
2024년 2월, 공격자는 인터넷에 노출된 Windows 기반 Confluence 서버의 원격 코드 실행 취약점 CVE-2023-22527을 악용해 SYSTEM 권한을 확보했다.이후 mshta.exe와 PowerShell을 이용해 Metasploit Meterprete

2023년 2월 말, 공격자는 ‘보안 메시지(Secure Message)’를 위장한 피싱 이메일에 악성 Microsoft OneNote 첨부파일(.one)을 실어 유포했다. 사용자가 첨부파일 내 Open 버튼을 클릭하자 숨겨진 배치 파일이 실행되며 PowerShell로

2024년 11월, 공격자는 인터넷에 노출된 RDP 서버를 대상으로 Password Spray 공격을 수행하고, 관리자 권한이 부여된 사용자 계정으로 RDP 세션에 접속했다. 이후 내부 시스템을 탐색하고 추가 자격 증명을 탈취해 도메인 컨트롤러, 파일 서버, 백업 서버

1. 개요 2022년 이란 정부 지원 APT 공격자는 미국의 한 연방 민간 행정부 기관이 운영하던 패치되지 않은 VMware Horizon 서버에서 Log4Shell 취약점 CVE-2021-44228을 악용해 내부 네트워크에 침투했다.

1. 개요 2023년 5월, Progress Software의 파일 전송 솔루션인 MOVEit Transfer에서 인증되지 않은 공격자가 데이터베이스에 접근할 수 있는 SQL Injection 취약점 CVE-2023-34362가 실제 공격에 악용되었다.

[Security] 정보보안의 3요소: 기밀성, 무결성, 가용성 1. 이 주제를 정리하게 된 이유 이전 글에서 DoS와 DDoS 공격에 대해 정리하면서, 두 공격이 서비스의 가용성을 위협한다는 내용을 다뤘다. 그런데 보안에서 말하는 가용성이 정확히 무엇인지 이해하

시큐리티 아카데미 면접에서 “DoS와 DDoS의 차이가 무엇인가요?”라는 질문을 받은 적이 있다.DDoS는 뉴스나 보안 관련 기사에서 자주 들어본 개념이라 어느 정도 익숙했지만, DoS가 정확히 무엇인지, 그리고 DoS와 DDoS가 어떤 차이가 있는지는 명확하게 설명하

오늘 첫 번째 면접을 봤고, 기억이 생생할 때 후기를 남겨보려고 한다.(사실 완전 첫 면접은 아니지만, 백엔드 개발자로서는 처음이었다.)면접 전에는 솔직히 준비가 많이 부족하다는 걸 스스로 느껴 도망가고 싶은 마음이 컸다.그럼에도 "실전 경험에서만 얻을 수 있는 게 분