독립 사이버 위협 인텔리전스(CTI) 리포트 아카이브 — OSINT 기반 방어·연구·정책 분석 Independent Cyber Threat Intelligence Archive · OSINT-based Defensive Research · Supply Chain · Zero-Day · DPRK APT · AI/LLM · Web3
언어 / Languages: 한국어 (이 문서) · English · 日本語 · 中文
본 저장소는 방어·연구·정책 수립 목적의 공개 사이버 위협 인텔리전스(Open CTI / OSINT) 리포트를 수집·발행하는 독립 아카이브입니다. 공급망 공격(Supply Chain Attack), 제로데이(Zero-Day), 북한·국가배후 APT( Lazarus / Kimsuky / ScarCruft / Andariel ), AI·LLM 위협, Web3·암호화폐 보안, 한국 개인정보 유출·정책 이슈를 심층 분석합니다. 모든 리포트는 공개 OSINT 기반이며 특정 조직의 공식 입장을 대변하지 않습니다. 다국어(KR/EN/JP/ZH)로 제공됩니다.
LLM/에이전트용 인덱스: llms.txt
| 이름 (Name) | Dennis Kim (김호광 / HoKwang Kim) |
| 역할 (Role) | CEO, Betalabs Inc. · 전 CyworldZ CEO · 독립 위협 인텔리전스 분석가 |
| 전문 분야 | Web3·블록체인 보안, 공급망 공격, 제로데이 생태계, 북한·국가배후 위협, AI/LLM 보안 |
| gameworker@gmail.com | |
| GitHub | @gameworkerkim |
2026-07-20 발행
CTI-2026-0720-MOFA-KNDA · CRITICAL · TLP:CLEAR
제로데이 악용으로 약 10개월간 잠복 침투. 전·현직 외교관 ID·성명·이메일·암호화 비밀번호 유출 정황과 LLM 기반 사회공학·표적 명부 리스크를 분석합니다.
2026-07-20 발행
CTI-2026-0720-IITP · HIGH · TLP:CLEAR
방화벽 '차단→허용' 설정 오류로 Elasticsearch 서버가 인터넷에 노출. 2025년 12월 APT 이후 7개월 만의 재침해와 9일 탐지 공백을 분석합니다.
리포트: KR
2026-07-15 발행
CTI-2026-0715-OSTIUM · HIGH · TLP:GREEN
Arbitrum 기반 RWA 무기한 선물 DEX Ostium에서 오라클 가격 피드 조작으로 약 $11.86M–$23.7M 피해가 발생한 사건을 분석합니다.
리포트: KR
2026-07-15 발행
CTI-2026-0715-LINEYAHOO · MEDIUM/HIGH · TLP:GREEN
해킹이 아닌 설계상 오작동으로 710만 건 내부식별자가 외부 송신된 사고. 일본 APPI·전기통신사업법과 한국 개인정보보호법 교차 분석을 다룹니다.
리포트: KR
2026-07-13 발행
CTI-2026-0713-NEWJISTOCK · HIGH · TLP:CLEAR
관리자 계정 스피어피싱으로 개인정보가 유출되고 탐지까지 127일이 소요된 사건. MTTD·위기 커뮤니케이션·규제 리스크를 평가합니다.
리포트: KR
2026-07-11 발행
CTI-2026-0711-SWIFTVIBE · HIGH · TLP:GREEN
신규 멀웨어·제로데이 없이 알려진 기법을 초인적 속도·규모로 실행한 에이전틱 AI 클라우드 침해 사례.
