
블로그 시리즈
사이버 보안 위협

6가지 취약점으로 인해 660,000개 이상의 Rsync...
사이버 보안 업계에 우려스러운 소식이 있습니다. 새로 발견된 6개의 취약점으로 인해 660,000개 이상의 Rsync 서버가 잠재적인 공격에 노출되었다는 소식입니다. 그중에는 중요한...
베일드라이브 공격: Microsoft 서비스 사용...
최근 언론 보도에 따르면 현재 진행 중인 공격 캠페인이 다양한 Microsoft 서비스를 활용하고 있다고 합니다. 베일드라이브 공격 캠페인에 사용되는 서비스의 일반적인 예는 다음과 같습니다.
CISA 보안 요구 사항: 민감한 정보 보호...
미국 사이버보안 및 인프라 보안국(CISA)은 최근 적대국이 미국인의 개인 및 정부 관련 정보에 접근하는 것을 방지하기 위한 보안 요건 제안을 발표했습니다. 이 제안된 가이드라인은...
Sedexp 멀웨어: 은밀한 리눅스 ...
2022년부터 조용히 탐지를 회피하는 새롭고 정교한 Linux 멀웨어인 "sedexp"가 발견되었습니다. udev 규칙을 활용하는 고유한 지속성 기법을 통해 레이더망 아래에서 작동할 수 있습니다.
앉은 오리 공격: 1m 이상...
사이버 범죄의 세계에서 시팅 덕스 공격이 밝혀지면서 현재 100만 개 이상의 도메인이 위협 행위자가 주도한 탈취의 위험에 직면해 있습니다. 최근 보고서에 따르면, ...
해커는 빙고모드 안드로이드 쥐를 사용합니다...
최근 언론 보도에 따르면 사이버 보안 연구원들이 현재 BingoMod라고 불리는 새로운 Android 원격 액세스 트로이 목마(RAT)를 발견했다고 합니다. 빙고모드 안드로이드 RAT는 자금을 이체할 수 있으며...
암호화 멀웨어 파이썬 패키지 확산...
최근 언론 보도에 따르면 개발자 Q&A 플랫폼인 스택 익스체인지에서 파이썬 패키지를 통해 배포되고 있는 암호화 멀웨어에 대해 밝혀졌습니다. 이 멀웨어가 활성화되면 다음을 수행할 수 있습니다.
크라우드스트라이크 경보: 피싱 공격이 표적...
최근 일련의 사건으로 인해 CrowdStrike는 잘 알려지지 않은 위협 행위자와 관련된 경고를 발표했습니다. CrowdStrike 경고에 따르면, 이 위협 행위자는 다음과 같은 점을 노리고 있습니다.
드라이브 바이 다운로드 공격이 배포로 이어지다...
최근 연구 결과에 따르면 FakeBat으로 알려진 서비스형 로더(LaaS)가 현재 전 세계에서 가장 널리 퍼진 멀웨어 제품군 중 하나인 것으로 밝혀졌습니다. FakeBat 멀웨어는 드라이브 바이 다운로드를 사용합니다...
CERT-UA, 식싱크 캠페인 보고: 데이터...
최근 우크라이나 사이버 보안의 컴퓨터 비상 대응팀(CERT-UA)은 UAC-0020 또는 Vermin.... 으로 식별되는 그룹이 조율하는 SickSync라는 표적 사이버 스파이 캠페인에 대한 경고를 발표했습니다.
유럽을 표적으로 삼는 APT28 헤드 레이스 멀웨어
최근 몇 달 동안 일련의 사이버 공격이 유럽 전역의 네트워크를 흔들었으며, 그 중심에는 교활한 헤드레이스 멀웨어가 있었습니다. 이 악의적인 소프트웨어의 원인은 ...