매일 1bit씩 깊어지는 지식 로그 자세히보기
728x90

Security Insight & Tech

KT 해킹 사고 원인 '펨토셀' 분석

KT 해킹 사고 원인 '펨토셀' 요약 사건 개요 : 2025년 12월 29일 KT와 LG유플러스 침해사고에 대한 민관합동조사단의 최종 결과가 발표되었다. 특히 KT 사고의 핵심 원인이었던 펨토셀(Femtocell) 장비가 보안 강화 조치 이후에도 독일 39C3 보안 컨퍼러스에서 실시된 침투 테스트 결과, 단 30분 만에 다시 해킹되었다는 것으로 드러나 보안 관리 부실 논란이 재점화 되었다.피해 현황 경제적 피해 : 368명의 가입자가 약 2억 4,300만원 규모의 무단 소액결제 피해 발생정보 유출 : 가입자 식별번호(IMSI), 단말기 식별번호(IMEI), 전화번호 등 총 22,227명의 개인정보 유출시스템 감염 : 총 94대의 서버가 BPF도어, 루트킷 등 103종의 악성코드에 감염통신 보안 : 불법 ..

Complexul Energetic Oltenia 기업 랜섬웨어 사고 분석

루마니아 최대 발전사 (Complexul Energetic Oltenia) 랜섬웨어 공격 요약사건 개요 : 12월 30일 루마니아 전력의 30%를 담당하는 최대 에너지 기업 Complexul Energetic Oltenia이 신생 랜섬웨어 그룹인 젠틀맨의 공격을 받아 ERP, 이메일 등 주요 IT 인프라가 마비되었다.피해 현황 : 발전 운영에는 차질이 없었으나 내부 문서화가 암호화되었으며, 공격자는 유출된 계정이나 취약한 인터넷 서비스를 통해 침투하여 파일 확장자를 .7mtzhh로 변경하는 수법을 사용했다. 대응상황 : 회사는 백업 데이터를 활용해 시스템 재구축에 나섰으며, 루마니아 국가사이버보안국과 함께 데이터 외부 유출 여부 조사 및 수사를 진행 중이다. https://www.boannews.com/..

중국 머스탱 판다 '톤쉘' 분석

중국 머스탱 판다, 아시아 정부 기관 겨냥 '톤쉘' 백도어 배포 요약 사건 개요 : 2025년 12월 31일 중국 정부 지원 해킹 조직 '머스탱 판다'가 아시아 국가 정부 기관을 대상으로 커널 모드 루트킷을 동원한 톤쉘 백도어를 유포하고 있다는 사실이 카스 퍼스키 연구진에 의해 밝혀졌다. 특히 보안 프로그램을 우회하기 위해 시스템 최하단부인 커널 레벨에서 작동하며, 과거 침투했던 기관을 반복적으로 공격하는 집요함을 보이고 있다. 피해 현황대상 기관 : 미얀마, 태국 등 아이아 주요 정부 기관침투 범위 : 윈도우 운영체제의 핵심부인 커널 레벨 장악MS 디펜더 등 주요 보안 소프트웨어의 탐지 및 방어 기제 차단함가짜 TLS 헤더를 이용한 네트워크 감시, 원격 셸 실행, 파일 무단 탈취 등 스파이 활동을 수행..

2026년 보안 HOT 키워드 - AI

2026년 보안 핫 키워드 - AI 사이버 전장 : 공격과 방어의 양날의 검 내용 요약 : 2026년 사이버 보안 환경은 공격자와 방어자 모두 인공지능을 핵심 무기로 활용하는 AI vs AI 구도로 완전히 재편되었다. AI를 활용한 공격이 일상화되면서 단순히 기술 도입을 넘어 AI를 얼마나 깊이 이해하고 통제하느냐가 기업 보안의 핵심 지표가 되고 있다.현황 및 리스크 공격의 정밀화 : LLM을 활용해 문법 오류가 없는 완벽한 맞춤형 피싱 메시지 생성 및 실시간 대화형 피싱 관측됨공격 자동화 : 피싱 키트와 PhaaS(서비스형 피싱)를 통해 수천 개의 변형 메시지를 자동 생성하여 보안 필터 무력화함탐지 회피 : AI가 악성코드의 난독화 및 탐지 회피 전략을 자동으로 생성, 추천하여 기존 보안 시스템의 허점..

맥 사용자 노리는 악성코드 ‘글래스웜’ 분석

맥 사용자 노리는 악성코드 ‘글래스웜’ 비상... VS Code 확장 기능 무기화 요약 사건 개요 : 2026년 1월 3일 macOS 사용자를 타깃으로 하는 자기 복제형 악성코드 '글래스웜' 주의보가 발령되었다. 이 악성코드는 Open VSX 마켓플레이스에 등록된 정상적인 VS Code 확장 기능으로 위장하여 배포되었으며, 현재까지 5만 건 이상의 다운로드를 기록했다. 특히 솔라나 블록체인을 명령제어(C2) 인프라로 활용하고 설치 15분 후 활동을 시작하는 등 기존 보안 시스템을 무력화하는 정교한 수법을 사용한다. 피해현황 대상 기관 및 사용자 : VS Code를 사용하는 개발자 및 macOS 사용자 전체침투 범위 : 시스템 비밀번호 저장소 및 시스템 설정보안 우회 : AES-256-CBC 암호화 페이로..

컴퓨터 과학 기초

네트워크 계층

네트워크 계층💡 네트워크 계층에서는 IP 주소를 이용해 송수신지 대상을 지정하고, 다른 네트워크에 이르는 경로를 결정하는 라우팅을 통해 다른 네트워크와 통신한다.LAN을 넘어 다른 네트워크와의 통신을 위한 네트워크 계층IP 주소를 통한 송수신지 대상 지정라우팅을 통한 다른 네트워크와 통신데이터 링크 계층의 한계물리 계층과 데이터 링크 계층만으로는 LAN을 넘어서 통신하기 어려운 두 가지 이유다른 네트워크까지의 도달 경로를 파악하기 어려움MAC 주소만으로는 모든 네트워크에 속한 호스트의 위치를 특정하기 어려움 데이터 링크 계층의 한계물리 계층과 데이터 링크 계층만으로는 LAN을 넘어서 통신하기 어려운 두 가지 이유1) 다른 네트워크까지의 도달 경로를 파악하기 어려움라우팅(Routing)패킷이 이동할 최적..

인터넷 공학 2025.12.31 0

CPU

ALU와 제어장치ALU ALU는 계산을 하는 부품으로 레지스터를 통해 피연산자를 받아들이고제어장치로부터 수행할 연산을 알려주는 제어신호를 받아들인다. ALU 연산을 수행한 결과는 특정 숫자나 문자가 될 수도 있고, 메모리 주소가 될 수도 있다.이 결괏값은 바로 메모리에 저장되지 않고 일시적으로 레지스터에 저장된다.➡️ 이유는 CPU가 메모리에 접근하는 것보다 레지스터에 접근하는 속도가 훨씬 빨라 결괏값을 레지스터에 일시적으로 저장하는 것이다. 연산 결과에 대한 추가적인 상태 정보를 나타내 주는데 그 정보를 플래그라고 한다. 플래그 종류의미부호 플래그연산한 결과의 부호를 나타냄제로 플래그연산 결과가 0인지 여부를 나타냄캐리 플래그연산 결과 올림수나 빌림수가 발생했는지를 나타냄오버플로우 플래그오버플로우가 ..

