IronWorm 악성코드의 작동 방식과 탈취 대상 자격증명 분석

IronWorm 악성코드는 개발자 환경의 npm 토큰을 탈취해 다운로드 수가 많은 패키지에 악성 스크립트를 심고 재배포하는 자가전파 방식으로 퍼져나갑니다. 주로 클라우드 서비스 키, CI/CD 토큰, GitHub 및 npm 인증 정보, 브라우저 세션, 그리고 최신 AI 개발도구의 API 키 등 다양한 자격증명을 노립니다. IronWorm 개요와 분류 IronWorm은 Rust 기반의 정보탈취(Infostealer) 악성코드입니다. 보안 분석 기관 JFrog가 해당 페이로드를 … 더 읽기

jscrambler npm 계정 탈취 및 IronWorm 악성코드 유포 주의보

최근 jscrambler npm 계정이 탈취당하면서 IronWorm 정보탈취 악성코드가 담긴 패키지가 유포되는 공급망 공격이 발생했다. 공격자는 악성 버전을 다수 게시해 개발자의 npm 인증 정보를 빼냈으며, 이를 활용해 인기 패키지로까지 감염을 확산하는 자가전파 메커니즘을 사용했다. 사건 개요 및 타임라인 2026년 7월 11일, jscrambler npm 패키지 계정 탈취로 인해 악성 코드가 포함된 버전이 무단 게시되었다. 공격자는 런던 시간 … 더 읽기

AI 에이전트 권한 모델 설계: 최소 권한 원칙 적용 방법

AI 에이전트가 도구를 호출하거나 데이터를 반출할 때 통제는 필수적입니다. 프롬프트 인젝션을 염두에 두고 최소 권한 원칙을 적용해야 합니다. 에이전트에 고유 신원을 부여하고 OAuth 위임, 짧은 수명의 토큰을 이용해 접근 권한을 엄격하게 제한하세요. 위험 이해: Excessive Agency와 프롬프트 인젝션 AI 에이전트가 스스로 도구를 호출하고 데이터를 처리할 때 가장 큰 보안 위협은 ‘과도한 에이전시(Excessive Agency)’입니다. OWASP LLM06:2025는 … 더 읽기

AI 에이전트 도입 시 반드시 알아야 할 보안 위험 3가지

AI 에이전트가 외부 도구를 호출할 때 가장 위험한 부분은 모델의 출력이 조회나 수정, 전송 같은 실제 실행으로 곧바로 이어진다는 점입니다. 이 과정에서 신뢰할 수 없는 외부 지시가 모델의 판단에 개입하면, 의도치 않게 데이터에 접근하거나 시스템을 바꿀 위험이 큽니다. AI 에이전트 외부 도구 호출의 보안 위험 기업은 업무 자동화를 위해 AI 에이전트에 외부 도구 호출 기능을 … 더 읽기

CVE-2026-12701 Pulp Core 경로 탐색 취약점 발생 및 위험성 분석

CVE-2026-12701은 Pulp Core의 FilesystemExport 기능에서 발생하는 경로 탐색(Path Traversal, CWE-22) 취약점입니다. 인증된 관리자가 서비스 계정 권한으로 시스템 내 임의 경로에 파일을 기록할 수 있어 위험합니다. CVE-2026-12701 취약점 개요 Pulp Core(pulpcore)는 다양한 콘텐츠를 관리하고 배포하는 오픈소스 플랫폼으로, Red Hat의 핵심 인프라 솔루션에서 널리 쓰입니다. 최근 보고된 CVE-2026-12701은 이 시스템의 FilesystemExport 기능 내 입력값 검증이 미흡해 발생한 … 더 읽기

CVE-2026-12701 발생: Pulp Core 경로 탐색 취약점 주의보

Q: 최근 발견된 CVE-2026-12701 취약점이 무엇이며, 왜 위험한가요? A: CVE-2026-12701은 Pulp Core의 FilesystemExport 기능에 있는 경로 탐색(Path Traversal) 취약점입니다. 인증된 관리자가 업로드한 아티팩트를 이용해 Pulp 서비스 사용자가 쓰기 권한이 있는 임의 경로에 파일을 쓰면 시스템 침해나 추가 공격으로 이어져 위험합니다. CVE-2026-12701 개요 및 영향 범위 2026년 7월 20일, Pulp Core에서 심각한 경로 탐색 취약점 CVE-2026-12701이 … 더 읽기

노후 서버 EOS 대응 방안, 예산 부족 시 적용 가능한 현실적 대안 TOP 3

예산 부족으로 노후 서버 교체가 어려울 때 가장 현실적인 임시 방안은 네트워크 격리와 분할로 외부 노출을 막고, WAF/WIPS 같은 보안 솔루션으로 경계 보안을 강화하는 것이다. P2V 가상화 전환은 EOS된 OS의 보안 패치를 직접 재개하진 않지만, 가상화 플랫폼의 보안 컨트롤과 스냅샷 기반의 빠른 복구 능력을 활용해 OS 업그레이드를 위한 안전한 중간 단계이자 위험 완화 수단이 된다. … 더 읽기

서버 EOS 보안 리스크, Windows Server 2012 종료 후 방치 시 발생하는 치명적 사고와 대응 전략

서버 OS의 기술 지원(EOS)이 끝나면 제조사의 보안 패치와 버그 수정이 중단돼 신규 취약점에 무방비 상태로 빠진다. 특히 공공기관의 경우 내구연한을 초과해 운영할 때 정보보안 관리 실태 평가 감점이나 감사원 감사 대상 지정 등 행정적 불이익을 겪게 된다. 서버 EOS(End of Service)의 정의와 Windows Server 2012 종료의 심각성 EOS(End of Support)는 운영체제 제조사가 해당 소프트웨어 버전에 … 더 읽기

CVE 취약점 점검 방법: 수많은 보안 패치 중 우선순위를 정하는 3가지 절대 기준

수많은 CVE 취약점 중 우선순위를 매길 때는 단순 CVSS 점수보다 실제 공격자 이용 여부(KEV), 자산 중요도, 인터넷 노출도라는 세 가지 컨텍스트를 결합해야 한다. 패치가 불가능한 레거시 시스템에는 네트워크 분리, 가상 패치, 세그먼테이션 같은 보상 통제(Compensating Controls)를 적용하고, 정책적 예외 승인 프로세스로 리스크를 관리해야 한다. 현대 보안 운영팀(SOC)과 CISO의 가장 큰 과제는 매일 쏟아지는 취약점 공지 … 더 읽기

최신 보안 취약점 및 공급망 공격 동향: CISO가 알아야 할 SBOM 도입 전략

최근 기업 인프라를 위협하는 보안 취약점 트렌드는 소프트웨어 공급망의 신뢰 관계를 악용해 정상 업데이트 경로로 악성 코드를 배포하는 공급망 공격이 대다수다. 방어를 위해 SBOM(Software Bill of Materials)이 필요하다. 소프트웨어 구성 요소를 투명하게 드러내 취약한 라이브러리를 즉시 찾아내고 대응 속도를 높이는 핵심 역할을 한다. 최신 보안 취약점 및 공급망 공격 동향 분석과 위협 메커니즘 현대 기업 … 더 읽기