July 2025 | SECaaS Platform AIONCLOUD

[2025.06] Web Attack Trend Report

[June 2025 Web Attack Trend Analysis] 1. Weekly Web Attack Trend Analysis Weekly web attack trend analysis allows us to identify periods when web attacks were concentrated at specific points in time. Based on this, we can establish preventive and response strategies in advance to prepare for periods when attacks are frequent. The graph below visualizes the number of web attacks detected by AIWAF on a weekly basis during the month of June 2025. An analysis of data detected by AIWAF during the month of June 2025 revealed that an average of approximately 290,000 web attacks were detected per day. This figure shows a significant increase compared to the previous month, indicating that threats to web servers are becoming increasingly sophisticated. In addition, the frequency of attacks was higher on weekends (Saturday and Sunday) than on weekdays, which can be interpreted as a strategic approach targeting lower web server usage outside of business hours. In particular, June 2 was the day with the highest concentration of web attacks during the entire period, and SQL injection accounted for the highest proportion of attack types detected on that date. SQL Injection is a representative attack method that can be used to manipulate databases to steal system privileges or leak internal information. Attackers typically use this technique to bypass user authentication procedures or to understand database structures, and due to these characteristics, special attention is required to protect sensitive corporate information. In fact, AIWAF classifies SQL Injection as a high-risk attack type with the most detection patterns set. These analysis results highlight the need for ongoing attention and precise response strategies for major web attack types, including SQL Injection, and will serve as important reference material for establishing detection and blocking policies in the future. 2. Web Attack Trends by Attack Type By analyzing web attack trends by attack type based on detection logs, you can systematically identify which types of attacks occurred frequently over a month. Such analysis goes beyond simple statistics and serves as a key benchmark for establishing security policies and response systems for organizations. An analysis of detection logs collected by AIWAF over the month of June 2025 revealed various types of web attacks, some of which exhibited distinct patterns, such as concentrated occurrences during specific periods or a high proportion of total attack incidents. Notably, classic yet still threatening attack types such as SQL Injection and System File Access were prevalent, and these attacks are often carried out repeatedly using automated attack tools or botnets. The graph below visualizes the distribution of web attack types detected by AIWAF as of June 2025.     The Web Attack Trend Report provides the latest web vulnerability analyses, industry-specific attack patterns, and key CVE-based vulnerability information, all based on processed data from the AI/ML-powered threat intelligence platform AILabs. Subscribe to receive the full monthly Web Attack Trend Report! [ Read more about [2025.06] Web Attack Trend Report[…]

[2025.07 Vulnerability Report] Fortinet FortiWeb Fabric Connector SQL Injection

This vulnerability is an SQL injection and remote code execution (RCE) vulnerability in Fortinet’s FortiWeb Fabric Connector, which allows attackers to exploit SQL injection attacks and malicious code execution by inserting malicious SQL injection syntax into the authentication header and sending requests. This vulnerability has been patched in each version of FortiWeb (7.0.11, 7.2.11, 7.4.8, 7.6.4), and AIWAF addresses it through related SQL injection patterns and its own functionality. 1. Overview Fortinet’s FortiWeb Fabric Connector is a system component that supports integration with FortiWeb web firewalls and other Fortinet products and features. This report summarizes our analysis of CVE-2025-25257, an SQL injection and RCE vulnerability that recently occurred in this component. Source : https://securityaffairs.com/179874/security/patch-immediately-cve-2025-25257-poc-enables-remote-code-execution-on-fortinet-fortiweb.html 2. Attack Type CVE-2025-25257 is an SQL injection vulnerability that exploits the fact that certain functions in Fortinet’s FortiWeb Fabric Connector use user input values as-is. By exploiting the fact that the get_fabric_user_by_token() function, used when attempting to connect to external Fortinet devices via the Fabric API, directly incorporates the Authorization Read more about [2025.07 Vulnerability Report] Fortinet FortiWeb Fabric Connector SQL Injection[…]

[2025.07 Vulnerability Report] Remote Code Execution in Orkes Conductor OSS (CVE-2025-26074)

CVE-2025-26074 is a high-risk remote code execution (RCE) vulnerability that allows attackers to execute commands directly on the server without authentication, posing a serious security threat. In particular, if the attack code is inserted into the internal system operation workflow, it could lead to long-term backdoors and system control takeover, requiring immediate action. AIWAF products plan to develop patterns to address vulnerabilities occurring within Orkes and will respond swiftly to any vulnerabilities discovered in the future. 1. Overview Read more about [2025.07 Vulnerability Report] Remote Code Execution in Orkes Conductor OSS (CVE-2025-26074)[…]