2026-06-17 발행 — 한국 진출 해외 스타트업을 위한 보안 가이드
티빙·CU·패스트캠퍼스 사고에서 드러난 것처럼, 스타트업은 설정 실수 한 번에 대규모 개인정보 유출로 이어질 수 있습니다. 특히 한국에 진출하는 해외 스타트업은 GDPR/CCPA와 전혀 다른 한국 개인정보보호법(PIPA) 의무를 간과하기 쉽습니다.
| 언어 | 가이드 | LLM CISO 프롬프트 | 대시보드 | 로드맵 |
|---|---|---|---|---|
| 한국어 | 가이드 | 프롬프트 | 대시보드 | ROADMAP |
| English | Guide | Prompts | Dashboard | ROADMAP |
Phase 3 방향: SKIL → MCP → 자기 교정 → Slack/Telegram·팀 공유. 상세는 ROADMAP.md.
오픈소스 SAST 도구 컬렉션 (Semgrep, CodeQL, SonarQube 등).
Awesome Static Analysis Security (SAST) Tools →
멀티 LLM 교차검증 시크릿 탐지 도구 (티빙 AWS 키 노출 교훈).
LAON VaultGuard → · 리포트 KR · EN
새 리포트는 발행 시점에 맞춰 본 표의 최상단에 추가됩니다. 파일 명명:
CTI-YYYY-MMDD-<SUBJECT>_<LANG>.md※ 심각도는 주제 기준 참고치이며, 각 리포트 본문 평가가 우선합니다.
| 발행일 | ID / 제목 | 심각도 | 언어 |
|---|---|---|---|
| 2026-07-20 | CTI-2026-0720-MOFA-KNDA — 국립외교원 온라인교육시스템 장기 해킹 침해 (외교관 개인정보 유출 정황) |
CRITICAL | KR · EN · JP |
| 2026-07-20 | CTI-2026-0720-IITP — IITP 개인정보접속기록관리 시스템 침해 (7개월 만의 재침해) |
HIGH | KR |
| 2026-07-18 | CTI-2026-0718-WEEKLY — 주간 사이버 위협 인텔리전스 (7/13–7/18) |
HIGH | KR |
| 2026-07-15 | CTI-2026-0715-OSTIUM — Ostium OLP Vault 오라클 조작 익스플로잇 ($11.86M–$23.7M) |
HIGH | KR |
| 2026-07-15 | CTI-2026-0715-LINEYAHOO — LY(라인야후) LINE GAME 내부식별자 외부송신 사고 |
MEDIUM/HIGH | KR |
| 2026-07-13 | CTI-2026-0713-NEWJISTOCK — 뉴지스탁 개인정보 유출 (스피어피싱·MTTD 127일) |
HIGH | KR |
| 2026-07-11 | CTI-2026-0711-WEEKLY — 주간 사이버 위협 인텔리전스 (7/8–7/10) |
HIGH | KR |
| 2026-07-11 | CTI-2026-0711-BONZO — Bonzo Finance 오라클 익스플로잇 (Hedera, $9.05M) |
HIGH | KR |
| 2026-07-11 | CTI-2026-0711-SWIFTVIBE — 72시간 AWS 클라우드 침해 — 에이전틱 AI 공격 SWIFTVIBE |
HIGH | KR · EN |
| 2026-07-08 | CTI-2026-0708-KAKAO — 카카오스타일 지그재그 해킹으로 확정 |
HIGH | KR · EN · PDF |
| 2026-07-05 | CTI-2026-0705-WEEKLY — Weekly CTI briefing (EN) |
MEDIUM | EN |
| 2026-07-05 | CTI-2026-0705-KRWEEKLY — 한국 사이버 위협 주간 브리핑 |
MEDIUM | KR |
| 2026-07-04 | CTI-2026-0704-SCATTEREDSPIDER — Scattered Spider 위협 분석 |
HIGH | KR · EN |
| 2026-06-28 | CTI-2026-0628-GITHUB-KEY-LEAK — GitHub 키 유출 사고 분석 |
HIGH | KR · EN · PDF |
| 2026-06-28 | CTI-2026-0628-DPRK-AI — 북한 AI 활용 해킹의 질적 전환 분석 |
