기사 (431건) 리스트형 웹진형 타일형 맨디언트, VM웨어 ESXi 노린 멀웨어 발견 맨디언트, VM웨어 ESXi 노린 멀웨어 발견 맨디언트가 VM웨어의 하이퍼바이저 ESXi를 대상으로 하는 새로운 멀웨어를 발견하고 관련 보고서를 공개했다.VM웨어 하이퍼바이저와 게스트 시스템에 배포된 이번 멀웨어는 진화된 중국 넥서스(Nexus) 공격 그룹의 소행으로 추정된다.2022년 4월, 맨디언트는 공격자가 ... 윈도우-리눅스 노리는 멀웨어 ‘카오스’ 주의 윈도우-리눅스 노리는 멀웨어 ‘카오스’ 주의 ‘카오스(Chaos)’라고 불리는 Go 언어 기반의 새로운 멀웨어가 윈도우와 리눅스를 표적으로 삼고 있어 주의가 필요하다.센추리 링크(Lumen Technologies)의 Black Lotus Labs 연구원은 최근 윈도우와 리눅스 등 여러 운영체제(OS)를 사용하는 ... 인섹시큐리티, 디지털포렌식 ‘랜섬웨어-가상자산 분석 추적 세미나’ 연다 인섹시큐리티, 디지털포렌식 ‘랜섬웨어-가상자산 분석 추적 세미나’ 연다 디지털 포렌식 기업 인섹시큐리티가 보안 및 디지털 포렌식 담당자들을 위한 '랜섬웨어 정밀 분석 및 가상자산 분석 추적 세미나’를 개최한다.이번 세미나는 오는 10월 14일 서울 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행된다.세미나 참가자들은 글로벌 악성코드 멀웨... DDI, ‘사이버리즌 EDR 솔루션’으로 GS인증 1등급 획득 DDI, ‘사이버리즌 EDR 솔루션’으로 GS인증 1등급 획득 두산디지털이노베이션(이하 DDI)이 사이버리즌 EDR(Endpoint Detection&Response, 엔드포인트 위협·대응) 솔루션으로 GS(Good Software) 인증 최고 등급인 1등급을 획득했다.GS인증은 한국정보통신기술협회(TTA)가 기능 적합성, 성능 ... 우크라이나 보안국, 약 3000만 명 개인 계정 훔친 해커 검거 우크라이나 보안국, 약 3000만 명 개인 계정 훔친 해커 검거 우크라이나 보안국(SSU)이 약 3천만 명의 개인정보를 도용한 해커를 검거했다.SSU에 따르면, 해커는 다크웹에서 훔친 계정을 판매해 약 1400만 흐라우냐(약 5억 5000만 원)을 벌었다. 이들은 우크라이나에서 금지된 전자 결제 시스템인 YuMoney, Qiwi와 ... [기고] 디지털 주권과 클라우드 데이터의 상관 관계 [기고] 디지털 주권과 클라우드 데이터의 상관 관계 [글=레이몬드 영(Raymond Yeung) | 탈레스 CPL 한국 및 중화역 영업이사] 주권이란 전통적으로 국가가 영토 내에서 자주적 독립성을 가지고 국가 의사를 결정 및 행사할 수 있는 권력을 의미한다. 즉 땅이라는 물리적 경계를 바탕으로 한 정치적 자율성을 나타내... 게임 치트-크랙 관련 유튜브 영상 통해 배포되는 멀웨어 발견 게임 치트-크랙 관련 유튜브 영상 통해 배포되는 멀웨어 발견 보안 기업 카스퍼스키 연구팀이 유튜브를 통해 게임 치트-크랙 등 정보를 얻고자 하는 게이머들을 노리는 레드라인 스틸러(RedLine Stealer)라는 정보 도용 멀웨어를 발견했다.카스퍼스키 연구팀에 따르면, 이번에 발견된 멀웨어는 신용 카드 데이터, 쿠키, 브라우저 ... 러 해커, 정보 도용 멀웨어로 우크라이나 정부 공격 러 해커, 정보 도용 멀웨어로 우크라이나 정부 공격 러시아 해커 집단 가마레돈(Gamaredon) APT가 맞춤형 정보 도용 멀웨어로 우크라이나 정부, 사법 기관을 공격하고 있다.가마레돈이 사용하는 정보 도용 멀웨어는 파일을 추출하고 추가 페이로드를 배포하도록 설계됐으며, 러시아의 우크라이나 침공과 관련된 피싱 문서의 ... [기고] 재택 근무의 일상화, 클라우드 보안 강화 방안 [기고] 재택 근무의 일상화, 클라우드 보안 강화 방안 [글=마크 건트립(Mark Guntrip) | 멘로시큐리티 사이버보안 전략 총괄(Sr. Director, Cybersecurity Strategy)]이제 전 세계 많은 사무실 근로자들 중 사무실에 매일 출근하지 않는 경우가 크게 늘어나고 있다. 사실 COVID-19 팬... 아시아 국가 정부 노리는 사이버 스파이 공격 발견 아시아 국가 정부 노리는 사이버 스파이 공격 발견 익명의 해커 집단이 2021년 초부터 여러 아시아 국가의 정부 및 공공 기관을 표적으로 삼고 있다.시만텍 보안 연구팀은 "이전에 ShadowPad 원격 액세스 트로이 목마(RAT)와 연관됐던 해커가다양한 해킹 도구를 통해 여러 아시아 국가의 다양한 정부 및 국영 조직에... 포티넷, AI 기반 비정상 네트워크 행위 탐지-대응 솔루션 ’FortiNDR’ 출시 포티넷, AI 기반 비정상 네트워크 행위 탐지-대응 솔루션 ’FortiNDR’ 출시 포티넷코리아가 AI와 어용 분석 기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR(network detection and response) 솔루션 ’FortiNDR’을 발표했다. FortiNDR, AI로 위협 탐지... 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크(HEAT Check)’ 출시 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크(HEAT Check)’ 출시 클라우드 보안 전문기업 멘로시큐리티(Menlo Security)는 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(회피성이 뛰어난 지능형 위협, Highly Evasive Adaptive Threats)’ 공격 노출 정도를 평가할 수 있는 무료 보안 평가 도구... 처음처음이전이전12345678910다음다음다음끝끝