비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2026년 1월 2일
2025년 하반기, 오픈소스 워크플로우 자동화 플랫폼 n8n에서 치명적인 원격 코드 실행 취약점 CVE-2025-68613이 공개되었다.해당 취약점은 CVSS 9.9(Critical)로 평가되었으며, 워크플로우 설정 과정에서 사용되는 표현식(Expression) 처리 로직의 격리 미흡으로 인해 인증된 사용자가 n8n 프로세스 권한으로 임의 코드를 실행할 수 있는 구조적 결함을 포함하고 있다. n8n은 API 연동, 내부 시스템 자동화, 데이터 처리 파이프라인 등 조직의 핵심 업무 흐름을 연결하는…

2025년 12월 26일
2025년 12월 9일, Fortinet은 FortiOS, FortiWeb, FortiProxy, FortiSwitchManager에 영향을 미치는 두 건의 인증 우회 취약점(CVE-2025-59718, CVE-2025-59719)에 대한 주요보안 권고문을 발표했다. 해당 취약점은 FortiCloud SSO 로그인 과정에서 암호화 서명 검증이 부적절하게 처리되는 문제를 악용해, 인증되지 않은 공격자가 관리자 권한을 획득할 수 있도록 한다. 취약점 공개 직후 실제 공격에 악용되는 정황이…

2025년 12월 23일
2025년 12월 공개된 React Server Components(RSC) 취약점 CVE-2025-55182, 일명 React2Shell은 전 세계 웹서비스를 대상으로 빠르게 확산되며 올해 가장 치명적인 웹 취약점 중 하나로 평가되고 있다.이 취약점은 단순히 React 자체에 국한되지 않는다. React Server Components는 Next.js, Vite, Parcel, RedwoodJS 등 다양한 프런트엔드 프레임워크 내부에서 사용되며, 하나의 취약점이 React 생태계 전반에 영향을…

2025년 12월 19일
Criminal IP는 글로벌 보안 기업 팔로알토네트웍스(Palo Alto Networks)의 SOAR 플랫폼인 Cortex XSOAR와의 통합을 통해, 보안 운영 자동화 및 위협 대응 속도 향상을 위한 기술 연동을 체결했습니다. AI 기반 위협 인텔리전스와 자동화된 공격 표면 분석 기술을 Cortex XSOAR 워크플로우에 직접 연동해 내·외부 위협을 실시간으로 통합 탐지하고 즉각 대응하는 체계를 구현했습니다. 이번 통합으로 고도화되는 사이버 위협에 맞서 대응 시간 단축과 운영 효율성…

2025년 12월 16일
독일에서 핵심 디지털 서비스를 보호하는 공공 부문 기관은 외부 사이버 위협을 보다 효과적으로 식별·분석할 수 있는 방안을 모색했습니다. 디지털 자산 범위가 확대되면서, 보안팀은 높은 우선순위의 지표를 일반적인 배경 활동과 구분하는 데 점점 더 많은 어려움을 겪고 있었습니다. 이에 따라 해당 기관은 일관된 맥락 정보를 제공하고, 정확한 조사를 지원하며, 기존 보안 워크플로우에 복잡성을 더하지 않으면서도 원활하게 통합될 수 있는 위협 인텔리전스 솔루션을 필요로 했습니다. 도입 이전 과제…

2025년 12월 16일
Criminal IP Case Study: 미국 연방 기관이 Criminal IP Threat Intelligence로 사이버 방어 역량을 강화한 방법 수백만 시민의 연금 데이터를 보호하는 미국 연방 기관은 외부 위협을 보다 신뢰성 있게 이해하고 대응할 수 있는 방안을 모색하고 있었습니다. 디지털 자산 범위가 확대됨에 따라 경보 수가 급증했고, 어떤 지표가 즉각적인 조치를 필요로 하는지 판단하는 데 어려움이 커졌습니다. 이에 따라 해당 기관은 대외 노출 자산 전반에 대한 보다 명확한 가시성과,…

