반응형
Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- 오늘의 영어
- cmd
- 리버싱 핵심원리
- Volatility
- ctf
- codeup
- defcon.mem
- C language
- C
- 보안동향
- 필기
- 보안
- Defcon DFIR CTF 2019
- sql
- 정처기
- 실기
- SQLD
- 코딩
- 멀웨어
- 오늘의 보안
- 해킹
- 악성코드
- 코드업
- Code Up
- 정보보안기사
- c언어
- 설치
- Memory Forensics
- 랜섬웨어
- 리버싱
Archives
- Today
- Total
목록ScreenConnect (1)
오브의 빛나는 별
[오늘의 보안 동향] 인터록 랜섬웨어, 방화벽 제로데이 취약점 악용…패치 전 한 달 넘게 침투
인터록(Interlock) 랜섬웨어 조직이 시스코 시큐어 파이어월 매니지먼트 센터(FMC)의 CVE-2026-20131 제로데이 취약점을 악용하여 2026년 1월 26일부터 실제 공격을 수행했으며, 시스코가 취약점을 공개한 3월 초까지 최소 한 달 이상 방어 체계가 구축되지 않은 상태에서 기업 환경에 침투할 수 있었음 해당 취약점은 자바 바이트 스트림의 안전하지 않은 역직렬화 문제로 인증 없이 원격에서 임의 코드를 실행할 수 있으며, 공격 성공 시 공격자는 FMC 장비에서 루트 권한을 획득하여 네트워크 보안 장비 자체가 공격 거점으로 전환될 수 있는 위험성이 매우 높음 공격은 조작된 HTTP 요청으로 자바 코드 실행 → 외부 서버와 통신 → ELF 바이너리 형태 악성 도구 다운로드 단계적으로 진행되었으며..
오늘의 보안
2026. 3. 21. 12:48