비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2026년 5월 7일
2026년 4월, 미국 사이버보안·인프라보안국(CISA)과 영국 국가사이버보안센터(NCSC)는 국가 연계 APT 행위자 UAT-4356이 Cisco Firepower 장비에 심어놓은 신종 백도어 ‘FIRESTARTER’에 대한 공동 어드바이저리를 발표했다. 이 악성코드는 이미 2025년 9월 미국 연방 민간 행정부처 소속 기관의 Cisco Firepower 장비에서 발견되었으며, 그로부터 약 6개월 뒤인 2026년 3월까지도 공격자의 재접근 경로로 활용된 것으로 확인되었다. 이번 공격은 기존…

2026년 4월 27일
2026년 3월, 오픈소스 Nginx 관리 도구 nginx-ui에서 치명적인 인증 우회 취약점 CVE-2026-33032가 공개되었다. ‘MCPwn’으로 명명된 이 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, 실제 공격에 악용되고 있는 것으로 확인되었다. 이번 이슈가 주목받는 이유는 단순한 인증 누락을 넘어, MCP(Model Context Protocol) 통합 과정에서 발생한 구조적 보안 결함이라는 점에 있다. 더불어 별도로 공개된 CVE-2026-27944와…

2026년 4월 27일
피싱(Phishing)은 여전히 가장 현실적인 위협 중 하나다. 공격자는 단일 인프라에 의존하지 않고, 도메인, 플랫폼, 콘텐츠를 지속적으로 교체하며 탐지를 회피한다. 그렇다면 지금 실제로 어떤 피싱 인프라가 운영되고 있을까? Criminal IP는 이러한 흐름을 반영해 Daily-Mal-Phishing 레포지토리를 통해 실시간 탐지된 피싱 URL 샘플 데이터를 매일 무료로 공개하고 있다. 이 데이터는 전체 위협 인텔리전스의 일부 샘플이지만, 이 샘플만으로도 최근 피싱 공격이 어떤 방식으로…

2026년 4월 22일
최근 Fortinet의 FortiClient EMS에서 발견된 취약점 CVE-2026-35616이 실제 공격에 활용되고 있는 정황이 공개되었다. 해당 취약점은 EMS 서버의 요청 처리 로직에서 발생하는 보안 문제로, 인증 절차 없이 악용될 경우 원격 코드 실행(RCE) 또는 시스템 장악으로 이어질 수 있다. 이번 이슈는 단순 취약점 공지 수준을 넘어, 이미 공격 시도가 확인되고 있으며 외부에 노출된 자산이 상당수 존재한다는 점에서 공격 표면 관점에서의 위험성이 강조된다. 본 글에서는…

2026년 4월 17일
점검 기간 v1.99.0: 2026.04.16 (05:00-10:00 UTC) 전체 요약 📃 Version 1.99.0에서는 URL 및 도메인 스캔을 위한 새로운 Phishing Scan 모드가 추가되었습니다. 이를 통해 피싱 사이트 및 사기성 웹페이지를 식별할 수 있는 전용 탐지 기능을 제공하며, Criminal IP의 위협 탐지 범위를 확장하여 보안팀이 피싱 인프라를 보다 빠르고 정확하게 식별하고 대응할 수 있도록 지원합니다. 개선 및 업데이트 사항 ℹ️ 1. 플랫폼 개선 사항 Domain…

2026년 4월 17일
2026년 4월, Apache ActiveMQ Classic에서 13년 동안 발견되지 않았던 원격 코드 실행(RCE) 취약점 CVE-2026-34197이 공개되었다. CVSS v3.1 기준 8.8(High)로 평가된 이 취약점은 Jolokia 관리 API와 VM Transport, Spring XML 초기화 메커니즘이 결합되는 지점에서 발생하는 복합적 결함으로, 개별 컴포넌트만을 분석하는 기존 방식으로는 탐지가 어려운 구조를 가지고 있다. 더불어 특정 버전에서는 기존에 알려진…