HIGH | KR · EN · JP |
| 2026-06-26 | CTI-2026-0626-KRWEEKLY — 한국 사이버 위협 주간 브리핑 |
MEDIUM | KR |
| 2026-06-26 | CTI-2026-0626-JSDF-USB — 자위대 USB 관련 위협 |
HIGH | KR |
| 2026-06-22 | CTI-2026-0622-TAIKOBRIDGE — TaikoBridge 위협 분석 |
HIGH | KR |
| 2026-06-22 | CTI-2026-0622-KIMSUKY-LNK-DROPBOX — 김수키 LNK·Dropbox 캠페인 |
HIGH | KR |
| 2026-06-21 | CTI-2026-0621-KRWEEKLY — 한국 사이버 위협 주간 브리핑 |
MEDIUM | KR |
| 2026-06-18 | CTI-2026-0618-PROJECT-CANOPY — Project Canopy 칼럼 |
MEDIUM | KR |
| 2026-06-18 | CTI-2026-0618-MODOO — 모두싸인 관련 위협·유출 분석 |
HIGH | KR · EN |
| 2026-06-18 | CTI-2026-0618-AISUPPLY — AI 공급망 위협 |
HIGH | KR · EN |
| 2026-06-16 | CTI-2026-0616-UNC6508-REDCAP — UNC6508 RedCap 캠페인 |
HIGH | KR · EN |
| 2026-06-16 | CTI-2026-0616-PRC-INFLUENCE-OPS — 중국 영향 공작 분석 |
HIGH | KR |
| 2026-06-16 | CTI-2026-0616-PHPBB-AUTH-BYPASS — phpBB 인증 우회 |
HIGH | KR |
| 2026-06-12 | CTI-2026-0612-QSHING — 큐싱(Qishing) 위협 |
HIGH | KR · EN |
| 2026-06-12 | CTI-2026-0612-ANDROID — Android 위협 분석 |
HIGH | KR |
| 2026-06-11 | CTI-2026-0611-ROGUEPLANET_MINIPLASMA — RoguePlanet / MiniPlasma 위협 |
HIGH | KR |
| 2026-06-11 | CTI-2026-0611-MSFT_PATCHTUESDAY_206CVE — Microsoft 6월 패치 화요일 206개 CVE |
HIGH | KR |
| 2026-06-11 | CTI-2026-0611-MIASMA_SPRINGBLIGHT — Microsoft 공급망: Miasma(Spring Blight) Azure 패키지 감염 |
CRITICAL | KR · EN |
| 2026-06-11 | CTI-2026-0611-FASTCAMPUS_DAYONECOMPANY — 패스트캠퍼스·데이원컴퍼니 GitHub 마스터키 탈취 |
HIGH | KR · EN |
| 2026-06-07 | CTI-2026-0607-LAON_VaultGuard — LAON VaultGuard — 멀티 LLM 시크릿 탐지 |
MEDIUM | KR · EN |
| 2026-06-07 | CTI-2026-0607-BREACH-WFP — WFP 침해 관련 분석 |
HIGH | KR |
| 2026-06-05 | CTI-2026-0605-LAZARUS-CLICKFIX — Lazarus macOS ClickFix 캠페인 |
HIGH | KR · EN |
| 2026-06-05 | CTI-2026-0605-IRONWORM — IronWorm 공급망 웜 |
HIGH | KR · EN |
| 2026-06-05 | CTI-2026-0605-CLAUDECODE — Claude Code GitHub Action 공급망 취약점 |
HIGH | KR · EN |
| 2026-06-05 | CTI-2026-0605-AI-ZERODAY — AI 생성 제로데이 익스플로잇 |
HIGH | KR · EN |
| 2026-06-04 | CTI-2026-0604-WEBSPHERE — IBM WebSphere 동시 공개 3종 CVE |
