해킹 이슈 : OpenAI AI 에이전트 사고가 보여준 새로운 사이버 위협의 시대

Hugging Face 침해 사고를 통해 드러난 AI의 자율적 공격 수행 능력 핵심 요약 AI 기반 사이버 공격은 더 이상 이론이 아니다 AI는 그동안 코드 생성, 피싱 자동화, 취약점 분석 등 다양한 보안 분야에서 활용 가능성이 논의되어 왔습니다. 그러나 이번 OpenAI 사고는 한 단계 더 나아간 사례를 보여주었습니다. OpenAI와 Hugging Face가 공개한 내용에 따르면, 내부 연구용 […]

AI, 사이버 킬체인의 시작점을 바꾸다

미공개 취약점 발굴 속도가 빨라지면서 초기 침투 비용은 낮아지고 기존 위협 모델은 재검토가 필요해지고 있다 핵심 요약 AI가 사이버 킬체인 전체를 대체하는 것은 아니다 사이버 보안 분야에서 인공지능을 둘러싼 논의는 흔히 두 가지 극단으로 나뉩니다. 한쪽에서는 AI가 기존 소프트웨어 보안 체계를 무너뜨릴 것이라고 주장합니다. 반대쪽에서는 AI 보안 기술이 과장됐으며 머지않아 관심에서 사라질 것이라고 평가합니다. 그러나 […]

웹쉘이 여전히 침해의 시작점

ASEC 보고서, IIS·Tomcat 서버 대상 공격 대부분 웹쉘 업로드에서 시작 핵심 요약 웹쉘, Windows 웹 서버 공격의 출발점 ASEC가 발표한 2026년 2분기 Windows 웹 서버 악성코드 통계 보고서에 따르면, 공격자들은 대부분 웹쉘을 먼저 업로드한 뒤 이를 기반으로 서버 장악을 확대하는 공격 방식을 사용한 것으로 나타났습니다. 이번 분석은 Windows 환경에서 운영되는 Microsoft IIS와 Apache Tomcat 웹 […]

CISA, PTC Windchill 취약점

CVE-2026-12569 악용 활발… 웹쉘을 이용한 지속적 침해 위협 증가 핵심 요약 CISA, PTC Windchill 취약점을 KEV 목록에 추가 미국 사이버보안 및 인프라 보안국(CISA)은 PTC Windchill PDMlink 및 PTC FlexPLM에 영향을 미치는 CVE-2026-12569를 Known Exploited Vulnerabilities(KEV) 목록에 추가했습니다. 이번 취약점은 CVSS 9.3의 심각도를 가진 원격 코드 실행(Remote Code Execution, RCE) 취약점으로, 입력값 검증 미흡과 신뢰할 수 […]

해킹 이슈 : 루트 권한 탈취 가능한 신규 리눅스 취약점 발견

리눅스 커널 취약점 악용 시 권한 상승 및 시스템 전체 장악 가능 핵심 요약 Linux 서버 보안을 위협하는 Dirty Frag 취약점 보안 연구원들은 최근 Dirty Frag로 명명된 리눅스 권한 상승 취약점 체인을 공개했다. 해당 취약점은 CVE-2026-43284 및 CVE-2026-43500으로 추적되고 있으며, 공격자가 일반 사용자 권한에서 루트 권한까지 상승할 수 있도록 한다. 특히 일부 보안 연구기관은 해당 […]

해킹 이슈 : 北 해킹조직 연계 의혹… 골프장 회원정보 대규모 유출 사고 발생

골프장 홈페이지 침해 통해 10만건 이상 개인정보 유출 정황 확인 핵심 요약 국내 골프장 대상 대규모 개인정보 유출 사고 발생 국내 골프장 리앤리CC(Lee & Lee CC) 홈페이지를 대상으로 한 사이버 공격으로 인해 10만건 이상의 회원 개인정보가 유출된 것으로 알려졌다. 국내 언론 보도에 따르면, 수사당국은 웹사이트 내부에서 악성코드가 발견된 이후 북한 해킹조직 연계 가능성을 포함해 공격 […]

해킹 이슈 : GitHub 원격 코드 실행 취약점

치명적인 GitHub RCE 전시 보안 연구자들이 GitHub 및 GitHub Enterprise Server 환경에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점 CVE-2026-3854를 공개했습니다. 이 는 스위치에 push 권한이 있는 정통 공격자가 단 한 기능 git push 서버에서만 임의의 명령어를 검색할 수 있습니다. 이번 문제는 Google 산하 클라우드 보안 기업 Wiz가 발견했으며, GitHub는 취약점 검증 후 2시간 이내에 […]

해킹 이슈 : Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포

Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포 1. Ivanti EPMM CVE-2026-1281 취약점 악용 개요 Ivanti Endpoint Manager Mobile(EPMM)에서 발견된 치명적인 취약점(CVE-2026-1281)이 공개된 이후, 이를 악용한 공격이 활발히 진행되고 있으며 대규모 공격 시도가 보고되고 있습니다.보안 연구자들은 해당 취약점을 이용해 “슬리퍼 웹쉘(sleeper web shell)”을 배포하는 공격 캠페인을 확인했습니다. 이는 특정 조건에서만 활성화되는 악성 코드로, […]

해킹 이슈 : 전 세계 900개 서버 장악한 EncystPHP 웹쉘

전 세계 900개 서버 장악한 EncystPHP 웹쉘 올해 초 오픈소스 IP PBX 플랫폼인 FreePBX에서 심각한 보안 사고가 발생했습니다. 단순한 침투를 넘어 시스템 권한을 무력화하고 데이터를 탈취하는 ‘무기화된 웹쉘’의 등장은 보안 담당자들에게 큰 충격을 주고 있습니다. 오늘은 이번 사고의 핵심인 EncystPHP 웹쉘의 위험성과 그 대응책을 심층 분석합니다. 1. 900여 개의 서버를 삼킨 취약점 2026년 2월 27일, […]

해킹 이슈 : IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석)

IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석) 보안 기술이 비약적으로 발전했음에도 불구하고, 해커들이 가장 애용하는 공격 수단은 여전히 웹쉘입니다. 지난 2026년 1월 29일, 보안 연구소(Cisco Talos 등)를 통해 공개된 UAT-8099 조직의 공격 사례는 우리에게 큰 경종을 울리고 있습니다. 전 세계 수많은 기업이 웹 서비스를 위해 마이크로소프트의 IIS(Internet Information Services) 서버를 사용하고 있습니다. UAT-8099는 […]