Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

210 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Cyber Threat Intelligence Report

독립 사이버 위협 인텔리전스(CTI) 리포트 아카이브 — OSINT 기반 방어·연구·정책 분석 Independent Cyber Threat Intelligence Archive · OSINT-based Defensive Research · Supply Chain · Zero-Day · DPRK APT · AI/LLM · Web3

TLP Purpose Language Updated Ask DeepWiki

언어 / Languages: 한국어 (이 문서) · English · 日本語 · 中文

본 저장소는 방어·연구·정책 수립 목적의 공개 사이버 위협 인텔리전스(Open CTI / OSINT) 리포트를 수집·발행하는 독립 아카이브입니다. 공급망 공격(Supply Chain Attack), 제로데이(Zero-Day), 북한·국가배후 APT( Lazarus / Kimsuky / ScarCruft / Andariel ), AI·LLM 위협, Web3·암호화폐 보안, 한국 개인정보 유출·정책 이슈를 심층 분석합니다. 모든 리포트는 공개 OSINT 기반이며 특정 조직의 공식 입장을 대변하지 않습니다. 다국어(KR/EN/JP/ZH)로 제공됩니다.

LLM/에이전트용 인덱스: llms.txt


분석가 소개 (About the Analyst)

이름 (Name) Dennis Kim (김호광 / HoKwang Kim)
역할 (Role) CEO, Betalabs Inc. · 전 CyworldZ CEO · 독립 위협 인텔리전스 분석가
전문 분야 Web3·블록체인 보안, 공급망 공격, 제로데이 생태계, 북한·국가배후 위협, AI/LLM 보안
Email gameworker@gmail.com
GitHub @gameworkerkim

최신 리포트 (Latest — Featured)

2026-07-20 발행

국립외교원 온라인교육시스템 장기 해킹 침해 — 전·현직 외교관 개인정보 유출 정황

CTI-2026-0720-MOFA-KNDA · CRITICAL · TLP:CLEAR

제로데이 악용으로 약 10개월간 잠복 침투. 전·현직 외교관 ID·성명·이메일·암호화 비밀번호 유출 정황과 LLM 기반 사회공학·표적 명부 리스크를 분석합니다.

리포트: KR · EN · JP


2026-07-20 발행

IITP 개인정보접속기록관리 시스템 침해 — 7개월 만의 재침해

CTI-2026-0720-IITP · HIGH · TLP:CLEAR

방화벽 '차단→허용' 설정 오류로 Elasticsearch 서버가 인터넷에 노출. 2025년 12월 APT 이후 7개월 만의 재침해와 9일 탐지 공백을 분석합니다.

리포트: KR


2026-07-15 발행

Ostium OLP Vault 오라클 조작 익스플로잇

CTI-2026-0715-OSTIUM · HIGH · TLP:GREEN

Arbitrum 기반 RWA 무기한 선물 DEX Ostium에서 오라클 가격 피드 조작으로 약 $11.86M–$23.7M 피해가 발생한 사건을 분석합니다.

리포트: KR


2026-07-15 발행

LY(라인야후) LINE GAME 내부식별자 외부송신 사고

CTI-2026-0715-LINEYAHOO · MEDIUM/HIGH · TLP:GREEN

해킹이 아닌 설계상 오작동으로 710만 건 내부식별자가 외부 송신된 사고. 일본 APPI·전기통신사업법과 한국 개인정보보호법 교차 분석을 다룹니다.

리포트: KR


2026-07-13 발행

뉴지스탁 개인정보 유출 — 스피어피싱·MTTD 127일

CTI-2026-0713-NEWJISTOCK · HIGH · TLP:CLEAR

관리자 계정 스피어피싱으로 개인정보가 유출되고 탐지까지 127일이 소요된 사건. MTTD·위기 커뮤니케이션·규제 리스크를 평가합니다.

리포트: KR


2026-07-11 발행

SWIFTVIBE — 72시간 AWS 클라우드 침해 (에이전틱 AI 공격)

CTI-2026-0711-SWIFTVIBE · HIGH · TLP:GREEN

신규 멀웨어·제로데이 없이 알려진 기법을 초인적 속도·규모로 실행한 에이전틱 AI 클라우드 침해 사례.

리포트: KR · EN


Awesome Security Series: Startup Security Guide & LLM CISO

2026-06-17 발행 — 한국 진출 해외 스타트업을 위한 보안 가이드

티빙·CU·패스트캠퍼스 사고에서 드러난 것처럼, 스타트업은 설정 실수 한 번에 대규모 개인정보 유출로 이어질 수 있습니다. 특히 한국에 진출하는 해외 스타트업은 GDPR/CCPA와 전혀 다른 한국 개인정보보호법(PIPA) 의무를 간과하기 쉽습니다.

Startup Security Guide 살펴보기 →

언어 가이드 LLM CISO 프롬프트 대시보드 로드맵
한국어 가이드 프롬프트 대시보드 ROADMAP
English Guide Prompts Dashboard ROADMAP

Phase 3 방향: SKIL → MCP → 자기 교정 → Slack/Telegram·팀 공유. 상세는 ROADMAP.md.


Awesome Security Series: Static Analysis Security Tools

오픈소스 SAST 도구 컬렉션 (Semgrep, CodeQL, SonarQube 등).

Awesome Static Analysis Security (SAST) Tools →


Awesome Security Series: LAON VaultGuard

멀티 LLM 교차검증 시크릿 탐지 도구 (티빙 AWS 키 노출 교훈).

LAON VaultGuard → · 리포트 KR · EN


전체 리포트 목록 (Report Index)

새 리포트는 발행 시점에 맞춰 본 표의 최상단에 추가됩니다. 파일 명명: CTI-YYYY-MMDD-<SUBJECT>_<LANG>.md ※ 심각도는 주제 기준 참고치이며, 각 리포트 본문 평가가 우선합니다.

발행일 ID / 제목 심각도 언어
2026-07-20 CTI-2026-0720-MOFA-KNDA — 국립외교원 온라인교육시스템 장기 해킹 침해 (외교관 개인정보 유출 정황) CRITICAL KR · EN · JP
2026-07-20 CTI-2026-0720-IITP — IITP 개인정보접속기록관리 시스템 침해 (7개월 만의 재침해) HIGH KR
2026-07-18 CTI-2026-0718-WEEKLY — 주간 사이버 위협 인텔리전스 (7/13–7/18) HIGH KR
2026-07-15 CTI-2026-0715-OSTIUM — Ostium OLP Vault 오라클 조작 익스플로잇 ($11.86M–$23.7M) HIGH KR
2026-07-15 CTI-2026-0715-LINEYAHOO — LY(라인야후) LINE GAME 내부식별자 외부송신 사고 MEDIUM/HIGH KR
2026-07-13 CTI-2026-0713-NEWJISTOCK — 뉴지스탁 개인정보 유출 (스피어피싱·MTTD 127일) HIGH KR
2026-07-11 CTI-2026-0711-WEEKLY — 주간 사이버 위협 인텔리전스 (7/8–7/10) HIGH KR
2026-07-11 CTI-2026-0711-BONZO — Bonzo Finance 오라클 익스플로잇 (Hedera, $9.05M) HIGH KR
2026-07-11 CTI-2026-0711-SWIFTVIBE — 72시간 AWS 클라우드 침해 — 에이전틱 AI 공격 SWIFTVIBE HIGH KR · EN
2026-07-08 CTI-2026-0708-KAKAO — 카카오스타일 지그재그 해킹으로 확정 HIGH KR · EN · PDF
2026-07-05 CTI-2026-0705-WEEKLY — Weekly CTI briefing (EN) MEDIUM EN
2026-07-05 CTI-2026-0705-KRWEEKLY — 한국 사이버 위협 주간 브리핑 MEDIUM KR
2026-07-04 CTI-2026-0704-SCATTEREDSPIDER — Scattered Spider 위협 분석 HIGH KR · EN
2026-06-28 CTI-2026-0628-GITHUB-KEY-LEAK — GitHub 키 유출 사고 분석 HIGH KR · EN · PDF
2026-06-28 CTI-2026-0628-DPRK-AI — 북한 AI 활용 해킹의 질적 전환 분석 HIGH KR · EN · JP
2026-06-26 CTI-2026-0626-KRWEEKLY — 한국 사이버 위협 주간 브리핑 MEDIUM KR
2026-06-26 CTI-2026-0626-JSDF-USB — 자위대 USB 관련 위협 HIGH KR
2026-06-22 CTI-2026-0622-TAIKOBRIDGE — TaikoBridge 위협 분석 HIGH KR
2026-06-22 CTI-2026-0622-KIMSUKY-LNK-DROPBOX — 김수키 LNK·Dropbox 캠페인 HIGH KR
2026-06-21 CTI-2026-0621-KRWEEKLY — 한국 사이버 위협 주간 브리핑 MEDIUM KR
2026-06-18 CTI-2026-0618-PROJECT-CANOPY — Project Canopy 칼럼 MEDIUM KR
