Security
새 러시아 해킹 조직? 컬리콤레이즈 발각돼
💡Editor's Pick - 컬리콤레이즈라는 조직, 러시아 정부와 비슷하게 움직여 - 한 번도 발견된 적 없어... 은밀히 움직이는 게 특기인 듯 - 현재는 몰도바와 조지아 내 여러 조직들로부터 정보 탈취 새로운 사이버 공격 조직이 발견됐다. 컬리콤레이즈(Curly COMrades)라고 보안 업체 비트디펜더(Bitdefender)는 이름을 붙여 추적 중에 있다.
Security
💡Editor's Pick - 컬리콤레이즈라는 조직, 러시아 정부와 비슷하게 움직여 - 한 번도 발견된 적 없어... 은밀히 움직이는 게 특기인 듯 - 현재는 몰도바와 조지아 내 여러 조직들로부터 정보 탈취 새로운 사이버 공격 조직이 발견됐다. 컬리콤레이즈(Curly COMrades)라고 보안 업체 비트디펜더(Bitdefender)는 이름을 붙여 추적 중에 있다.
Security
💡Editor's Pick - 데프콘에서 공개된 해킹된 국내 데이터중 LG유플러스 포함 - 2023~2025년 2년간 30만건 서버 패스워드 변경 이력 포함 - 해커 로그 서버 해킹...엘지유플러스 사실 확인 중 SKT 해킹 사고가 채 가시기도 전에 LG유플러스 데이터 유출 의혹도 제기돼 통신사 보안에 비상이 걸렸다. 이번에 ‘데프콘(DEF CON)
Security
💡Editor's Pick - 유명 파일 압축 프로그램...여러 모로 인기 높아 - 최근 발견된 경로 조작 제로데이 취약점, 롬콤이 악용 - 롬콤과 며칠 차이로 페이퍼웨어울프도 공격 시작 사이버 공격자들이 인기 파일 압축 유틸리티인 윈라(WinRAR)에서 제로데이 취약점을 발견해 익스플로잇 하고 있다고 보안 업체 이셋(ESET)이 경고했다.
Security
💡Editor's Pick - 한-베 과학기술 원탁회의 개최 - 과학기술 혁신과 디지털 전환, 중소기업 기술혁신 지원 협력 등 논의 배경훈 과학기술정보통신부 장관은 12일 롯데호텔에서 또 럼 당서기장 등과 과학기술 원탁회의(라운드테이블)를 진행했다고 밝혔다. 한-베 과학기술 원탁회의는 양국 과학기술 혁신과 디지털 전환, 중소기업 기술혁신 지원 협력 등 논의가 이뤄졌다.
Security
💡Editor's Pick - 기존 취약점 재활용 가능성, 감염 경로, 악성코드 잔존 가능성, 표적 특징 - 백업 시스템 운영...오프사이트 분리 및 무결성 검증 충분치 않아 예스24 랜섬웨어 공격 사고 발생을 두고 백업 데이터 보유만으론 대응이 어렵단 의견이 제기됐다. 공개된 정보와 업계 분석에 따르면, 이번 공격은 기존 취약점 재활용
Security
💡Editor's Pick - 사이버안보 기술, 국가전략, 법 제도 총 3개 분야 공모 - 오는 25일부터 9월 24일까지 논문 접수, 11월 추계학술대회서 시상식 대학생과 대학원생을 대상으로 ‘2025 사이버안보 논문공모전’이 개최된다. 한국사이버안보학회(KACS)가 주최, 국가정보원이 후원하는 ‘사이버안보 논문공모전’은 사이버 연구 활성화와 사이버안보 전문가 후속세대 발굴 지원을 위해
Security
💡Editor's Pick - 북한 해킹 조직 스카크러프트, VCD 랜섬웨어 활용 - 북한 정권에 필요한 게 돈...스카크러프트에게도 미션 주어진 듯 - APT가 랜섬웨어 공격하면 방어자가 헷갈림 돈과 정보라는 두 가지 토끼를 한꺼번에 노리는 것으로 잘 알려진 북한 APT 조직이, 급기야 랜섬웨어에까지 손을 대기 시작했다. 국가 지원을 받는 고급
Tutorial
💡Editor's Pick - 인공지능 조심히 써야 한다는데, 어떻게? - 중요한 건 위험성 평가... 5단계 방법 공개돼 - 사내 현황, 서드파티, 사용자 순으로 점검 인공지능의 강력함을 누려보기 위해 만지작거리다 보면 보안 쪽에서 늘 찬물을 끼얹는다. 아직 위험하다, 신뢰하기 힘들다, 아무 정보나 입력해서는 안 된다, 모든 결과를 믿으면 안 된다.
Security
💡Editor Pick - MMM팀, 지난 2022년부터 4년 연속 1위 차지 - BoB 김종민 지도자와 수료생, Red Alert ICS CTF 우승 ‘차세대 보안리더 양성 프로그램(Best of the Best)’ 지도자와 수료생이 ‘2025년 데프콘 국제해킹대회(DEFCON CTF 33)’서 우승 성과를 거뒀다. 데프콘은 미국 사이버보안 학술회의 데프콘 기간에 열리는 세계 해킹대회다. 올해는
Security
💡Editor Pick - 오는 8월부터 11월 말까지 약 3개월간 진행 - 공시 기업 중 국민 생활 밀접 분야 40개사 검증 대상 2025년 정보보호 공시 검증이 오는 8월부터 11월 말까지 약 3개월간 진행된다. 정보보호 공시 제도는 지난 2022년부터 정보보호 최고책임자 지정 상장사 중 매출액이 3000억원 이상 매출액, 사업분야, 일일 평균 이용자
Security
💡Editor Pick - PAM 모듈로 구현된 악성코드로 자격 증명 정보 탈취 - 공격자, 획득 자격 증명 정보 C&C 서버에 전송 최근 PAM 악성코드로 자격 증명 정보 탈취가 포착됐다. 탈취된 자격 증명 정보는 공격자 서버로 전송된다. 이용자들의 주의가 필요하다. PAM 악성코드 PAM (Pluggable Authentication Modules)은 su, sudo, sshd와
Security
💡Editor Pick - 북한 연계 FAMOUS CHOLLIMA 조직, 320개 이상 기업 침투 - 사이버범죄 그룹, AI 활용해 피싱, 신분 위조, 악성코드 개발 등 전략 펼쳐 - 클라우드 침입 전년 대비 136% 증가, 보이스피싱 공격 442% 급증 엔터프라이징 공격자, AI 활용한 정교한 침입 급증 크라우드스트라이크가 발표한 사이버 위협 보고서에 따르면, 2024년