2025년 12월 15일
2025년 9월 말, 아사히 그룹 홀딩스(Asahi Group Holdings)는 일본 내 전국 사업장에서 주문·출하 시스템이 마비되는 대규모 사이버 침해를 겪었고, 조사 결과 이는 러시아 기반 랜섬웨어 조직 Qilin(키린) 에 의해 수행된 공격으로 공식 확인되었다.공격자들은 외부에 노출된 VPN 장비의 취약점을 악용해 초기 침투에 성공했으며, 이후 내부망을 장악해 시스템 암호화와 대량의 정보 탈취를 동시에 진행했다. 그 결과 아사히는 물류 운영 중단과 더불어 최대 약 192만 건의 개인정보…

2025년 12월 10일
2025년 12월, React Server Components(RSC)에서 원격 코드 실행(RCE)을 유발할 수 있는 취약점인 CVE-2025-55182(React2Shell) 이 공개되었다. 해당 취약점은 공개 직후 여러 보안 업체가 스캐닝 및 악용 시도로 추정되는 활동을 관측했다고 보고했으며, CISA 또한 Known Exploited Vulnerabilities(KEV) 목록에 포함시켰다. React2Shell은 특정 프레임워크 문제가 아니라, React 생태계 전반에 적용되는 RSC…

2025년 12월 5일
최근 공격자들이 이메일 대신 ICS(캘린더 초대) 파일을 악용한 피싱 공격을 활발히 시도하고 있다. ICS 파일은 단순 텍스트 기반 일정 파일이기 때문에 보안 장비에서 위험도가 낮다고 판단되며, Outlook·Google Calendar는 일정 초대를 자동 등록하는 기능을 제공한다. 이 때문에 사용자가 이메일을 직접 열지 않아도 “일정 알림”을 통해 공격 메시지가 그대로 노출되는 문제가 발생한다. ICS 기반 공격의 목적은 명확하다. 사용자가 ICS 파일 내부의 숨겨진 URL을 클릭하도록…

2025년 11월 28일
Criminal IP v1.92.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.92.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.11.27 05:00~10:00 AM (UTC) [New Changes] 악성 IP 정보 조회 API(v2) 업데이트 기존 /v1/feature/ip/malicious-info API가 개선된 성능과 확장된 데이터 항목을 제공하는 신규 버전 v2/feature/ip/malicious-info 로…
![[Criminal IP v1.92.0] 2025-11-27 릴리즈 노트](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fblog.criminalip.io%2Fwp-content%2Fuploads%2F2025%2F11%2FRELEASE_1920_ko.png%3Ffit%3D1096%252C620%26ssl%3D1&w=3840&q=75)
2025년 11월 26일
최근 구글에서 ‘카카오톡 PC’를 검색하면 공식 도메인보다 앞서 노출되는 비공식 다운로드 사이트가 눈에 띄게 늘고 있다. 겉보기에는 정상적인 설치 파일을 제공하는 것처럼 보이지만, 실제로는 광고 수익 목적의 페이지이거나 스크립트가 난독화돼 있고, 여러 번 리다이렉션을 거치는 구조 등 악성 배포에 활용되기 쉬운 징후가 다수 확인된다. Criminal IP Domain Search 분석 결과, 대부분의 사이트는 생성된 지 얼마 되지 않은 신규 도메인, 출처가 불분명한 스크립트, 의심스러운 HTML…

2025년 11월 21일
Fortinet FortiWeb에서 상대 경로 조작(relative path traversal)을 이용해 인증을 우회하고, 결과적으로 관리자 권한을 획득할 수 있는 제로데이 취약점(CVE-2025-64446)이 2025년 10월 초부터 실시간 악용되고 있는 것으로 확인되었다. 여러 보안 연구팀은 실제 공격에 사용되는 HTTP 요청 패턴과 관리자 계정 생성 시나리오를 분석해 PoC를 검증했으며, 이는 FortiWeb 8.0.2 버전에서 더 이상 동작하지 않는 것으로 나타났다. Fortinet은…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.