
도커 API 포트 악용...암호화페 채굴 주의!
최근 외부에 노출된 도커(Docker) API 포트를 악용한 암호화폐 채굴형 악성코드가 유포되고 있어 이용자의 주의가 필요하다. 해당 공격은 감염된 컨테이너가 자체적으로 악성코드를 확산시키는 등 정교한 구조로, 클라우드 인프라 전체를 위협할 수 있다. 도커는 데브옵스(DevOps) 환경에서 컨테이너 기반 서비스를 구현하는 핵심 플랫폼이다. 도커 API 포트 2375는 편의성 때문에 개발 및
최근 외부에 노출된 도커(Docker) API 포트를 악용한 암호화폐 채굴형 악성코드가 유포되고 있어 이용자의 주의가 필요하다. 해당 공격은 감염된 컨테이너가 자체적으로 악성코드를 확산시키는 등 정교한 구조로, 클라우드 인프라 전체를 위협할 수 있다. 도커는 데브옵스(DevOps) 환경에서 컨테이너 기반 서비스를 구현하는 핵심 플랫폼이다. 도커 API 포트 2375는 편의성 때문에 개발 및
💡Editor Pick - 러시아 Sandworm의 우크라이나에 대한 Cyber Operation - 악성코드 Pathwiper 사용한 우크라이나 기반시설 시스템 파괴 러시아 연계 해킹 그룹 '샌드웜(Sandworm)'이 우크라이나의 핵심 기반 시설을 겨냥해 신종 데이터 파괴 악성코드 공격을 감행한 사실이 드러났다. '패스와이퍼(Pathwiper)'로 명명된 이 악성코드는 시스템 데이터를 복구
특허청, AI 플랫폼 수출기업 디토닉 방문 및 현장 간담회 개최 특허청(청장 김완기)은 인공지능 기반의 데이터 처리 플랫폼을 수출하는 디토닉㈜(경기 성남시)를 방문해 현장 간담회를 개최했다고 밝혔다. 이번 간담회는 글로벌 IP스타기업 육성지원을 받은 기업의 성과를 확인하고 기업이 수출 현장에서 겪는 애로사항을 파악해 향후 지원 정책에 반영하기 위해 마련됐다.
삼성전자가 갤럭시 워치 시리즈를 활용해 개발한 ‘수면 무호흡 기능(Sleep Apnea feature)’이 유럽 CE 승인을 획득했다. CE는 Conformité Européenne의 약자로, '유럽 적합성'을 의미한다. 이는 제품이 유럽연합(EU)의 건강, 안전, 환경 보호 및 소비자 보호와 관련된 필수 요구 사항 준수 인증이다. 수면 무호흡증은 수면 중 호흡이
유심 정보·단말 정보 연동 관리…불법 복제 유심 활용 통화·데이터 차단 기술 개선 통해 로밍 여부 관계없이 유심보호서비스 적용 가능 SKT 유심(USIM) 정보 유출 사태로 유심 보호에 대한 관심이 높아지고 있다. 통신사 역시 유심 보호를 위해 기능 개선에 나서고 있다. LG유플러스는 여름 휴가철을 앞두고 해외 로밍 상품에
최근 온라인 쇼핑몰 판매업체들을 대상으로 배송 상품 파손을 사유로 반품을 요청하는 피싱 메일이 유포되고 있어 사용자 주의가 필요하다. 이번에 발견된 피싱 메일은 발신자 명에 ‘환불 또는 반품(상품 파손)‘이라는 문구를 넣어 발송됐다. 메일 본문에는 ‘상세 내용을 첨부했으니 확인해 달라’는 내용으로 첨부파일 열람을 유도한다. 첨부된 파일은 ZIP 형식의 압축
최근 계정 비밀번호 크랙 도구로 위장한 랜섬웨어가 발견됐다. 공격자는 보안 연구자나 해커들이 자주 찾는 크랙 도구나 해킹 툴의 형태로 랜섬웨어를 배포했다. 사용자는 아무 의심없이 접근할 수 있어 감염 위험성이 크다. 이용자들의 각별한 주의가 필요하다. 이번에 발견된 랜섬웨어는 유저네임 및 이메일을 입력해 비밀번호를 탈취하는 도구로 위장했다. 암호화되는 확장자명은 .data .epub .gif
'일상카페'에서 개인정보가 유출되는 사고가 발생했다. 일상카페는 국내 모바일쿠폰 기업 '즐거운'에서 운영하는 기프티콘 선물앱으로 100만명이 이용 중이다. 이번 개인정보 유출사고로 이용자는 피싱, 스미싱 등 2차 피해를 입지 않도록 각별한 주의가 필요하다. 6일 일상카페 측에 따르면 "지난 6월 2일 저녁 6시~밤 11시 59분 사이
한 해커가 미국 통신 대기업 AT&T의 고객 정보로 추정되는 방대한 데이터를 온라인에 무료로 공개했다. 이번에 유출된 자료는 4900만 명의 전화번호와 사회보장번호(SSN), 생년월일이 연계된 민감 정보를 포함한다. 최근 한 해킹 포럼에 공개된 이 데이터 세트는 4900만 개의 고유한 전화번호와 관련 개인정보를 담고 있다. 데이터가 무료로 풀리면서 일반 인터넷
최근 계정 비밀번호 크랙 도구로 위장한 랜섬웨어가 발견됐다. 공격자는 보안 연구자나 해커들이 자주 찾는 크랙 도구나 해킹 툴의 형태로 랜섬웨어를 배포했다. 사용자는 아무 의심없이 접근할 수 있어 감염 위험성이 크다. 이용자들의 각별한 주의가 필요하다. 이번에 발견된 랜섬웨어는 유저네임 및 이메일을 입력해 비밀번호를 탈취하는 도구로 위장했다. 암호화되는 확장자명은 .data .epub .gif