2026년 1분기 공격기법 동향보고서

2026년 1분기 공격기법 동향보고서

개요   2026년 1분기 사이버 공격 환경은 기존의 대량 자동화형 위협에서 한 단계 더 진전하여, AI 활용에  기반한 침투 속도 가속화, 신원(Identity) 중심 공격, 공급망 및 SaaS 연계

LOLBins – MSBuild를 활용한 공격 기법 분석

LOLBins – MSBuild를 활용한 공격 기법 분석

개요 최근 사이버 공격자들은 시스템에 기본 포함된 정상 바이너리(LOLBins, Living Off the Land Binaries)를 악용해 보안 제품의 탐지를 우회하는 공격을 지속적으로 시도하고 있다. 이러한 공격 방식은 별도의 악성

2026년 3월 인포스틸러 동향 보고서

2026년 3월 인포스틸러 동향 보고서

내용. 보고서는 2026년 3월 한 달간 수집된 인포스틸러 유포 동향과 사례를 분석한다. ASEC의 자동 수집 및 분석 시스템과 ATIP 실시간 IOC 서비스를 통해 수집된 데이터가 기반이다. 목적 및

2026년 04월 09일

2026년 04월 09일 Hash 1a3444289eba08491ca17ee6e137f6220 2a4ab98020e5cec86ce1afd13f4bf82bf 37db1c9ed6e681a2d387ef67e16646b79 URL 1http[:]//facebook-clone-nu-eight[.]vercel[.]app/ 2http[:]//fucat-value[.]com/ 3https[:]//word-reader[.]com/ IP 1106[.]12[.]78[.]75 2196[.]189[.]155[.]89 3175[.]118[.]127[.]138 291,648 91,081 517 Top1 United States of America 84,966 Top1 TCP 80 138,997

ManageEngine(Exchange Reporter Plus, Exchange Reporter Plus 외) 제품군 2026년 04월 보안 업데이트 권고

ManageEngine(Exchange Reporter Plus, Exchange Reporter Plus 외) 제품군 2026년 04월 보안 업데이트 권고

개요   Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Exchange Reporter Plus 빌드 5801

Ransom & Dark Web Issues 2026년 4월 2주차

Ransom & Dark Web Issues 2026년 4월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 2주차를 게시한다.           신규 랜섬웨어 그룹 KryBit 등장 Gunra, 대한민국 제약회사

2026년 04월 08일

2026년 04월 08일 Hash 14d4910ca7dddf7561a5a363c86add83f 2403992a1b50005f4a3d9d0b7994d7a59 307c2d6fbd41cd3655f3b59f81d9a2553 URL 1https[:]//zlatarna-art-aurum[.]hr/hr/item/20/zlatni-prsten-sa-cirkonom 2http[:]//allfile[.]me/ 3http[:]//letheonline[.]net/ IP 1202[.]165[.]29[.]123 2223[.]197[.]248[.]209 3116[.]11[.]120[.]204 326,232 73,093 651 Top1 United States of America 84,022 Top1 TCP 80 163,038

Fortinet 제품 보안 업데이트 권고

Fortinet 제품 보안 업데이트 권고

개요   Fortinet 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-54820   FortiManager 버전: 7.4.0

Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고

개요   Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2026-20093   5000 Series ENCS

TrueConf 제품 보안 업데이트 권고 (CVE-2026-3502)

TrueConf 제품 보안 업데이트 권고 (CVE-2026-3502)

개요   TrueConf 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2026-3502   TrueConf Client 버전: