정상 Slack 초대 기능을 악용한 회사 임원 사칭 피싱 메일 주의!
[이미지] 생성형 AI 제작 최근 협업 도구인 Slack의 정상적인 '워크스페이스 초대' 기능을 악용한 피싱 메일이 국내 기업을 대상으로 유포 중인 것으로 확인되었습니다. 참고하세요 Slack은 기업이나 팀이 업무용 메신저처럼 사용하는 협업 도구로, 이메일 대신 채널과 대화방에서 소통하고 파일을 공유하는 서비스입니다. 여러 구성원이 모여 함께 일하는 공간을…
[이미지] 생성형 AI 제작 최근 협업 도구인 Slack의 정상적인 '워크스페이스 초대' 기능을 악용한 피싱 메일이 국내 기업을 대상으로 유포 중인 것으로 확인되었습니다. 참고하세요 Slack은 기업이나 팀이 업무용 메신저처럼 사용하는 협업 도구로, 이메일 대신 채널과 대화방에서 소통하고 파일을 공유하는 서비스입니다. 여러 구성원이 모여 함께 일하는 공간을…
[이미지] 생성형 AI 제작 최근 국내 의료기관을 대상으로 RDP(원격 데스크톱 프로토콜)를 악용한 랜섬웨어 감염 사례가 확인되었습니다. 공격자는 RDP의 드라이브 리다이렉션(tsclient) 기능을 통해 공격 도구를 내부 네트워크에 전달하고, ProcessHacker, PCHunter 와 같은 도구로 보안 제품을 무력화 후 Beast(GodDamn) 랜섬…
[이미지] 생성형 AI 제작 GitLab이 GitLab CE(Community Edition)와 EE(Enterprise Edition)에서 발견된 심각한 경로 탐색(Path Traversal) 취약점을 긴급 패치했습니다. 해당 취약점은 저장소 커밋(repository commits) API에 존재하며, 경로 제한이 제대로 이루어지지 않고 인증 확인이 누락…
[이미지] 생성형 AI 제작 명령 전달과 감염 알림, 정보 유출을 서로 다른 정상 서비스에 분산시킨 악성 LNK(바로가기) 파일이 국내 금융 문서로 위장해 유포된 정황이 확인되었습니다. 해당 파일은 PDF 아이콘과 문서 속성 정보를 사용해 정상 문서로 위장하고 있으며, 실행 시 배치 스크립트를 단계적으로 전개해 감염 PC의 정보를 수집하고 외부로 전송합니다…
구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서…
사용자가 스스로 악성 명령을 실행하도록 유도하는 ClickFix 계열 공격이 계속해서 형태를 바꾸며 확산되고 있습니다. ClickFix 공격에 대한 내용은 지난 포스팅 내용을 참고하시기 바랍니다. ClickFix 변종, FileFix 공격 주의! 최근 사이버 공격자들은 사용자 경계심을 무너뜨리는 정교한 사회공학 기반 공격 기법을 적극 활용하고 있습니다. 특…
안녕하세요, 이스트시큐리티입니다. AI가 빠르게 발전하면서 보안 분야에서도 AI를 활용하는 사례가 점점 늘고 있습니다. 특히 사이버 공격이 고도화되면서 많은 데이터를 빠르게 분석하고 위협에 대응할 수 있는 AI 기술의 중요성도 커지고 있는데요. 이스트시큐리티는 이러한 변화에 대응하기 위해 국산 AI 반도체 기업 퓨리오사AI와 차세대 K-AI 보안 인프라 공…
[이미지] 생성형 AI 제작 국내 정부기관 담당자를 대상으로 상품 파손 클레임을 사칭한 스피어피싱 메일이 확인되었습니다. 해당 메일은 악성코드를 직접 첨부하는 대신 외부 파일 공유 서비스 링크를 통해 압축 파일을 내려받도록 유도하며, 내부에는 정상 서명된 Microsoft Excel 실행 파일과 악성 DLL파일이 함께 존재합니다. 감염이 완료되면 브라우저…
안녕하세요, 이스트시큐리티 입니다. AI 기술은 이제 사람의 명령을 수행하는 도구를 넘어, 스스로 판단하고 행동하는 '에이전틱 AI(Agentic AI)' 시대로 빠르게 진화하고 있습니다. 이러한 변화는 업무 효율성과 생산성을 높이는 동시에, 기존에는 예상하지 못했던 새로운 보안 과제도 함께 가져오고 있는데요. 최근 오픈AI(OpenAI)는 내부 성능 평가…
[이미지] 생성형 AI 제작 이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템을 통해, 국세 당국의 세무 위반 통지를 사칭한 피싱 메일이 확인되었습니다. 본 메일은 본문에 삽입된 링크로 악성 실행 파일을 다운로드 및 실행하도록 유도하며, 감염 시 대상 시스템에 대한 원격제어 권한이 공…
