Mistic 백도어와 KongTuke 연관성 분석, 한국 기업이 알아야 할 스텔스 위협과 대응 전략

Mistic 스텔스 백도어가 보험·교육·IT·전문 서비스 등 다산업군을 표적으로 한 금융 동기 공격에서 관측되었으며, 랜섬웨어 액세스 브로커 KongTuke(Woodgnat)와 연계된 것으로 추정된다. EDR 우회 특성과 한국 조직의 산업군별 선제적 탐지·대응 전략을 제시한다.

CVE-2026-20230 SSRF 취약점, Cisco Unified CM 공격에 실제 악용 시작

Cisco Unified Communications Manager의 SSRF 취약점 CVE-2026-20230이 실제 공격에 활용된 정황과 Bleeping Computer 보도를 정리하고, CUCM REST API와 TFTP 등 침투 경로 및 패치·네트워크 분리 등 완화 방안을 제시합니

Tata Electronics 사이버 공격과 데이터 유출 사건 정리: 공급망 보안의 경고등

Tata Electronics가 사이버 공격을 공식 인정한 사건을 분석한다. 일부 IT 인프라 침해에 그치지 않고 해커가 데이터를 유출해 공개한 사실, 글로벌 전자 제조 및 반도체 공급망의 연쇄 리스크와 보안 시사점까지 정리했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

FortiBleed 캠페인 분석: FortiGate 43만 대를 공략해 1억 1천만 건 자격 증명을 빼낸 러시아어권 IAB의 정체와 대응법

FortiBleed 캠페인이 2026년 2월부터 FortiGate 방화벽 43만 대 이상을 표적으로 약 1억 1천만 건의 자격 증명을 수집한 정황을 정리하고, 러시아어권 초기 접근 브로커의 운영 패턴과 국내 기업이 즉시 점검해야 할 관리 인터페이스 노출 차단, 다요소 인증, 비밀번호 정

런던 교통청 마비 사건의 배후, Scattered Spider 멤버가 첫날 유죄 답변을 택한 이유

Scattered Spider 소속 남성 2명이 2024년 8월 Transport for London 사이버 공격 관련 영국 법정 첫날 guilty plea를 제출해 예정됐던 6주 재판이 사실상 종결된 사안의 핵심 사실과 사회공학 침투 기법의 시사점을 정리한 보안 분석입니다(155자).

FortiBleed 캠페인 분석: FortiGate 43만 대, 자격 증명 1.1억 건 유출 위협과 한국 기업 7대 점검 항목

FortiBleed 취약점을 악용해 약 43만 대 FortiGate에서 1억 1천만 건의 자격 증명을 수집한 Golang 스니퍼 캠페인을 분석하고, 한국 기업이 즉시 점검해야 할 7가지 실행 항목을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포

PostCSS로 위장한 악성 npm 패키지와 Windows RAT 유포 흐름 정리

악성 npm 패키지가 PostCSS 도구로 위장해 Windows RAT를 유포한 공급망 공격 사례를 정리했다. aes-decode-runner-pro, postcss-minify-selector 등 타이포스쿼팅 패키지 명단과 설치 스크립트 악용 흐름, 빌드 파이프라인 위협 경로, 의존성

WhatsApp DM으로 유포되는 VBScript 악성코드, 정상 관리 도구 ManageEngine을 무기로 변모시키다

WhatsApp 다이렉트 메시지로 유포된 VBScript 피싱 캠페인이 ManageEngine RMM을 악용해 원격 접근을 확보하는 최신 Living-off-the-Land 기반 위협 동향과 Kaspersky 탐지 사례, 사용자·기업 대응 요령을 정리합니다. 핵심 쟁점과 실무 적용 포인

AutoGen Studio AutoJack 취약점 분석 및 패치 권고

마이크로소프트 AutoGen Studio에서 발견된 AutoJack 취약점 체인을 정리한다. 악성 웹페이지 방문만으로 호스트 임의 코드 실행이 가능한 시나리오와 패치 배포, 영향 버전, 완화 권고를 제공한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인

FortiBleed 캠페인 분석: FortiGate 맞춤형 스니퍼로 인한 VPN 자격증명 유출 위협

FortiBleed 캠페인은 침해된 FortiGate 방화벽에 배포된 맞춤형 패킷 스니퍼로 VPN 세션 토큰과 평문 인증 자격증명을 탈취한 대규모 작전으로, SOCRadar가 단일 위협 행위자 소행으로 분석했습니다. 네트워크 보안장비의 신뢰 경계 약점이 기업 원격접속 전반으로 확장될 수