Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2026년 1월 2일

n8n 워크플로우 자동화 플랫폼 원격 코드 실행 취약점(CVE-2025-68613)

2025년 하반기, 오픈소스 워크플로우 자동화 플랫폼 n8n에서 치명적인 원격 코드 실행 취약점 CVE-2025-68613이 공개되었다.해당 취약점은 CVSS 9.9(Critical)로 평가되었으며, 워크플로우 설정 과정에서 사용되는 표현식(Expression) 처리 로직의 격리 미흡으로 인해 인증된 사용자가 n8n 프로세스 권한으로 임의 코드를 실행할 수 있는 구조적 결함을 포함하고 있다. n8n은 API 연동, 내부 시스템 자동화, 데이터 처리 파이프라인 등 조직의 핵심 업무 흐름을 연결하는…

Blog
n8n 워크플로우 자동화 플랫폼 원격 코드 실행 취약점(CVE-2025-68613)

2025년 12월 26일

FortiCloud SSO 인증 우회 취약점(CVE-2025-59718/CVE-2025-59719): 공격 표면 관리 기반 방어 전략의 필요성

2025년 12월 9일, Fortinet은 FortiOS, FortiWeb, FortiProxy, FortiSwitchManager에 영향을 미치는 두 건의 인증 우회 취약점(CVE-2025-59718, CVE-2025-59719)에 대한 주요보안 권고문을 발표했다. 해당 취약점은 FortiCloud SSO 로그인 과정에서 암호화 서명 검증이 부적절하게 처리되는 문제를 악용해, 인증되지 않은 공격자가 관리자 권한을 획득할 수 있도록 한다. 취약점 공개 직후 실제 공격에 악용되는 정황이…

Blog
FortiCloud SSO 인증 우회 취약점(CVE-2025-59718/CVE-2025-59719): 공격 표면 관리 기반 방어 전략의 필요성

2025년 12월 23일

React2Shell 취약점 분석: 도메인 단위 기술스택으로 확인하는 RSC 노출 현황

2025년 12월 공개된 React Server Components(RSC) 취약점 CVE-2025-55182, 일명 React2Shell은 전 세계 웹서비스를 대상으로 빠르게 확산되며 올해 가장 치명적인 웹 취약점 중 하나로 평가되고 있다.이 취약점은 단순히 React 자체에 국한되지 않는다. React Server Components는 Next.js, Vite, Parcel, RedwoodJS 등 다양한 프런트엔드 프레임워크 내부에서 사용되며, 하나의 취약점이 React 생태계 전반에 영향을…

Blog
React2Shell 취약점 분석: 도메인 단위 기술스택으로 확인하는 RSC 노출 현황

2025년 12월 19일

팔로알토 네트웍스 Cortex XSOAR와 Criminal IP Threat Intelligence통합, 자동화 보안 플랫폼 및 위협 방어 솔루션

Criminal IP는 글로벌 보안 기업 팔로알토네트웍스(Palo Alto Networks)의 SOAR 플랫폼인 Cortex XSOAR와의 통합을 통해, 보안 운영 자동화 및 위협 대응 속도 향상을 위한 기술 연동을 체결했습니다. AI 기반 위협 인텔리전스와 자동화된 공격 표면 분석 기술을 Cortex XSOAR 워크플로우에 직접 연동해 내·외부 위협을 실시간으로 통합 탐지하고 즉각 대응하는 체계를 구현했습니다. 이번 통합으로 고도화되는 사이버 위협에 맞서 대응 시간 단축과 운영 효율성…

Notice
팔로알토 네트웍스 Cortex XSOAR와 Criminal IP Threat Intelligence통합, 자동화 보안 플랫폼 및 위협 방어 솔루션

2025년 12월 16일

Criminal IP TI를 통한 주 단위 위협 인텔리전스 운영 강화

독일에서 핵심 디지털 서비스를 보호하는 공공 부문 기관은 외부 사이버 위협을 보다 효과적으로 식별·분석할 수 있는 방안을 모색했습니다. 디지털 자산 범위가 확대되면서, 보안팀은 높은 우선순위의 지표를 일반적인 배경 활동과 구분하는 데 점점 더 많은 어려움을 겪고 있었습니다. 이에 따라 해당 기관은 일관된 맥락 정보를 제공하고, 정확한 조사를 지원하며, 기존 보안 워크플로우에 복잡성을 더하지 않으면서도 원활하게 통합될 수 있는 위협 인텔리전스 솔루션을 필요로 했습니다. 도입 이전 과제…

Case Studies
Criminal IP TI를 통한 주 단위 위협 인텔리전스 운영 강화

2025년 12월 16일

미국 연방 기관이 Criminal IP Threat Intelligence로 사이버 방어 역량을 강화한 방법

Criminal IP Case Study: 미국 연방 기관이 Criminal IP Threat Intelligence로 사이버 방어 역량을 강화한 방법 수백만 시민의 연금 데이터를 보호하는 미국 연방 기관은 외부 위협을 보다 신뢰성 있게 이해하고 대응할 수 있는 방안을 모색하고 있었습니다. 디지털 자산 범위가 확대됨에 따라 경보 수가 급증했고, 어떤 지표가 즉각적인 조치를 필요로 하는지 판단하는 데 어려움이 커졌습니다. 이에 따라 해당 기관은 대외 노출 자산 전반에 대한 보다 명확한 가시성과,…