컴퓨터 구조 2025.12.31 0

명령어

1. 소스 코드와 명령어➡️ 모든 소스 코드는 컴퓨터 내부에서 명령어로 변환됨. 고급 언어- 컴퓨터가 이해하는 언어가 아닌 사람이 이해하고 작성하기 쉽게 만들어진 언어 저급 언어- 컴퓨터가 직접 이해하고 실행할 수 있는 언어 저급 언어 종류기계어0과 1의 명령어 비트로 이루어진 언어어셈블리어0과 1로 표현된 명령어를 읽기 편한 형태로 번역한 언어어셈블리어를 활용해 복잡한 프로그램을 만들기는 어려움어셈블리어는 작성의 대상일 뿐만 아니라 매우 중요한 관창 대상이 될 수도 있음어셈블리어를 통해 어떤 과정으로 실행하는지, 어떤 절차로 작동하는지 가장 근본적인 단계부터 추척하고 관찰할 수 있음🟰 컴퓨터가 이해하고 실행하기 위해선 고급언어로 작성된 소스 코드를 저급언어로 변환을 해야 함. 컴파일 언어 - 컴파일..

컴퓨터 구조 2025.12.30 2

컴퓨터 구조 및 데이터

컴퓨터 구조 → 컴퓨터는 명령어를 처리하는 기계컴퓨터가 이해하는 정보데이터명령어컴퓨터의 네 가지 핵심 부품CPU메모리보조기억장치입출력장치메모리 현재 실행되는 프로그램의 명령어와 데이터를 저장하는 부품메모리에는 저장된 값에 빠르고 효율적으로 접근하기 위해 주소라는 개념이 사용됨※ 프로그램이 실행되기 위해서는 반드시 메모리에 저장되어 있어야 함※ 메모리는 현재 실행되는 프로그램의 명령어와 데이터를 저장함※ 메모리에 저장된 값의 위치는 주소로 알 수 있음 CPU컴퓨터의 두뇌로 메모리에 저장된 명령어를 읽어 들이고, 읽어 들인 명령어를 해석하고 실행하는 부품구성요소ALU (산술논리연산장치)계산을 하기 위해 존재하는 부품으로 컴퓨터 내부에서 수행되는 대부분의 계산은 ALU가 수행함레지스터CPU 내부의 작음 임시..

컴퓨터 구조 2025.09.10 0

연결 리스트

리스트 리스트 기본 연산리스트에 새로운 항목을 추가한다. (삽입 연산)리스트에서 항목을 삭제한다. (삭제 연산)리스트에서 특정한 항목을 찾는다. (탐색 연산) 리스트의 ADT객체 : n개의 element 형으로 구성된 순서 있는 모임연산- insert(list, pos, item) :: = pos 위치에 요소를 추가한다.- insert_last(list,item) :: = 맨 끝에 요소를 추가한다.- insert_first(list,item) :: = 맨 처음에 요소를 추가한다.- delete(list,pos) :: = pos 위치의 요소를 제거한다.- clear(list) :: = 리스트의 모든 요소를 제거한다.- get_entry(list,pos) :: = pos 위치의 요소를 반환한다.- get_..

자료구조 2025.04.19 0

CS 기술 면접 준비

HTTP의 특징 (Stateless, Connectionless)

HTTP 특징✍️ 클라이언트 서버 구조 (간단하게)Request Response 구조로 클라이언트는 서버에 요청을 보내고, 응답을 대기한다. 서버가 요청에 대한 결과를 만들어서 응답한다. 무상태성(Stateless)💡 서버가 클라이언트의 상태를 보존하지 않는 특징이다.각 요청은 독립적이며, 이전 요청의 정보가 다음 요청에 영향을 미치지 않는다.이로 인해 서버는 클라이언트에 대한 정보를 저장할 필요가 없고, 각 요청을 독립적으로 처리할 수 있다.서버의 확장성에 용이하다는 장점이 있지만, 클라이언트가 추가 데이터를 전송해야 하는 단점이 있다.장점 확장성 : 서버는 요청을 처리할 때, 클라이언트의 상태를 기억할 필요가 없으므로, 여러 클라이언트의 요청을 동시에 처리할 수 있다.단순성 : 서버가 상태를 관리하..

더티 체킹이란?

