한국정보보호교육센터

한국정보보호교육센터

Share

KISEC은 단순 기술을 가르치는 수준을 넘어 ‘인생의 변화의 기회’를 제공하고, 보안 직무와 커리어를 고민하는 사람들에게 ‘더 나은 기회’를 제공하며 그들과 함께 성장합니다. (주)한국정보보호교육센터의 특화된 장기정보보호전문가 과정과 월별 교육과정을 안내하고 공유하는 공간입니다^^

24/07/2026

Bing 광고로 퍼진 가짜 Claude 앱

보안기업 Huntress는 Bing 검색 광고와 정상 Claude.ai 도메인의 악성 Claude Artifact를 이용해 가짜 데스크톱 앱을 유포한 FakeAgent 캠페인을 발견했습니다.

해당 Artifact는 Anthropic이 삭제하기 전 7,100회 다운로드됐으며, 7월 21일부터 22일 사이 최소 29개 조직이 침해된 것으로 조사됐습니다.

사용자는 가짜 다운로드 화면에서 ClaudeDesktop.exe를 받지만, 이 파일은 정상 JetBrains Chromium 구성요소로 악성 libcef.dll을 불러 SectopRAT을 실행합니다.

SectopRAT은 원격 조작 기능과 정보 탈취 기능을 갖추고 비밀번호, 신용카드 데이터, 파일, 브라우저 로그인·쿠키, FTP 및 메신저 계정, Steam과 VPN 제품 정보를 노립니다.

공격은 DockerDesktop.exe가 만드는 예약 작업으로 지속성을 확보하며, 로더는 VMProtect와 GPU·VRAM 검사, 가상머신 탐지 등 분석 방해 기능을 사용합니다.

악성코드는 BNB Smart Chain 거래에서 명령제어 주소를 얻는 EtherHiding 기법도 활용합니다.

#사이버보안 #보안뉴스 #정보보안 #콘텐츠관리 #악성광고 #정보탈취

23/07/2026

협업 소프트웨어 업체를 거쳐 고객사까지 침투한 Kimsuky

ENKI WhiteHat은 북한 연계 해킹 조직 Kimsuky가 한국의 협업 소프트웨어 업체들을 침해한 뒤 고객사로 공격을 확장한 캠페인을 분석했다.

APT43으로도 알려진 Kimsuky의 이번 활동은 2025년과 2026년 초에 진행된 것으로 파악됐다.

한 업체는 외부에 노출된 메일 서버의 원격 코드 실행 취약점을 통해 악성코드가 설치됐고, 다른 업체는 직원 대상 사회공학과 PC에 배포된 원격 접근 도구를 통해 침해됐다.

공격자는 초기 진입 후 기존에 알려진 Gomir와 새로운 악성코드 변종을 배포하고 공급업체 내부에서 공격 범위를 빠르게 확대했다.

이어 공급업체가 보유한 고객 서버 정보를 탈취해 고객사를 겨냥했으며, 연구진은 침해된 공급업체의 SaaS 고객 서버 한 곳에서 Gomir 설치를 확인했다.

#사이버보안 #보안뉴스 #정보보안 #콘텐츠관리 #공급망공격 #그룹웨어보안

Photos from 한국정보보호교육센터's post 23/07/2026

안녕하세요. 한국정보보호교육센터(KISEC)입니다.

Weekly 보안 동향은 KISEC과 시큐리티콘텐츠허브가 협업하여 제작한 시리즈로서, 매주 발생하는 보안 관련 이슈들과 핵심적인 보안 키워드들을 소개합니다.

제공되는 정보를 통해 독자 여러분이 사이버 보안을 이해하는데 도움이 되기를 바랍니다. 😊

📖 KISEC교육과정

KISEC에서는 모바일 애플리케이션의 보안 취약점을 효과적으로 진단하고 대응할 수 있도록 「모바일 앱 취약점 진단(Android)」 과정을 개설했습니다.

본 과정은 Android 기반 모바일 앱에서 자주 발견되고 위험도가 높은 핵심 취약점들을 우선적으로 학습하며, 다양한 진단 도구를 활용하여 효율적으로 점검하는 방법을 다룹니다.

또한, 모바일 앱의 위변조 방지 솔루션 우회 기법을 습득하여 진단의 전문성을 강화하고, 발견된 취약점에 대한 명확하고 구체적인 대응방안을 학습합니다.

기술 컨설팅 직무 종사자 및 정보보호 관리자, 담당자, 운영자 등 관련 실무자들에게 모바일 앱 취약점 진단 및 보안 대응 역량을 강화할 수 있는 최적의 과정입니다.