안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 이 보고서는 2026년 2분기(4~6월) 랜섬웨어 동향 보고서로, 자사 백신 프로그램 '알약'의 랜섬웨어 행위기반 차단 통계와 함께 국내외 주요 랜섬웨어 그룹의 활동 동향을 정리하였습니다. 1 주요 랜섬웨어 동향 ESRC에서 선정한 2026년 2분기 주요 랜섬웨어 동향입니다. 1분기가 국내 피해…
안녕하세요, 이스트시큐리티 입니다. 인스타그램 계정 해킹, 사람의 소행이 아니었다? "생각지도 못한 AI 보안 공격이 많아지고 있다"는 업계의 우려가 현실로 증명되었습니다. 최근 메타(Meta) 내부 문서를 통해 밝혀진 인스타그램 계정 탈취 사건은, 기업의 자동화된 인증 프로세스를 정교하게 우회했다는 점에서 업계에 강력한 경각심을 주고 있습니다. 공격자들은…
[이미지] 생성형 AI 제작 이스트시큐리티 대응센터(ESRC)는 공급망 위협 모니터링을 통해 유명 테스트 프레임워크인 Chai.js의 플러그인으로 위장한 악성 npm 패키지(chai-as-init)가 v1.4.5 ~ v1.4.7까지 총 3개 버전으로 배포된 사실을 확인했습니다. 이 패키지는 설치 또는 코드에서 불러오는 즉시 외부 서버에서 악성 코드를 내려받…
안녕하세요, 이스트시큐리티 입니다. "제 개인정보가 유출된 것 같아요." 업무 중 고객으로부터 위와 같은 문의 메일을 받게 된다면 어떻게 행동해야 할까요? 아마 대부분은 사실 여부를 확인하기 위해 다급히 첨부파일이나 링크를 확인해 볼 것입니다. 최근 발견된 북한 연계 해킹 조직 김수키(Kimsuky) 의 공격은 바로 이러한 실무자의 심리를 정밀하게 파고들었…
안녕하세요, 이스트시큐리티 입니다. 최근 보안 업계를 뒤흔들고 있는 역대급 글로벌 보안 동맹 소식, 다들 들으셨나요? 앤트로픽을 필두로 글로벌 빅테크 기업들이 대거 참여한 '프로젝트 글래스윙'이 본격적으로 판을 키우고 있는데요. 이번 프로젝트의 중심에는 보안 특화 AI, 클로드 미토스(Claude Mythos) 가 있다고 하는데, 지금부터 미토스(Mytho…
[이미지] 생성형 AI 제작 이스트시큐리티 대응센터(ESRC)는 Solana 블록체인 공식 SDK인 @solana/web3.js 를 사칭한 악성 npm 패키지 9종을 발견했습니다. 9개 패키지는 모두 동일한 공격자가 동일한 악성 페이로드를 삽입한 것으로, Telegram Bot API를 명령제어(C2) 채널로 활용하는 원격 제어 도구(RAT)를 포함하고 있…
구글이 최근 크롬 브라우저에서 발견된 제로데이 취약점에 대한 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '경계 밖 메모리 접근(Out-of-bounds memory access)' 결함입니다. V8 엔진이 메모리 버퍼에 접근하는 과정에서 정상적으로 할당된 범위를…
[이미지] 생성형 AI 제작 이스트시큐리티 대응센터(ESRC)에서 운영 중인 APT TDS(Threat Detection System)를 통해, "개인정보 유출 의심 확인 요청"이라는 민감한 소재로 위장한 스피어 피싱 공격이 포착되었습니다. [그림 1] TDS 이메일 모니터링 시스템에서 탐지된 피싱 메일 화면 이번 공격은 불특정 다수에게 동일한 메일을 무작…
안녕하세요, 이스트시큐리티 입니다. 27년 동안 발견되지 않았던 보안 취약점을 AI가 찾아냈다면 어떨까요? 최근 공개된 보안 특화 AI 모델 미토스(Mythos) 는 그동안 보안 업계가 예상했던 AI의 역할을 한 단계 뛰어넘으며 새로운 화두로 떠오르고 있습니다. 보안 특화 AI 모델인 미토스는 사람이 발견하지 못했던 취약점을 찾아내고 공격 가능성까지 검증하…
안녕하세요, 이스트시큐리티 입니다. AI 도입이 본격화되면서 AI 보안 과 기업 보안 환경도 빠르게 변화하고 있는데요. 최근 Gartner가 발표한 2026 사이버보안 트렌드 를 살펴보면, 생성형 AI 확산에 따른 새로운 위협과 미래 보안 대응 전략이 핵심 과제로 떠오르고 있습니다. 이번 카드뉴스에서는 CISO와 보안 담당자가 주목해야 할 AI 보안 중심의…