더티 체킹 (Dirty Checking) 💡주로 JPA에서 사용되는 개념으로, 데이터베이스에 저장된 엔티티 객체의 상태 변화를 자동으로 감지하고 필요한 경우 이 변경사항을 데이터베이스에 반영하는 기능이다. 이를 통해 개발자는 상태 변경을 수동으로 관리할 필요 없이 보다 효율적으로 데이터 처리를 할 수 있다.영속성 컨테이너가 관리하는 엔티티의 상태를 감지해서 변경된 부분이 있다면 자동으로 트랜잭션이 끝나는 시점에 데이터 베이스에 반영한다.Dirty는 엔티티의 데이터 변경 부분을 의미하며, Dirty checking은 변경된 부분을 감지한다는 의미이다.예를 들어, update에 관련된 쿼리를 작성하지 않아도 되기 때문에 코드 복잡성을 줄일 수 있다. 자세하게 개념 설명한다면 1. 상태 변화 감지객체의 상태..

유효성 체크(검사)란?

유효성 체크(검사)💡 소프트웨어 개발에서 입력받은 데이터가 요구되는 형식이나 규칙을 따르는지 확인하는 과정을 의미한다. WHY?➡️ 이 과정은 데이터의 정확성, 완전성 및 신뢰성을 확보하기 위해 필수적이다.  = 유효성 검사를 통해 잘못된 데이터 입력으로 인한 오류를 사전에 방지할 수 있다. 유효성 체크의 중요성1. 데이터 정확성 확보 :     잘못된 데이터가 시스템에 저장되는 것을 방지하여 데이터의 질을 높인다. 2. 유저 경험 향상 :     잘못된 데이터를 입력했을 때 적절한 오류 메시지를 제공하여 사용자에게 올바른 데이터 형식이나 내용을 안내한다. 3. 시스템 안정성 향상 :     잘못된 입력값으로 인한 시스템 오류를 줄요 시스템의 안정성을 높인다.  유효성 체크의 종류형식 검사데이터가 예상..

인증 (Authentication) VS 인가 (Authorization) / 특징, 차이점

인증 (Authentication)✍️ 사용자가 주장하는 신원을 확인하는 과정사용자가 누구인지 확인하는 단계로, 일반적으로 사용자 이름과 비밀번호를 통해 이루어진다.디지털 서비스에 액세스하려는 주체가 인증에 사용된 기술을 제어하고 있음을 확인한다. 성공적인 인증은 오늘 서비스에 액세스하는 주체가 이전에 서비스에 액세스한 주체와 동일하다는 합리적인 위험 기반 보증을 제공한다. 특징신원 확인 사용자가 누구인지 확인하는 작업이다.정보 제공사용자가 자신의 정보를 제공하여 확인을 받는다.예시 비밀번호 입력, 생체 인식, OTP(일회용 비밀번호) 입력 등주요 목적 시스템이나 자원에 접근하기 전에 사용자가 정당한 접근 권한이 있는지를 확인하는 것이다. 인가 (Authorization)✍️ 사용자가 특정 자원이나 기능..

쿠키 (Cookie)와 세션 (Session)

쿠키 (Cookie)✍️ 클라이언트 (사용자의 웹브라우저)에 저장되는 작은 데이터 조각쿠키는 서버가 클라이언트에게 정보를 저장하도록 허용하며, 이후 요청 시 이 정보를 서버에 전송할 수 있음상태를 유지하지 않는 HTTP의 특성을 보완하기 위한 수단쿠키는 쌍의 형태를 띰, 추가로 적용 범위, 만료 기간 등쿠키를 사용하면 웹 애플리케이션이 제한된 양의 데이터를 저장하고 상태 정보를 기억할 수 있다.기본적으로 HTTP 프로토콜은 무상태 전달 방식 서버는 쿠키를 생성하여 클라이언트에게 전송클라이언트는 전달 받은 쿠키를 저장추후 동일한 서버에 보내는 요청 메시지에 쿠키를 포함하여 전송  사용 과정 1. 사용자는 양식 제출을 통해 서버에 로그인 자격 증명을 보낸다.2. 자격 증명이 올바르면 서버는 UI를 업데이트..

728x90