Threat Intelligence Briefing · 2026.07

공격자 관점 브리핑룸 — 최근 보안사건 15건 케이스 파일

보안뉴스 최신 기사에서 선별한 15개 사건을 바탕으로, 공격자가 무엇을 노렸고 어떤 기술 개념을 활용했는지 먼저 정리했다. 아래 브리핑을 숙지한 뒤 30문항 객관식으로 스스로 점검한다. 문항을 고르면 즉시 정답 여부와 해설이 표시되고, 종료 시 소요 시간과 점수가 집계된다.

Case Files 01–15

01
쿠팡 해킹 — 대규모 개인정보 유출
개념: 대형 이커머스 플랫폼의 회원 DB 유출, 국내외(대만 등) 다국적 파급. 공격자 목표: 대량 PII 확보 → 피싱·크리덴셜 스터핑 원자재 및 재판매 수익화.
02
티빙(TVING) 침해사고
개념: OTT 플랫폼 회원정보 침해, 정부(과기정통부) 조사 착수. 공격자 목표: 구독 서비스 계정정보·결제정보 탈취.
03
글래스웜(GlassWorm) — 맥(Mac) 사용자 표적
개념: 보이지 않는 유니코드로 악성코드를 숨긴 npm/확장 프로그램 공급망 웜. 공격자 목표: 신뢰된 배포 채널을 통한 자동 확산 및 자격증명 탈취.
04
클릭픽스(ClickFix) — 700여 개 사이트 해킹
개념: 가짜 캡차/인증 화면으로 사용자가 직접 명령을 실행하도록 유도하는 사회공학 기법. 공격자 목표: 보안 탐지를 우회한 채 사용자 스스로 악성코드를 실행하게 만듦.
05
노트패드++ 공급망 공격 악용
개념: 신뢰된 정상 실행파일에 DLL 사이드로딩 등으로 악성 모듈을 결합. 공격자 목표: 대규모 공급망 침투의 발판 마련.
06
오디도(Odido, 네덜란드 통신사) 해킹
개념: IT 직원을 사칭한 전화(비싱) 공격, 60만 명 이상 영향. 공격자 목표: 사회공학으로 내부 인증 절차 우회 후 데이터 접근.
07
제이스크램블러(JS obfuscator) npm 패키지
개념: 정상 도구로 위장한 악성 npm 패키지, 설치 시 즉시 감염. 공격자 목표: 개발자 PC의 소스코드·클라우드 자격증명 탈취.
08
합성 클릭 — 클로드 크롬 확장 프로그램 권한 탈취
개념: 프로그램적으로 생성된 가짜(합성) 클릭 이벤트로 AI 브라우저 확장의 사용자 승인 절차 우회. 공격자 목표: AI 에이전트의 권한을 탈취해 대신 행동시킴.
09
이메일 한 통으로 AI 메모리 오염
개념: 간접 프롬프트 인젝션 — AI 에이전트가 읽는 외부 콘텐츠(이메일)에 악성 지시를 은닉. 공격자 목표: AI 에이전트의 판단·행동 로직 자체를 조작.
10
北 APT37 '오퍼레이션 캡틴'
개념: 국가 배후 APT의 장기·표적형 캠페인. 공격자 목표: 특정 대상 대상 정보수집·첩보 활동(금전 목적이 아닌 경우가 많음).
11
깃허브 PAT 대량 유출
개념: 개인 액세스 토큰(PAT)이 저장소·CI 설정 등에 노출. 공격자 목표: 토큰 하나로 소스코드·CI/CD·클라우드까지 연쇄 침투.
12
삼성전자 특허 담당 직원 → NPE 기밀 유출
개념: 내부자 위협(Insider Threat). 공격자(내부자) 목표: 사내 기밀을 외부 특허관리전문회사(NPE)에 유출해 개인적 이득 취득.
13
바이텍시스템 랜섬웨어 감염
개념: 솔루션 유지보수업체(MSP) 대상 랜섬웨어. 공격자 목표: MSP의 접근권한을 발판 삼아 다수 고객사로 피해 확산.
14
헥사스트라이크 — 117개 잠복 기법 탐지
개념: 공격자가 장기간 은닉하는 지속성(persistence) 기법에 대한 탐지 기술. 방어자 목표: 침투 후 잠복 중인 공격자를 조기 색출.
15
인포스틸러(Infostealer) 급증 — 카스퍼스키 탐지
개념: 브라우저 저장 비밀번호·쿠키·지갑정보를 탈취하는 악성코드. 공격자 목표: 탈취 자격증명을 초기 접근 브로커(IAB)를 통해 재판매.

브리핑을 숙지했다면 시작한다. 30문항, 각 문항 4지선다, 정답을 고르면 즉시 해설이 표시된다. 타이머가 전체 소요 시간을 기록한다.

CASE PROGRESS 1/30 ELAPSED 00:00 SCORE 0
CASE FILE
FINAL DEBRIEF
0 / 30
정답률 0%
총 소요 시간 00:00