안녕하세요. 이스트시큐리티입니다. AI 기술의 발전과 함께 사이버 위협 환경도 빠르게 변화하고 있습니다. 랜섬웨어 조직을 비롯한 공격 그룹들은 점차 조직화·전문화되고 있으며, AI를 활용해 공격의 속도와 정교함을 높이고 있는데요. 이와 관련해 이스트시큐리티 시큐리티대응센터(ESRC) 배상민 실장이 최근 지디넷코리아와의 인터뷰를 통해 최근 사이버 위협 동향과…
[이미지] 생성형 AI 제작 이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템을 통해, 정상 서명된 Microsoft Word 실행 파일로 위장하여 보안 솔루션의 신뢰 검증을 우회하는 정교한 다단계 로더 악성코드가 확인되었습니다. 이번 악성코드는 저작권 침해를 경고하는 피싱 메일을 통…
[이미지] 생성형 AI 제작 최근 npm 저장소에 Web3 개발 도구 및 보안 점검 도구로 위장한 악성 패키지가 다수 배포된 사실이 확인되었습니다. 해당 캠페인은 ddjidd5640이라는 npm 계정을 통해 유포되었으며, 단순히 악성 패키지를 설치하도록 유도하는 기존 공격 방식에서 한 단계 진화한 형태로 분석됩니다. 공격자는 개발자가 직접 패키지를 실행하는…
[이미지] 생성형 AI 제작 최근 스틸러(Stealer), 원격 제어(RAT), 랜섬웨어(Ransomware) 기능을 하나의 바이너리에 통합한 복합형 악성코드가 발견되었습니다. 해당 악성파일 내부에는 "MoscowTeam_Steal"이라는 자체 워터마크가 포함되어 있으며, 아직 공개된 위협 인텔리전스 데이터베이스에 등록되지 않은 미공개 맞춤형(Custom)…
[이미지] 생성형 AI 제작 크롬(Chrome) 웹스토어에 정식 등록된 TikTok 동영상 다운로드 확장 프로그램 내부에 악성 기능이 숨겨져 있는 것으로 확인되었습니다. 해당 확장 프로그램은 “ TikTok Video Downloader” , “TikTok 동영상 대량 다운로더 " 라는 이름으로 배포 중이며, 표면적으로는 TikTok 영상 다운로드 기능을…
[이미지] 생성형 AI 제작 이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템을 통해 국내 주요 산업군 기업을 겨냥한 피싱 공격이 포착되었습니다. 공격자는 국세청 전자세금계산서 및 하나은행 보안메일을 정교하게 사칭하여, 피해자의 계정 정보 탈취를 시도하고 있으며, 특히 이번 공격은 P…
안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 이 보고서는 2026년 1분기 랜섬웨어 동향 보고서로, 자사 백신 프로그램 '알약'의 랜섬웨어 행위기반 차단 통계와 함께 국내외 주요 랜섬웨어 그룹의 활동 동향을 정리하였습니다. 1 주요 랜섬웨어 동향 ESRC에서 선정한 2026년 1분기 주요 랜섬웨어 동향입니다. 국내 기업 피해 2배 증가 —…
[이미지] 생성형 AI 제작 최근 개발자들이 신뢰하는 보안 도구 두 가지가 잇달아 공격자의 의해 침해되었습니다. 첫 번째는 코드형 인프라(IaC) 취약점을 스캔하는 보안 도구 Checkmarx KICS 의 공식 Docker 이미지와 VS Code 확장 프로그램이 악성 코드로 교체된 사건입니다. 두 번째는 같은 공격 캠페인의 연장선에서 전 세계 1천만 명 이…
이스트시큐리티 대응센터(ESRC)에서 운영 중인 TDS(Threat Detection System) 이메일 모니터링 시스템에서 최근 급여명세서로 위장한 피싱 메일이 유포 중인 것으로 확인되었습니다. 해당 피싱 메일은 Wildcard DNS 기법을 활용하여 URL 차단을 교묘히 우회하는 것이 특징으로, 기존 보안 솔루션의 탐지를 어렵게 만드는 정교한 공격입니…
2026년 4월 9일 금융보안원(FSI) 및 KISA에서 “기업뱅킹 전자금융서비스에 설치되는 엑셀 대용량 처리 프로그램(WGear)의 보안 취약점에 대한 공지”를 발표하였습니다. 이와 관련하여 알약 백신의 탐지 대응 현황을 아래와 같이 안내드립니다. ■ 취약점 개요 대상 소프트웨어: 엑셀 대용량 처리 프로그램(WGear) 1.100.10 버전 이하 취약점…