비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2026년 2월 6일
대형 금융기관은 복잡하고 분산된 IT 환경에서 인터넷에 노출된 자산을 지속적으로 파악하는 데 어려움을 겪는 경우가 많습니다. 여러 국가에 걸쳐 운영되고 다수의 서드파티 벤더와 협업하는 은행의 경우, 내부 자산 인벤토리만으로는 외부 노출 현황을 정확히 파악하기가 점점 더 어려워집니다. 본 사례에서 중동 지역의 한 주요 은행은 자체 인프라를 넘어선 외부 공격 표면을 보다 명확히 파악하고, 실제 외부 노출 현황에 대한 가시성을 확보하고자 했습니다. 도입 이전 과제 Criminal IP 도입 이전,…

2026년 2월 6일
CVE-2026-24061은 CVSS 9.8 (Critical) 등급의 고위험 취약점으로, GNU Inetutils의 telnetd 서비스에서 발생하는 원격 인증 우회(Authentication Bypass) 문제다. 이 취약점은 telnetd가 Telnet 접속 시 전달되는 USER 환경 변수 값을 신뢰하고 검증 없이 처리하는 구조에서 발생한다. 공격자는 이를 악용해 인증 절차를 완전히 건너뛰고 root 권한을 획득할 수 있다. 이번 글에서는 CVE-2026-24061의 동작 원리와 실제 악용…

2026년 2월 4일
2026년 1월, 글로벌 사이버 보안 환경에서 주목할 만한 위협들은 새로운 공격 기법이나 정교한 제로데이의 등장이 아니라, 이미 알려져 있던 서비스와 인프라가 여전히 외부에 노출된 상태로 남아 있었다는 사실에서 비롯되었다. 레거시 프로토콜인 Telnet 서비스, 기업 네트워크의 핵심 경계에 위치한 방화벽 장비, 그리고 대규모 조직의 커뮤니케이션을 담당하는 핵심 서버까지, 공격자들은 기술적 난이도보다 접근 가능한 공격 표면(Attack Surface)을 우선적으로 선택했다. 본 글에서는 2026년…

2026년 1월 30일
2025년 말, 오픈소스 자율형 AI 에이전트 Clawdbot(이후 Moltbot으로 이름 변경)는 폭발적인 도입 속도와 강력한 로컬 실행 기능으로 개발자 및 보안 커뮤니티 전반에서 빠르게 주목을 받았다. Moltbot은 자체 호스팅 방식의 AI 어시스턴트로 설계되어, 대규모 언어 모델을 실제 시스템·애플리케이션·자격 증명과 연결해 사용자를 대신해 작업을 자율적으로 수행할 수 있도록 한다. Moltbot 자체는 악성 소프트웨어가 아니지만, 안전하지 않게 배포될 경우 아키텍처 특성상 공격 표면이…

2026년 1월 28일
전 세계 180개국 이상에서 활용되는 Criminal IP 검색엔진에는 매일 수많은 보안 전문가와 연구자들의 실제 탐색 행위가 축적된다. 특정 키워드가 반복적으로 스캔된다는 것은 단순한 관심을 넘어, 해당 유형의 자산이 인터넷에 노출되어 있거나 보안 점검이 시급한 영역일 가능성이 높다는 신호로 해석할 수 있다. 이번 글에서는 2026년 1월 한 달간 Criminal IP에서 가장 많이 스캔된 취약 자산 키워드 Top 5를 선정해, 각 키워드가 의미하는 위험성과 함께 Criminal IP…

2026년 1월 23일
영국 기반의 사이버 사고 대응 및 리스크 자문 기업은 랜섬웨어 조사 과정에서 외부 노출 자산에 대한 보다 명확한 가시성이 필요했습니다. 내부 데이터만으로는 공격자가 어떻게 인터넷에 노출된 자산을 식별하고 접근했는지에 대한 맥락을 파악하는 데 한계가 있었기 때문입니다. 이 기업은 Criminal IP Threat Intelligence를 도입함으로써 외부 노출 평가 역량을 강화하고, 보다 신속하고 집중도 높은 랜섬웨어 조사를 수행할 수 있게 되었습니다. 도입 이전의 과제 Criminal IP 도입…

