K-Secure Log
해킹 이슈 : 北 해킹조직 연계 의혹… 골프장 회원정보 대규모 유출 사고 발생
골프장 홈페이지 침해 통해 10만건 이상 개인정보 유출 정황 확인 핵심 요약 국내 골프장 대상 대규모 개인정보 유출 사고 발생 국내 골프장 리앤리CC(Lee & Lee CC) 홈페이지를 대상으로…
자세히 보기
K-Secure Log
골프장 홈페이지 침해 통해 10만건 이상 개인정보 유출 정황 확인 핵심 요약 국내 골프장 대상 대규모 개인정보 유출 사고 발생 국내 골프장 리앤리CC(Lee & Lee CC) 홈페이지를 대상으로…
자세히 보기
K-Secure Log
최근 웹쉘을 이용한 랜섬웨어 공격과 지능형 침해사고(APT)가 급증하면서 기존 보안 방어 체계의 한계가 더욱 뚜렷해지고 있습니다. 보안 수준이 높은 금융권에서도 알려지지 않은 웹쉘과 메모리에서 직접 실행되는 공격 등…
자세히 보기
K-Secure Log
전 세계 900개 서버 장악한 EncystPHP 웹쉘 올해 초 오픈소스 IP PBX 플랫폼인 FreePBX에서 심각한 보안 사고가 발생했습니다. 단순한 침투를 넘어 시스템 권한을 무력화하고 데이터를 탈취하는 ‘무기화된 웹쉘’의…
자세히 보기
K-Secure Log
안녕하세요, UMV입니다. 2026년, 사이버 위협은 더욱 지능화되고 인프라 환경은 온프레미스와 클라우드를 넘나들며 복잡해지고 있습니다. 이러한 변화에 발맞춰 UMV는 자사 보안 솔루션들를 하나로 통합하고, AI 기술을 전면 배치한 대규모…
자세히 보기
K-Secure Log
리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서) 최근 마이크로소프트(MS)가 발표한 보고서에 따르면, 리눅스 서버의 크론(Cron)을 악용해 끈질기게 상주하며 쿠키 데이터로 원격 제어되는 신종 PHP…
자세히 보기
K-Secure Log
Dell WMS 취약점: 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’, 당신의 서버는 안전합니까? 최근 보안 위협은 단일 취약점 공격에서 벗어나, 하위 권한 탈취부터 최종 코드 실행까지 복수의 결함을…
자세히 보기
K-Secure Log
IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석) 보안 기술이 비약적으로 발전했음에도 불구하고, 해커들이 가장 애용하는 공격 수단은 여전히 웹쉘입니다. 지난 2026년 1월 29일, 보안 연구소(Cisco Talos…
자세히 보기
K-Secure Log
BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포와 데이터 유출 사고 분석 올해 초, 기업의 권한 관리와 원격 지원을 책임지는 BeyondTrust 솔루션에서 치명적인 취약점이 발견되었습니다. 보안을 강화하기 위해 도입한…
자세히 보기
K-Secure Log
웹쉘(Web Shell)과 내부망 이동: 서버 보안의 핵심 대응책 최근 보안 위협의 중심에는 웹쉘 내부망 이동 공격이 있습니다. 웹 서버의 취약점을 통해 침투한 공격자가 어떻게 기업 전체의 네트워크를 장악하는지,…
자세히 보기
K-Secure Log
해킹 이슈 : SK텔레콤 2,700만 건 유출의 주범, ‘웹쉘’을 방치한 결과는? 국내 최대 통신사 SK텔레콤의 시스템에서 유심정보 2,700만 건이 유출되었습니다. 이 사건으로 웹쉘 감염의 위험성이 다시금 주목 받고…
자세히 보기
K-Secure Log
중국발 해킹의 새 무기 ‘Nezha’ 분석: 동아시아 보안 위협 총정리 1. 개요 최근 중국과 연계된 해커 조직이 합법적인 오픈소스 서버 모니터링 도구 ‘네자(Nezha)’ 를 공격 도구로 변조하여, 악성 원격제어 프로그램 ‘고스트 랫(Gh0st…
자세히 보기