컨텐츠로 건너뛰기

Jett Insight

  • 사고 분석
  • 보안 기초
  • 내 정보 지키기
  • About

Jett

국내 기업 금융 보안 조직 8년차. 취약점 진단과 보안 기획 업무를 하며, 업계 밖에서는 잘 안 보이는 보안 이야기를 정리하고 있습니다. 개인 자격으로 쓰며 소속 조직과 무관합니다.

랜섬웨어 침투 경로란 무엇인가, 몸값 요구 전 이미 벌어진 일들

2026년 08월 14일 작성자: Jett
랜섬웨어 침투 3단계, 초기 침투부터 내부 확산, 암호화·협박까지 화살표로 이어지는 개념 다이어그램

랜섬웨어는 화면이 잠기는 순간이 아니라 그보다 훨씬 전, 초기 침투 단계에서 이미 승부가 갈립니다. 최근 사례로 침투 경로를 정리했습니다.

카테고리 보안 기초 댓글 남기기

피싱·스미싱이란 무엇인가, 목소리까지 훔치는 AI 사회공학 공격

2026년 08월 11일 작성자: Jett
신뢰를 가장한 연락이 개인정보와 접근권한을 빼가는 소셜엔지니어링 공격 구조를 보여주는 개념 일러스트

피싱·스미싱은 시스템이 아니라 사람을 노리는 공격입니다. 이번엔 AI로 상사 목소리까지 복제해 월가 헤지펀드를 노렸는데, 원리와 막는 법을 짚어봤습니다.

카테고리 보안 기초 댓글 남기기

엠세이퍼, 내 명의 휴대폰 몰래 개통됐는지 통신사 115곳서 확인하는 법

2026년 08월 08일2026년 08월 08일 작성자: Jett
엠세이퍼 명의도용 자가진단 체크리스트, 신분증 분실·개통 문자 미수신 등 5개 점검 항목

내 명의로 휴대폰이 몰래 개통돼도 스스로는 알기 어렵습니다. 정부 공식 서비스 엠세이퍼로 3분 만에 확인하는 법을 정리했습니다.

카테고리 내 정보 지키기 댓글 남기기

크리덴셜 스터핑이란 무엇인가, 비밀번호 재사용이 부르는 계정 탈취

2026년 08월 08일2026년 08월 07일 작성자: Jett
크리덴셜 스터핑 작동 원리를 4단계 박스와 화살표로 표현한 흐름도

크리덴셜 스터핑은 다른 사이트에서 유출된 비밀번호를 그대로 대입하는 공격입니다. 미국 대형 프랜차이즈부터 국내 설문조사 플랫폼까지 뚫렸는데, 내 계정은 괜찮을까요?

카테고리 보안 기초 댓글 남기기

XSS(크로스사이트 스크립팅)란 무엇인가, 메일 한 통 열었을 뿐인데 뚫리는 이유

2026년 08월 08일2026년 08월 04일 작성자: Jett
XSS 공격 구조를 정상 게시글 화면과 스크립트가 삽입된 화면 두 개의 브라우저 창으로 비교한 다이어그램

XSS(크로스사이트 스크립팅)는 이메일을 열기만 해도 실행되는 해킹 기법입니다. 러시아發 해커가 이 방식으로 정부기관까지 노렸는데, 원리와 막는 법을 짚어봤습니다.

카테고리 보안 기초 댓글 남기기

SQL 인젝션이란 무엇인가, 25년 된 공격이 여전히 통하는 이유

2026년 08월 08일2026년 08월 04일 작성자: Jett
SQL 인젝션 개념도, 정상 처리 흐름과 SQL 인젝션 발생 흐름을 박스와 화살표로 비교한 다이어그램

SQL 인젝션은 1998년에 처음 알려진 공격 기법인데, 워드프레스 핵심 결함까지 뚫으며 아직도 현역입니다. 왜 안 사라지는지 정리해봤어요

카테고리 보안 기초 댓글 남기기

마이크로소프트 코스모스DB 취약점, 8개월간 팀즈·코파일럿까지 열 수 있었다

2026년 08월 02일 작성자: Jett
마이크로소프트 코스모스DB 취약점 코스모스이스케이프 타임라인, 2025년 11월 신고부터 2026년 8월 블랙햇 공개까지

마이크로소프트 코스모스DB에는 전 세계 모든 계정의 마스터키를 뽑아낼 수 있는 결함이 8개월간 있었습니다. 팀즈·코파일럿도 예외는 아니었는데, 무슨 일이 있었을까요?

카테고리 사고 분석 댓글 남기기

미국 수도 시설 해킹, 미네소타 등 7개 주 30여 곳 동시에 뚫렸다

2026년 08월 01일 작성자: Jett
2023년 이란 IRGC 계열 수도시설 공격과 2026년 미국 7개 주 수도시설 사이버공격 비교, 대상 규모와 배후 확정 여부 비교표

미국 7개 주 수도 시설 30여 곳이 한꺼번에 사이버공격을 받았습니다. 이란 배후설까지 나오는 이 사건, 남 얘기가 아닙니다

카테고리 사고 분석 댓글 남기기

브링크스 홈 해킹, 전화 한 통에 세일즈포스 정보 490만 건 털렸다

2026년 07월 30일 작성자: Jett
브링크스 홈 해킹 유출 데이터 규모 비교 차트 - 고객 연락처 110만 건, 상담 채팅로그 380만 건, 직원 정보 4천여 건, 총 490만여 건

미국 대형 홈보안업체 브링크스 홈에서 고객정보 490만 건이 새어나갔습니다. 시작은 놀랍게도 전화 한 통이었는데, 남 얘기가 아닙니다

카테고리 사고 분석 댓글 남기기

EY 해킹, 세무자료 유출 최소 1,366명…내일 전면 공개 예고

2026년 07월 29일 작성자: Jett
EY 해킹 사고 타임라인 - 3월 침해부터 7월 31일 전면 공개 예고까지, 확인된 피해 1,366명

EY 해킹으로 새어나간 세무자료, 확인된 피해만 1,366명입니다. 해커는 내일(31일)까지 협상 안 하면 전부 공개하겠다는데, 안전할까요?

카테고리 사고 분석 댓글 남기기
이전 글
페이지1 페이지2 … 페이지4 다음 →

최신 글

  • 랜섬웨어 침투 경로란 무엇인가, 몸값 요구 전 이미 벌어진 일들
  • 피싱·스미싱이란 무엇인가, 목소리까지 훔치는 AI 사회공학 공격
  • 엠세이퍼, 내 명의 휴대폰 몰래 개통됐는지 통신사 115곳서 확인하는 법
  • 크리덴셜 스터핑이란 무엇인가, 비밀번호 재사용이 부르는 계정 탈취
  • XSS(크로스사이트 스크립팅)란 무엇인가, 메일 한 통 열었을 뿐인데 뚫리는 이유
About Contact Us Privacy Policy
© 2026 Jett Insight. All Rights Reserved.