Security
워드프레스 필수 플러그인 패키지서 백도어 발견
💡Editor's Pick - 워드프레스 뮤플러그인에 백도어 숨어 있어 - 백도어 통해 추가 페이로드 설치...관리자 계정 생성도 - 워드프레스는 늘 플러그인이 문제...설치 시 확인 또 확인 워드프레스 생태계에서 멀웨어가 발견됐다. 워드프레스 관련 사건의 99%가 그렇듯, 이번에도 플러그인이 문제다. 뮤플러그인(mu-plugins)이라는 것에 백도어 하나가 숨겨져 있었다고
Security
💡Editor's Pick - 워드프레스 뮤플러그인에 백도어 숨어 있어 - 백도어 통해 추가 페이로드 설치...관리자 계정 생성도 - 워드프레스는 늘 플러그인이 문제...설치 시 확인 또 확인 워드프레스 생태계에서 멀웨어가 발견됐다. 워드프레스 관련 사건의 99%가 그렇듯, 이번에도 플러그인이 문제다. 뮤플러그인(mu-plugins)이라는 것에 백도어 하나가 숨겨져 있었다고
Security
💡Editor's Pick - 애플리케이션 표적으로 한 사이버 공격이 주류 - 애플리케이션 개발의 방법이 근본적으로 바뀐 게 문제 - 게다가 인공지능이 공격자들을 도와주기도 ‘해킹 공격’은 사실 지나치게 광범위한 용어다. 그 짧은 말 안에 너무나 많은 전술과 기법이 녹아 있다. 그 중에는 ‘애플리케이션을 직접 공략하는 것’도 포함되어 있는데,
Security
💡Editor Pick - 해성디에스, 과징금 3억 4,300만원 부과, 공표명령 - 전남테크노파크, 과징금 9,800만원·과태료 360만원·공표명령 랜섬웨어가 기승을 부리고 있는 가운데, 반도체 부품 회사 해성디에스와 중소기업 지원 비영리 법인 전남테크노파크가 미흡한 보안 조치로 랜섬웨어에 감염되고, 개인정보가 유출됐다. 이에 따라 양사는 개인정보보호법 위반으로 총 4억 4,460만원의 과징금·과태료
Security
💡Editor's Pick - 우크라이나인으로 보이는 용의자, 긴급 체포 - XSS의 운영자일 가능성 높아 보임 - 사이버 범죄로 인한 리스크, 점점 높아지고 있음 세계에서 가장 악명 높은 다크웹 시장 중 하나인 XSS.IS의 운영자로 보이는 한 우크라이나인이 22일 체포됐다. 유로폴과 프랑스 경찰이 이 작전에 참여했다. 사법 요원들은 한 발
Security
💡Editor's Pick - 5월, FBI가 무력화시켰던 룸마스틸러 - 한 때 가장 인기 높았던 멀웨어답게 금방 되살아나 - 현재 크랙 소프트웨어 가장해 확산 중 한 때 악명을 떨쳤던 정보 탈취 멀웨어 룸마스틸러(Lumma Stealer)가 부활했다. 지난 5월 FBI가 대대적인 작전을 통해 무력화시킨 후 불과 2개월만의 일이다. 이들이 FBI의
Security
💡Editor Pick - 쿠카게임즈, 이벤트 당첨자 대상으로 주민등록번호 41건 수집 - 적법 근거 없이 주민등록번호 처리 제한 규정 위반 - 잡보스, 적법 근거 없이 피고용자 575명 주민등록번호 수집...시정명령 개인정보 보호 법규를 위반한 쿠카게임즈가 과징금 9천 370만원, 잡보스가 시정명령을 받았다. 쿠카게임즈: 과징금 9천 370만원 부과, 시정명령 글로벌 게임회사인 쿠카게임즈는 모바일
Security
💡Editor's Pick - MS의 UIA라는 프레임워크, 공격에 활용 가능 - 원래는 이론상 개념이었으나, 누군가 실제로 구현 - 코요테라는 뱅킹 멀웨어가 이 방식으로 퍼짐 MS 셰어포인트가 최근 전 세계 보안 전문가들의 주목을 받고 있는 가운데, MS의 ‘UI 자동화(UI Automation, UIA)’ 프레임워크를 악용하는 새 공격 기법이 발견됐다. 보안 업체
Security
💡Editor Pick - 작년 해외 기술유출 사건 27건 송치, 범죄수익 약 65억원 환수 - 처벌대상 확대, 손해배상 상향 등 '산업기술보호법' 개정 - 경찰, 오는 24일부터 10월 31일까지 100일간 집중단속 최근 빠르게 해외 기술유출 범죄가 증가하고 있다. 경찰청이 발표한 2024년 해외 기술유출 주요 수사 사례를 살펴보면 작년 한 해
Security
💡Editor Pick - ‘250615_양곡판매소 운영 현황’ 문서 위장해 문서 하단 링크 클릭 유도 - 문서 하단 링크 클릭, 실행 여부 화면 창띄워 악성코드 감염 한글문서(HWP)를 이용해 RokRAT 악성코드가 유포되고 있어 이용자의 주의가 요구된다. 한글문서를 이용한 악성코드 유포 파일명은 '곡물 저장.hwp 250615_Operation 상태', '
Security
💡Editor's Pick - 인터넷 사용자들이 처음 만지는 것, 브라우저 - 공격자들이 사용자에게 접근할 때의 주요 통로, 브라우저 - 전통 보안 기법으로는 최신 브라우저 공략법 못 막아 브라우저는 대부분의 인터넷 사용자들에게 있어 ‘사이버 공간으로의 진입 통로’다. ‘인터넷을 쓴다’고 했을 때 수반되는 행동은 브라우저를 여는 것이기도 하다. 하지만
Security
💡Editor Pick - CISA, Microsoft SharePoint 취약점 KEV 추가 및 조치 의무화 - Linen Typhoon, Violet Typhoon에 의해 악용 미국 사이버안보국(CISA)이 7월 22일, Microsoft SharePoint 서버의 치명적 보안 취약점 2건을 ‘악용 확인 취약점(KEV)’ 목록에 추가했다. 대상은 CVE-2025-49704와 CVE-2025-49706으로, 이미 실제 공격에서 사용 중인 것으로 확인됐다. 미국 연방
Security
💡Editor's Pick - 멕시코 기업들만 4년 간 노리는 해킹 집단 - 멀웨어 살짝 업그레이드 했지만 그 외 전술에는 큰 변동 없어 - 기술력 낮은 편...사용자 방어력이 그만큼 낮다는 의미 알라코어랫(AllaKore RAT)과 시스템비씨(SystemBC)라는 최신 변종을 활용한 악성 캠페인이 장기간 진행되고 있다. 보안 업체 아크틱울프(