Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2022년 10월 25일

[Criminal IP v1.2.14] 2022-10-25 릴리즈 노트

Criminal IP v1.2.14 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.2.14] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2022.10.25 06:00~08:00 AM (UTC) [Improvement] Asset Search에 hostname, cloud_provider, org 필터를 사용하여 검색 시, 배너 검색 결과 상단에 해당 필터의 값을 표시 Asset Search에 product 필터를 사용하여 검색 가능한 제품 추가…

Release Note
[Criminal IP v1.2.14] 2022-10-25 릴리즈 노트

2022년 10월 24일

오픈 포트 취약점 찾는 방법

포트는 네트워크 서비스와 프로세스를 구분하는 단위로 사용되며, 0부터 65535까지의 번호를 가집니다. 이 중 0번부터 1023번까지의 포트는 웰노운 포트(Well-Known Ports) 라고 불리며, 사설 및 공용 네트워크에서 특정 네트워크 서비스를 식별하는 데 사용됩니다. 그러나 일부 오픈 포트는 보안의 사각지대에 방치되어 있어 사이버 공격의 주요 타겟이 될 수 있습니다. 이 영상에서는 Criminal IP의 자산 검색 기능을 활용하여 오픈 포트 취약점을 찾는 방법을 소개합니다. ▶️…

Videos
오픈 포트 취약점 찾는 방법

2022년 10월 21일

원격지의 노출된 NGINX 설정 파일을 변경할 수 있는 보안 취약점

이번 CIP 블로그에서는 Criminal IP를 활용하여 노출된 NGINX 설정 파일 을 탐색하는 방법을 알아보고자 한다. NGINX 설정 파일 이란? NGINX는 웹 서버의 종류 중 하나로 Apache와 함께 가장 많이 사용되는 서버이기도 하다. 특히나 현재 가장 트래픽이 많은 사이트인 넷플릭스나 드롭박스 등 열거하기도 힘들 정도로 많은 유명 사이트들이 NGINX를 이용하고 있다. NGINX의 설정 파일은 NGINX 서버를 설정하는 형태에 대한 가이드가 적힌 파일로, 해당 서버에 대한 정보가…

Blog
원격지의 노출된 NGINX 설정 파일을 변경할 수 있는 보안 취약점

2022년 10월 14일

MS Exchange 제로데이 취약점, Security OSINT 툴 활용하여 탐지

On September 30, 2022, Microsoft announced security updates for two zero-day vulnerabilities affecting Microsoft Exchange Server 2013, 2016, and 2019. This article covers how to use the security OSINT tool to find servers with these vulnerabilities and a case study of an…

Blog
MS Exchange 제로데이 취약점, Security OSINT 툴 활용하여 탐지

2022년 10월 14일

노출된 Jenkins 서버 찾는 방법

제목 필터(title filter)와 기술 스택 필터(tech_stack filter)를 사용하여 노출된 Jenkins 서버를 찾는 방법을 소개하는 튜토리얼입니다.이 영상에서는 취약한 Jenkins 서버에 존재하는 보안 취약점과, 이러한 서버가 기업의 공격 표면(Attack Surface)에서 얼마나 취약한 부분이 될 수 있는지에 대해 설명합니다. ▶️ CIP: https://www.criminalip.io/ko▶️ CIP Twitter:…

Videos
노출된 Jenkins 서버 찾는 방법

2022년 10월 11일

스팸메일 차단 솔루션 뚫고 들어오는 악성메일, IP 인텔리전스로 보완

스팸 메일을 막기 위해 기업마다 많은 스팸 차단 솔루션, 스팸 필터 등을 메일 서버와 연동해 놓는 것이 일반적입니다. 하지만 그럼에도 불구하고 스팸 차단 솔루션을 뚫고 들어오는 경우가 많습니다. 공격자들은 스팸 메일 차단 솔루션을 뚫기 위해 잘 알려진 대기업의 공식 메일 서비스를 사용하거나, 악성 링크 탐지 및 첨부파일 체크 등 스팸 차단 솔루션의 탐지 로직을 교묘하게 피해가며 악성 메일을 발송합니다. 그럴 경우, 스팸 필터를 연동해 놓았음에도 사용자의 받은 편지함에 악성 메일이 수신 됩니다.…

Blog
스팸메일 차단 솔루션 뚫고 들어오는 악성메일, IP 인텔리전스로 보완

2022년 10월 7일

노출된 SCADA 서버 찾는 방법

SCADA(Supervisory Control and Data Acquisition)는 산업 제어 시스템(ICS)을 감시하고 제어하는 컴퓨터 시스템입니다. 하지만 보안이 취약한 경우가 많아 사이버 테러의 주요 대상이 될 가능성이 높습니다.이 영상에서는 Criminal IP의 자산 검색(Asset Search) 기능을 활용하여 노출되거나 취약한 SCADA 서버를 찾는 방법을 소개합니다. ▶️ CIP: https://www.criminalip.io/ko▶️ CIP Twitter:…

Videos
노출된 SCADA 서버 찾는 방법

2022년 10월 5일

정부 축산시스템에서 몇 년간 채굴되던 코인, 악성코드 감염 예방 가능했을까?