2026-06-18 CTI-2026-0618-MODOO — 모두싸인 관련 위협·유출 분석 HIGH KR · EN
2026-06-18 CTI-2026-0618-AISUPPLY — AI 공급망 위협 HIGH KR · EN
2026-06-16 CTI-2026-0616-UNC6508-REDCAP — UNC6508 RedCap 캠페인 HIGH KR · EN
2026-06-16 CTI-2026-0616-PRC-INFLUENCE-OPS — 중국 영향 공작 분석 HIGH KR
2026-06-16 CTI-2026-0616-PHPBB-AUTH-BYPASS — phpBB 인증 우회 HIGH KR
2026-06-12 CTI-2026-0612-QSHING — 큐싱(Qishing) 위협 HIGH KR · EN
2026-06-12 CTI-2026-0612-ANDROID — Android 위협 분석 HIGH KR
2026-06-11 CTI-2026-0611-ROGUEPLANET_MINIPLASMA — RoguePlanet / MiniPlasma 위협 HIGH KR
2026-06-11 CTI-2026-0611-MSFT_PATCHTUESDAY_206CVE — Microsoft 6월 패치 화요일 206개 CVE HIGH KR
2026-06-11 CTI-2026-0611-MIASMA_SPRINGBLIGHT — Microsoft 공급망: Miasma(Spring Blight) Azure 패키지 감염 CRITICAL KR · EN
2026-06-11 CTI-2026-0611-FASTCAMPUS_DAYONECOMPANY — 패스트캠퍼스·데이원컴퍼니 GitHub 마스터키 탈취 HIGH KR · EN
2026-06-07 CTI-2026-0607-LAON_VaultGuard — LAON VaultGuard — 멀티 LLM 시크릿 탐지 MEDIUM KR · EN
2026-06-07 CTI-2026-0607-BREACH-WFP — WFP 침해 관련 분석 HIGH KR
2026-06-05 CTI-2026-0605-LAZARUS-CLICKFIX — Lazarus macOS ClickFix 캠페인 HIGH KR · EN
2026-06-05 CTI-2026-0605-IRONWORM — IronWorm 공급망 웜 HIGH KR · EN
2026-06-05 CTI-2026-0605-CLAUDECODE — Claude Code GitHub Action 공급망 취약점 HIGH KR · EN
2026-06-05 CTI-2026-0605-AI-ZERODAY — AI 생성 제로데이 익스플로잇 HIGH KR · EN
2026-06-04 CTI-2026-0604-WEBSPHERE — IBM WebSphere 동시 공개 3종 CVE CRITICAL KR · EN · JP · ZH
2026-06-04 CTI-2026-0604-TVING — 티빙 개인정보 대량 유출 CRITICAL KR · EN · JP · ZH · PDF
2026-06-04 CTI-2026-0604-CU_BREACH — CU 편의점 택배 개인정보 유출 CRITICAL KR · EN
2026-06-03 CTI-2026-0603-NETSCALER — Citrix NetScaler 메모리 오버리드 악용 CRITICAL KR · EN
2026-06-03 CTI-2026-0603-ANDROID-EOP — Android EoP 취약점 HIGH KR
2026-06-02 CTI-2026-0602-MIRAI-ZERODAY — Mirai 봇넷 제로데이 악용 HIGH KR · EN
2026-06-02 CTI-2026-0602-MIASMA-RH — Miasma RH 위협 HIGH KR
2026-06-01 CTI-2026-0601-IRANGENAI — 이란의 생성형 AI 전쟁 활용 HIGH KR · EN · JP · ZH
2026-06-01 CTI-2026-0601-GREYVIBE — GREYVIBE GenAI 우크라이나 표적 작전 HIGH KR · EN
2026-05-30 CTI-2026-0530-MARIMO — MARIMO 권고문 무기화 HIGH KR · EN · JP · ZH
2026-05-30 CTI-2026-0530-JINX — JINX 위협 분석 HIGH KR · EN · JP · ZH
2026-05-30 CTI-2026-0530-GOGS — Gogs Git 서버 취약점 HIGH KR · EN · JP · ZH
2026-05-30 CTI-2026-0530-CHATGPHISH — ChatGPhish ChatGPT 사칭 피싱 HIGH KR · EN · JP · ZH
