profile
렛츠고
post-thumbnail

Confluence 취약점 악용을 통한 LockBit 침해사고

2024년 2월, 공격자는 인터넷에 노출된 Windows 기반 Confluence 서버의 원격 코드 실행 취약점 CVE-2023-22527을 악용해 SYSTEM 권한을 확보했다.이후 mshta.exe와 PowerShell을 이용해 Metasploit Meterprete

2026년 7월 26일
·
0개의 댓글
·
post-thumbnail

악성 OneNote 파일을 통한 IcedID·Nokoyawa 침해사고

2023년 2월 말, 공격자는 ‘보안 메시지(Secure Message)’를 위장한 피싱 이메일에 악성 Microsoft OneNote 첨부파일(.one)을 실어 유포했다. 사용자가 첨부파일 내 Open 버튼을 클릭하자 숨겨진 배치 파일이 실행되며 PowerShell로

2026년 7월 25일
·
0개의 댓글
·
post-thumbnail

RDP Password Spray를 통한 RansomHub 침해사고

2024년 11월, 공격자는 인터넷에 노출된 RDP 서버를 대상으로 Password Spray 공격을 수행하고, 관리자 권한이 부여된 사용자 계정으로 RDP 세션에 접속했다. 이후 내부 시스템을 탐색하고 추가 자격 증명을 탈취해 도메인 컨트롤러, 파일 서버, 백업 서버

2026년 7월 25일
·
0개의 댓글
·
post-thumbnail

Log4Shell을 이용한 미국 연방기관 침해사고

1. 개요 2022년 이란 정부 지원 APT 공격자는 미국의 한 연방 민간 행정부 기관이 운영하던 패치되지 않은 VMware Horizon 서버에서 Log4Shell 취약점 CVE-2021-44228을 악용해 내부 네트워크에 침투했다.

2026년 7월 15일
·
0개의 댓글
·
post-thumbnail

MOVEit Transfer 침해 사고: SQL Injection을 통한 대규모 데이터 탈취

1. 개요 2023년 5월, Progress Software의 파일 전송 솔루션인 MOVEit Transfer에서 인증되지 않은 공격자가 데이터베이스에 접근할 수 있는 SQL Injection 취약점 CVE-2023-34362가 실제 공격에 악용되었다.

2026년 7월 15일
·
0개의 댓글
·
post-thumbnail

MITRE ATT&CK이란 무엇일까?

MITRE ATT&CK이란 무엇일까?

2026년 7월 11일
·
0개의 댓글
·
post-thumbnail

Man-in-the-Middle Attack이란 무엇일까?

[Security] Man-in-the-Middle Attack이란 무엇일까?

2026년 6월 30일
·
0개의 댓글
·
post-thumbnail

취약점 분석은 어떻게 시작할까?

[Security] 취약점 분석은 어떻게 시작할까?

2026년 6월 25일
·
0개의 댓글
·
post-thumbnail

CSRF란 무엇일까?

[Security] CSRF란 무엇일까?

2026년 6월 24일
·
0개의 댓글
·
post-thumbnail

XSS란 무엇일까?

[Security] XSS란 무엇일까?

2026년 6월 23일
·
0개의 댓글
·
post-thumbnail

SQL Injection이란 무엇일까?

[Security] SQL Injection이란 무엇일까?

2026년 6월 22일
·
0개의 댓글
·
post-thumbnail

WAF는 방화벽과 무엇이 다를까?

[Security] WAF는 방화벽과 무엇이 다를까?

2026년 6월 20일
·
0개의 댓글
·
post-thumbnail

IDS와 IPS의 차이

[Security] IDS와 IPS의 차이

2026년 6월 18일
·
0개의 댓글
·
post-thumbnail

HTTPS 사이트는 어떻게 차단될까? SNI 필드 차단 이해하기

SNI 필드 차단 이해

2026년 6월 17일
·
0개의 댓글
·
post-thumbnail

방화벽은 어떤 역할을 할까?

방화벽의 개념과 역할

2026년 6월 15일
·
0개의 댓글
·
post-thumbnail

정보보안의 3요소: 기밀성, 무결성, 가용성

[Security] 정보보안의 3요소: 기밀성, 무결성, 가용성 1. 이 주제를 정리하게 된 이유 이전 글에서 DoS와 DDoS 공격에 대해 정리하면서, 두 공격이 서비스의 가용성을 위협한다는 내용을 다뤘다. 그런데 보안에서 말하는 가용성이 정확히 무엇인지 이해하

2026년 6월 12일
·
0개의 댓글
·
post-thumbnail

DoS와 DDoS는 무엇이 다를까?

시큐리티 아카데미 면접에서 “DoS와 DDoS의 차이가 무엇인가요?”라는 질문을 받은 적이 있다.DDoS는 뉴스나 보안 관련 기사에서 자주 들어본 개념이라 어느 정도 익숙했지만, DoS가 정확히 무엇인지, 그리고 DoS와 DDoS가 어떤 차이가 있는지는 명확하게 설명하

2026년 6월 11일
·
2개의 댓글
·
post-thumbnail

[Java] 코딩 테스트 개념 정리: 스택/큐

코딩 테스트 개념 정리: 스택/큐

2026년 1월 17일
·
0개의 댓글
·
post-thumbnail

[Java] 코딩 테스트 개념 정리: 배열(Array)

코딩 테스트 개념 정리: 배열(Array)

2026년 1월 8일
·
0개의 댓글
·
post-thumbnail

첫 면접, 도망가고 싶었지만 그래도 보길 잘했다

오늘 첫 번째 면접을 봤고, 기억이 생생할 때 후기를 남겨보려고 한다.(사실 완전 첫 면접은 아니지만, 백엔드 개발자로서는 처음이었다.)면접 전에는 솔직히 준비가 많이 부족하다는 걸 스스로 느껴 도망가고 싶은 마음이 컸다.그럼에도 "실전 경험에서만 얻을 수 있는 게 분

2026년 1월 6일
·
1개의 댓글
·