MONITORAPP Partner Sales Training in Q2 2025

  Hello, this is MONITORAPP. On June 25, 2025, MONITORAPP successfully held the Q2 Partner Sales Training with our valued partners. This event served as a meaningful opportunity to share updates on the sales progress of each business division, introduce our new product lineup, and discuss future collaboration strategies with other vendors — all while exploring new business opportunities together with our partners.     Successful Strategies Backed by Real-World Cases The session began with a presentation by Mr. Jungwoo Yu, Team Leader of Sales Team 1. Mr. Yu shared practical strategies based on real customer cases from the field, illustrating how to effectively communicate and propose product performance across various environments. He also addressed common misunderstandings and misconceptions that may arise during the sales process, offering clear solutions. His hands-on insights and actionable tips resonated strongly with our partners, receiving enthusiastic responses and deep appreciation.   Introduction of New Platform and First Reference Case Next, Mr. Hoon Lee, Manager of Sales Team 2, continued the presentation. His session focused on introducing MONITORAPP’s newly launched security platform. In particular, he shared the first reference cases where the AIZTNA and AISWG+RBI solutions were successfully deployed in real customer environments, raising expectations for broader market adoption based on these initial implementations.   AIONCLOUD: Laying the Foundation for Business Expansion Mr. Suman Chae, Team Leader of the newly restructured Sales Team 4, delivered a detailed presentation on MONITORAPP’s cloud security service, AIONCLOUD, focusing on the structure and benefits of the partner program. Through this restructuring, MONITORAPP has established a solid foundation for systematic business expansion with its partners, while also exploring opportunities for joint growth in the cloud security market.   A Heartfelt Gathering for Shared Growth and Partnership Although the weather was somewhat overcast, the presence of our partners who traveled from various regions made the event warmer and more meaningful than ever. During the dinner that followed, we shared candid conversations and valuable advice. It was a time to reflect on areas where MONITORAPP can improve and to reaffirm our commitment to continuous growth and delivering better results together.     MONITORAPP aims to respond swiftly to the rapidly evolving security landscape and achieve meaningful results and growth together with our partners. We hope the insights shared during this training session prove valuable to your business, and we look forward to building a more collaborative and mutually beneficial security ecosystem through continued communication and partnership. We sincerely thank you for your ongoing interest and trust, and we will continue striving to deliver even better technology and services.   Thank you.

Compliment Relay June 2025 by JungWoo Yu

  Hello from MONITORAPP. Summer is officially here. Time seems to be flying by, as we’ve passed the first half of 2025 and are already entering the second half. To thank everyone at MONITORAPP for doing their best in their respective positions during the first half of the year, we’d like to kick off a compliment relay where we’ll be giving each other support and encouragement. This time, we are honored to recognize our team members who have been actively promoting our products by clearly explaining the features and differences between our products, even when it is relatively difficult to compete with other vendors, and have been selected for the June Praise Relay. Let’s take a look at the interview with Mr. Jungwoo Yu, who was selected for the Praise Relay. ​ Q1. How long have you been working at MONITORAPP and what are your responsibilities? I’ve been working at MONITORAPP for just under a year, and I’m a team leader in the Sales 1 team, which is in charge of sales work that involves direct proposals and relationship management for corporate, financial, and other customers. ​ Q2. You have been working at MONITORAPP for about a year now, please introduce the culture and atmosphere of MONITORAPP that you have experienced so far. MONITORAPP has a culture that accepts individual opinions with respect, not discomfort. And I think it is special in that it values “time”, which is most important for individuals. ​ Q3. What has been the best (or worst) part of working here? I remember a rewarding experience when a customer’s nighttime situation occurred at dawn during a winter snowstorm, requiring emergency response measures. When I arrived at the customer’s location after a difficult drive on snow-covered roads and took quick action, I heard the customer’s representative say that he felt fortunate to have MONITORAPP for emergency response in a situation that looked like it would be difficult due to the heavy snowfall. I would like to thank the technical and shipping teams who worked with me at the time. ​ Q4. How does it feel to be selected as a Praise Relay runner? I feel happy and grateful, like receiving an entertainment award. More than any award from MONITORAPP, the fact that even one person watched the process and looked at it in a positive way is a great support and deeply comforting to me, especially after all the time I spent thinking about whether the direction and method I chose was right. So this Praise Relay is the most valuable and meaningful award for me.   Q5. What factors do you think led to your selection as a Praise Relay winner? Although we are a sales team, I think we were selected because we tried to feel the technical value of MONITORAPP’s products and tried to learn the depth of them. I think our efforts to learn without shying away from technical issues were the reason why we were selected as a Praise Relay runner. ​ Q6. What do you most want to accomplish at MONITORAPP in the remaining year of 2025? As a team leader of Sales 1, I want to become a team leader who is trusted by my team members. I also plan to do everything I can to help each team member grow. My goal is to create differentiated value as an IT sales professional by preparing step-by-step entry tasks for them to do the same job as me, and through the process of accomplishing them together. Through this journey, I hope to grow with my team members and create a “strongest loyalty team” with solid teamwork. ​ Q7. How would you like to see MONITORAPP grow in about 5 years and what are your hopes for MONITORAPP? As an AI-based security platform company, I hope to become a pioneer in K-cyber security and further grow into a brand company for SASE (Integrated Network Security) and CASB (Cloud Access Security) in the global cloud security market. Until then, I would like to be in a position to enjoy that honor with my team members. ​ Q8. Why do I recommend joining MONITORAPP? What are the 2 keywords? 1. a company that provides various growth possibilities 2. Providing points on welfare sites that are as good as large companies ​  Q9. Anything else you would like to say? The IT security industry is a field that is constantly growing regardless of the economic situation. It means a lot to me that we are playing a small role in the center of it, and I am always grateful to be able to share the journey with MONITORAPP. We look forward to continuing our journey together as we sail toward the global market. Thank you.

Scroll Up