2026년 4월 13일
국제 스포츠 이벤트는 공격자에게 매우 효율적인 사회공학 소재다. 특히 FIFA 월드컵처럼 전 세계적인 관심이 집중되는 이벤트는 사용자의 클릭을 유도하기 쉬워, 티켓 구매, 공식 예매, 이벤트 참여 페이지를 사칭한 피싱에 반복적으로 악용된다. 2026 FIFA 월드컵은 미국, 캐나다, 멕시코에서 2026년 6월 11일부터 7월 19일까지 진행될 예정이다. 대회가 가까워질수록 “tickets”, “host cities”, “dates”, “teams”와 같은 검색 수요가 급격히 늘어나며, 공격자는…

2026년 4월 8일
2026년 3월 말, TrueConf Windows 클라이언트에서 실제 공격에 악용된 제로데이 취약점 CVE-2026-3502가 공개되었다. 해당 취약점은 애플리케이션 업데이트 코드를 내려받는 과정에서 무결성 검증이 수행되지 않는 구조적 결함으로, 공격자가 온프레미스 TrueConf 서버를 통제할 수 있는 경우 변조된 업데이트 파일을 정상 업데이트처럼 배포하고 임의 코드를 실행할 수 있다. Check Point는 이 취약점이 동남아시아 정부 기관을 겨냥한 Operation TrueChaos…

2026년 4월 3일
2026년 3월, GNU InetUtils의 Telnet 데몬(telnetd)에서 치명적인 원격 코드 실행 취약점 CVE-2026-32746이 공개되었다. 해당 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, 인증 이전 단계에서 공격자가 원격으로 임의 코드를 실행할 수 있는 구조적 결함을 포함하고 있다. 특히 이 취약점은 로그인 프롬프트 이전, 즉 인증 절차가 시작되기 전 단계에서 트리거된다는 점에서 공격 난이도가 매우 낮다. 공격자는 단 한 번의 네트워크 연결과 조작된…

2026년 4월 2일
점검 기간 v1.98.0: 2026.04.02 (05:00-10:00 UTC) 전체 요약 📃 Version 1.98.0은 새롭게 리뉴얼된 Criminal IP 웹사이트와 함께, ASM 기능 개선 및 CIP News를 통한 사이버 위협 인텔리전스 접근성 확장을 포함합니다. 이번 업데이트는 사용성 향상, 자산 관리 워크플로우 간소화, 그리고 글로벌 위협 인텔리전스에 대한 가시성 확대에 초점을 맞추고 있습니다. 개선 및 업데이트 사항 ℹ️ 1. 플랫폼 개선 사항 Criminal IP 공식 웹사이트…

2026년 4월 1일
보안 환경에서 외부 자산을 분석할 때 일반적으로 포트, 서비스, 취약점과 같은 요소를 중심으로 접근하는 경우가 많다. 이러한 방식은 자산의 기술적 상태를 파악하는 데에는 효과적이지만, 실제 인터넷에 노출된 환경을 온전히 이해하기에는 한계가 있다. 인터넷에 공개된 자산에는 단순한 서비스 정보 외에도 다양한 형태의 데이터가 함께 존재한다. 웹 서비스의 배너, SSL 인증서, HTML 코드, 메타 태그와 같은 영역에는 이메일 주소, 추적 ID, 외부 링크와 같은 식별자(identifier)가 포함되는…

2026년 3월 25일
최근 Wing FTP Server에서 발견된 정보 유출 취약점 CVE-2025-47813이 실제 공격에 악용되고 있는 정황이 확인되었고, 미국 사이버보안 및 인프라 보안국(CISA)이 이를 Known Exploited Vulnerabilities(KEV) 카탈로그에 추가했다. 해당 취약점은 CVSS 점수 4.3의 중간 등급 취약점으로 분류되지만, 서버의 로컬 설치 경로가 노출될 수 있다는 점에서 단순 정보 유출 이상의 보안 위험을 내포한다. 특히 동일 제품에서 발견된 원격 코드 실행(RCE)…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.