2026년 4월 국내외 금융권 관련 보안 이슈
금융권 대상 유포 악성코드 통계 금융권 대상 공격에서는 1단계 Phishing, 2단계 Backdoor·Downloader·Dropper, 3단계 Infostealer·Ransomware가 상위로 확인됐다. MD5 Hash 기반으로 실제 유포 파일을 식별했으며, 동일 계열 변종이 다수 존재할 수 있다고 설명됐다. 금융권 대상 유포 주요 악성코드 TOP 10…
한국 개발 블로그의 글을 모았습니다.
금융권 대상 유포 악성코드 통계 금융권 대상 공격에서는 1단계 Phishing, 2단계 Backdoor·Downloader·Dropper, 3단계 Infostealer·Ransomware가 상위로 확인됐다. MD5 Hash 기반으로 실제 유포 파일을 식별했으며, 동일 계열 변종이 다수 존재할 수 있다고 설명됐다. 금융권 대상 유포 주요 악성코드 TOP 10…
부제: code-forge에서 Anvil까지, 비개발자도 쓰는 슬랙앱으로 AI 코딩 도구를 처음 써보면 대부분 비슷한 경험을 합니다. 빠르긴 한데, 그대로 쓸 수는 없습니다. 정책을 모르고, 컨벤션을 안 지키고, 같은 요청에도 매번 다른 결과가 나옵니다. 결국 사람이 하나하나 확인하고 고쳐야 해서, 빨라진 만큼 검증 비용이 따라붙습니다. 저희 회사에는 월요…
여기어때 Interview Journey Ep.3 — 입사 첫날 지난 Interview Journey Ep.2 에서는 떨리는 인터뷰 당일의 풍경을 함께 살펴보았는데요. 오늘은 이번 시리즈의 마지막 에피소드 ‘입사 첫날’ 이야기를 들려드리려고 해요.😊 여기어때 구성원으로서 경험하게 되는 설레는 첫 출근과 온보딩 과정이 궁금하시다면? 이번 에피소드를 주목해주세…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 3주차를 게시한다. Nova, 대한민국 화장품 및 생활화학 기업 대상 랜섬웨어 공격 CoinbaseCartel, 한 오픈소스 데이터 시각화 플랫폼 대상 데이터 유출 주장 TeamPCP, 유명 개발자 플랫폼 대상 소스코드 유출 및 판매 주장
도메인 지식을 LLM에게 먹이는 방법 — Inverted Index, 본문 임베딩, 요약 임베딩+FTS 세 가지 시도와 두 번의 갈아엎기
들어가며 지난 글에서 Slurm 스케줄러의 내부 구조와 실전 활용을 다루며, 마지막에 이렇게 말씀드렸습니다. "안정적인 클러스터는 Slurm 설정만으로 완성되지 않습니다. 네트워크, 스토리지, 모니터링, 사용자 정책...
안녕하세요, 누구나 쉽게 시작하는 클라우드 네이버 클라우드 플랫폼 ncloud.com 입니다. ⏳ 인증서 만료 메일을 받고 급하게 갱신 작업을 진행해 보신 적 있으신가요? 혹은 인증서가 예고 없이 만료되어, 서비스가 중단되는 아찔한 순간을 겪으신 적 있으신가요? 지금까지 인증서 관리는 1년에 한 번만 챙기면 되는 일이었습니다. 하지만 인증서 유효기간이 단축…
개발팀 성과를 경영진 보고로 정리하는 데 며칠씩 걸리시나요? 2024년 이후 BI에서 DevOps로 확장된 생성형 AI 데이터 분석, 그리고 GitLab Data Analyst Agent와 인포그랩 Mantis가 이를 자연어 한 줄로 바꾸는 방식을 살펴봅니다.
2024년 텔레그램 계정 탈취 캠페인 이후, 최근 텔레그램 보안 문제를 사칭해 사용자의 계정 정보를 탈취하는 스미싱 공격이 다시 확인됐다. 공격자는 피싱 사이트에서 사용자가 자신의 전화번호와 로그인 코드를 입력하도록 유도해 텔레그램 계정을 탈취한다. 계정이 탈취될 경우 개인정보와 대화 내용 유출은 물론, 2차 피해로 이어질 수 있다. 텔레그램 로그인 스미싱…
JSON 형태로 된 게임 데이터를 검증하기 위해 JSON Schema를 이용하는 방법을 소개합니다. 클라이언트 코드에서 JSON Schema를 생성하고, 후처리하고, 검증 및 자동완성에 이용하는 과정을 순서대로 다룹니다.
내용 2026년 4월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 등의 동향을 정리한 보고서이다. 수집 대상은 ASEC의 자동 수집 시스템과 이메일 허니팟 시스템, AhnLab 제품 탐지 결과를 기반으로 한다. 목적 및 범위 보고서는 크랙(Crack)과 키젠(Keygen) 위장 유포, 이메일 유포, macO…
Broker 특성, Latency, Peak traffic, Backfill catch-up을 모두 고려한 과정
[Tech-Blog] AI 스페셜리스트와 자동사냥 — 하네스로 제어하는 AI 파이프라인 Slow Query 수집부터 정합성 검증 · PR 생성 · 리뷰 반영까지 “또 슬로우 쿼리야?” 안녕하세요, 무신사 물류플랫폼팀에서 WMS를 개발하고 있는 이상호입니다. 금요일 오후, 슬랙 알림이 울립니다. “DB 응답 속도 저하 감지.” 이미 익숙한 시나리오입니다. C…
목적 및 범위 본 보고서는 국가 지원을 받는 것으로 추정되는 국가 주도 위협 그룹의 사이버 간첩(Cyber Espionage)과 비밀 파괴공작(Sabotage) 활동을 다룬다. 금전적 이득 목적의 사이버 범죄 그룹은 제외했다. 최근 한 달간 공개된 분석을 바탕으로 ATIP 기준 Threat Actors 대표 이름에 따라 분류했다. 지역별 주요 APT 그룹…
마이리얼트립 블로그가 자체 도메인으로 이사했습니다. 새 주소는 blog.myrealtrip.com 입니다. 이곳에 올라와 있던 글은 여기서도 그대로 읽으실 수 있습니다. 다만 새로 쓰는 글은 이제 새로운 곳에만 올라갑니다. 그동안 관심을 갖고 읽어주셔서 감사합니다. 새 집에서도 같은 사람들이, 계속 글을 쓰겠습니다. 블로그 이전 공지 was original…
개발자 여러분, 안녕하세요! 5월 셋째 주 블로그에 발표된 Google의 주요 개발자 제품별 최신 소식을 살펴보세요. [주요 개발자 블로그 업데이트] AI & Machine Learning Genkit Middleware 출시: 에이전틱 앱의 인터셉트, 확장 및 보안 강화 ( Announcing Genkit Middleware: Intercept, exte…

안녕하세요. 서비스에 필요한 AI 모델과 솔루션을 개발하는 AI Lab 팀의 한길로입니다. 저는 최근에 LY Corporation에서 사내 행사로 진행한 Orchestration ...
Auto Research 기법을 활용한 LLM 기반 자율 성능 개선 시스템 구축 여정
GSI Back-Pressure 장애의 구조와 인덱스 테이블을 통한 해결 전략