문가용 기자

문가용 기자
랜섬웨어 발전사...이중 협박 넘어 사중 협박

Security

랜섬웨어 발전사...이중 협박 넘어 사중 협박

💡Editor's Pick - 이중 협박의 시대도 안 끝났는데 등장한 사중 협박 - 이중 협박 + 디도스 + 지인 괴롭히기 = 사중 협박 - 인공지능과 핵티비즘과의 결합도 눈에 띄어 랜섬웨어 공격자들 사이에서 이중 협박 전략이 유행한 것도 벌써 수년 째다. 아직도 유효하긴 하지만 새로울 것은 없다. 그런데 보안 업체 아카마이(Akamai)가

By 문가용 기자
미국판 다이소 달러트리, 랜섬웨어에 당했나

Security

미국판 다이소 달러트리, 랜섬웨어에 당했나

💡Editor's Pick - INC랜섬, 달러트리 공략했다 주장하며 1.2TB 데이터 샘플 공개 - 민감 문건 다수 포함돼 있는 것 확인됨 - 하지만 달러트리는 다른 경쟁사 파일이라고 주장 미국판 다이소인 달러트리(Dollar Tree)가 랜섬웨어 공격에 당했다. INC라는 랜섬웨어 공격 집단이 자신들의 소행임을 주장하는 중이다. INC는 자신들이 운영하고 있는

By 문가용 기자
파이선 리포지터리 PyPI에 대한 신뢰 악용한 피싱 기승

Security

파이선 리포지터리 PyPI에 대한 신뢰 악용한 피싱 기승

💡Editor's Pick - PyPI 이용한 피싱 공격이 활발 - PyPI 측에서 직접 경고 - 크리덴셜 탈취가 궁극적 목표 파이선 개발자들을 위한 공공 리포지터리인 PyPI에서 보안 경고을 띄웠다. 가짜 PyPI 사이트로 개발자들을 유도하는 피싱 공격이 활발히 진행 중이라는 내용이다. PyPI 관리자들이 사용자들에게 보낸 경고 이메일에 따르면 공격은 피싱 메일로부터

By 문가용 기자
블랙수트 사라진 자리에 카오스 입점...옛날 그 카오스 아냐

Security

블랙수트 사라진 자리에 카오스 입점...옛날 그 카오스 아냐

💡Editor's Pick - 국제 공조로 사라진 블랙수트의 일원, 새시작 - 이름은 카오스...옛날 랜섬웨어와 일부러 겹치게 지음 - 국제 공조에서 벗어나기 위해 이름 바꾸는 건 흔한 일 새로운 랜섬웨어 사업자가 등장했다. 이름은 카오스(Chaos)라고 하는데, 최근 국제 공조로 와해된 블랙수트(BlackSuit) 조직의 일원들로 구성됐을 가능성이 제기됐다. 사법

By 문가용 기자
프랑스 통신사 오렌지, 사이버 공격에 당해 일부 기능 마비

Security

프랑스 통신사 오렌지, 사이버 공격에 당해 일부 기능 마비

💡Editor's Pick - 프랑스 대형 통신사 오렌지, 일부 마비 - 30일부터 복구 시작될 것이라고 회사는 예고 - 랜섬웨어 혹은 설트타이푼? 프랑스 대형 통신사 오렌지(Orange)가 사이버 공격에 당하고 있다. 오렌지가 직접 발표한 바에 의하면 지난 주 금요일 자사 네트워크 내 한 시스템이 침해됐다고 한다. 내부 보안 팀이

By 문가용 기자
AI 코딩 플랫폼 베이스44에서는 남의 프로젝트도 쉽게 엿볼 수 있어

AI

AI 코딩 플랫폼 베이스44에서는 남의 프로젝트도 쉽게 엿볼 수 있어

💡Editor's Pick - 바이브 코딩 플랫폼 베이스44, 보안 취약 - 기본적인 설정 오류 때문에 타인 프로젝트도 열람 가능 - 인공지능 발전 눈부신데, 보안 인식은 따라오지 못해 인공지능 기반 코딩 플랫폼인 베이스44(Base44)에서 초고위험도 취약점이 발견됐다. 익스플로잇 하는 데 성공할 경우, 사용자가 만든 비밀 애플리케이션 프로젝트에 무단으로 접근할