2026-05-28 CTI-2026-0528-KELPDAO — KelpDAO Web3·DeFi 위협 HIGH KR · EN · JP · ZH
2026-05-27 CTI-2026-0527-GLASSWORM — GlassWorm 공급망 자가전파 웜 CRITICAL KR · EN · JP · ZH
2026-05-27 CTI-2026-0527-GITEA — Gitea CVE 취약점 HIGH KR · EN · JP · ZH
2026-05-27 CTI-2026-0527-AICRYPTOJACK — AI 크립토재킹 MEDIUM KR · EN · JP · ZH
2026-05-26 CTI-2026-0526-UK_RUSSIA_CRYPTO_SANCTIONS — 영국의 러시아 암호화폐 제재 MEDIUM KR · EN · JP · ZH · PDF
2026-05-26 CTI-2026-0526-KIMSUKY-PEBBLEDASH — 김수키(APT43) PebbleDash·AppleSeed HIGH KR · EN · JP · ZH
2026-05-24 CTI-2026-0524-DUALTHREAT — 동시 발생 이중 위협 (LiteSpeed·Shai-Hulud) HIGH KR · EN · JP · ZH · PDF
2026-05-22 CTI-2026-0522-EDR3 — EDR 우회 위협 HIGH KR · EN · PDF
2026-05-21 CTI-2026-0521-YELLOWKEY — Windows BitLocker 우회 제로데이 CRITICAL KR · EN
2026-05-21 CTI-2026-0521-DPRK-TRENDS — 2026 북한 해킹 동향 MEDIUM KR · EN
2026-05-20 CTI-2026-0520-GITHUB — GitHub 내부 저장소 해킹 HIGH KR
2026-05-20 CTI-2026-0520-FAST16 — FAST16 HIGH KR · EN · JP · ZH · PDF
2026-05-20 CTI-2026-0520-EXCHANGE — Exchange Server 취약점 HIGH KR
2026-05-20 CTI-2026-0520-EVILTOKENS — EvilTokens AI 디바이스 코드 피싱 PhaaS HIGH KR · EN
2026-05-20 CTI-2026-0520-DRUPAL — Drupal 코어 최고위험 제로데이 CRITICAL KR · EN
2026-05-20 CTI-2026-0520-CPANEL — cPanel 해킹 HIGH KR
2026-05-17 CTI-2026-0517-AICYBER — 북한 LLM 해킹 / AI 사이버 공격·에이전트 방어 HIGH KR · EN · PDF
2026-05-14 CTI-2026-0514-ChatGPT_DNS_SideChannel — ChatGPT DNS 사이드채널 MEDIUM KR
2026-05-14 CTI-2026-0514-CTRL_RussianRAT_LNK_RDP — 러시아 RAT (LNK·RDP) HIGH KR
2026-05-10 CTI-2026-0510-MYTHOS-AI — Mythos AI 취약점 HIGH KR
2026-05-10 CTI-2026-0510-LAZARUS-GITHOOKS — Lazarus git hooks 은닉 기법 HIGH KR · EN · JP · ZH · PDF
2026-05-07 CTI-2026-0507-SCARCRUFT — ScarCruft(APT37) 캠페인 HIGH KR · EN · JP · PDF
2026-05-05 CTI-2026-0505-VIBE — 바이브: 인공지능 해킹의 시대 MEDIUM KR · EN · PDF
2026-05-03 CTI-2026-0503-GITHUB — GitHub 위협 분석 HIGH KR
2026-04-30 CTI-2026-0430-COPYFAIL — CopyFail (CVE-2026-31431) HIGH KR
2026-04-27 CTI-2026-0427-LITECOIN — 라이트코인 취약점 MEDIUM KR · EN · PDF
2026-04-22 CTI-2026-0422-MCP — MCP를 노리는 지능형·잠복형 공격 HIGH KR · EN · JP · ZH · PDF
2026-04-20 CTI-2026-0420-VERCEL — Vercel 보안 침해 (AI SaaS 공급망) HIGH KR · EN · PDF
2026-03-20 CTI-2026-0320-CORUNA — Coruna iOS Exploit Kit·사이버 무기 공급망 CRITICAL KR · EN · ZH · PDF

