컨텐츠로 건너뛰기

Jett Insight

  • 사고 분석
  • 보안 기초
  • 내 정보 지키기
  • About

보안 기초

해킹 기법이 왜 작동하는지, 어떤 구조적 결함을 노리는지, 그리고 어떻게 막는지를 정리합니다. 특정 사고 소식보다 오래 쓸모가 남는 내용을 다룹니다. 기법 설명은 개념과 방어 관점까지만 쓰며, 따라 하면 작동하는 공격 정보는 다루지 않습니다.

랜섬웨어 침투 경로란 무엇인가, 몸값 요구 전 이미 벌어진 일들

2026년 08월 14일 작성자: Jett
랜섬웨어 침투 3단계, 초기 침투부터 내부 확산, 암호화·협박까지 화살표로 이어지는 개념 다이어그램

랜섬웨어는 화면이 잠기는 순간이 아니라 그보다 훨씬 전, 초기 침투 단계에서 이미 승부가 갈립니다. 최근 사례로 침투 경로를 정리했습니다.

카테고리 보안 기초 댓글 남기기

피싱·스미싱이란 무엇인가, 목소리까지 훔치는 AI 사회공학 공격

2026년 08월 11일 작성자: Jett
신뢰를 가장한 연락이 개인정보와 접근권한을 빼가는 소셜엔지니어링 공격 구조를 보여주는 개념 일러스트

피싱·스미싱은 시스템이 아니라 사람을 노리는 공격입니다. 이번엔 AI로 상사 목소리까지 복제해 월가 헤지펀드를 노렸는데, 원리와 막는 법을 짚어봤습니다.

카테고리 보안 기초 댓글 남기기

크리덴셜 스터핑이란 무엇인가, 비밀번호 재사용이 부르는 계정 탈취

2026년 08월 08일2026년 08월 07일 작성자: Jett
크리덴셜 스터핑 작동 원리를 4단계 박스와 화살표로 표현한 흐름도

크리덴셜 스터핑은 다른 사이트에서 유출된 비밀번호를 그대로 대입하는 공격입니다. 미국 대형 프랜차이즈부터 국내 설문조사 플랫폼까지 뚫렸는데, 내 계정은 괜찮을까요?

카테고리 보안 기초 댓글 남기기

XSS(크로스사이트 스크립팅)란 무엇인가, 메일 한 통 열었을 뿐인데 뚫리는 이유

2026년 08월 08일2026년 08월 04일 작성자: Jett
XSS 공격 구조를 정상 게시글 화면과 스크립트가 삽입된 화면 두 개의 브라우저 창으로 비교한 다이어그램

XSS(크로스사이트 스크립팅)는 이메일을 열기만 해도 실행되는 해킹 기법입니다. 러시아發 해커가 이 방식으로 정부기관까지 노렸는데, 원리와 막는 법을 짚어봤습니다.

카테고리 보안 기초 댓글 남기기

SQL 인젝션이란 무엇인가, 25년 된 공격이 여전히 통하는 이유

2026년 08월 08일2026년 08월 04일 작성자: Jett
SQL 인젝션 개념도, 정상 처리 흐름과 SQL 인젝션 발생 흐름을 박스와 화살표로 비교한 다이어그램

SQL 인젝션은 1998년에 처음 알려진 공격 기법인데, 워드프레스 핵심 결함까지 뚫으며 아직도 현역입니다. 왜 안 사라지는지 정리해봤어요

카테고리 보안 기초 댓글 남기기

최신 글

  • 랜섬웨어 침투 경로란 무엇인가, 몸값 요구 전 이미 벌어진 일들
  • 피싱·스미싱이란 무엇인가, 목소리까지 훔치는 AI 사회공학 공격
  • 엠세이퍼, 내 명의 휴대폰 몰래 개통됐는지 통신사 115곳서 확인하는 법
  • 크리덴셜 스터핑이란 무엇인가, 비밀번호 재사용이 부르는 계정 탈취
  • XSS(크로스사이트 스크립팅)란 무엇인가, 메일 한 통 열었을 뿐인데 뚫리는 이유
About Contact Us Privacy Policy
© 2026 Jett Insight. All Rights Reserved.