🎯 Threat Intelligence

마이크로소프트 IP 287개 웹셸 파일 노려 스캔… 공격자 타겟 리스트 드러났다

웹셸은 옛날 이야기라고들 했는데, 마이크로소프트 IP 네 개가 287개 교묘한 파일을 스캔하며 불붙었다. 클라우드 타겟 혼란이 슬슬 보인다.

마이크로소프트 IP 스캔 상위 웹셸 URL 테이블

⚡ Key Takeaways

  • 마이크로소프트 IP 4개가 287개 웹셸 경로 스캔, 워드프레스 위장 파일 집중. 𝕏
  • 파일명 블랙리스트 무용—공격자들이 이름 무한 순환. 𝕏
  • 진짜 방어: 패치, 변경 모니터링, 권한 강화—리스트 말고. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by SANS Internet Storm Center

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.