🔓 정상 기능을 악용하는 모바일 공격, 권한 관리가 방어의 출발점입니다

이번 주는 브라우저, 운영체제 커널, VPN, IoT 장비처럼 우리가 일상적으로 신뢰하고 사용하는 기술들이 어떻게 공격 경로로 전환될 수 있는지를 구체적으로 보여줍니다.

IonStack 사례에서는 단순한 브라우저 취약점이 커널 권한 상승으로 이어지며 기기 전체 장악으로 확장됐고, 일부 VPN 앱은 사용자 보호를 목적으로 도입되었음에도 불구하고 오히려 통신 정보와 개인정보를 외부로 노출하는 결과를 낳았습니다.

또한 TuxBot은 기본 계정과 불필요하게 열려 있는 관리 서비스라는 오래된 문제를 활용해 대규모 IoT 감염을 시도했습니다.

이 세 사례의 공통점은 단일 취약점이 아니라, 서로 다른 구성요소 간의 신뢰 관계가 연결되면서 공격 경로가 완성된다는 점입니다. 검증되지 않은 구현, 지연된 패치 적용, 취약한 기본 설정은 공격자가 이러한 연결 고리를 악용할 수 있는 기반이 됩니다.

앞으로 조직은 단순히 제품을 도입하거나 패치를 적용하는 수준을 넘어, 실제 데이터 흐름과 권한 상승 가능성, 외부에 노출된 자산, 그리고 공급망 구성요소까지 포함한 전체적인 공격 경로를 입체적으로 분석하고 검증해야 합니다.

특히 모바일 환경과 IoT 환경처럼 관리가 분산된 영역에서는 이러한 통합적인 시각이 더욱 중요해지고 있습니다.

📨 기사로 살펴보는 보안 이슈!

1️⃣악성 링크 한 번으로 안드로이드 루트 권한까지 노린 ‘IonStack’ 공격 체인
출처: GBHackers
2️⃣개인정보 보호를 표방한 안드로이드 VPN 앱이 새로운 감시 지점이 될 수 있습니다
출처: GBHackers
3️⃣ LLM을 활용해 제작된 다중 아키텍처 IoT 봇넷 ‘TuxBot v3’가 포착
출처: GBHackers

🔑 KISEC과 함께 알아볼 보안 키워드
📌 루트 권한
📌 VPN
📌 봇넷
출처: Wikipedia

🌟 마치며...
신뢰받는 기술도 취약점, 구현 오류와 기본 설정 실패가 겹치면 공격자의 통로가 됩니다. 모바일 패치 수준, VPN의 실제 보호 범위, IoT 기본 계정과 외부 노출 상태를 우선 점검하시기 바랍니다.
다음 주에도 유익한 보안 소식으로 찾아 뵙겠습니다.🌈👋

#소식 #한국정보보호교육센터 #시큐리티콘텐츠허브 #정보보안브레인웨어 #기업부설연구소 #루트권한 #명령제어 #7월4주차

22/07/2026

2050년 일정에 명령 숨긴 HollowGraph

Group-IB는 Microsoft 365 메일함의 일정 기능을 명령제어 채널로 이용하는 스파이 악성코드 ‘HollowGraph’를 발견했습니다.

악성코드는 침해된 계정과 하드코딩된 인증 정보로 Microsoft Graph API에 접속하며, 설정은 일반 로그로 위장한 logAzure.txt 파일에 저장합니다.

공격자는 2050년 5월 13일로 지정된 일정에 명령을 첨부하고, HollowGraph는 이를 내려받아 해독하거나 훔친 파일을 암호화해 새로운 일정의 첨부파일로 올립니다.

이 통신에는 RSA와 AES-256-GCM을 결합한 암호화가 사용되며 들어오는 명령과 나가는 자료의 암호화 경로도 분리돼 있습니다.

별도의 DNS 터널링 채널은 cloudlanecdn 도메인의 IPv6 응답을 이용해 새로운 Microsoft Entra ID 인증 정보를 전달하고 기존 설정 파일을 갱신합니다.

연구진은 최소 12대의 감염 시스템을 확인했으며, 이 가운데 3대는 6월 3일부터 7월 9일까지 공격자와 통신했고 이스라엘 조직을 겨냥한 표적 첩보 활동으로 평가했습니다.

#사이버보안 #보안뉴스 #정보보안 #콘텐츠관리 #사이버스파이

21/07/2026

AI가 AI를 해킹한 첫 경고? 허깅페이스 침해 사고

오픈소스 인공지능 플랫폼 허깅페이스는 최근 자율 AI 에이전트에 의한 해킹 사고를 공개했습니다.

공격자는 정상 데이터셋처럼 보이는 악성 데이터셋을 업로드하여 내부 시스템에 접근하였고, AI가 스스로 공격 계획을 세워 실행한 점이 주목받고 있습니다.

허깅페이스는 공격 후 모든 클러스터를 재구성하고, 노출된 자격증명을 교체하는 등의 보안 조치를 취했습니다.

