해킹 이슈 : 루트 권한 탈취 가능한 신규 리눅스 취약점 발견

리눅스 커널 취약점 악용 시 권한 상승 및 시스템 전체 장악 가능 핵심 요약 Linux 서버 보안을 위협하는 Dirty Frag 취약점 보안 연구원들은 최근 Dirty Frag로 명명된 리눅스 권한 상승 취약점 체인을 공개했다. 해당 취약점은 CVE-2026-43284 및 CVE-2026-43500으로 추적되고 있으며, 공격자가 일반 사용자 권한에서 루트 권한까지 상승할 수 있도록 한다. 특히 일부 보안 연구기관은 해당 […]

해킹 이슈 : 北 해킹조직 연계 의혹… 골프장 회원정보 대규모 유출 사고 발생

골프장 홈페이지 침해 통해 10만건 이상 개인정보 유출 정황 확인 핵심 요약 국내 골프장 대상 대규모 개인정보 유출 사고 발생 국내 골프장 리앤리CC(Lee & Lee CC) 홈페이지를 대상으로 한 사이버 공격으로 인해 10만건 이상의 회원 개인정보가 유출된 것으로 알려졌다. 국내 언론 보도에 따르면, 수사당국은 웹사이트 내부에서 악성코드가 발견된 이후 북한 해킹조직 연계 가능성을 포함해 공격 […]

해킹 이슈 : GitHub 원격 코드 실행 취약점

치명적인 GitHub RCE 전시 보안 연구자들이 GitHub 및 GitHub Enterprise Server 환경에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점 CVE-2026-3854를 공개했습니다. 이 는 스위치에 push 권한이 있는 정통 공격자가 단 한 기능 git push 서버에서만 임의의 명령어를 검색할 수 있습니다. 이번 문제는 Google 산하 클라우드 보안 기업 Wiz가 발견했으며, GitHub는 취약점 검증 후 2시간 이내에 […]

해킹 이슈 : Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포

Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포 1. Ivanti EPMM CVE-2026-1281 취약점 악용 개요 Ivanti Endpoint Manager Mobile(EPMM)에서 발견된 치명적인 취약점(CVE-2026-1281)이 공개된 이후, 이를 악용한 공격이 활발히 진행되고 있으며 대규모 공격 시도가 보고되고 있습니다.보안 연구자들은 해당 취약점을 이용해 “슬리퍼 웹쉘(sleeper web shell)”을 배포하는 공격 캠페인을 확인했습니다. 이는 특정 조건에서만 활성화되는 악성 코드로, […]

웹쉘 탐지율 100%, WSS ZYON AI 차세대 웹 보안의 핵심 기술

최근 웹쉘을 이용한 랜섬웨어 공격과 지능형 침해사고(APT)가 급증하면서 기존 보안 방어 체계의 한계가 더욱 뚜렷해지고 있습니다. 보안 수준이 높은 금융권에서도 알려지지 않은 웹쉘과 메모리에서 직접 실행되는 공격 등 진화하는 위협에 효과적으로 대응할 수 있는 보안 솔루션의 필요성이 커지고 있습니다. 본 자료에서는 최근 J금융사에서 수행한 성능 검증(POC) 결과를 바탕으로 최신 웹쉘 탐지 기술의 성능과 효과를 살펴봅니다. […]

해킹 이슈 : 전 세계 900개 서버 장악한 EncystPHP 웹쉘

전 세계 900개 서버 장악한 EncystPHP 웹쉘 올해 초 오픈소스 IP PBX 플랫폼인 FreePBX에서 심각한 보안 사고가 발생했습니다. 단순한 침투를 넘어 시스템 권한을 무력화하고 데이터를 탈취하는 ‘무기화된 웹쉘’의 등장은 보안 담당자들에게 큰 충격을 주고 있습니다. 오늘은 이번 사고의 핵심인 EncystPHP 웹쉘의 위험성과 그 대응책을 심층 분석합니다. 1. 900여 개의 서버를 삼킨 취약점 2026년 2월 27일, […]

UMV의 새로운 도약: AI 기반 통합 보안 ZYON Platform 시대를 열다

안녕하세요, UMV입니다. 2026년, 사이버 위협은 더욱 지능화되고 인프라 환경은 온프레미스와 클라우드를 넘나들며 복잡해지고 있습니다. 이러한 변화에 발맞춰 UMV는 자사 보안 솔루션들를 하나로 통합하고, AI 기술을 전면 배치한 대규모 리브랜딩을 단행했습니다. 오늘은 UMV의 새로운 브랜드 ZYON(자이온) 과 그 첫 번째 플래그십 라인업인 Z-WebDefentra를 소개합니다. 1. 통합 보안의 새로운 기준, ZYON Platform UMV는 파편화된 보안 솔루션의 한계를 […]

보안의 ‘판단’을 혁신하다: WSS ZYON AI가 실현하는 자율형 보안의 미래

보안의 ‘판단’을 혁신하다: WSS ZYON AI가 실현하는 자율형 보안의 미래 최근 기하급수적으로 늘어나는 웹 트래픽과 지능화된 공격 앞에서, 보안 담당자들의 한숨은 깊어만 갑니다. 탐지된 수많은 로그를 보며 “이게 진짜 위협인가?”를 고민하는 사이, 치명적인 보안 공백은 발생하고 맙니다. 1. 아직도 보안 위협을 사람이 일일이 수동으로 탐지하십니까? 오늘날 보안의 패러다임은 단순한 ‘탐지’에서 AI의 ‘판단’으로 이동하고 있습니다. 분석 […]

트렌드 : 리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서)

리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서) 최근 마이크로소프트(MS)가 발표한 보고서에 따르면, 리눅스 서버의 크론(Cron)을 악용해 끈질기게 상주하며 쿠키 데이터로 원격 제어되는 신종 PHP 웹쉘 위협이 급증하고 있습니다. 지난 2026년 4월 3일, Microsoft Defender 보안 연구팀은 리눅스 서버를 타겟으로 한 매우 정교한 PHP 웹쉘 공격 방식에 대한 보고서를 발표했습니다. 오늘은 정상적인 […]

뉴스 : Dell WMS 취약점, 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’

Dell WMS 취약점: 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’, 당신의 서버는 안전합니까? 최근 보안 위협은 단일 취약점 공격에서 벗어나, 하위 권한 탈취부터 최종 코드 실행까지 복수의 결함을 연결하는 ‘공격 체인(Attack Chain)’ 방식으로 진화하고 있습니다. 2026년 3월 23일 발표된 델(Dell)의 씬 클라이언트 관리 소프트웨어, ‘와이즈 매니지먼트 스위트(WMS)’의 보안 사고는 이러한 연쇄 공격의 위험성을 극명하게 보여줍니다. […]