By 문가용 기자
스캐터드스파이더, 보안 체질 바꾸지 않으면 못 막아

Security

스캐터드스파이더, 보안 체질 바꾸지 않으면 못 막아

💡Editor's Pick - 구글, 스캐터드스파이더라는 해킹 그룹의 전략 파헤쳐 - 전화 이용한 사회 공학적 공격을 두 번이나 실행 - 하이퍼바이저 단에서 공격 실행...기존 보안 제품 무력화 구글이 스캐터드스파이더(Scattered Spider)라는 해킹 그룹의 위험한 공격 전략을 상세히 분석해 발표했다. 스캐터드스파이더는 보안 업체에 따라 옥타푸스(0ktapus)나 UNC3944라

By 문가용 기자
톱탈의 깃허브 계정 도난 당한 후 악성 패키지 퍼져

Security

톱탈의 깃허브 계정 도난 당한 후 악성 패키지 퍼져

💡Editor's Pick - 톱탈이 봉한 깃허브 계정 도난 당해 - 공격자는 이 계정으로 악성 패키지 10개 퍼트려 - 비슷한 시기에 npm과 PyPI에서도 비슷한 공격 있어 기업과 인력을 연결시켜주는 플랫폼인 톱탈(Toptal)이 소유한 깃허브 계정이 침해됐다. 공격자들은 그 계정을 통해 악성 패키지 10개를 게시했다. 보안 업체 소켓(Socket)

By 문가용 기자
CISA, 2년 전 패치된 페이퍼컷 취약점 관련 새 권고문 발표

Security

CISA, 2년 전 패치된 페이퍼컷 취약점 관련 새 권고문 발표

💡Editor's Pick - 페이퍼컷, 2년 전 고위험군 취약점 패치 - 최근 이 취약점 익스플로잇 하는 공격 등장 - CISA가 KEV에 등재 미국 사이버 보안 전담 기관인 CISA가 새로운 취약점에 대한 보안 권고문을 발표했다. 새로 발견된 취약점은 아니다. CVE-2023-2533으로, 이미 2년 전에 패치된 바 있는 것인데, 최근 해커들이 활발히

By 문가용 기자
맥OS의 안전 장치 우회해 민감 데이터 유출 가능

Security

맥OS의 안전 장치 우회해 민감 데이터 유출 가능

💡Editor's Pick - 맥OS 세쿼이아 사용자, 15.4 이상 버전으로 업데이트 필요 - TCC라는 보안 장치 우회 가능성 발견돼 - 아이클라우드에까지 영향 줄 수 있는 취약점 맥OS의 TCC에서 데이터 유출 취약점이 발견됐다. MS의 연구원들이 발견해 제보한 것으로, 현재는 해결된 상태다. 아직까지는 이 취약점으로 인한 피해 상황은 보고되지 않고

By 문가용 기자
유럽 나발그룹의 내부 정보 1TB, 다크웹에 무료로 게시돼

Security

유럽 나발그룹의 내부 정보 1TB, 다크웹에 무료로 게시돼

💡Editor's Pick - 유럽 거대 방산 기업 나발그룹의 정보가 갑자기 다크웹에 - 해커는 3일의 기한을 줬으나 나발그룹은 연락 안 해 - 현재 데이터 진위 여부 조사 중... 침투 흔적은 없다고 다크웹의 한 해커가 유럽의 방산 대기업인 나발그룹(Naval Group)의 민감 정보를 게시하면서 조사가 시작됐다. 문제의 해커는 네퍼피투(

By 문가용 기자
알리안츠생명, 서드파티 침해로 정보 대량으로 유출돼

Security

알리안츠생명, 서드파티 침해로 정보 대량으로 유출돼

💡Editor's Pick - 미국 알리안츠생명의 서드파티에서 개인정보 유출돼 - 알려진 내용 거의 없으나 소셜 엔지니어링 기법 언급되는 중 - 스캐터드스파이더 혹은 샤이니헌터즈? 공격자 정체는 아직 거대 보험사 알리안츠(Allianz)의 자회사인 북미알리안츠보험사(Allianz Life Insurance Company of North America)가 해킹 공격에 당했다. 보다 정확히는, 북미알리안츠가 아니라 이들의

By 문가용 기자