기사 (920건) 리스트형 웹진형 타일형 북 해커, 유럽 내 고부가가치 산업 노린다 북 해커, 유럽 내 고부가가치 산업 노린다 북한 해커들이 체코, 폴란드 등 유럽 국가의 고부가가치 산업 시스템을 노리고 있다.Securonix STR 위협 조사 연구팀은 북한과 연계된 APT37 해커 조직이 유럽 등 선진 국가에에 있는 고부가가치 산업을 대상으로 'STIFF#BIZON(리코셰 천리마)’라는 새로... 리눅스 겨냥한 새로운 멀웨어 ‘라이트닝 프레임워크’ 발견 리눅스 겨냥한 새로운 멀웨어 ‘라이트닝 프레임워크’ 발견 리눅스 운영체제를 공격하는 '라이트닝 프레임워크(Lightning Framework)'라는 새로운 멀웨어가 발견됐다. Intezer의 연구팀에 따르면, 라이트닝 프레임워크는 리눅스 운영체제를 대상으로 하며 이전에는 탐지되지 않았던 새로운 종류의 멀웨어다. 이 멀웨어는 ... 중국산 차량용 GPS 추적기에서 보안 취약점 발견 중국산 차량용 GPS 추적기에서 보안 취약점 발견 중국에서 제조된 차량용 GPS 추적기 ‘MiCODUS MV720 GPS(Global Positioning System)’에서 다수의 보안 취약점이 발견됐다.CISA에 따르면, MiCODUS MV720 GPS는 정부, 군대, 포춘 1000대 기업 등 중요 기관에 종사하는... AMD-인텔 칩셋 위협하는 보안 취약점 발견 AMD-인텔 칩셋 위협하는 보안 취약점 발견 AMD와 인텔의 칩셋을 위협하는 Retbleed라는 새로운 보안 취약점이 발견됐다. Retbleed는 최신 AMD, 인텔 칩에 대한 추측 실행 공격을 가능케 하는 취약점이다. 추측 실행은 CPU 성능을 높이기 위해 다음 실행될 명령어를 예측해 먼저 실행하는 기법이다. ... MS, macOS 샌드박스 우회하는 보안 취약점 발견 MS, macOS 샌드박스 우회하는 보안 취약점 발견 마이크로소프트(MS)가 macOS의 샌드박스에서 보안 취약점을 발견했다. 발견된 취약점은 macOS 앱 샌드박스에 대한 접근 권한과 관련이 있는 것으로 파악됐다.MS 측은 “특수 제작된 악성코드는 앱 샌드박스를 뚫고 macOS를 공격할 수 있다. 접근 문제는 타사 응용... 새로운 리눅스 멀웨어 OrBit 발견 새로운 리눅스 멀웨어 OrBit 발견 리눅스를 위협하는 OrBit이라는 새로운 멀웨어가 발견됐다. 다만 이 멀웨어는 아직 구체적으로 탐지되지는 않았다. 보안 기업 Intezer의 보안 연구원에 따르면, OrBit은 공격자가 SSH(Secure Shell, 원격 호스트에 접속하기 위해 사용되는 보안 프로토콜... CISA, 보안 취약점 목록에 윈도우 LSA 인증 결함 추가 CISA, 보안 취약점 목록에 윈도우 LSA 인증 결함 추가 CISA가 보안 취약점 목록에 윈도우 LSA(Local Security Authority) 취약점 CVE-2022-26925를 추가하고, 연방 기관에 관련 보안 패치를 명령했다.• 윈도우 LSA: 윈도우에 등록된 모든 계정의 로그인 시도에 대한 검증 및 시스템 자원에 ... 짐브아 이메일 서버 해킹 가능한 보안 취약점 발견 짐브아 이메일 서버 해킹 가능한 보안 취약점 발견 20만 명 이상이 사용하는 기업용 이메일 솔루션 짐브아(Zimbra)에서 메일 서버를 원격으로 조종할 수 있는 새로운 보안 취약점이 발견됐다.소나소스(Sonar Source) 보안 연구원들에 따르면, CVE-2022-30333으로 분류된 이번 취약점은 Rarlab의 U... 중 해커 브론즈 스트레이트, DLL 하이재킹 통해 랜섬웨어 배포 중 해커 브론즈 스트레이트, DLL 하이재킹 통해 랜섬웨어 배포 중국 해커 조직 브론즈 스트레이트가 데이터 탈취와 지적 재산권 침해를 목적으로 랜섬웨어를 배포하고 있어 주의가 필요하다.시큐어웍스 CTU 보안 연구원에 따르면, 브론즈 스트레이트가 배포 중인 랜섬웨어 제품군은 LockFile, Atom Silo, Rook, Night ... 마이크로소프트365에서 파일 암호화하는 랜섬웨어 발견 마이크로소프트365에서 파일 암호화하는 랜섬웨어 발견 마이크로소프트365 제품군에서 SharePoint, OneDrive에 저장된 파일을 암호화하는 랜섬웨어가 발견됐다.프루프포인트 연구원에 따르면, 해커는 랜섬웨어를 통해 Office 365, 마이크로소프트 365에서 해독 키 없이는 복구할 수 없게 파일을 암호화하는 것으... 스패로우, SW 공급망 보안 강화하는 SBOM 기능 제공 스패로우, SW 공급망 보안 강화하는 SBOM 기능 제공 스패로우가 SW 공급망 보안을 강화하는 자사 오픈소스 라이센스 식별 및 보안 취약점 관리 도구인 ‘스패로우 SCA(Sparrow SCA)’에 SW 자재 명세서(Software Bill of Materials, SBOM) 내보내기 기능을 탑재해 제공한다.스패로우는 이를 ... 리눅스 백도어 활성화하는 루트킷 ‘Syslogk’ 발견 리눅스 백도어 활성화하는 루트킷 ‘Syslogk’ 발견 어베스트(Avast)의 보안 연구원이 백도어를 활성화하는 'Syslogk'라는 새로운 리눅스 루트킷을 발견했다.루트킷(Rootkit): 악성 소프트웨어의 집합체로, 자신 또는 다른 소프트웨어의 존재를 가림과 동시에 허가되지 않은 컴퓨터나 소프트웨어의 영역에 접근할 수 ... 처음처음이전이전12345678910다음다음다음끝끝