정부에서 관리하는 시스템이 코인 채굴 악성코드 에 감염되어 있었지만, 몇 년간 아무도 발견하지 못 한 채 방치되어 있었다는 사실이 보도되어 논란이 일고 있다. CIP 팀은 코인 채굴에 쓰인 정부 시스템에 관한 보도에서 사용된 악성 IP 주소의 활동 내역, 사고의 원인을 Criminal IP를 활용하여 분석하였다. 문제가 발생한 시스템은 정부가 축산 농가에서 발생하는 악취를 실시간으로 모니터링하기 위해 전국의 축산 농가에 설치한 것으로, 축산 농가에서 발생하는 암모니아 같은 악취 농도를 실시간으로…

Blog
정부 축산시스템에서 몇 년간 채굴되던 코인, 악성코드 감염 예방 가능했을까?

2022년 9월 30일

오래된 워드프레스 서버 찾는 방법

기술 스택 필터(tech_stack filter)를 사용하여 구버전 워드프레스 웹페이지를 찾는 방법을 소개하는 튜토리얼입니다.이 영상에서는 오래된 워드프레스 버전에 존재하는 보안 취약점과, 이러한 취약점이 해커들에게 악용될 가능성에 대해 설명합니다. ▶️ CIP: https://www.criminalip.io/ko▶️ CIP Twitter: https://twitter.com/CriminalIP_KR Criminal IP 바로가기 문의하기

Videos
오래된 워드프레스 서버 찾는 방법

2022년 9월 30일

OpenVPN 취약점 OSINT 탐지, 유료 VPN 공짜로 쓸 수 있는 OVPN 파일 노출

이 글은 구글 해킹 등의 OSINT 툴로 OpenVPN 취약점 탐지 방법 및 OVPN 파일 유출로 인해 유료 VPN을 무단으로 사용할 수 있는 보안 결함에 대해 다룬다. OpenVPN에 필수인 OVPN 파일 OVPN 파일은 OpenVPN 프로토콜을 사용하여 VPN을 연결할 때 필요한 설정 파일이다. 파일에는 VPN 서버 주소와 인증을 위해 사용하는 암호 키 등이 포함되어 있어, VPN을 시작하는 데에 매우 중요한 파일이다. 그렇기 때문에 OVPN 파일이 외부에 노출되는 것은 할당 받은 사용자가…

Blog
OpenVPN 취약점 OSINT 탐지, 유료 VPN 공짜로 쓸 수 있는 OVPN 파일 노출

2022년 9월 27일

[Criminal IP V1.2.11] 2022-09-27 릴리즈 노트

Criminal IP V1.2.11 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP V1.2.11] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2022.09.27 06:00~08:00 AM (UTC) [New Feature] Domain Search API 재구성 /v1/domain/status/[id] 추가 : Domain 신규 스캔 시 진행 상태를 확인할 수 있는 API가 추가되었습니다. (기존) /v1/domain/reports API 호출 시…

Release Note
[Criminal IP V1.2.11] 2022-09-27 릴리즈 노트

2022년 9월 23일

LockBit 3.0 랜섬웨어 : 다크웹 사이트 크롬으로 접속하게 해주는 친절한 해커

이 글에서는 LockBit 3.0 랜섬웨어 공격 사례를 분석하여 실제 공격이 실행되는 행위와 예방할 수 있는 방법을 설명한다. LockBit 3.0 랜섬웨어는 무엇인가? LockBit 3.0 랜섬웨어 (LockBit Black) 는 랜섬웨어 범죄 조직 LockBit이 제작한 랜섬웨어이다. 2019년 9월 첫 공격이 발생했고, 업그레이드 된 LockBit 2.0 으로는 2021년 7월 말 까지 꾸준히 활동해왔다. 이 그룹은 전 세계 기업들을 대상으로 엄청난 피해를 입혔으며, 2022년 7월 초…

Blog
LockBit 3.0 랜섬웨어 : 다크웹 사이트 크롬으로 접속하게 해주는 친절한 해커

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US