Security

크리스마스에 찾아온 산타…아니, 산타스틸러

Security

크리스마스에 찾아온 산타…아니, 산타스틸러

💡Editor's Pick - 일부 러시아 포럼과 텔레그램에서 홍보되는 중 - 아직 미완성...조만간 완성품 나올 것으로 보임 - 하지만 이미 치명적 실수들이 보여...판매자 수준 높지 않은 듯 크리스마스 시즌을 맞아 해커들이 새로운 공격 도구를 준비해 판매하고 있다. 이름은 산타스틸러(SantaStealer)로, 시즌에 걸맞다고 할 수 있다. 이름에서

By 문가용 기자
TV 때문에 텍사스서 고발 당한 삼성과 LG

Security

TV 때문에 텍사스서 고발 당한 삼성과 LG

💡Editor's Pick - 스마트TV 제조사 다섯 군데 고발한 텍사스 주 - ACR 기능 몰래 탑재시키고 제대로 설명하지 않았다는 게 이유 - ACR은 화면 캡쳐 기능인데, 제조사들이 제대로 알리지 않음 미국 텍사스 주가 여러 스마트TV 제조사들을 고발했다. 그러면서 주 정부 대 국제적 기업들 간 소송전이 벌어지게 됐다. 텍사스 주

By 문가용 기자
프라이버시 보호 앱의 거짓말…즉시 삭제 필요

AI

프라이버시 보호 앱의 거짓말…즉시 삭제 필요

💡Editor's Pick - 프라이버시 보호한다고 해놓고서 브라우저 모니터링 - 인공지능 서비스에 접속한 순간 정보 수집 - 인공지능과 사용자 간 대화는 현재 매우 값비싼 데이터 보안에 민감하거나 자꾸만 뜨는 광고를 귀찮아 하는 사람들이라면 브라우저에 광고 차단기 하나 정도는 설치해서 사용하고 있을 것이다. 광고사나 기업들의 은밀한 추적 행위에 대해 이해하고

By 문가용 기자
인공지능이 가득할 미래, 어떻게 준비할까?

TTESays

인공지능이 가득할 미래, 어떻게 준비할까?

💡Editor's Pick for Juniors - OWASP 서울 챕터에서 연 보안 송년회 - 젊은 층에 해주고 싶은 실속 있는 조언들이 가득 - 인공지능이 2025년에 이어 2026년에도 화두 Juniors, 안녕! 테크를 가장 날카롭고 가치 있게 읽어주는 더테크엣지 아빠들이야. 연말이면 여러 분야의 전문가들이 뭘 하는지 아니? 미래 예측이야. 내년도에 이런 저런

By 문가용 기자
제조업, 랜섬웨어의 테스트베드

Security

제조업, 랜섬웨어의 테스트베드

💡Editor's Pick - 랜섬웨어 공격자들에게 취약한 제조업 - 평균 방어 능력은 향상됐으나, 최상위 피해는 오히려 늘어 - 제조업에서 발생하는 일 지켜보면 다음 랜섬웨어 유행 예측 가능 랜섬웨어 공격자들이 제조업계의 각종 시설들을 일종의 실험실처럼 활용하고 있다는 내용의 보고서가 발표됐다. 보안 기업 소포스(Sophos)가 전 세계 332명의 보안 및

By 문가용 기자
돌아온 OWASP TOP 10, “소프트웨어 개발의 뿌리부터 곪았다”

Security

돌아온 OWASP TOP 10, “소프트웨어 개발의 뿌리부터 곪았다”

💡Editor's Pick - 접근 제어 실패, 1위 수성 성공 - 소프트웨어 복잡성 증가하면서 불거지는 문제가 가득 - 보안을 '통합적 설계'로 접근하지 않는 현실 4년 만에 OWASP Top 10이 공개됐다. 현대 소프트웨어에서 가장 많이 발견되는 유형의 취약점들을 10개로 정리해 둔 이 목록은, 이번이 불과 8번째 집계

By 문가용 기자
43억 건 정보 저장된 몽고디비, 전체 공개로 노출

Security

43억 건 정보 저장된 몽고디비, 전체 공개로 노출

💡Editor's Pick - 16TB의 데이터가 보호 장치 없이 노출돼 있어 - 개인정보와 민감 정보가 다량으로 섞여 있어 - 지금은 비공개 전환돼 있으나, 그 동안 누가 무슨 짓 했는지 몰라 방대한 정보가 저장돼 있는 데이터베이스가 ‘열려 있는 채로’ 발견됐다. 아무런 보호 장치가 없이 무려 16TB의 정보가 고스란히 노출돼 있었다.

By 문가용 기자
깃허브에서 개발자 유혹하는 공격자, 새 멀웨어 퍼트려

Security

깃허브에서 개발자 유혹하는 공격자, 새 멀웨어 퍼트려

💡Editor's Pick - 깃허브에서 개발자들이 좋아할 만한 리포지터리 생성 - '좋아요' 수 늘리고, 홍보하고, 트렌딩 목록에도 올려 - 실제 설치되는 건 각종 정보 빼돌리는 정보 탈취 멀웨어 공공 코드 리포지터리인 깃허브(GitHub)를 통해 새로운 트로이목마가 유포되고 있다는 고발이 나왔다. 문제의 멀웨어는 파이스토어랫(PyStoreRAT)으로, 자바스크립트로

By 문가용 기자
애플 각종 OS에서 제로데이 취약점 2개 패치돼

Security

애플 각종 OS에서 제로데이 취약점 2개 패치돼

💡Editor's Pick - 이미 공격자들이 공략하고 있던 취약점 2개 - 둘 다 메모리에서 발견된 취약점, 웹킷 엔진과도 관련 - 구글 크롬 브라우저에서 이번 달 초에 패치된 바로 그 취약점 애플이 이번 주말 자사에서 개발한 각종 OS들과 사파리 웹 브라우저의 보안 업데이트를 실시했다. 두 개의 취약점을 공격자들이 실제 공격에

By 문가용 기자
MS 팀즈와 구글 미트 통해 퍼지는 백도어, 랜섬웨어 심는다

Security

MS 팀즈와 구글 미트 통해 퍼지는 백도어, 랜섬웨어 심는다

💡Editor's Pick - 유명 소프트웨어 선택해 SEO 포이즈닝 공격 실시 - 공격 성공률 높이기 위해 멀버타이징 공격도 동시에 - 가치 높은 표적일 경우 랜섬웨어 공격까지 MS 팀즈(MS Teams)와 구글 미트(Google Meet)를 통해 악성 코드를 유포하는 기법이 다시 한 번 성행하고 있다는 경고가 나왔다. 현재까지는

By 문가용 기자
반년 넘게 휴식한 친러 랜섬웨어 조직, 마스터 키를 같이 배포

Security

반년 넘게 휴식한 친러 랜섬웨어 조직, 마스터 키를 같이 배포

💡Editor's Pick - 친러 랜섬웨어 조직 사이버포크, 6개월 만에 등장 - 새로운 랜섬웨어 대여 사업 시작 - 하지만 마스터 키가 삽입돼 있어...그래도 살 사람은 살 것 친러 성향을 가진 랜섬웨어 조직인 사이버포크(CyberVolk)가 활동을 재개했다. 2025년 상반기 대부분의 시간을 조용히 지내더니, 8월에 다시 나타난 것이다. 반년

By 문가용 기자