해킹 이슈 : 전 세계 900개 서버 장악한 EncystPHP 웹쉘

전 세계 900개 서버 장악한 EncystPHP 웹쉘 올해 초 오픈소스 IP PBX 플랫폼인 FreePBX에서 심각한 보안 사고가 발생했습니다. 단순한 침투를 넘어 시스템 권한을 무력화하고 데이터를 탈취하는 ‘무기화된 웹쉘’의 등장은 보안 담당자들에게 큰 충격을 주고 있습니다. 오늘은 이번 사고의 핵심인 EncystPHP 웹쉘의 위험성과 그 대응책을 심층 분석합니다. 1. 900여 개의 서버를 삼킨 취약점 2026년 2월 27일, […]

트렌드 : 리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서)

리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서) 최근 마이크로소프트(MS)가 발표한 보고서에 따르면, 리눅스 서버의 크론(Cron)을 악용해 끈질기게 상주하며 쿠키 데이터로 원격 제어되는 신종 PHP 웹쉘 위협이 급증하고 있습니다. 지난 2026년 4월 3일, Microsoft Defender 보안 연구팀은 리눅스 서버를 타겟으로 한 매우 정교한 PHP 웹쉘 공격 방식에 대한 보고서를 발표했습니다. 오늘은 정상적인 […]

해킹 이슈 : BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포, 데이터 유출 사고 분석

BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포와 데이터 유출 사고 분석 올해 초, 기업의 권한 관리와 원격 지원을 책임지는 BeyondTrust 솔루션에서 치명적인 취약점이 발견되었습니다. 보안을 강화하기 위해 도입한 솔루션이 오히려 해킹의 경로가 된 이번 사건을 통해, 고도화된 웹쉘(Web Shell) 위협과 능동적 방어의 중요성을 심층 분석합니다. 1. 사건 개요 및 발생 배경 2026년 2월 18일, 글로벌 […]