해킹 이슈 : IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석)

IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석) 보안 기술이 비약적으로 발전했음에도 불구하고, 해커들이 가장 애용하는 공격 수단은 여전히 웹쉘입니다. 지난 2026년 1월 29일, 보안 연구소(Cisco Talos 등)를 통해 공개된 UAT-8099 조직의 공격 사례는 우리에게 큰 경종을 울리고 있습니다. 전 세계 수많은 기업이 웹 서비스를 위해 마이크로소프트의 IIS(Internet Information Services) 서버를 사용하고 있습니다. UAT-8099는 […]

유엠브이기술, AI Agent탑재 ‘WSS 3.0’ GS인증 획득

유엠브이기술, AI Agent탑재 ‘WSS 3.0’ GS인증 획득 유엠브이기술(대표 방윤성)은 인공지능(AI)과 대규모언어모델(LLM)을 결합한 차세대 AI 에이전트형 웹쉘 탐지 솔루션 ‘WSS 3.0’을 공식 출시했습니다. 이와 동시에 한국정보통신기술협회(TTA)로부터 GS 인증 1등급을 획득하며 독보적인 기술력을 입증했습니다. 이번 인증은 소프트웨어 품질 및 신뢰성에 대한 국가적 공인을 완료했음을 의미하며, 이달 중 본격적인 시장 공급이 시작될 예정입니다. 1. 보안 전문가의 지능을 투입한 […]

해킹 이슈 : BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포, 데이터 유출 사고 분석

BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포와 데이터 유출 사고 분석 올해 초, 기업의 권한 관리와 원격 지원을 책임지는 BeyondTrust 솔루션에서 치명적인 취약점이 발견되었습니다. 보안을 강화하기 위해 도입한 솔루션이 오히려 해킹의 경로가 된 이번 사건을 통해, 고도화된 웹쉘(Web Shell) 위협과 능동적 방어의 중요성을 심층 분석합니다. 1. 사건 개요 및 발생 배경 2026년 2월 18일, 글로벌 […]

유엠브이기술-한동대 MOU : AI 딥러닝 보안 솔루션 WSS의 새로운 도약

유엠브이기술-한동대 MOU : AI 딥러닝 보안 솔루션 WSS의 새로운 도약 웹 서버 보안의 새로운 기준 WSS, 이제 인공지능(AI)을 통해 자율 보안의 시대로 도약합니다. 지난 2월 12일(목) 오전 11시, 유엠브이기술은 한동대학교와 인공지능(AI) 보안 기술 고도화 및 산학 협력 체계 구축을 위한 업무협약(MOU)을 체결했습니다. 이번 협약은 유엠브이기술의 원천 기술과 한동대학교의 고도화된 AI 연구 역량을 결합하여, 지능형 사이버 […]

트렌드 : 2026 클라우드 트렌드 ‘가성비보다 보안 실력이 핵심’

2026클라우드 시장의 대전환: “비용보다 안전, 보안이 곧 실력이다” 이제 클라우드 도입의 기준은 ‘가성비’가 아닌 ‘보안’입니다. 2026년 현재, 쿠팡 등 대형 기업의 보안 사고 이후 시장의 판도가 완전히 바뀌었습니다. 단순 인프라 구축을 넘어 정교한 보안 체계가 기업의 실력이 되는 시대입니다. 클라우드 제공사들이 보안 기술에 올인하는 결정적 이유를 정리했습니다. 1. 보안 투자 58% 증가: “보안이 곧 비즈니스의 […]

뉴스 : 포티샌드박스 보안 취약점(CVE-2025-52436) 대응 및 패치 방법

포티샌드박스(FortiSandbox) 보안 취약점(CVE-2025-52436) 대응 및 패치 방법 포티넷(Fortinet)의 FortiSandbox 장비에서 관리자 권한을 탈취당할 수 있는 치명적인 XSS 취약점이 발견되었습니다. NVD 기준 9.6점의 높은 위험도를 기록한 이 취약점의 영향 범위와 긴급 대응 패치 방법을 정리합니다. 1. 포티샌드박스(FortiSandbox)란 무엇인가요? 포티샌드박스(FortiSandbox)는 기업 내부 네트워크로 유입되는 의심스러운 파일을 ‘안전한 가상 환경’에서 격리해 분석하는 지능형 보안 솔루션입니다. 보안의 ‘폭탄 제거반’, […]

해킹 이슈 : MBC 해킹 주장 ‘킬린’, 리액트2쉘? 보안 대응책 분석

MBC 해킹 주장 ‘킬린’, 리액트2쉘? 보안 대응책 분석 최근 국제 랜섬웨어 조직인 킬린(Qilin)이 다크웹에 국내 지상파 방송사인 MBC를 공격 리스트에 올리며 보안 업계가 발칵 뒤집혔습니다. 킬린은 작년 한 해 동안 국내 금융권과 건설사를 타격했던 ‘코리안 리크스(Korean Leaks)’의 주역입니다. 그렇기 때문에 이번 공격 주장 역시 단순한 허세로 넘기기 어려운 상황입니다. 오늘은 이번 사건의 핵심 쟁점인 최신 […]

해킹 이슈 : 교원그룹 960만 명 개인정보 유출? 해킹 원인과 대응 방법

해킹 이슈 : 교원그룹 960만 명 개인정보 유출? 해킹 원인과 대응 방법 최근 교원 해킹 사건이 발생하며 약 960만 명(중복 이용자 포함)의 개인정보가 외부에 유출되었습니다. 과거 발생했던 초대형 정보 유출 사고들과 비교될 만큼, 이번 사건 역시 피해 규모가 상당히 큽니다. 교육과 생활 서비스를 제공하는 대기업에서 발생한 사고인 만큼 많은 이용자가 불안해하고 있습니다. 이번 글에서는 교원 […]

웹쉘(Web Shell)과 내부망 이동: 서버 보안의 핵심 대응책

웹쉘(Web Shell)과 내부망 이동: 서버 보안의 핵심 대응책 최근 보안 위협의 중심에는 웹쉘 내부망 이동 공격이 있습니다. 웹 서버의 취약점을 통해 침투한 공격자가 어떻게 기업 전체의 네트워크를 장악하는지, 그 위험성과 방어 전략을 상세히 알아보겠습니다. 1. 웹쉘(Web Shell)이란 무엇인가? 웹쉘은 공격자가 취약한 웹 서버에 업로드하는 악성 스크립트 파일입니다. 공격자는 웹쉘을 통해 서버 내부에 백도어(Backdoor)를 생성하고, 원격에서 […]

CISA KEV 업데이트 : 레거시 파워포인트, HPE OneView 취약점 대응 전략

CISA KEV 업데이트 : 레거시 파워포인트, HPE OneView 취약점 대응 전략 CISA KEV 업데이트 소식이 발표되었습니다. 특히 미국 보안강화국(CISA)은 ‘알려진 악용된 취약점(KEV)’ 목록에 새로운 보안 약점을 추가했습니다. 그래서 관리자들은 2026년 1월 28일까지 긴급 조치를 완료해야 합니다. 하지만 이번 업데이트는 최신 시스템뿐만 아니라 아주 오래된 프로그램까지 포함하고 있습니다. / 1. HPE OneView의 치명적인 보안 위협 우선 […]