Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2026년 3월 24일

제로 트러스트 도입 전 주의사항, 미리 알아야 성공합니다 | 토크아이티 웨비나 2회 ep.2

제로트러스트(Zero Trust), 도입했다고 끝이 아닙니다.구축 완료 이후에도 조직이 바뀌고, 서버가 늘고, 정책이 어긋나는 순간 제로 트러스트는 VPN과 다를 게 없어집니다. 사이버 보안 전문 기업 AI스페라 강병탁 대표가 말하는 제로트러스트의 진짜 현실. 이 영상에서는✔️도입 전 반드시 점검해야 할 것들✔️관리자 페이지 노출 문제✔️AI 시대의 섀도우IT 위협✔️그리고 ASM의 중요성까지 솔직하게 다룹니다. 특히 AI 에이전트 시대에 어떤 문제가 생길 수 있는지 함께 살펴보려고 합니다.…

Videos
제로 트러스트 도입 전 주의사항, 미리 알아야 성공합니다 | 토크아이티 웨비나 2회 ep.2

2026년 3월 19일

이벤트 기반 위협 검증과 자동 차단: Criminal IP 데이터를 활용한 IP 위험 검증 파이프라인

보안 운영 환경에서 발생하는 많은 경보(Security Alert)는 공격의 시작이 아니라 이미 진행된 활동의 결과인 경우가 많다. 예를 들어 다음과 같은 상황을 생각해 볼 수 있다. EDR에서 악성코드 탐지 URL 필터에서 피싱 사이트 접속 탐지 관리자 계정 로그인 이벤트 발생 이러한 이벤트가 발생했다는 것은 이미 해당 시스템이 외부 인프라와 통신했을 가능성이 높다는 의미다. 따라서 보안 분석에서는 이벤트 자체를 확인하는 것에서 끝나는 것이 아니라, 이벤트와 연관된 외부 인프라를 빠르게…

Blog
이벤트 기반 위협 검증과 자동 차단: Criminal IP 데이터를 활용한 IP 위험 검증 파이프라인

2026년 3월 17일

AI 에이전트 시대, 제로 트러스트 도입을 위해 준비할 것들 | 토크아이티 웨비나 2회 ep.1

제로트러스트(Zero Trust)는 최근 많은 기업들이 도입을 검토하고 있는 보안 모델이지만 제로트러스트는 단순히 도입한다고 완성되는 보안 체계가 아닙니다. 실제 기업 환경에서는 조직 간 협업, 권한 관리, 서버 구조, 인프라 변화 등 다양한 현실적인 문제 때문에이론적인 제로트러스트와 실제 운영 사이에는 큰 차이가 존재합니다. 이 영상에서는✔️ 제로트러스트가 왜 등장했는지✔️ 기업에서 실제로 어떻게 도입해야 하는지 특히 AI 에이전트 시대에 어떤 문제가 생길 수 있는지 함께 살펴보려고 합니다.…

Videos
AI 에이전트 시대, 제로 트러스트 도입을 위해 준비할 것들 | 토크아이티 웨비나 2회 ep.1

2026년 3월 17일

이란 연계 APT MuddyWater 활동 분석: 최근 캠페인과 공격 패턴 추적

최근 중동 지역의 지정학적 긴장이 고조되면서 사이버 공간에서도 이에 연계된 활동이 증가하고 있다. 특히 미국과 이스라엘의 군사 행동 이후, 이란과 연관된 사이버 작전의 움직임이 관찰되고 있으며 여러 보안 기관은 이에 대한 경고를 발표하고 있다. 이 가운데 MuddyWater는 가장 지속적으로 언급되는 이란 연계 APT 중 하나다. 이러한 상황 속에서 이란과 연계된 것으로 알려진 APT 그룹 MuddyWater의 활동이 다시 주목받고 있다. 최근 연구에 따르면 MuddyWater는 미국 내 여러…

Blog
이란 연계 APT MuddyWater 활동 분석: 최근 캠페인과 공격 패턴 추적

2026년 3월 12일

공개된 Google Cloud API Key와 AI API 환경에서 확대되는 공격 표면

최근 인터넷에 노출된 수천 개의 Google Cloud API Key가 발견되면서 클라우드 및 AI API 환경에서 새로운 보안 위험이 제기되고 있다. 보안 매체 The Hacker News에 따르면 약 2,800개 이상의 Google API Key가 웹사이트의 클라이언트 코드에서 공개된 상태로 발견되었으며, 일부 키는 Gemini API와 같은 AI API 서비스에 접근 가능한 상태인 것으로 확인되었다. API Key는 일반적으로 Google Maps나 Firebase와 같은 서비스 연동을…

Blog
공개된 Google Cloud API Key와 AI API 환경에서 확대되는 공격 표면

2026년 3월 9일

OpenClaw Part II: 1-Click RCE와 현실화되는 AI 에이전트 보안 위협

최근 AI 에이전트 플랫폼 OpenClaw에서 1-Click 원격 코드 실행(Remote Code Execution, RCE) 취약점 CVE-2026-25253이 공개되며 보안 커뮤니티의 주목을 받고 있다. 앞서 블로그에서는 OpenClaw의 이전 프로젝트 이름인 Clawdbot(이후 Moltbot으로 변경) 사례를 통해 자율형 AI 에이전트가 인터넷에 노출될 경우 발생할 수 있는 보안 위험과 공격 시나리오를 분석한 바 있다. 해당 글에서는 관리 인터페이스 노출과 취약한 인증 구조만으로도 AI…

