해킹진단도구 활용 방안#6(유출된 VPN 계정을 통한 내부망 침투 및 장악)
이 권고가 다루는 취약점
CVE 번호가 본문에 없습니다가이드·동향 보고서에는 CVE 번호가 없는 경우가 많습니다.
권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.
권고 본문 (발췌)
개요 2. 해킹진단도구를 통한 침해사고 진단 3. 해킹진단도구 검출 결과 해킹진단도구 활용방안 바로가기 - 해킹진단도구 활용 방안#1(취약한 MS-SQL 서버를 통한 랜섬웨어 침해사고) - 해킹진단도구 활용 방안#2(AD 환경에서의 RAT(Remote Access Trojan) 악성코드 감염) - 해킹진단도구 활용 방안#3(취약한 관리자 계정을 악용한 데이터 유출) - 해킹진단도구 활용 방안#4(노출된 SMB 파일 서버를 통한 AD 환경 장악) - 해킹진단도구 활용 방안#5(취약한 외부 노출 서버를 통한 웹 서버 데이터 삭제) 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 --> 22,259 --> 공유하기 닫기 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 확인 --> 키워드 계정 탈취 내부망 장악 해킹진단도구 이전 글 해킹진단도구 활용 방안#7(AXIOS 공급망 공격을 통한 서버 침해 및 정보 유출) 다음 글 AI 보안 레드티밍 가이드 목록으로 개인정보처리방침 FAQ 해킹·스팸개인정보침해 상담은 118 RFC 2350 KISA 대국민서비스 바로가기 열기 KISA 대국민서비스 사이버 위협정보 분석·공유(C-TAS) 보안 취약점 정보 포털 지역정보보호지원센터 ISMS-P KISA 아카데미 발신번호 거짓표시 신고 암호이용활성화 개인정보침해 신고센터 불법스팸대응센터 인터넷주소등록정보 검색시스템 개인정보 포털 털린 내 정보 찾기 서비스 가명정보 지원 플랫폼 인터넷주소자원시스템 ICT분쟁조정지원센터 전자문서 통합지원센터 차세대 웹 기술지원센터 주요사이트 바로가기 닫기 카카오톡 유튜브 페이스북 KISA 인터넷 보호나라&KrCERT 나주본원) 58324 전남광주통합특별시 나주시 진흥길 9 한국인터넷진흥원 서울청사) 05717 서울특별시 송파구 중대로 135 (가락동) IT벤처타워 대표번호 : 1433-25 (수신자 요금 부담) [해킹ㆍ스팸개인정보침해 상담 118]— KISA 보호나라 원문
KISA 권고는 국내 조직에 대한 공식 안내입니다. 조치 여부와 방법은 반드시 원문과 공급사 권고를 함께 확인하세요.