이번 사건은 AI가 단순히 악성코드를 생성하는 수준을 넘어 실제 침투와 권한 상승을 수행한 사례로, 보안 전문가들은 AI 에이전트의 자율성이 기존의 자동화 공격보다 탐지를 어렵게 만들 수 있다고 경고하고 있습니다.

#사이버보안 #보안뉴스 #정보보안 #콘텐츠관리 #허깅페이스 #악성데이터셋

Photos from 한국정보보호교육센터's post 21/07/2026

2026년 블랙라벨 74기의 소식을 전달 드립니다! _Vol3

여름이 되어, 74기는 교육장 밖 '진짜 현장의 목소리'를 만났습니다.

단순한 조언 한마디가 아닙니다.
현업 실무자와의 밀착 멘토링, 그리고 선배가 직접 들려준 커리어의 민낯을 담은
가장 현실적인 '커리어 나침반'입니다.

이론을 넘어, 선배에게 길을 묻다! 🧭

🐯 🐰 🐱 🐶
"실무 이야기를 들을 수 있어서 좋았다"
"내 로드맵을 실무자가 직접 짜주고 조언해줘서 좋았다"
4명 모두의 입에서 나온 이번 회차 공통 후기입니다.

교재 밖에서 만난 선배의 조언이,
74기의 흐릿했던 미래를 조금 더 선명하게 그려주지 않았을까요?

더 자세한 인터뷰 스토리는 KISEC 공식 블로그에서 확인하세요! 🚀
https://blog.naver.com/kisecedu/224352163488

#한국정보보호교육센터 #블랙라벨74기 #보안커리어 #현업인터뷰 #직무멘토링 #정보보안 #보안아키텍트 #개인정보보호법 #취업준비

Photos from 한국정보보호교육센터's post 20/07/2026

8월 하반기 KISEC에서 진행하는 정규과정을 소개합니다.
- Digital Forensics and Incident Response (DFIR) (40H)
- 안전한 스마트 환경을 위한 준비! IoT 보안 Starter Kit (40H)

📅 교육기간: 2026년 8월 자세한 일자는 카드뉴스에서 확인!
📍 장소: 양재역 5번 출구 한국정보보호교육센터

👉커리큘럼 둘러보기와 신청은 홈페이지에서 가능합니다!

🫵신청 방법
https://buly.kr/YgVake
링크 클릭 > 정보보호교육센터 홈페이지 > 상단 교육과정 > 서울캠퍼스 > 과정 신청하기!

#정보보안교육 #정보보안 #보안전문가 #보안교육 #사이버보안 #네트워크보안 #정보보안운영자 #침해사고 #침해사고대응 #모의해킹 #디지털포렌식 #디포 #화이트해커 #보안취업 #보안커리어 #2026년 #8월개강 #정보보안커리어 #취업준비 #학원추천 #직무교육 #전문가과정

20/07/2026

로그인 없이 워드프레스 장악하는 wp2shell

워드프레스 핵심 기능에서 인증 없이 원격 코드를 실행할 수 있는 ‘wp2shell’ 취약점의 공개 개념 증명 코드가 배포됐습니다.

wp2shell은 REST API의 배치 경로 처리 혼동 문제인 CVE-2026-63030과 WP_Query의 author__not_in 매개변수에 존재하는 SQL 인젝션 결함 CVE-2026-60137을 연결합니다.

전체 공격 체인은 워드프레스 6.9.0~6.9.4와 7.0.0~7.0.1에 영향을 주며, 기본 설치 상태에서도 익명 사용자가 악용할 수 있다고 Searchlight Cyber는 설명했습니다.

공개된 일부 코드는 데이터베이스에서 비밀번호 해시를 추출해 관리자 계정을 확보한 뒤 악성 플러그인을 올리는 방식을 사용하며, 다른 코드는 인증 정보 없이 직접 코드를 실행할 수 있다고 주장합니다.

#사이버보안 #보안뉴스 #정보보안 #콘텐츠관리 #원격코드실행 #보안업데이트

16/07/2026

Gemini CLI로 6분 만에 C2 봇넷 복원

위협 행위자 'bandcampro'가 Google Gemini CLI를 사용하여 명령 및 제어(C2) 서버를 마이그레이션하고, 새로운 VPS를 배포하며, Cloudflare 터널을 구성하고, 손상된 엔드포인트의 제어를 복원하는 과정을 6분 만에 완료했습니다.

이 과정은 2026년 3월 19일부터 4월 21일까지의 Gemini CLI 세션 로그 분석을 기반으로 하며, AI가 아키텍처 설계, 코드 생성, 명령 실행 등을 처리하는 모습을 보여줍니다.