CRITICAL | KR · EN · JP · ZH |
| 2026-06-04 | CTI-2026-0604-TVING — 티빙 개인정보 대량 유출 |
CRITICAL | KR · EN · JP · ZH · PDF |
| 2026-06-04 | CTI-2026-0604-CU_BREACH — CU 편의점 택배 개인정보 유출 |
CRITICAL | KR · EN |
| 2026-06-03 | CTI-2026-0603-NETSCALER — Citrix NetScaler 메모리 오버리드 악용 |
CRITICAL | KR · EN |
| 2026-06-03 | CTI-2026-0603-ANDROID-EOP — Android EoP 취약점 |
HIGH | KR |
| 2026-06-02 | CTI-2026-0602-MIRAI-ZERODAY — Mirai 봇넷 제로데이 악용 |
HIGH | KR · EN |
| 2026-06-02 | CTI-2026-0602-MIASMA-RH — Miasma RH 위협 |
HIGH | KR |
| 2026-06-01 | CTI-2026-0601-IRANGENAI — 이란의 생성형 AI 전쟁 활용 |
HIGH | KR · EN · JP · ZH |
| 2026-06-01 | CTI-2026-0601-GREYVIBE — GREYVIBE GenAI 우크라이나 표적 작전 |
HIGH | KR · EN |
| 2026-05-30 | CTI-2026-0530-MARIMO — MARIMO 권고문 무기화 |
HIGH | KR · EN · JP · ZH |
| 2026-05-30 | CTI-2026-0530-JINX — JINX 위협 분석 |
HIGH | KR · EN · JP · ZH |
| 2026-05-30 | CTI-2026-0530-GOGS — Gogs Git 서버 취약점 |
HIGH | KR · EN · JP · ZH |
| 2026-05-30 | CTI-2026-0530-CHATGPHISH — ChatGPhish ChatGPT 사칭 피싱 |
HIGH | KR · EN · JP · ZH |
| 2026-05-28 | CTI-2026-0528-KELPDAO — KelpDAO Web3·DeFi 위협 |
HIGH | KR · EN · JP · ZH |
| 2026-05-27 | CTI-2026-0527-GLASSWORM — GlassWorm 공급망 자가전파 웜 |
CRITICAL | KR · EN · JP · ZH |
| 2026-05-27 | CTI-2026-0527-GITEA — Gitea CVE 취약점 |
HIGH | KR · EN · JP · ZH |
| 2026-05-27 | CTI-2026-0527-AICRYPTOJACK — AI 크립토재킹 |
MEDIUM | KR · EN · JP · ZH |
| 2026-05-26 | CTI-2026-0526-UK_RUSSIA_CRYPTO_SANCTIONS — 영국의 러시아 암호화폐 제재 |
MEDIUM | KR · EN · JP · ZH · PDF |
| 2026-05-26 | CTI-2026-0526-KIMSUKY-PEBBLEDASH — 김수키(APT43) PebbleDash·AppleSeed |
HIGH | KR · EN · JP · ZH |
| 2026-05-24 | CTI-2026-0524-DUALTHREAT — 동시 발생 이중 위협 (LiteSpeed·Shai-Hulud) |
HIGH | KR · EN · JP · ZH · PDF |
| 2026-05-22 | CTI-2026-0522-EDR3 — EDR 우회 위협 |
HIGH | KR · EN · PDF |
| 2026-05-21 | CTI-2026-0521-YELLOWKEY — Windows BitLocker 우회 제로데이 |
CRITICAL | KR · EN |
| 2026-05-21 | CTI-2026-0521-DPRK-TRENDS — 2026 북한 해킹 동향 |
MEDIUM | KR · EN |
| 2026-05-20 | CTI-2026-0520-GITHUB — GitHub 내부 저장소 해킹 |
HIGH | KR |
| 2026-05-20 | CTI-2026-0520-FAST16 — FAST16 |
HIGH | KR · EN · JP · ZH · PDF |
| 2026-05-20 | CTI-2026-0520-EXCHANGE — Exchange Server 취약점 |
HIGH | KR |
| 2026-05-20 | CTI-2026-0520-EVILTOKENS — EvilTokens AI 디바이스 코드 피싱 PhaaS |
HIGH | KR · EN |
| 2026-05-20 | CTI-2026-0520-DRUPAL — Drupal 코어 최고위험 제로데이 |
CRITICAL | KR · EN |
| 2026-05-20 | CTI-2026-0520-CPANEL — cPanel 해킹 |
HIGH | KR |
| 2026-05-17 | CTI-2026-0517-AICYBER — 북한 LLM 해킹 / AI 사이버 공격·에이전트 방어 |
HIGH | KR · EN · PDF |
| 2026-05-14 | CTI-2026-0514-ChatGPT_DNS_SideChannel — ChatGPT DNS 사이드채널 |
MEDIUM | KR |
| 2026-05-14 | CTI-2026-0514-CTRL_RussianRAT_LNK_RDP — 러시아 RAT (LNK·RDP) |
HIGH | KR |
| 2026-05-10 | CTI-2026-0510-MYTHOS-AI — Mythos AI 취약점 |
HIGH | KR |
| 2026-05-10 | CTI-2026-0510-LAZARUS-GITHOOKS — Lazarus git hooks 은닉 기법 |
HIGH | KR · EN · JP · ZH · PDF |
| 2026-05-07 | CTI-2026-0507-SCARCRUFT — ScarCruft(APT37) 캠페인 |
HIGH | KR · EN · JP · PDF |
| 2026-05-05 | CTI-2026-0505-VIBE — 바이브: 인공지능 해킹의 시대 |
MEDIUM | KR · EN · PDF |
| 2026-05-03 | CTI-2026-0503-GITHUB — GitHub 위협 분석 |
HIGH | KR |
| 2026-04-30 | CTI-2026-0430-COPYFAIL — CopyFail (CVE-2026-31431) |
HIGH | KR |
| 2026-04-27 | CTI-2026-0427-LITECOIN — 라이트코인 취약점 |
MEDIUM | KR · EN · PDF |
| 2026-04-22 | CTI-2026-0422-MCP — MCP를 노리는 지능형·잠복형 공격 |
HIGH | KR · EN · JP · ZH · PDF |
| 2026-04-20 | CTI-2026-0420-VERCEL — Vercel 보안 침해 (AI SaaS 공급망) |
HIGH | KR · EN · PDF |
| 2026-03-20 | CTI-2026-0320-CORUNA — Coruna iOS Exploit Kit·사이버 무기 공급망 |
CRITICAL | KR · EN · ZH · PDF |
MIASMA_SPRINGBLIGHT · IRONWORM · CLAUDECODE · GLASSWORM · WEBSPHERE · GITEA · GOGS · DUALTHREAT · GITHUB · VERCEL · AISUPPLY · SWIFTVIBE
MSFT_PATCHTUESDAY_206CVE · AI-ZERODAY · NETSCALER · MIRAI-ZERODAY · YELLOWKEY · DRUPAL · EXCHANGE · COPYFAIL · CORUNA · ANDROID-EOP
DPRK-AI · KIMSUKY-PEBBLEDASH · KIMSUKY-LNK-DROPBOX · LAZARUS-GITHOOKS · LAZARUS-CLICKFIX · SCARCRUFT · DPRK-TRENDS · AICYBER · IRANGENAI · UNC6508-REDCAP · SCATTEREDSPIDER
SWIFTVIBE · AI-ZERODAY · CLAUDECODE · DPRK-AI · GREYVIBE · CHATGPHISH · AICRYPTOJACK · EVILTOKENS · AICYBER · VIBE · MCP · AISUPPLY
KELPDAO · AICRYPTOJACK · UK_RUSSIA_CRYPTO_SANCTIONS · LITECOIN · KAKAO
TVING · CU_BREACH · FASTCAMPUS_DAYONECOMPANY · KAKAO · MODOO · QSHING · GITHUB-KEY-LEAK · KRWEEKLY
| 라벨 | 의미 | 본 저장소 기준 |
|---|---|---|
| TLP:GREEN | 커뮤니티 내 공유·대외 공개 가능 | 기본값 |
| TLP:AMBER | 조직 내부 공유 한정 | 해당 없음 |
| TLP:RED | 개별 수령자 한정 | 해당 없음 |
| 등급 | 의미 | 대응 시간 |
|---|---|---|
| CRITICAL | 국가안보·대규모 민간 피해 직결 | 즉시 |
| HIGH | 산업·생태계 광범위 영향 | 24–72시간 |
| MEDIUM | 특정 기업·조직군 제한 영향 | 7일 이내 |
| LOW | 인지·관찰 수준 | 30일 이내 |
- MITRE ATT&CK — TTP 매핑 표준
- NIST SP 800-61 — 사고 대응 수명주기
- NIST SP 800-207 — Zero Trust Architecture
- STIX/TAXII — 위협 인텔리전스 교환 표준
- Mandiant UNC/APT 네이밍 — 위협 행위자 클러스터링
CTI-YYYY-MMDD-<SUBJECT>_<LANG>.<ext>
Examples:
CTI-2026-0711-SWIFTVIBE_EN.md
CTI-2026-0611-MIASMA_SPRINGBLIGHT_KR.md
LANG—KR(한국어) ·EN(English) ·JP/JA(日本語) ·ZH/CN(中文)ext—md(default) ·pdf(distribution copy)
사이버 위협 인텔리전스 CTI OSINT APT 북한 해킹 라자루스 Lazarus 김수키 Kimsuky APT43 스카크러프트 ScarCruft APT37 공급망 공격 Supply Chain 제로데이 Zero-Day 취약점 CVE AI 보안 LLM 인공지능 해킹 Web3 블록체인 암호화폐 DeFi 개인정보 유출 데이터 유출 한국 사이버 보안 Korea Cybersecurity 위협 분석 Threat Intelligence 보안 연구 사고 대응 MITRE ATT&CK IOC 침해 지표 Dennis Kim Betalabs
| 채널 | 용도 |
|---|---|
| gameworker@gmail.com — 피드백·정정·제보 | |
| GitHub Issues | 이슈 생성 — IoC·레퍼런스 추가 제안 |
| 제보 보호 | 민감 제보는 Signal·ProtonMail 등 보안 채널로 문의 |
- 본 저장소의 모든 리포트는 공개 OSINT 자료·언론 보도 기반의 독립 분석이며, 관련 조직·기관·기업의 공식 입장을 대변하지 않습니다.
- 내용은 교육·방어·연구·정책 수립 목적으로만 사용해야 하며, 공격·침해·불법 활동 사용을 엄격히 금지합니다.
- IoC·취약점 정보는 발행 시점 기준이며, 실제 적용 전 최신 상태를 재확인해야 합니다.
- 저자는 본 자료의 직간접 사용으로 발생하는 어떠한 손해에도 책임지지 않습니다.
| 총 리포트 시리즈 | 81+ |
| 커버 언어 | 한국어 · English · 日本語 · 中文 |
| 주요 위협 행위자 | Lazarus · Kimsuky(APT43) · ScarCruft(APT37) · Scattered Spider · UNC6508 · SWIFTVIBE · Miasma · IronWorm · GlassWorm · ShinyHunters · GREYVIBE 외 |
| 최근 업데이트 | 2026-07-25 |
© 2026 Dennis Kim (김호광) · Cyber Threat Intelligence Division gameworker@gmail.com · github.com/gameworkerkim
"오늘의 국가 전략 자산이 내일의 사이버 범죄 도구가 된다." — CTI-2026-0320