
블로그 시리즈
보안 취약점

데이터를 훔치는 데 사용되는 RDStealer...
레드클라우드라는 사이버 스파이 캠페인이 원격 데스크톱 연결을 통해 공유되는 드라이브에서 데이터를 훔치기 위해 RDStealer라는 멀웨어를 사용하고 있습니다. 이 캠페인은 동아시아의 시스템을 표적으로 삼고 있습니다...
버려진 S3 버킷은...
Checkmarx의 사이버 보안 연구원들은 버려진 아마존 심플 스토리지 서비스(S3) 버킷이 멀웨어를 퍼뜨리는 데 사용될 수 있다고 경고했습니다. 이 모든 것은 "bignum"이라는 이름의 NPM 패키지에서 시작되었습니다.
101,100개 이상의 ChatGPT 계정 자격 증명...
Group-IB에 따르면 101,100개 이상의 ChatGPT 계정 인증정보가 탈취되어 범죄 다크웹 마켓플레이스에서 판매되고 있다고 합니다. 해킹된 ChatGPT 계정 자격 증명은 정보 중에서 식별되었습니다...
리브레오피스 7.5.4 위와 함께 출시...
문서 재단에서 오픈 소스 및 무료 오피스 제품군 시리즈의 최신 유지 관리 업데이트인 LibreOffice 7.5.4를 출시했습니다. 이 버전에서는 수많은 버그 수정 및 기타 문제가 해결되었습니다.
최근 Linux 커널 보안...
Linux 커널에서 중간에서 높은 심각도 점수까지 여러 보안 취약점이 발견되었습니다. 이 문서에서는 발견된 다양한 취약점을 살펴보고 라이브 커널 패치의 효과에 대해 알아봅니다.
새로운 보안 취약점 발견...
Linux 커널에는 로컬 권한을 상승시키거나 시스템을 다운시키는 데 사용할 수 있는 여러 가지 보안 취약점이 새로 발견되었습니다. 이러한 취약점은 다음과 같은 잠재적 영향을 미칠 수 있습니다.
금융 분야에 대한 양자 컴퓨팅의 위협 ...
허드슨 연구소 전문가들이 작성한 자세한 논문은 양자 컴퓨팅이 글로벌 금융 시스템에 미칠 주요 결과를 조명합니다. 연방 준비 은행의 은행 간 거래의 취약성 ...
카마로 드래곤, TP-Link를 악용하다...
Check Point Research는 특정 임플란트를 손상시키기 위해 맞춤형 임플란트를 사용하는 중국 국가 지원 지능형 지속적 위협(APT) 그룹인 카마로 드래곤의 활동에 대한 보고서를 발표했습니다....
랜섬웨어 그룹이 최종 사용자를 다음과 같이 위협합니다...
랜섬웨어 공격자들은 피해자가 그들의 요구를 충족하도록 강요하기 위해 혁신적인 전략을 지속적으로 고안하고 있습니다. 그러나 대부분의 경우 위협은 돈을 지불할 수 있는 사람들, 즉 조직의 고위층을 겨냥합니다.
UNC3944는 Microsoft Azure 관리자를 대상으로 합니다...
UNC3944는 지능형 피싱 및 SIM 스와핑 방법을 사용하여 Microsoft Azure 관리자 계정에 액세스하고 가상 머신(VM)에 침투하여 손상된 계정을 제어하고 장기간...
텔토니카 네트워크의 IIoT 제품 보안 취약성...
클래로티와 오토리오는 텔토니카 네트웍스의 산업용 사물 인터넷(IIoT) 장치에서 운영 기술(OT) 네트워크에 상당한 위험을 초래할 수 있는 심각한 결함을 발견했습니다. 조사 결과 8가지 결함이 발견되었습니다...