즈 노트

2023년 8월 10일

CVE-2023-27997 심각한 패치 지연, 익스플로잇 가능한 포티게이트 방화벽 4.6천 개 이상

지난 2023년 6월 12일 발표된 포티게이트(FortiGate) 방화벽 원격 코드 실행(RCE) 취약점 CVE-2023-27997 의 패치 지연이 심각한 상태다. CVE-2023-27997은 힙 기반 버퍼 오버플로우 취약점으로 SSL-VPN이 활성화된 장치에 영향을 미친다. 이는 웹에 노출된 SSL-VPN 인터페이스를 통해 원격으로 코드를 실행할 수 있는 원격 코드 실행(RCE) 취약점이며, CVE 등급 10점 만점에 9.8점으로 심각도 지수가 매우 높다. 사이버 보안 언론 매체…

Blog
CVE-2023-27997 심각한 패치 지연, 익스플로잇 가능한 포티게이트 방화벽 4.6천 개 이상

2023년 8월 4일

안녕, 나 냇플릭스야! 얼른 로그인해! :)

넷플릭스가 세계적인 인기를 끌기 시작하면서, ‘냇플릭스’들도 늘어가고 있습니다. 무슨 소리냐고요? 넷플릭스의 탈을 쓴 사기꾼들이 늘어가고 있다는 소리죠. 저희 영상을 시청하고, ‘냇플릭스’들이 어떻게 넷플릭스 흉내를 내고 있는지, 구별방법은 무엇인지 알아보세요! ▶️ https://www.criminalip.io/ko▶️CIP Twitter: https://twitter.com/CriminalIP_KR Criminal IP 바로가기 문의하기

Videos
안녕, 나 냇플릭스야! 얼른 로그인해! :)

2023년 8월 4일

[Criminal IP v1.36.1] 2023-08-03 릴리즈 노트

[Criminal IP v1.36.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.08.03 06:00~08:00 AM (UTC) [New Changes] GitHub 활용 사례 페이지 오픈 – GitHub에 공유된 Criminal IP API를 활용한 코드 사례들을 확인할 수 있는 페이지가 오픈 되었습니다. Criminal IP 공식 GitHub : Criminal IP의 공식 깃허브 저장소에서 다양한 Open API 활용 스크립트를 확인할 수 있습니다.…

Release Note
[Criminal IP v1.36.1] 2023-08-03 릴리즈 노트

2023년 7월 27일

군 문서 다크웹 유출의 원인, 코발트 스트라이크 랜섬웨어

지난 달 칠레 육군(Ejército de Chile) 은 Rhysida 로 알려진 코발트 스트라이크 랜섬웨어 공격으로 인해 군 문서가 다크웹에 유출되는 피해를 입었다. Rhysida 랜섬웨어 갱단은 칠레 육군의 네트워크에서 문서의 약 30%인 36만개를 훔치고 다크웹 데이터 유출 사이트에 훔친 파일들을 공개했다. 이번 랜섬웨어는 코발트 스트라이크(Cobalt Strike)와 C2 프레임워크 배포를 통한 피싱 공격으로부터 네트워크에 침투한 것으로 추정되며, 공격에 사용된 멀웨어를 실행하면 접속자의…

Blog
군 문서 다크웹 유출의 원인, 코발트 스트라이크 랜섬웨어

2023년 7월 21일

[Criminal IP v1.35.1] 2023-07-20 릴리즈 노트

[Criminal IP v1.35.1] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2023.07.20 06:00~08:00 AM (UTC) [New Changes] Criminal IP 프랑스어 서비스 오픈 Criminal IP에 다섯 번째 서비스 지원 언어로 프랑스어가 추가되었습니다. 이제 한글, 영어, 일본어, 아랍어, 프랑스어 다섯 가지 언어가 지원되며, 모든 Criminal IP B2C 서비스에서 사용할 수 있습니다.’ Criminal IP 프랑스어 서비스 메인…

Release Note
[Criminal IP v1.35.1] 2023-07-20 릴리즈 노트

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US