2026년 1월 21일
오늘날 전 세계의 사이버 보안 환경은 다양한 해킹 그룹에 의한 지속적인 위협에 직면해 있다. 단일 취약점이나 일회성 공격이 아닌, 장기간에 걸쳐 인프라에 은밀히 침투해 정보를 수집하는 APT 캠페인이 점점 더 보편화되고 있다. 특히 이러한 캠페인은 태평양 지역의 인프라를 주요 타깃으로 삼아, 시간이 지날수록 더욱 구조적이고 조직적인 양상을 보인다. 이는 지역 안보와 전략적 정보 균형에 직접적인 영향을 미치는 요소로 작용한다. 본 글에서는 Criminal IP의 공격 표면 관리(ASM) 데이터와…

2026년 1월 21일
쿠팡 개인정보 사태를 계기로, 왜 기존 보안 시스템이 사고를 막지 못했는지 구조적으로 짚어봅니다. 단순히 “어디가 잘못됐는가”를 따지기보다, 사고 당시 보안 조직과 시스템이 처해 있던 현실적인 한계에 주목합니다.이 영상은 특정 회사를 옹호하거나 비난하려는 목적이 아닙니다. 보안 담당자, 경영진, 그리고 보안의 현실이 궁금한 분들께 실제 현장에서의 경험을 바탕으로 한 인사이트를 전해드립니다. 타임라인 00:00 하이라이트00:12 쿠팡 사태에 대해 한마디 한다면?01:45 쿠팡 사태에 있어…
2026년 1월 16일
2025년 말, 오픈소스 오브젝트 스토리지 솔루션 RustFS에서 치명적인 인증 우회 취약점 CVE-2025-68926이 공개되었다. 해당 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, 인증에 사용되는 정적 토큰이 소스 코드에 하드코딩된 구조적 결함에서 기인한다. 이 취약점은 인증 메커니즘 자체가 무력화될 수 있는 구조로, 공격자가 네트워크를 통해 RustFS의 gRPC 포트에 접근할 수 있는 경우 별도의 계정이나 추가 인증 없이 관리 기능에 접근할 수 있다.…

2026년 1월 14일
2025년 한 해 동안 글로벌 위협 환경에서는 명확한 패턴이 관찰되었습니다. 공격자들은 새로운 공격 기법보다, 안정적인 접근이 가능한 인터넷 노출 인프라를 우선적으로 노렸습니다. 본 보고서는 위협이 어떻게 발생하고 확산되며 장기간 지속되었는지를 보여주는 위협 인텔리전스 타임라인을 기반으로, 한 해 동안 가장 중요한 노출 중심 보안 사고를 정리합니다. 2025 위협 인텔리전스 리뷰 리포트에서는 다음과 같은 주요 주제를 심층적으로 다룹니다: 연중 주요 공격 노출: 위협 인텔리전스 타임라인을 기반으로…

2026년 1월 9일
※ 이 글은 X(구 트위터) 기반 위협 인텔리전스 전문가 Clandestine의 분석 내용을 기반으로 작성되었습니다. 오늘날 사이버 위협이 점점 더 정교해지면서, 많은 핵심 디지털 자산이 외부에 노출되고 공격자의 표적이 되고 있습니다. 이러한 환경에서는 외부 노출과 새로운 위협을 지속적으로 식별하는 것이 중요하며, 공격자의 타깃이 되기 전에 취약 자산을 선제적으로 파악하는 것이 필수적입니다. 본 글에서는 인터넷에 노출된 핵심 디지털 자산의 현황을 식별하고 분석하기 위해 수행한 글로벌 오픈소스…

2026년 1월 5일
악명 높았던 Heartbleed를 연상시키는 MongoDB의 치명적인 취약점 “MongoBleed”가 12월 말 공개되었다. 이 취약점은 인증되지 않은 원격 공격자가 서버의 힙 메모리에서 민감한 데이터를 직접 유출할 수 있도록 한다. CVSS 점수 8.7로 평가된 MongoBleed는 이론적 위험 수준을 넘어 빠르게 실제 공격에 악용되는 단계로 전환되었다. 미국 사이버보안 및 인프라 보안국(CISA)은 최근 이 취약점을 Known Exploited Vulnerabilities (KEV)…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.