해커는 최소한의 C2 프레임워크를 사용하여 감염된 기계가 HTTPS를 통해 서버에 연결하고 PowerShell 작업을 실행하도록 했습니다.

AI는 문제 해결을 위한 기술적 입력 없이도 구현 실패를 해결하고, 새로운 C2 환경을 신속하게 운영할 수 있도록 지원했습니다.

#사이버보안 #보안뉴스 #정보보안 #콘텐츠관리

Photos from 한국정보보호교육센터's post 16/07/2026

안녕하세요. 한국정보보호교육센터(KISEC)입니다.

Weekly 보안 동향은 KISEC과 시큐리티콘텐츠허브가 협업하여 제작한 시리즈로서, 매주 발생하는 보안 관련 이슈들과 핵심적인 보안 키워드들을 소개합니다.

제공되는 정보를 통해 독자 여러분이 사이버 보안을 이해하는데 도움이 되기를 바랍니다. 😊

📖 KISEC교육과정

KISEC에서는 실제 APT 공격에 활용된 악성코드를 기반으로 심화 분석 역량을 강화할 수 있도록 「문서형 악성코드부터 실제 유포되는 악성코드까지! APT 공격에 활용되는 악성코드 분석 심화」 과정을 개설했습니다.

본 과정은 EXE 실행 파일뿐만 아니라 문서형 악성코드와 VBScript 등 다양한 형태의 악성코드를 분석하며, 유형별 구조와 동작 방식, 공격 과정에서 나타나는 주요 행위를 파악할 수 있도록 구성되었습니다.

또한 실제 유포 사례를 중심으로 악성코드의 행위를 분석하여 공격자가 사용하는 공격 기법과 보안 솔루션을 우회하기 위한 전략을 이해하고, 침해사고 분석과 대응 업무에 활용할 수 있는 전문성을 높일 수 있습니다.

악성코드 분석 및 침해사고 대응 관련 직무 종사자, 기업의 정보보호 담당자 등 다양한 형태의 악성코드 분석 능력을 한층 강화하고 싶은 분들에게 적합한 과정입니다.

🔓 정상 기능의 악용이 단말 침해를 넘어 공급망 위협으로 확산

이번 주 세 사례는 공격자가 새로운 취약점만을 찾는 것이 아니라 사용자가 신뢰하는 앱 설치 절차, 접근성 서비스, 무선 디버깅, ADB(Android Debug Bridge) 연결, 개발 도구와 공개 플랫폼을 공격 경로로 바꾸고 있음을 보여줍니다.

모바일 악성코드는 권한 승인을 유도해 금융정보와 인증수단을 탈취하고, ADB 연결을 통해 단말을 원격 제어하거나 추가 악성 앱을 설치하는 등 침해 범위를 확장합니다. 또한 개발 환경을 노린 트로이목마는 프로젝트 파일과 빌드 과정을 오염시켜 피해를 다른 개발자와 사용자에게 확산합니다.

특히 정상 기능과 합법적 도구가 공격에 포함되면 기존 백신이나 파일 기반 탐지만으로는 충분하지 않습니다.

앞으로는 권한 변경, 디버깅 및 ADB 활성화, 빌드 이벤트 수정, 비정상 외부 통신을 하나의 흐름으로 연계해 탐지하고, 사용자 교육과 개발 환경 무결성 검증을 함께 강화해야 합니다.

📨 기사로 살펴보는 보안 이슈!

1️⃣텔레그램을 통해 임대되는 안드로이드 스파이웨어 ‘RedWing’
출처: Infosecurity-Magazine
2️⃣무선 ADB를 자체 연결해 셸 권한을 확보하는 ‘RedHook’
출처: BleepingComputer
3️⃣비주얼 스튜디오 프로젝트를 감염 거점으로 만드는 윈도우 트로이목마
출처: GBHackers

🔑 KISEC과 함께 알아볼 보안 키워드
📌 Spyware
📌 Android Debug Bridge
📌 Software Supply Chain
출처: Wikipedia

🌟 마치며...
공격자는 정상 기능과 신뢰받는 개발 생태계를 침투 경로로 바꾸고 있습니다. 앱 권한, 디버깅 설정, 빌드 이벤트의 작은 변화까지 지속적으로 점검하는 것이 단말과 공급망을 함께 보호하는 핵심입니다.
다음 주에도 유익한 보안 소식으로 찾아 뵙겠습니다.🌈👋

#소식 #한국정보보호교육센터 #시큐리티콘텐츠허브 #정보보안브레인웨어 #기업부설연구소 #파일리스공격 #7월2주차

Want your school to be the top-listed School/college in Seoul?

Click here to claim your Sponsored Listing.

Location

Telephone

Address


강남구 남부순환로 2645, 한독빌딩, 5층, SPACE HUB
Seoul
06271

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00