⚡ XP: 0
🔥 3일 연속
🏆 뱃지 획득!
첫 번째 미션 완료
🔴 LIVE 위협 🚨 공급망 공격 급증 (전년比 2배)     ⚠️ AI 기반 피싱 1,265% 증가     🔴 클롭 랜섬웨어 오라클 제로데이 악용     🇰🇷 SKT 유심 정보 유출 — 국내 최대 규모     🔒 YES24 랜섬웨어 2천만 회원 위협     🌐 바이비트 15억달러 공급망 해킹     🤖 국가 지원 APT 랜섬웨어 결합 공격 본격화
🎯 오늘의 미션
공급망 공격 탐지하기
2025년 국내 자산운용사 20곳이 동시 감염됐다. 소프트웨어 공급업체를 통한 공격이 어떻게 퍼지는지 — 직접 막아봐라.
🟢 입문 ⚡ +150 XP ⏱️ 15분
0
총 XP
0
완료한 미션
3
연속 학습일
B+
현재 등급
🔥 추천 미션 (최신 실제 사례 기반)
📦
🔓
공급망 공격 탐지
GJTEC 사례 — 협력사 소프트웨어를 통해 금융사 20곳에 퍼진 랜섬웨어를 역추적
🔑
🔓
크리덴셜 스터핑 방어
GS리테일·티머니 공격 유형 — 유출된 계정으로 자동 로그인 시도 탐지 및 차단
🎣
🔓
AI 피싱 이메일 분석
AI가 생성한 맞춤형 피싱 메일을 육안으로 구별 — 2026년 핵심 방어 스킬
💀
🔓
랜섬웨어 침투 경로 분석
YES24 사태 재현 — 어떤 포트가 열려 있었나? 로그에서 공격 타임라인 복원
🕵️
🔒
APT 킴수키 추적
북한 국가지원 해킹그룹 공격 패턴 분석 — 중급 달성 후 해금
☁️
🔒
클라우드 권한 탈취
잘못된 IAM 설정을 찾아 공격자 관점에서 분석 — 2026년 최대 위협
📊 이번 주 학습 현황
🧪 실전 실습실
공급망 공격 탐지
🎭 시나리오
당신은 자산운용사 A의 보안 담당자입니다. 오늘 새벽 3시, 사내 시스템이 갑자기 이상하게 작동하기 시작했습니다. 파일들이 암호화되고 있으며, 공유 드라이브 접근이 불가능합니다. 이것은 소프트웨어 공급망 공격의 초기 증상입니다. 로그를 분석해서 침투 경로를 찾아내세요.
🗺️ 네트워크 토폴로지
# 내부 네트워크 스캔 결과 — 클릭하여 조사
📁 파일서버 [192.168.1.10] ────────── ⬇️ 업데이트 서버 [192.168.1.50] ⚠️
💻 워크스테이션-01 💻 워크스테이션-02 🏢 외부벤더 VPN [10.0.0.5] ⚠️
사이버보안 분석 터미널 — Windows PowerShell (시뮬레이션)
사이버보안 훈련 시스템 v2.6 초기화 완료
⚠️ 현재 미션: 공급망 공격 흔적 탐지
─────────────────────────────────────
힌트: 아래에 명령어를 입력하거나 '도움말'을 쳐보세요
PS C:\>
🧠 즉석 퀴즈 — 방금 해본 것, 이해했나요?
공급망 공격에서 공격자가 처음 침투하는 대상은?
A. 최종 피해 기업의 메인 서버에 직접 침투
B. 피해 기업이 신뢰하는 소프트웨어 공급업체
C. 직원 개인 이메일 계정
D. 인터넷 공개 서버 (웹사이트)
🎓
이론 해제됨 — 공급망 공격 (Supply Chain Attack)
정의: 공급망 공격은 최종 목표 대상(피해 기업)을 직접 공격하지 않고, 피해 기업이 신뢰하는 소프트웨어 공급업체나 서드파티 서비스를 먼저 침해하는 방식입니다.

