Mistic 백도어와 KongTuke 연관성 분석, 한국 기업이 알아야 할 스텔스 위협과 대응 전략
Mistic 스텔스 백도어가 보험·교육·IT·전문 서비스 등 다산업군을 표적으로 한 금융 동기 공격에서 관측되었으며, 랜섬웨어 액세스 브로커 KongTuke(Woodgnat)와 연계된 것으로 추정된다. EDR 우회 특성과 한국 조직의 산업군별 선제적 탐지·대응 전략을 제시한다.
security
Mistic 스텔스 백도어가 보험·교육·IT·전문 서비스 등 다산업군을 표적으로 한 금융 동기 공격에서 관측되었으며, 랜섬웨어 액세스 브로커 KongTuke(Woodgnat)와 연계된 것으로 추정된다. EDR 우회 특성과 한국 조직의 산업군별 선제적 탐지·대응 전략을 제시한다.
Cisco Unified Communications Manager의 SSRF 취약점 CVE-2026-20230이 실제 공격에 활용된 정황과 Bleeping Computer 보도를 정리하고, CUCM REST API와 TFTP 등 침투 경로 및 패치·네트워크 분리 등 완화 방안을 제시합니
Tata Electronics가 사이버 공격을 공식 인정한 사건을 분석한다. 일부 IT 인프라 침해에 그치지 않고 해커가 데이터를 유출해 공개한 사실, 글로벌 전자 제조 및 반도체 공급망의 연쇄 리스크와 보안 시사점까지 정리했다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
FortiBleed 캠페인이 2026년 2월부터 FortiGate 방화벽 43만 대 이상을 표적으로 약 1억 1천만 건의 자격 증명을 수집한 정황을 정리하고, 러시아어권 초기 접근 브로커의 운영 패턴과 국내 기업이 즉시 점검해야 할 관리 인터페이스 노출 차단, 다요소 인증, 비밀번호 정
Scattered Spider 소속 남성 2명이 2024년 8월 Transport for London 사이버 공격 관련 영국 법정 첫날 guilty plea를 제출해 예정됐던 6주 재판이 사실상 종결된 사안의 핵심 사실과 사회공학 침투 기법의 시사점을 정리한 보안 분석입니다(155자).
FortiBleed 취약점을 악용해 약 43만 대 FortiGate에서 1억 1천만 건의 자격 증명을 수집한 Golang 스니퍼 캠페인을 분석하고, 한국 기업이 즉시 점검해야 할 7가지 실행 항목을 제시합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포
악성 npm 패키지가 PostCSS 도구로 위장해 Windows RAT를 유포한 공급망 공격 사례를 정리했다. aes-decode-runner-pro, postcss-minify-selector 등 타이포스쿼팅 패키지 명단과 설치 스크립트 악용 흐름, 빌드 파이프라인 위협 경로, 의존성
WhatsApp 다이렉트 메시지로 유포된 VBScript 피싱 캠페인이 ManageEngine RMM을 악용해 원격 접근을 확보하는 최신 Living-off-the-Land 기반 위협 동향과 Kaspersky 탐지 사례, 사용자·기업 대응 요령을 정리합니다. 핵심 쟁점과 실무 적용 포인
마이크로소프트 AutoGen Studio에서 발견된 AutoJack 취약점 체인을 정리한다. 악성 웹페이지 방문만으로 호스트 임의 코드 실행이 가능한 시나리오와 패치 배포, 영향 버전, 완화 권고를 제공한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인
FortiBleed 캠페인은 침해된 FortiGate 방화벽에 배포된 맞춤형 패킷 스니퍼로 VPN 세션 토큰과 평문 인증 자격증명을 탈취한 대규모 작전으로, SOCRadar가 단일 위협 행위자 소행으로 분석했습니다. 네트워크 보안장비의 신뢰 경계 약점이 기업 원격접속 전반으로 확장될 수