์ฌ์ด๋ฒ ์ํ์ ๋ณธ์ง์ ์ธ ๋ฌธ์ ๋ฅผ ์ดํดํ๊ณ ,
๋ณด์ ๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
KT์ BPFdoor ์ํ โ ํ๊ตญ ๋ณด์ ์ํ๊ณ๊ฐ ์์ด๋ฒ๋ฆฐ โ1๋ โ์ ๋ํ์ฌ
๐จ KT๊ฐ ์จ๊ธด ๊ฒ์ ๋จ์ํ ์ฌ๊ณ ๊ฐ ์๋๋ผ โ๊ตญ๊ฐ์ ๋์ ์๊ฐโ์ด์์ต๋๋ค.
์ต๊ทผ ๋ณด๋์ ๋ฐ๋ฅด๋ฉด KT๋ ์ง๋ํด ์ด๋ฏธ BPFdoor ๊ฐ์ผ ์ฌ์ค์ ์ธ์งํ๊ณ ๋ ์ด๋ฅผ ์ธ๋ถ์ ๊ณต์ ํ์ง ์์์ต๋๋ค.
ํด๋น ๊ณต๊ฒฉ์ ์ดํ SKํ
๋ ์ฝค์์ ๋ค๋ฆ๊ฒ ๋ฐ๊ฒฌ๋๋ฉฐ ๊ตญ๊ฐ์ ์์ ์ผ๋ก ํ๋๋์์ต๋๋ค.
๋ณด...
๋ ์ฝ๊ธฐ
KT ์๋ฒ ํดํน ์ฌ๊ณ ๋ถ์ โ โ์ ์ฌ ์๋ฒ ์นจํด 6๊ฑด ๋ณด๊ณ โ
์์ฝ ํ ์ค: KT๋ 2025๋ 9์ 18์ผ 23:57 ํ๊ตญ์ธํฐ๋ท์งํฅ์(KISA)์ ์๋ฒ ์นจํด ํ์ 4๊ฑด, ์์ฌ ์ ํฉ 2๊ฑด์ ์ ๊ณ ํ์ต๋๋ค. ๊ณต๊ฐ๋ ํญ๋ชฉ์๋ Windows ์๋ฒ ์นจํฌยทSMB ์ธก๋ฉด ์ด๋, VBScript ๊ธฐ๋ฐ RCE, โSmominruโ ๋ด ๊ฐ์ผ,...
๋ ์ฝ๊ธฐ
๋กฏ๋ฐ์นด๋ ํดํน ์ฌ๊ณ ๋ถ์ - ์ ์น๋ฐฉํ๋ฒฝ์ ๋ฌด์ฉ์ง๋ฌผ์ด ๋์์๊น
2025๋ 8์ 14์ผ 19:21 ์ฒซ ์นจํด๊ฐ ์์๋์ด 15์ผ๊น์ง ํ๋์ด ์ด์ด์ก๊ณ , ์กฐ์ฌ ๊ณผ์ ์์ ์น์ ธ(WebShell) ์ค์น๊ฐ ํ์ธ๋์์ต๋๋ค. ์ดํ ๊ธ์ต๋น๊ตญ ํฉ๋์กฐ์ฌ ๊ฒฐ๊ณผ ์ด ์ ์ถ๋์ ์ด๊ธฐ ๋ณด๊ณ (1.7GB)๋ฅผ ํฌ๊ฒ ์ํํ๋ ์ต๋ 200GB๋ก ์ ์ ๋์์ผ๋ฉฐ, 297๋ง ๋ช ...
๋ ์ฝ๊ธฐ
์ ์กฐ์ , ๋์ฌ์จ์ด ๊ฐ์ผ โ์์ถโโฆ์ ๋ณด์ ์ฒด๊ณ ์ฌ์ ๋น๊ฐ ํ์ํ๊ฐ?
์ ์กฐ์ , ๋์ฌ์จ์ด ๊ฐ์ผ โ์์ถโ ๊ฒฝ๊ณ ๐จ
์ต๊ทผ ์ ์กฐ์
์ ํ๊น์ผ๋ก ํ ๋์ฌ์จ์ด ๊ฐ์ผ ์ฌ๋ก๊ฐ ์ง์์ ์ผ๋ก ๋ฐ์ํ๊ณ ์์ต๋๋ค.
์ ์กฐ์
์์ ๋์ฌ์จ์ด ์ฌ๊ณ ๋ ๋จ์ํ PC ์ฅ์ ๋ก ๋๋์ง ์์ต๋๋ค.
- ์์ฐ ๋ผ์ธ ์ค๋จ
- ๋ฉ๊ธฐ ์ง์ฐ
- ํ๋ ฅ์ฌ ๋ฐ ๋ฌผ๋ฅ ์ฐจ์ง
- ์ค๊ณ๋ยท์์ฐ ๋ฐ์ดํฐ ์ ์ถ
- ํด์ธ ์ง...
