해킹 이슈 : BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포, 데이터 유출 사고 분석

BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포와 데이터 유출 사고 분석 올해 초, 기업의 권한 관리와 원격 지원을 책임지는 BeyondTrust 솔루션에서 치명적인 취약점이 발견되었습니다. 보안을 강화하기 위해 도입한 솔루션이 오히려 해킹의 경로가 된 이번 사건을 통해, 고도화된 웹쉘(Web Shell) 위협과 능동적 방어의 중요성을 심층 분석합니다. 1. 사건 개요 및 발생 배경 2026년 2월 18일, 글로벌 […]

해킹 이슈 : MBC 해킹 주장 ‘킬린’, 리액트2쉘? 보안 대응책 분석

MBC 해킹 주장 ‘킬린’, 리액트2쉘? 보안 대응책 분석 최근 국제 랜섬웨어 조직인 킬린(Qilin)이 다크웹에 국내 지상파 방송사인 MBC를 공격 리스트에 올리며 보안 업계가 발칵 뒤집혔습니다. 킬린은 작년 한 해 동안 국내 금융권과 건설사를 타격했던 ‘코리안 리크스(Korean Leaks)’의 주역입니다. 그렇기 때문에 이번 공격 주장 역시 단순한 허세로 넘기기 어려운 상황입니다. 오늘은 이번 사건의 핵심 쟁점인 최신 […]

해킹 이슈 : 교원그룹 960만 명 개인정보 유출? 해킹 원인과 대응 방법

해킹 이슈 : 교원그룹 960만 명 개인정보 유출? 해킹 원인과 대응 방법 최근 교원 해킹 사건이 발생하며 약 960만 명(중복 이용자 포함)의 개인정보가 외부에 유출되었습니다. 과거 발생했던 초대형 정보 유출 사고들과 비교될 만큼, 이번 사건 역시 피해 규모가 상당히 큽니다. 교육과 생활 서비스를 제공하는 대기업에서 발생한 사고인 만큼 많은 이용자가 불안해하고 있습니다. 이번 글에서는 교원 […]

뉴스 : 도커 허브 인증키 유출, 1만 개 공용 이미지의 보안 비상

도커 허브 인증키 유출, 1만 개 공용 이미지의 보안 비상 도커 허브 인증키 유출 사고가 발생하여 현재 전 세계 보안 업계가 큰 혼란에 빠졌습니다. 보안 연구 기관인 시스디그(Sysdig)와 플레어(Flare)의 최신 조사에 따르면, 도커 허브(Docker Hub)에 게시된 약 1만 개 이상의 공용 이미지에서 민감한 자격 증명(Secrets)이 포함된 것으로 밝혀졌습니다. 이는 단순한 관리 실수를 넘어 기업 인프라 […]

해킹 이슈 : 쿠팡 유출, 웹쉘 기반 2차 피싱: 해킹 피해를 막는 보안 전략

쿠팡 유출, 웹쉘 기반 2차 피싱: 해킹 피해를 막는 보안 전략 최근 보안 시장의 큰 이슈인 쿠팡 유출 웹쉘 피싱 사고는 2차 피해로 확산될 수 있는 매우 위험한 사건입니다. 비록 이번 사고에서 비밀번호는 유출되지 않았습니다. 하지만 이름, 전화번호, 주소, 주문 이력만으로도 매우 정교한 피싱 공격이 가능합니다. 특히 최근에는 웹쉘(WebShell)을 통해 기업 서버를 직접 장악하는 사례가 […]

해킹 이슈: 롯데카드 해킹과 웹쉘: 기업 보안을 위한 실시간 탐지의 중요성

롯데카드 해킹과 웹쉘: 기업 보안을 위한 실시간 탐지의 중요성 1. 웹쉘 주의보: 롯데카드 해킹으로 보는 보안의 필요성 최근 SK텔레콤 유심 해킹 사건이 발생했습니다. 그 뒤를 이어 롯데카드 결제 시스템까지 해킹을 당했습니다. 이처럼 연이은 보안 사고는 우리에게 큰 충격을 줍니다. 특히 이번 사건은 ‘웹쉘’이라는 악성 프로그램의 위험성을 잘 보여줍니다. 따라서 기업은 보안 시스템을 철저히 관리해야 합니다. […]

해킹 이슈 : SK텔레콤 2,700만 건 유출의 주범, ‘웹쉘’을 방치한 결과는?

해킹 이슈 : SK텔레콤 2,700만 건 유출의 주범, ‘웹쉘’을 방치한 결과는? 국내 최대 통신사 SK텔레콤의 시스템에서 유심정보 2,700만 건이 유출되었습니다. 이 사건으로 웹쉘 감염의 위험성이 다시금 주목 받고 있습니다. 최근 대한민국 최대 통신사 중 하나인 SK텔레콤에서 대규모 정보 유출 사건이 발생했습니다. 이로 인해 현재 사회적 파장이 매우 커지고 있습니다. 특히 이번 사건의 근본적인 원인 중 […]

해킹이슈 : 미국 국외추방 항공사’GlobalX’,해커 공격으로 웹사이트 변조

최근, 미국 이민세관집행국(ICE)의 국외추방 항공편을 운영하는 GlobalX 항공사의 웹사이트가 해커에 의해 변조되는 사건이 발생했습니다. 단순한 장난이 아닌, 정치적 메시지와 민감한 자료 유출이 동시에 발생한 매우 중대한 보안 사고였습니다. / 1. 사건 개요 / 2. 어떤 정보가 유출되었을까? 해커는 단순히 홈페이지를 변조하는 데 그치지 않고, AWS 클라우드 기반의 내부 서버에서 ICE 송환 항공편의 상세 일정, 탑승자 […]

해킹 이슈 : YES24

최근 예스24가 해킹으로 인해 웹사이트와 모바일 서비스가 마비되는 사태를 겪으면서, 정보보호 투자에 대한 실효성 문제가 재조명되고 있습니다. 보안 예산을 늘려도 해킹을 막지 못한다면, 과연 무엇이 문제일까요? / 1. 예스24 해킹 사건 요약 및 보안 투자 현황 지난 6월 말, 예스24는 랜섬웨어 공격을 받아 웹과 모바일 플랫폼이 모두 먹통이 되는 초유의 사태를 겪었습니다. 그러나 주목할 점은, […]

해킹이슈 : SK텔레콤

SK텔레콤 유심 정보 유출 사고 2025년 4월 해킹사고 부터 현재까지의 상황들을 요약하면 다음과 같습니다. 초기 4월 해킹사고 무렵에는 전문가들의 추측들이 있었습니다. 홈가입자서버(HHS)에 악성코드가 있어서 개인정보가 유출되었다라는 내용을 시작으로 위버 앤트의 작전과 유사하다는 주장과 함께 웹쉘을 통해서 백도어인 BPF도어(악성코드)를 삽입하여서 개인정보유출이 되었다고 이야기들이 나왔습니다. 그리고 5월19일 악성 코드가 처음 침투된 건 2022년 6월 15일로 서버를 장악하는 […]