SubdoMailing vs DNS Attribution Laundering: 무엇이 다른가?

SubdoMailing이 이메일 신원 인증(SPF/DKIM)을 악용해 인증된 메일을 보내는 것이 ‘신원(Identity)’ 문제라면, DNS Attribution Laundering은 CNAME 레코드를 활용해 외부 SMTP 서버의 역DNS나 Received 헤더에 신뢰할 수 있는 기관 호스트명을 노출시킵니다. 이는 인프라 귀속 정보(Infrastructure Attribution)만을 교란시키는 기법입니다. SubdoMailing: 이메일 인증 체계를 이용한 신원 도용 SubdoMailing은 관리가 끊긴 DNS 레코드, 이른바 ‘Dangling DNS’를 노려 피싱 이메일을 보내는 … 더 읽기

AWS CloudTrail로 침해사고 타임라인 재구성하는 방법

AWS 계정 침해가 의심되면 CloudTrail 로그에서 API 호출 기록을 분석해야 한다. 여기서 공격자의 로그인 시점, 자격 증명, 이동 경로, 최종 목적지를 순서대로 추출해낼 수 있다. AWS CloudTrail 사고조사의 핵심: 왜 CloudTrail이 가장 먼저 확인되어야 하는가 AWS 환경에서 침해사고 대응에 들어갈 때 보안 분석가들은 흔히 GuardDuty 경보나 VPC Flow Logs부터 파고든다. 하지만 계정 내부 침입 시 … 더 읽기

CloudTrail 컨트롤 플레인 vs 데이터 플레인: 분석 시 주의점

로그가 보이지 않는다고 해서 반드시 공격자가 흔적을 지운 것은 아닙니다. 확인하려는 이벤트가 기본적으로 기록되는 ‘관리 이벤트’인지, 아니면 별도 설정과 비용이 드는 ‘데이터 이벤트’인지 먼저 가려야 합니다. CloudTrail 로그 분석 함정: 이벤트 유형 구분 AWS 환경에서 침해사고 조사를 할 때 분석가가 가장 많이 빠지는 함정은 CloudTrail의 모든 활동이 자동으로 기록된다고 믿는 것입니다. CloudTrail은 이벤트 성격에 따라 … 더 읽기

MSI Radix AXE6600 펌웨어 v781521 이하 버전, 업데이트가 필수인 이유

현재 사용 중인 MSI Radix AXE6600 펌웨어 버전이 v781521 이하라면 보안 취약점에 노출된 상태다. 이를 해결하려면 v782418 버전으로 즉시 업데이트해야 한다. 당장 업데이트가 어렵다면 임시로 URL 필터링(urlfilter) 기능을 끄는 방법으로 위험을 낮출 수 있다. CVE-2026-71984: 치명적인 명령 주입 취약점 발생 MSI RadiX AXE6600 WiFi 6E Tri-Band Gaming Router에서 매우 위험한 보안 취약점이 발견됐다. 취약점 번호는 … 더 읽기

IBM Langflow RCE 취약점 CVE-2026-9198 무엇이 위험한가?

IBM Langflow에서 발견된 CVE-2026-9198 취약점은 매우 위험합니다. 인증되지 않은 공격자가 /api/v1/auto_login 엔드포인트를 통해 고권한 토큰을 얻고, /api/v1/validate/code 엔드포인트의 exec() 함수를 악용해 원격 코드 실행(RCE)까지 이어지는 체이닝 공격이 가능하기 때문입니다. 이는 곧 기업 AI/ML 워크플로우 서버 장악과 핵심 데이터 유출로 이어질 수 있는 치명적인 보안 위협입니다. 엔지니어와 데이터 과학자가 활발히 구축 중인 오픈소스 AI 프레임워크 환경에서 … 더 읽기

MFA를 뚫는 Microsoft 365 AitM 피싱 공격이란 무엇인가?

MFA(다요소 인증)를 설정했는데도 Microsoft 365 계정이 해킹당하는 핵심 원인은 공격자가 중간자(AitM) 프록시로 인증 흐름을 실시간 중계하기 때문입니다. 공격자는 피해자의 MFA 응답을 포워딩해 유효한 세션 쿠키와 OAuth 토큰을 탈취합니다. 이 토큰은 인증이 끝난 세션을 의미하므로, 별도의 자격 증명이나 MFA 요청 없이도 Microsoft 서비스에 곧바로 접근할 수 있습니다. AiTM 피싱의 기본 원리와 MFA 우회 메커니즘 기존 피싱이 … 더 읽기

고위험 공급업체 분류 기준과 보안 평가 체크리스트

수많은 파트너사 중 고위험군 업체는 기업의 핵심 데이터나 인프라에 직접 접근하거나, 서비스 중단 시 비즈니스 연속성에 치명적인 타격을 입히는 곳입니다. 보안 역량 평가는 NIST CSF 2.0의 거버넌스(GV.SC) 체계를 기준으로 SBOM 제출 요구, 글로벌 보안 인증 확인, 데이터 침해 시 통지 의무 준수 여부 등을 두루 점검해야 합니다. 제3자 사이버 리스크의 파급효과: Change Healthcare 사례 현대 … 더 읽기

제목 없음

최근 공개된 CVE-2026-65667은 Microsoft Teams의 인가 검사가 누락되어 있어 미인증 공격자가 네트워크로 권한을 상승시킬 수 있는 치명적인 취약점입니다. 공격 경로가 열려 있고 복잡도가 낮을 뿐만 아니라 권한이나 사용자 상호작용도 필요 없습니다. 기밀성과 무결성에 미치는 영향이 크다는 점 때문에 CVSS v3.1 기준 10.0점(Critical)을 받았습니다. CVSS 10.0 경고: Teams 인가 누락 취약점 CVE-2026-65667 분석 1. CVE-2026-65667 개요와 … 더 읽기

CVE-2026-65667 대응을 위한 클라우드 호스팅 서비스 영향 분석

이 취약점이 ‘exclusively-hosted-service’ 특성을 띤다는 건 고객이 직접 패치를 적용할 수 없음을 뜻합니다. 대신 Microsoft가 운영하는 클라우드 호스팅 서비스 측에서 대응해야 하죠. 이에 조직은 소프트웨어를 직접 설치하고 관리하는 온프레미스 대응 방식과는 다른 접근이 필요합니다. 1. CVE-2026-65667 취약점 개요 및 위험도 분석 2026년 8월 6일 공개된 CVE-2026-65667은 Microsoft Teams에서 발생한 인가 누락(Missing Authorization) 취약점입니다. 인증되지 않은 … 더 읽기

N-able N-central 인증 우회 취약점(CVE-2026-18556)이란 무엇인가?

N-able N-central에서 발견된 CVE-2026-18556 취약점은 대체 경로로 인증을 우회하는 심각한 결함입니다. 공격자가 별도의 인증 없이 플랫폼에 접근해 시스템 전체에 영향(Technical Impact=total)을 미칠 수 있어 위험합니다. CVE-2026-18556 취약점의 개요 및 위험성 2026년 8월 1일, N-able N-central 모니터링 및 관리 플랫폼에서 대체 경로 인증 우회 취약점 CVE-2026-18556이 공개되었습니다. 이 취약점을 이용하면 관리자 권한이 없는 외부 공격자가 정상 … 더 읽기