SGI์์ธ๋ณด์ฆ๋ณดํ ํดํน ์ฌ๊ณ ๋ถ์ โ ์นจํฌ๋ถํฐ ๋์ฌ์จ์ด ์ ์ถ๊น์ง
2025๋
7์ 14์ผ ์๋ฒฝ, ๊ตญ๋ด ๋ณด์ฆ๋ณดํ์ฌ์ธ SGI์์ธ๋ณด์ฆ๋ณดํ์ด ํดํน ๊ณต๊ฒฉ์ผ๋ก ์ ์ฐ๋ง ์ผ๋ถ๊ฐ ๋ง๋น๋๊ณ ๋ณตํธํ ๋ฐ ๋ณต๊ตฌ๊ฐ 17์ผ ์ค์ ์๋ฃ๋๋ 81์๊ฐ ์นจํด์ฌ๊ณ ๊ฐ ๋ฐ์ํ์ต๋๋ค.
๊ณต๊ฒฉ์๋ ์ธ๋ถ ๋
ธ์ถ๋ SSL-VPN ์ฅ๋น์ SSH ํฌํธ๋ฅผ ๋์์ผ๋ก ํ ๋ฌด์ฐจ๋ณ ๋น๋ฐ๋ฒํธ ๋...
CJ์ฌ๋ฆฌ๋ธ๋คํธ์์ค ์ธ์ฆ์ ์ ์ถ ์ฌ๊ฑด: ๊น์ํค์ ๊ณต๊ธ๋ง ๊ณต๊ฒฉ
1. ๊ณต๊ฒฉ ๊ฐ์
๊น์ํค ์กฐ์ง์ ํ์ ๊ธฐ์ (์ด๋ฒ ๊ฒฝ์ฐ CJ์ฌ๋ฆฌ๋ธ๋คํธ์์ค)์ ๋จผ์ ์นจํฌํ์ฌ, ๋ด๋ถ ๊ฐ๋ฐ์๋ฒ๋ ๋น๋์๋ฒ์์ ์ฝ๋์๋ช ์ธ์ฆ์๋ฅผ ํ๋ณดํ ๋ค, ์ด ํ์ทจ๋ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํด ์ ์ฑ์ฝ๋๋ฅผ ์ ์ ํ๋ก๊ทธ๋จ์ฒ๋ผ ์์ฅยท์๋ช ํฉ๋๋ค. ๊ทธ ํ ๊ธฐ์กด ์ ๋ขฐ ์ฒด๊ณ๋ฅผ ์ ์ฉํด ๋ค๋ฅธ ๊ธฐ๊ด(์:...
๋ ์ฝ๊ธฐ
SKT ํดํน ๊ฐ์ค: ์ ์ฌ ๋ฐ์ดํฐ ํ์ทจ์ BPFDoor ์ค์น, ์ด๋ป๊ฒ ์ด๋ค์ก๋?
๋ ์ฝ๊ธฐํต์ฌ ํ ์ค ์์ฝ
2025๋ 4์, SKํ ๋ ์ฝค์ ์ ์ฑ์ฝ๋๋ก ์ธํ ์นจํด๋ฅผ ๊ณต๊ฐํ๊ณ , ์ ๋ถ ํฉ๋์กฐ์ฌ ๊ฒฐ๊ณผ ์ ์ฌ ๊ด๋ จ ๋ฐ์ดํฐ ์ ์ถ๊ณผ ๋ค์ ๊ฐ์ผ ์๋ฒ๊ฐ ํ์ธ๋์์ต๋๋ค. ๋ค๋ง ์ต์ด ์นจํฌ ๊ฒฝ๋ก์ ์ ํํ ๊ณต๊ฒฉ ์ฒด์ธ์ ๊ณต๊ฐ ์ ๋ณด๋ง์ผ๋ก ๋จ์ ํ ์ ์์ผ๋ฉฐ, ๋ณธ ๊ธ์ ์น์ ธยทRCE โ ๊ถ...
GS๋ฆฌํ ์ผยทGSํ์ผํ ํฌ๋ฆฌ๋ด์ ์คํฐํ ๊ณต๊ฒฉ ์ฌ๋ก
2025๋
1~2์์ ๊ฑธ์ณ GS๋ฆฌํ
์ผ๊ณผ GSํ์ผํ์ ์จ๋ผ์ธ ์๋น์ค์์ ํฌ๋ฆฌ๋ด์
์คํฐํ(Credential Stuffing) ๊ณต๊ฒฉ์ด ๋ฐ์ํ์ฌ, ์์ฌ ๊ณ ๊ฐ ์๋ง ๋ช
์ ๊ฐ์ธ์ ๋ณด๊ฐ ์ ์ถ๋์์ต๋๋ค.
๊ณต๊ฒฉ์๋ค์ ์ด์ ์ ์ ์ถ๋ ๊ณ์ ยท๋น๋ฐ๋ฒํธ ์กฐํฉ์ ํ์ฉํด ๋๊ท๋ชจ ์๋ํ ๋ก์ง์ผ๋ก ๋ก...