주제별 분류 (By Category)

공급망 공격

MIASMA_SPRINGBLIGHT · IRONWORM · CLAUDECODE · GLASSWORM · WEBSPHERE · GITEA · GOGS · DUALTHREAT · GITHUB · VERCEL · AISUPPLY · SWIFTVIBE

제로데이·취약점

MSFT_PATCHTUESDAY_206CVE · AI-ZERODAY · NETSCALER · MIRAI-ZERODAY · YELLOWKEY · DRUPAL · EXCHANGE · COPYFAIL · CORUNA · ANDROID-EOP

북한·국가배후 위협

DPRK-AI · KIMSUKY-PEBBLEDASH · KIMSUKY-LNK-DROPBOX · LAZARUS-GITHOOKS · LAZARUS-CLICKFIX · SCARCRUFT · DPRK-TRENDS · AICYBER · IRANGENAI · UNC6508-REDCAP · SCATTEREDSPIDER

AI·LLM 위협

SWIFTVIBE · AI-ZERODAY · CLAUDECODE · DPRK-AI · GREYVIBE · CHATGPHISH · AICRYPTOJACK · EVILTOKENS · AICYBER · VIBE · MCP · AISUPPLY

Web3·암호화폐

KELPDAO · AICRYPTOJACK · UK_RUSSIA_CRYPTO_SANCTIONS · LITECOIN · KAKAO

한국 사이버 안보·유출

TVING · CU_BREACH · FASTCAMPUS_DAYONECOMPANY · KAKAO · MODOO · QSHING · GITHUB-KEY-LEAK · KRWEEKLY


분석 방법론 (Methodology)

Traffic Light Protocol (TLP)

라벨 의미 본 저장소 기준
TLP:GREEN 커뮤니티 내 공유·대외 공개 가능 기본값
TLP:AMBER 조직 내부 공유 한정 해당 없음
TLP:RED 개별 수령자 한정 해당 없음

심각도 등급 (Severity)

등급 의미 대응 시간
CRITICAL 국가안보·대규모 민간 피해 직결 즉시
HIGH 산업·생태계 광범위 영향 24–72시간
MEDIUM 특정 기업·조직군 제한 영향 7일 이내
LOW 인지·관찰 수준 30일 이내

프레임워크 참조

  • MITRE ATT&CK — TTP 매핑 표준
  • NIST SP 800-61 — 사고 대응 수명주기
  • NIST SP 800-207 — Zero Trust Architecture
  • STIX/TAXII — 위협 인텔리전스 교환 표준
  • Mandiant UNC/APT 네이밍 — 위협 행위자 클러스터링

파일 명명 규칙 (Naming Convention)

CTI-YYYY-MMDD-<SUBJECT>_<LANG>.<ext>

Examples:
 CTI-2026-0711-SWIFTVIBE_EN.md
 CTI-2026-0611-MIASMA_SPRINGBLIGHT_KR.md
  • LANGKR (한국어) · EN (English) · JP/JA (日本語) · ZH/CN (中文)
  • extmd (default) · pdf (distribution copy)

키워드 (Keywords)

사이버 위협 인텔리전스 CTI OSINT APT 북한 해킹 라자루스 Lazarus 김수키 Kimsuky APT43 스카크러프트 ScarCruft APT37 공급망 공격 Supply Chain 제로데이 Zero-Day 취약점 CVE AI 보안 LLM 인공지능 해킹 Web3 블록체인 암호화폐 DeFi 개인정보 유출 데이터 유출 한국 사이버 보안 Korea Cybersecurity 위협 분석 Threat Intelligence 보안 연구 사고 대응 MITRE ATT&CK IOC 침해 지표 Dennis Kim Betalabs


연락·기여 (Contact & Contribution)

채널 용도
Email gameworker@gmail.com — 피드백·정정·제보
GitHub Issues 이슈 생성 — IoC·레퍼런스 추가 제안
제보 보호 민감 제보는 Signal·ProtonMail 등 보안 채널로 문의

면책 조항 (Disclaimer)

  1. 본 저장소의 모든 리포트는 공개 OSINT 자료·언론 보도 기반의 독립 분석이며, 관련 조직·기관·기업의 공식 입장을 대변하지 않습니다.
  2. 내용은 교육·방어·연구·정책 수립 목적으로만 사용해야 하며, 공격·침해·불법 활동 사용을 엄격히 금지합니다.
  3. IoC·취약점 정보는 발행 시점 기준이며, 실제 적용 전 최신 상태를 재확인해야 합니다.
  4. 저자는 본 자료의 직간접 사용으로 발생하는 어떠한 손해에도 책임지지 않습니다.

저장소 통계 (Repository Stats)

총 리포트 시리즈 81+
커버 언어 한국어 · English · 日本語 · 中文
주요 위협 행위자 Lazarus · Kimsuky(APT43) · ScarCruft(APT37) · Scattered Spider · UNC6508 · SWIFTVIBE · Miasma · IronWorm · GlassWorm · ShinyHunters · GREYVIBE 외
최근 업데이트 2026-07-25

© 2026 Dennis Kim (김호광) · Cyber Threat Intelligence Division gameworker@gmail.com · github.com/gameworkerkim

"오늘의 국가 전략 자산이 내일의 사이버 범죄 도구가 된다." — CTI-2026-0320

About

Independent OSINT CTI archive (TLP:GREEN): supply-chain, zero-day, DPRK/APT, AI/LLM threats, Web3, and Korea breach/policy reports. Multilingual KR/EN/JP/ZH. By Dennis Kim.

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages