
블로그 시리즈
사이버 보안 뉴스
- 카테고리 없음

CISA, 적극적으로 악용되는 두 가지 공격 발견...
미국 사이버 보안 및 인프라 보안 기관(CISA)은 알려진 익스플로잇 취약점(KEV) 목록에서 활발하게 악용되고 있는 두 가지 취약점을 발견했습니다. 첫 번째는 안드로이드 프레임워크 권한 상승 취약점으로, ...
트렐릭스는 새로운 사이버 범죄에 대해 보고합니다...
사이버 보안 회사인 트렐릭스는 "매뉴얼 읽기" 락커라는 새로운 사이버 범죄 조직의 수법에 대한 자세한 정보를 제공했습니다. 이 그룹은 서비스형 랜섬웨어(RaaS)를 제공합니다...
Linux Kernel의 스펙터 관련 결함...
Google의 제품 보안 대응팀은 Linux 커널 버전 6.2에서 스펙터 관련 취약점을 발견하여 하드웨어 및 소프트웨어 공급업체를 괴롭혀 온 버그의 위협을 확대했습니다....
피싱 캠페인의 표적은 세금입니다...
미국 세금 신고 시즌이 다가옴에 따라 Microsoft는 회계 회사와 세무 대리인을 노리는 새로운 피싱이 해커가 멀웨어를 심는 것을 허용한다고 경고합니다.
라자루스 그룹, 새로운 분야를 공략하다...
사이버 보안 업체 카스퍼스키에 따르면 악명 높은 북한 위협 그룹인 라자루스 그룹이 데스노트 캠페인의 일환으로 초점을 전환하고 전술을 업데이트했다고 합니다. 동안...
취약한 Nexx 스마트 홈 디바이스...
해커가 악용할 수 있는 Nexx의 스마트 홈 가젯의 몇 가지 결함으로 인해 40,000개 이상의 주거 및 상업용 건물이 위험에 처할 수 있는 것으로 추정됩니다. 이를 통해 해커는 잠금을 해제할 수 있습니다.
타겟팅하는 크롬 기반 브라우저 사용자...
트러스트웨이브 스파이더랩의 보안 연구원들이 구글 크롬, 마이크로소프트 엣지, 브레이브 브라우저, 오페라.... 등 크롬 기반 브라우저 사용자를 노리는 새로운 변종 멀웨어인 릴라이드(Rilide)를 발견했습니다.
CISA, 산업 제어 시스템(ICS) 발행...
미국의 사이버 보안 및 인프라 보안 기관(CISA)은 히타치 에너지, mySCADA 테크놀로지스, 산업 제어 시스템 제품의 산업 제어 시스템(ICS) 취약성에 관한 8가지 권고 사항을 발표했습니다.
Balad에서 손상된 워드프레스 웹사이트...
Sucuri에 따르면 "알려진 모든 테마 및 플러그인 취약점과 최근에 발견된 취약점"을 노리는 지속적인 노력으로 약 100만 개의 워드프레스 웹사이트가 해킹당했다고 합니다. 연구원들은 이 캠페인을...
제네시스 해커 마켓플레이스가 다운되었습니다...
악명 높은 해커 마켓플레이스인 Genesis가 17개국의 다국적 법 집행 기관에 의해 폐쇄되었습니다. 이 마켓플레이스는 수백만 대의 피해자 PC에 대한 액세스 권한을 판매하고 있는 것으로 밝혀졌습니다.
3CX에 대한 공급망 공격...
두 보안 회사가 유명 통신 소프트웨어 제공업체인 3CX에 대한 공급망 공격을 탐지했습니다. 이 멀웨어는 Windows Electron 클라이언트를 감염시켰지만, 다음과 같은 고객에게만 해당됩니다.