실제 사례: 2025년 9월, 국내 자산운용사 20곳이 IT 서비스 업체 GJTEC을 통해 동시에 랜섬웨어에 감염됐습니다. 공격자는 GJTEC을 먼저 해킹한 뒤, 이 회사의 업데이트 서버를 통해 악성코드를 배포했습니다.

왜 위험한가: 피해 기업 입장에서 '신뢰된' 소스에서 오는 파일이므로 백신도 차단하지 못합니다. 한 번에 수십~수백 개 기업이 동시에 감염될 수 있습니다.

방어 방법:
SBOM (소프트웨어 구성 명세서) 관리 — 어떤 오픈소스/서드파티가 쓰이는지 목록화
② 업데이트 파일 해시값 검증 (변조 여부 확인)
네트워크 세그멘테이션 — 협력사 VPN을 내부망과 분리
공급업체 보안 감사 — 협력사의 보안 수준 정기 점검
🚩 미션 클리어 코드 입력
터미널에서 업데이트 서버의 악성 파일 해시값을 찾았나요? 찾은 값을 입력하세요.
🎯 모든 미션
🔧 보안 툴킷
윈도우에서 바로 쓸 수 있는 실전 도구들 — 클릭하면 사용법을 배울 수 있어요
🔍 정보 수집 / 스캔
🌐
Nmap
포트 스캔 & 네트워크 탐색의 기본. 어떤 서비스가 열려 있는지 확인
Windows / Linux / Mac
🦈
Wireshark
네트워크 패킷 캡처 & 분석. 실시간으로 트래픽을 눈으로 본다
Windows ✓ 추천
🔭
Shodan
인터넷에 노출된 기기 검색 — "해커의 구글"로 불리는 OSINT 툴
웹 기반
🕷️
Burp Suite
웹 취약점 테스트 필수 도구. HTTP 요청을 가로채고 조작
Windows ✓ 추천
🛡️ 방어 / 분석
🧠
Volatility
메모리 포렌식 — 악성코드가 메모리에 남긴 흔적 분석
Windows / Linux
👁️
Sysmon
윈도우 이벤트 로그 강화 — 공격자 행동 흔적을 상세히 기록
Windows 전용
🔬
Any.run
온라인 샌드박스 — 의심 파일을 안전한 환경에서 실행 분석
웹 기반 (무료)
🧪
VirusTotal
파일 / URL / IP를 70개 이상 백신 엔진으로 동시 검사
웹 기반 (무료)
🔧
도구 가이드
📡 최신 해킹 위협 뉴스
실제 사건을 분석하고 방어법을 배워보세요 — 오늘 뉴스가 내일의 시험 문제
🚩 CTF 챌린지
Capture The Flag — 숨겨진 플래그를 찾아라!
🌐
🔓
웹01 — SQL 인젝션
로그인 폼에 숨겨진 취약점을 찾아 관리자 DB를 열어라
🔐
🔓
암호01 — Base64 해독
인코딩된 플래그를 디코딩해서 제출하라
🖼️
🔓
포렌식01 — 이미지 속 비밀
이미지 파일 메타데이터에 숨겨진 플래그를 찾아라 (스테가노그래피)
📡
🔓
네트워크01 — 패킷 분석
pcap 파일에서 공격자가 훔친 비밀번호를 복원하라
📚 이론 라이브러리
실전 후에 읽으면 100배 이해가 잘 됩니다
🏆 글로벌 랭킹보드
🗺️ 사이버보안 취업 로드맵
중학생부터 시작해서 1~3년 내 취업까지 — 단계별 가이드
📡 실시간 위협 뉴스
🏆 오늘의 TOP 3
🥇
해킹마스터김민준
12,450 XP
🥈
보안전사이수연
11,820 XP
🥉
CTF킹박지호
10,305 XP
⚡ 빠른 퀴즈
SQL 인젝션 방어에 가장 효과적인 방법은?
📅 학습 캘린더