Blog
OpenClaw Part II: 1-Click RCE와 현실화되는 AI 에이전트 보안 위협

2026년 3월 6일

사이버 보안 티타임: 2026년 2월 글로벌 이슈 한 모금

2026년 2월의 주요 사이버 보안 이슈들을 살펴보면, 조직 운영에 필수적인 인프라가 공격자의 주요 표적이 되고 있음을 확인할 수 있다. 네트워크 연결을 담당하는 SD-WAN 장비, 모바일 단말 관리 서버(MDM), 그리고 파일 전송 서버까지, 이번 달 이슈의 중심에는 기업 운영을 직접 지탱하는 시스템들이 자리하고 있었다. 이러한 시스템은 내부 운영을 전제로 설계되지만, 실제 환경에서는 관리 편의성과 원격 운영 요구로 인해 공용 인터넷에 노출되는 사례가 반복적으로 발생한다. 이 접점이 공격자에게…

Blog
사이버 보안 티타임: 2026년 2월 글로벌 이슈 한 모금

2026년 2월 27일

WAAP 환경 내 Criminal IP CTIDB 통합을 통한 IP 주소 리스크 평가 강화 사례

글로벌 웹 애플리케이션 보안 기업은 WAF 및 WAAP(Web Application & API Protection) 환경에서 보다 일관된 enforcement 판단 체계를 구축하기 위해 Criminal IP CTIDB를 도입하였습니다. 최근 자동화된 봇 활동, 분산된 스캐닝 인프라, 조직적인 악성 트래픽이 증가하면서 기존의 행위 기반 탐지 로직만으로는 플래그된 IP의 실제 위험도를 충분히 판단하기 어려운 상황이었습니다. 이에 이 기업은 WAAP 트래픽 평가 과정에 구조화된 IP 주소 리스크…

Case Studies
WAAP 환경 내 Criminal IP CTIDB 통합을 통한 IP 주소 리스크 평가 강화 사례

2026년 2월 26일

“Tropa do Arranca”의 디지털 웹: 브라질 피싱 키트의 실체

오늘날 브라질에서의 사이버 범죄가 점점 고도화되는 가운데, “Tropa do Arraca”라는 집단이 두드러진 위협 활동을 보이고 있다. 이들은 모바일 기기를 절취한 뒤 피해자를 대상으로 피싱 키트를 활용해 추가적인 디지털 자산을 탈취하는 방식을 수행하는 것으로 알려져 있다. 이번 글에서는 OSINT(Open Source Intelligence) 조사 및 위협 헌팅 플랫폼 Criminal IP 분석을 활용하여 해당 위협 집단의 인프라와 악성 운영 관리를 확인하고 복잡한 전술을 파헤친다. 또한…

Blog
“Tropa do Arranca”의 디지털 웹: 브라질 피싱 키트의 실체

2026년 2월 23일

2026 밀라노·코르티나 동계올림픽 악용 피싱 캠페인 분석 리포트

2026년 개최된 2026 밀라노·코르티나 동계올림픽을 전후로, ‘공식 티켓 예매’ 및 ‘올림픽 굿즈 판매’를 사칭한 피싱 도메인이 다수 관측되고 있다. 이들 사이트는 공식 브랜드 요소를 적극적으로 모방하고, 할인 프로모션 및 한정 판매 문구를 활용해 사용자의 신뢰를 유도한 뒤 결제 정보 및 개인정보를 탈취하는 형태를 보인다. 본 리포트는 AI 기반 사이버 위협 인텔리전스 Criminal IP Domain Search 및 Asset Search 데이터를 기반으로, 개별 URL 단위 분석이 아닌…

Blog
2026 밀라노·코르티나 동계올림픽 악용 피싱 캠페인 분석 리포트

2026년 2월 11일

CVE-2021-39935: GitLab CI Lint API 서버 사이드 요청 위조 취약점

2026년 2월 초, 미국 사이버보안 및 인프라 보안국(CISA)은 GitLab Community 및 Enterprise Edition에 영향을 미치는 서버 사이드 요청 위조(Server-Side Request Forgery, SSRF) 취약점 CVE-2021-39935를 Known Exploited Vulnerabilities(KEV) 카탈로그에 추가했다. 해당 취약점은 이미 2021년에 패치되었지만, 인터넷에 노출된 미패치 GitLab 인스턴스를 대상으로 한 실제 악용이 다시 확인되며 긴급…

Blog
CVE-2021-39935: GitLab CI Lint API 서버 사이드 요청 위조 취약점

2026년 2월 9일

IBM QRadar SIEM·SOAR와 Criminal IP 위협 인텔리전스 연동

IBM의 보안 분석 플랫폼인 IBM QRadar 환경에 사이버 위협 인텔리전스 플랫폼 Criminal IP가 연동되었습니다. IBM QRadar는 글로벌 기업과 공공기관을 중심으로 널리 사용되고 있는 SIEM 및 SOAR 플랫폼으로, 대규모 로그 수집과 이벤트 상관 분석, 자동화된 사고 대응을 통해 보안 운영의 중심 역할을 수행합니다. 이번 연동을 통해 QRadar 환경 내에서 Criminal IP 위협 인텔리전스를 직접 활용할 수 있도록 하는 제품 간 통합이 가능해집니다. 이를 통해…

Notice
IBM QRadar SIEM·SOAR와 Criminal IP 위협 인텔리전스 연동

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US