2025/04/11 2

[Forensics] 2024 10th 디지털 범인을 찾아라(디범찾) - 1

시나리오문화체육관광부 소속 특별사법경찰관 甲과 한국저작권보호원은 최근 대규모 데이터를 학습하고, 기존 데이터를 기반으로 이용자의 요구에 맞춘 콘텐츠를 생성해 판매하는 불법 생성형 AI(Generative AI) 조직에 대한 중요한 제보를 접수하게 되었다. 이 제보는 저작권 침해와 관련된 심각한 범죄 행위로서, 문화체육관광부와 대검찰청 사이버수사과 간의 긴밀한 공조 하에 대대적인 수사로 이어지게 되었다. 수사 과정에서 밝혀진 바에 따르면, 이 불법 조직은 의뢰자의 요구에 따라 저작권이 보호된 음원을 선정하고, 그 음원의 특정 부분을 변조하거나 길이를 조정하는 등의 작업을 진행하였다. 의뢰자가 변조가 필요한 부분, 변조의 방향성, 그리고 음원의 길이 등 구체적인요구 사항을 제공하면, 판매자는 이를 기반으로 ..

워게임/포렌식 2025.04.11

[Redteam] ATT&CK - Initial Access: Phishing 정리

피싱(Phishing)우리가 사회에서 흔히 껶어보거나 들어본 피싱의 의미는, 개인정보(Private Data)와 낚시(Fishing)을 합친 용어로, 피해자를 기망 또는 협박하여 개인정보 및 금융거래 정보를 요구하거나 피해자의 금전을 이체하도록 하는 나쁜 수법입니다.  레드티밍에서 피싱은 공격가 피싱 문자를 보내어 희생자의 시스템에 접근 권한을 얻도록 쓰입니다. 피싱의 모든 형태는 전기적으로 이루어지는 사회공학 기법 중 하나이며, 피싱은 타겟이 될 수도, *스피어피싱으로 알려질 수 있습니다.*스피어피싱 - 특정 개인, 회사, 산업체를 향하여 공격자에 의해 타겟이 되어 피싱 피해(스팸, 악성코드 등)를 당하게 되는 것.  피해자는 전형적으로 악의적인 의도가 포함된 첨부물이나 링크를 피해자의 시스템에서 코드..

RedTeam/ATT&CK 2025.04.11