Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2025년 11월 18일

Criminal IP 기술 블로그, 리소스허브(Knowledge Hub)로 통합 안내

보다 전문적인 사이버보안 인사이트를 제공하기 위해 Criminal IP 기술 블로그가 ‘리소스허브(Knowledge Hub)’로 새롭게 통합되었습니다.이제 보고서, 웨비나, 사례연구, 영상, 컨퍼런스 등 다양한 형식의 공격 표면 관리(ASM) 및 위협 인텔리전스(TI) 콘텐츠를 한 곳에서 편리하게 만나보실 수 있습니다. 통합배경 리소스허브 메인 페이지 화면 Criminal IP는 기존 기술블로그를 통합·확장하여 자사 기반 보안 아카이브 플랫폼으로 발전하고자 ‘리소스허브(Knowledge…

Notice
Criminal IP 기술 블로그, 리소스허브(Knowledge Hub)로 통합 안내

2025년 11월 13일

[Criminal IP v1.91.0] 2025-11-13 릴리즈 노트

Criminal IP v1.91.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.91.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.11.13 05:00~10:00 AM (UTC) [New Changes] Criminal IP 기술 블로그, 리소스허브(Knowledge Hub)로 통합 안내 ​보다 전문적인 사이버보안 인사이트를 제공하기 위해 Criminal IP 기술 블로그가 ‘리소스허브(Knowledge Hub)’로 새롭게…

Release Note
[Criminal IP v1.91.0] 2025-11-13 릴리즈 노트

2025년 11월 13일

2025년 중소기업 보안 취약점 무료 점검 신청 기업 모집 (~12/30 까지)

중소기업 보안 취약점 무료 점검 신청하기 KISA 2025년 중소기업 보안 취약점 무료 점검 신청 방법 신청폼을 작성하여 제출하시면 복잡한 절차 없이 바로 접수됩니다. KISA 점검 결과 리포트는 신청 시 등록한 이메일로 발송되며, 발견된 취약점에 대한 우선순위 조치방안 안내도 함께 제공됩니다! 신청 기간: 2025년 12월까지 준비물: 회사 홈페이지 주소 1개 신청 링크: https://naver.me/52c0s2GK 최근 기업 대상 개인정보 유출 및 랜섬웨어 감염 사례가 지속적으로 발생하고…

Notice
2025년 중소기업 보안 취약점 무료 점검 신청 기업 모집 (~12/30 까지)

2025년 11월 13일

BadCandy 위협 — Cisco IOS XE Web UI 취약점(CVE-2023-20198) 현황 및 대응 가이드

호주 정보기관 Australian Signals Directorate(ASD)는 2025년 11월 1일에 오래되었지만 치명적인 Cisco IOS XE Web UI 취약점 CVE-2023-20198을 악용해 BadCandy라는 악성 임플란트를 설치하는 활동이 재차 확인되었다고 경고했다. 이 결함을 악용하면 인증되지 않은 원격 공격자가 Web UI를 통해 관리자 권한(Privilege-15) 계정을 생성하여 영향을 받는 장비를 완전 장악할 수 있다. Cisco는 2023년 해당 취약점을 수정하는…

Blog
BadCandy 위협 — Cisco IOS XE Web UI 취약점(CVE-2023-20198) 현황 및 대응 가이드

2025년 11월 7일

UniFi OS RCE 경보: 인증 없는 백업 API로 인한 원격 코드 실행 (CVE-2025-52665)

2025년 11월 초, 보안 연구진은 Ubiquiti의 UniFi OS 생태계에서 인증 없이 원격 코드 실행이 가능한 심각한 취약점을 발표했다. CVE-2025-52665로 추적되는 이 결함은 백업 오케스트레이션을 담당하는 엔드포인트(/api/ucore/backup/export)의 입력값 처리 부실에서 시작된다. 설계상 로컬 루프백에서만 동작하도록 의도된 백업 API가 외부에서 접근 가능하게 노출된 사례가 관찰되었고, dir 파라미터에 전달된 값이 쉘 명령 체인에 그대로 삽입되면서 메타문자(예:…

Blog
UniFi OS RCE 경보: 인증 없는 백업 API로 인한 원격 코드 실행 (CVE-2025-52665)

2025년 11월 6일

WSUS RCE(CVE-2025-59287): 조치되지 않은 4,616개 인스턴스 노출

2025년 10월 14, Microsoft의 WSUS RCE 취약점 CVE-2025-59287(CVSS 9.8)이 공개되었다. 이 취약점은 인증 및 권한 없이 악용 가능한 취약점이며, PoC가 공개되어 있어 공격자에 의해 활발하게 악용되고 있다.Microsoft는 10월 패치에서 초기 수정을 진행했으나 완전하지 않아, 10월 23일 긴급 추가 패치를 배포하고 설치를 권고했다. Microsoft WSUS RCE(CVE-2025-59287) 취약점 개요 Microsoft WSUS…

Blog
WSUS RCE(CVE-2025-59287): 조치되지 않은 4,616개 인스턴스 노출

2025년 10월 31일

Apache Tomcat 3건의 심각한 취약점 발견: 54만 개 이상 노출 인스턴스 점검 필요 (CVE-2025-55752, CVE-2025-55754, CVE-2025-61795)

최근 Apache Tomcat에서 총 3건의 심각한 보안 취약점이 발표되었다. 특히 CVE-2025-55752는 HTTP PUT 요청을 통한 인증 우회 및 원격 코드 실행(RCE)이 가능한 취약점으로, 실운영 서버에 즉각적인 위협을 가할 수 있어 보안 업계의 주의를 요하고 있다. 해당 취약점들은 모두 2025년 10월 패치를 통해 수정되었으며, Apache Tomcat 11/10/9/8.x 전반에 영향을 미친다. Criminal IP로 확인한 결과 공개 인터넷에 노출된 Apache Tomcat…

Blog
Apache Tomcat 3건의 심각한 취약점 발견: 54만 개 이상 노출 인스턴스 점검 필요 (CVE-2025-55752, CVE-2025-55754, CVE-2025-61795)

2025년 10월 29일

RediShell RCE 취약점 경보: 8천 개 이상 Redis 즉시 업데이트 권고

2025년 10월 초, Redis의 Lua 스크립팅 엔진에서 누적된 치명적 결함인 RediShell RCE 취약점이 공개되었다. Wiz가 “RediShell”로 명명한 CVE-2025-49844는 Lua 샌드박스를 탈출해 호스트 수준의 원격 코드 실행(RCE)을 유도할 수 있는 use-after-free 취약점이다.Redis 측과 연구자들이 즉시 패치 적용을 권고했으며, 전반적으로 심각도는 ‘치명적(critical)’ 수준에 가깝다. RediShell RCE 취약점(CVE-2025-49844)…

Blog
RediShell RCE 취약점 경보: 8천 개 이상 Redis 즉시 업데이트 권고

2025년 10월 23일

오라클 EBS 취약점 CVE-2025-61884 : 인증 없이 구성 데이터에 닿는 Runtime UI 취약점

나노바나나로 생성한 오라클 전경 오라클 E-Business Suite(EBS)에서 CVE-2025-61884가 공개되었다. 영향 대상은 Oracle Configurator의 Runtime UI로, 인증 이전 단계에서 HTTP 요청만으로 악용 가능하며 성공 시구성 관련 데이터에 대한 무단 접근이 발생할 수 있다. 공식 영향 범위는 12.2.3 ~ 12.2.14, CVSS 평점은 7.5 (High)다. 같은 시기 보고된 CVE-2025-61882 (RCE, 9.8) 와의 연계도 주목된다. 현장…

Blog
오라클 EBS 취약점 CVE-2025-61884 : 인증 없이 구성 데이터에 닿는 Runtime UI 취약점

2025년 10월 21일

‘하데스 카페’ 숨겨진 서버 추적, 캄보디아 납치·감금 등 범죄 통로로 악용된 사이트

최근 국내에서 ‘고수익 일자리’로 위장한 캄보디아 납치·감금 사건이 지속적으로 보도되고 있다. 이와 관련하여 여러 기사를 통해 캄보디아에 기반을 둔 범죄 조직들의 불법 취업 알선 통로로 이용되는 사이트들이 알려졌는데 대표적으로 ‘하데스 카페’가 있다. (‘하데스 카페’는 현재 2025년 10월 17일 오후부터 접속이 차단되었다.)이번 글에서는 ‘하데스 카페’의 온상을 파헤치고 Criminal IP Domain Search를 통해 은폐되어 있는 실제 서버 또한 추적한다. 캄보디아 불법 취업 연결…

Blog
‘하데스 카페’ 숨겨진 서버 추적, 캄보디아 납치·감금 등 범죄 통로로 악용된 사이트

2025년 10월 16일

[긴급] SonicWall 클라우드 백업 해킹: 방화벽 구성 정보 전량 유출, 39만대 방화벽 즉각 점검 필요

보안 장비 업체 SonicWall이 자사 클라우드 백업 서비스를 이용한 모든 고객의 방화벽 설정 정보가 외부로 유출됐다고 공식 발표했다.이번 사건은 “일부 사용자만 영향받았다”는 초기 입장과 달리, SonicWall 클라우드 백업을 사용하는 모든 고객의 방화벽 구성 파일(.EXP)이 공격자에 의해 도난당한 것으로 확인되었다. 이번 글에서는 SonicWall 클라우드 백업 유출 사건의 개요와 Criminal IP로 확인된 노출 현황, 실제 위협 시나리오, 그리고 즉각 수행해야 할 대응 조치를…

Blog
[긴급] SonicWall 클라우드 백업 해킹: 방화벽 구성 정보 전량 유출, 39만대 방화벽 즉각 점검 필요

2025년 10월 14일

노출된 3,894건 SonicWall SSL VPN: MFA 우회·OVERSTEP 침투 공격 표면 점검 시급

다수 해킹 조직이 SonicWall SSL VPN 장비를 통한 침투 공격을 지속적으로 수행하고 있는 정황이 보안 업계에 지속적으로 보고되고 있다. 특히 최근에는 OTP 기반 다단계 인증(MFA)이 적용된 계정에서도 정상 로그인이 이뤄진 사례가 확인되면서, 인증 우회 가능성에 대한 우려가 커지고 있다.SonicWall은 내부 조사 결과 이러한 공격이 이미 알려진 취약점인 CVE-2024-40766을 악용하고 있다고 발표했다. 이 취약점은 2024년 8월 보안 패치를 통해 수정되었지만, 당시에…

Blog
노출된 3,894건 SonicWall SSL VPN: MFA 우회·OVERSTEP 침투 공격 표면 점검 시급

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US