Case Studies
미국 연방 기관이 Criminal IP Threat Intelligence로 사이버 방어 역량을 강화한 방법

2025년 12월 15일

아사히 GHD 랜섬웨어 침해 사건: VPN 악용 사례 및 ASM 기반 예방 전략

2025년 9월 말, 아사히 그룹 홀딩스(Asahi Group Holdings)는 일본 내 전국 사업장에서 주문·출하 시스템이 마비되는 대규모 사이버 침해를 겪었고, 조사 결과 이는 러시아 기반 랜섬웨어 조직 Qilin(키린) 에 의해 수행된 공격으로 공식 확인되었다.공격자들은 외부에 노출된 VPN 장비의 취약점을 악용해 초기 침투에 성공했으며, 이후 내부망을 장악해 시스템 암호화와 대량의 정보 탈취를 동시에 진행했다. 그 결과 아사히는 물류 운영 중단과 더불어 최대 약 192만 건의 개인정보…

Blog
아사히 GHD 랜섬웨어 침해 사건: VPN 악용 사례 및 ASM 기반 예방 전략

2025년 12월 10일

Critical React2Shell 취약점(CVE-2025-55182) 분석: 전 세계 RSC 활성화 서비스 대상 공격 급증

2025년 12월, React Server Components(RSC)에서 원격 코드 실행(RCE)을 유발할 수 있는 취약점인 CVE-2025-55182(React2Shell) 이 공개되었다. 해당 취약점은 공개 직후 여러 보안 업체가 스캐닝 및 악용 시도로 추정되는 활동을 관측했다고 보고했으며, CISA 또한 Known Exploited Vulnerabilities(KEV) 목록에 포함시켰다. React2Shell은 특정 프레임워크 문제가 아니라, React 생태계 전반에 적용되는 RSC…

Blog
Critical React2Shell 취약점(CVE-2025-55182) 분석: 전 세계 RSC 활성화 서비스 대상 공격 급증

2025년 12월 5일

캘린더 초대 피싱? 급증하는 ICS 파일 공격의 실체와 방어 전략

최근 공격자들이 이메일 대신 ICS(캘린더 초대) 파일을 악용한 피싱 공격을 활발히 시도하고 있다. ICS 파일은 단순 텍스트 기반 일정 파일이기 때문에 보안 장비에서 위험도가 낮다고 판단되며, Outlook·Google Calendar는 일정 초대를 자동 등록하는 기능을 제공한다. 이 때문에 사용자가 이메일을 직접 열지 않아도 “일정 알림”을 통해 공격 메시지가 그대로 노출되는 문제가 발생한다. ICS 기반 공격의 목적은 명확하다. 사용자가 ICS 파일 내부의 숨겨진 URL을 클릭하도록…

Blog
캘린더 초대 피싱? 급증하는 ICS 파일 공격의 실체와 방어 전략

2025년 11월 28일

[Criminal IP v1.92.0] 2025-11-27 릴리즈 노트

Criminal IP v1.92.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.92.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.11.27 05:00~10:00 AM (UTC) [New Changes] 악성 IP 정보 조회 API(v2) 업데이트 기존 /v1/feature/ip/malicious-info API가 개선된 성능과 확장된 데이터 항목을 제공하는 신규 버전 v2/feature/ip/malicious-info 로…

Release Note
[Criminal IP v1.92.0] 2025-11-27 릴리즈 노트

2025년 11월 26일

‘카카오톡 PC’ 검색하면 뜨는 의심 사이트, 그냥 클릭하면 안 되는 이유

최근 구글에서 ‘카카오톡 PC’를 검색하면 공식 도메인보다 앞서 노출되는 비공식 다운로드 사이트가 눈에 띄게 늘고 있다. 겉보기에는 정상적인 설치 파일을 제공하는 것처럼 보이지만, 실제로는 광고 수익 목적의 페이지이거나 스크립트가 난독화돼 있고, 여러 번 리다이렉션을 거치는 구조 등 악성 배포에 활용되기 쉬운 징후가 다수 확인된다. Criminal IP Domain Search 분석 결과, 대부분의 사이트는 생성된 지 얼마 되지 않은 신규 도메인, 출처가 불분명한 스크립트, 의심스러운 HTML…

Blog
‘카카오톡 PC’ 검색하면 뜨는 의심 사이트, 그냥 클릭하면 안 되는 이유

2025년 11월 21일

Fortinet FortiWeb 관리자 인증 우회 제로데이(CVE-2025-64446) 노출 현황 및 대응 가이드

Fortinet FortiWeb에서 상대 경로 조작(relative path traversal)을 이용해 인증을 우회하고, 결과적으로 관리자 권한을 획득할 수 있는 제로데이 취약점(CVE-2025-64446)이 2025년 10월 초부터 실시간 악용되고 있는 것으로 확인되었다. 여러 보안 연구팀은 실제 공격에 사용되는 HTTP 요청 패턴과 관리자 계정 생성 시나리오를 분석해 PoC를 검증했으며, 이는 FortiWeb 8.0.2 버전에서 더 이상 동작하지 않는 것으로 나타났다. Fortinet은…

Blog
Fortinet FortiWeb 관리자 인증 우회 제로데이(CVE-2025-64446) 노출 현황 및 대응 가이드

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US