해킹 이슈 : 北 해킹조직 연계 의혹… 골프장 회원정보 대규모 유출 사고 발생

골프장 홈페이지 침해 통해 10만건 이상 개인정보 유출 정황 확인 핵심 요약 국내 골프장 대상 대규모 개인정보 유출 사고 발생 국내 골프장 리앤리CC(Lee & Lee CC) 홈페이지를 대상으로 한 사이버 공격으로 인해 10만건 이상의 회원 개인정보가 유출된 것으로 알려졌다. 국내 언론 보도에 따르면, 수사당국은 웹사이트 내부에서 악성코드가 발견된 이후 북한 해킹조직 연계 가능성을 포함해 공격 […]

웹쉘 탐지율 100%, WSS ZYON AI 차세대 웹 보안의 핵심 기술

최근 웹쉘을 이용한 랜섬웨어 공격과 지능형 침해사고(APT)가 급증하면서 기존 보안 방어 체계의 한계가 더욱 뚜렷해지고 있습니다. 보안 수준이 높은 금융권에서도 알려지지 않은 웹쉘과 메모리에서 직접 실행되는 공격 등 진화하는 위협에 효과적으로 대응할 수 있는 보안 솔루션의 필요성이 커지고 있습니다. 본 자료에서는 최근 J금융사에서 수행한 성능 검증(POC) 결과를 바탕으로 최신 웹쉘 탐지 기술의 성능과 효과를 살펴봅니다. […]

해킹 이슈 : 전 세계 900개 서버 장악한 EncystPHP 웹쉘

전 세계 900개 서버 장악한 EncystPHP 웹쉘 올해 초 오픈소스 IP PBX 플랫폼인 FreePBX에서 심각한 보안 사고가 발생했습니다. 단순한 침투를 넘어 시스템 권한을 무력화하고 데이터를 탈취하는 ‘무기화된 웹쉘’의 등장은 보안 담당자들에게 큰 충격을 주고 있습니다. 오늘은 이번 사고의 핵심인 EncystPHP 웹쉘의 위험성과 그 대응책을 심층 분석합니다. 1. 900여 개의 서버를 삼킨 취약점 2026년 2월 27일, […]

UMV의 새로운 도약: AI 기반 통합 보안 ZYON Platform 시대를 열다

안녕하세요, UMV입니다. 2026년, 사이버 위협은 더욱 지능화되고 인프라 환경은 온프레미스와 클라우드를 넘나들며 복잡해지고 있습니다. 이러한 변화에 발맞춰 UMV는 자사 보안 솔루션들를 하나로 통합하고, AI 기술을 전면 배치한 대규모 리브랜딩을 단행했습니다. 오늘은 UMV의 새로운 브랜드 ZYON(자이온) 과 그 첫 번째 플래그십 라인업인 Z-WebDefentra를 소개합니다. 1. 통합 보안의 새로운 기준, ZYON Platform UMV는 파편화된 보안 솔루션의 한계를 […]

트렌드 : 리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서)

리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서) 최근 마이크로소프트(MS)가 발표한 보고서에 따르면, 리눅스 서버의 크론(Cron)을 악용해 끈질기게 상주하며 쿠키 데이터로 원격 제어되는 신종 PHP 웹쉘 위협이 급증하고 있습니다. 지난 2026년 4월 3일, Microsoft Defender 보안 연구팀은 리눅스 서버를 타겟으로 한 매우 정교한 PHP 웹쉘 공격 방식에 대한 보고서를 발표했습니다. 오늘은 정상적인 […]

뉴스 : Dell WMS 취약점, 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’

Dell WMS 취약점: 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’, 당신의 서버는 안전합니까? 최근 보안 위협은 단일 취약점 공격에서 벗어나, 하위 권한 탈취부터 최종 코드 실행까지 복수의 결함을 연결하는 ‘공격 체인(Attack Chain)’ 방식으로 진화하고 있습니다. 2026년 3월 23일 발표된 델(Dell)의 씬 클라이언트 관리 소프트웨어, ‘와이즈 매니지먼트 스위트(WMS)’의 보안 사고는 이러한 연쇄 공격의 위험성을 극명하게 보여줍니다. […]

해킹 이슈 : IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석)

IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석) 보안 기술이 비약적으로 발전했음에도 불구하고, 해커들이 가장 애용하는 공격 수단은 여전히 웹쉘입니다. 지난 2026년 1월 29일, 보안 연구소(Cisco Talos 등)를 통해 공개된 UAT-8099 조직의 공격 사례는 우리에게 큰 경종을 울리고 있습니다. 전 세계 수많은 기업이 웹 서비스를 위해 마이크로소프트의 IIS(Internet Information Services) 서버를 사용하고 있습니다. UAT-8099는 […]

해킹 이슈 : BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포, 데이터 유출 사고 분석

BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포와 데이터 유출 사고 분석 올해 초, 기업의 권한 관리와 원격 지원을 책임지는 BeyondTrust 솔루션에서 치명적인 취약점이 발견되었습니다. 보안을 강화하기 위해 도입한 솔루션이 오히려 해킹의 경로가 된 이번 사건을 통해, 고도화된 웹쉘(Web Shell) 위협과 능동적 방어의 중요성을 심층 분석합니다. 1. 사건 개요 및 발생 배경 2026년 2월 18일, 글로벌 […]

웹쉘(Web Shell)과 내부망 이동: 서버 보안의 핵심 대응책

웹쉘(Web Shell)과 내부망 이동: 서버 보안의 핵심 대응책 최근 보안 위협의 중심에는 웹쉘 내부망 이동 공격이 있습니다. 웹 서버의 취약점을 통해 침투한 공격자가 어떻게 기업 전체의 네트워크를 장악하는지, 그 위험성과 방어 전략을 상세히 알아보겠습니다. 1. 웹쉘(Web Shell)이란 무엇인가? 웹쉘은 공격자가 취약한 웹 서버에 업로드하는 악성 스크립트 파일입니다. 공격자는 웹쉘을 통해 서버 내부에 백도어(Backdoor)를 생성하고, 원격에서 […]

해킹 이슈 : SK텔레콤 2,700만 건 유출의 주범, ‘웹쉘’을 방치한 결과는?

해킹 이슈 : SK텔레콤 2,700만 건 유출의 주범, ‘웹쉘’을 방치한 결과는? 국내 최대 통신사 SK텔레콤의 시스템에서 유심정보 2,700만 건이 유출되었습니다. 이 사건으로 웹쉘 감염의 위험성이 다시금 주목 받고 있습니다. 최근 대한민국 최대 통신사 중 하나인 SK텔레콤에서 대규모 정보 유출 사건이 발생했습니다. 이로 인해 현재 사회적 파장이 매우 커지고 있습니다. 특히 이번 사건의 근본적인 원인 중 […]