기사 (574건) 리스트형 웹진형 타일형 안랩, 2023년 상반기 '다운로더'와 '백도어' 공격 성행 안랩, 2023년 상반기 '다운로더'와 '백도어' 공격 성행 안랩이 2023년 상반기 주요 보안 위협 동향을 분석해 발표했다.이번 상반기 위협 분석에는 ▲ASEC(안랩시큐리티대응센터)가 수집한 악성코드를 악성코드 동적 분석 시스템 RAPIT을 이용해 도출한 '악성코드 종류별 통계' ▲RAPIT 및 자체 구축 메일 허니팟을 활용한... SK쉴더스, 2023년도 상반기 사이버 공격 동향 보고서 발표 SK쉴더스, 2023년도 상반기 사이버 공격 동향 보고서 발표 SK쉴더스가 ‘2023 상반기 보안 트렌드 및 AI 보안 위협 전망 보고서’를 통해 공격 비율이 전년 상반기 대비 49.33% 증가했으며, 기업의 기밀이나 개인의 금융 정보를 탈취하는 정보 유출 침해 사고가 30%로 가장 많이 발생했다고 밝혔다. 특히, 올해는 오래된 ... 인섹시큐리티, 제주 함덕에 ‘마그넷 포렌식 전용 교육장’ 개소 인섹시큐리티, 제주 함덕에 ‘마그넷 포렌식 전용 교육장’ 개소 디지털 포렌식 및 네트워크 보안 전문업체인 인섹시큐리티는 제주도 함덕 해수욕장 인근에 ‘마그넷 포렌식(Magnet Forensics)’ 전용 교육장을 개소했다고 밝혔다. 마그넷 포렌식은 전세계 113개 국가의 4,000개 이상의 기관 및 기업을 고객으로 학보하고 있으며... 우커머스(WooCommerce) 플러그인에서 치명적인 보안 결함 발견 우커머스(WooCommerce) 플러그인에서 치명적인 보안 결함 발견 전 세계 90만 개 이상의 사이트에서 사용되고 있는 워드프레스 플러그인 우커머스(WooCommerce Stripe Payment Gateway)에서 치명적인 보안 결함이 발견됐다. 이번에 발견된 취약점은 CVE-2023-34000으로 등록됐다.Stripe 플러그인은 우... 이스트시큐리티, 구인구직 사이트 유사 도메인 통한 악성파일 유포 경고 이스트시큐리티, 구인구직 사이트 유사 도메인 통한 악성파일 유포 경고 보안 기업 이스트시큐리티가 국내 구인구직 사이트와 유사한 도메인을 이용한 악성코드 공격을 발견하고 각별한 주의를 당부했다. 이번 공격은 입사지원서 이메일을 위장한 피싱 메일을 통해 진행됐다. 주목할 만한 점은 이메일 내 첨부되어 있는 악성 링크의 도메인 주소를 실제 존... 시큐아이-멘로시큐리티, 국내 보안 사업 경쟁력 강화 위한 업무협약 체결 시큐아이-멘로시큐리티, 국내 보안 사업 경쟁력 강화 위한 업무협약 체결 시큐아이와 멘로시큐리티(Menlo Security)가 국내 시장 경쟁력 강화 및 기술 협력을 위한 사업 협약을 체결했다.멘로 시큐리티는 글로벌 클라우드 보안 기업으로 자체적인 클라우드 격리 플랫폼을 통해 웹/이메일에서 멀웨어 위협을 제거하는 솔루션을 보유하고 있다.시큐... 멘로시큐리티, 웹 격리 솔루션 기반의 기업 보안 전략 제시 멘로시큐리티, 웹 격리 솔루션 기반의 기업 보안 전략 제시 클라우드 보안 기업 멘로시큐리티(Menlo Security)가 5월 30일 기자간담회를 통해 지속적으로 증가하고 있는 브라우저 보안 위협 동향과 이에 대응하기 위한 전략을 발표하고, 한국 시장 공략 강화 방침을 밝혔다.이번에 처음 한국을 방문한 멘로시큐리티의 아미르 벤... 웨스턴디지털, 3월 발생한 사이버 공격으로 고객 개인정보도 유출 웨스턴디지털, 3월 발생한 사이버 공격으로 고객 개인정보도 유출 웨스턴디지털이 지난 3월에 있었던 사이버 공격 이후 고객들의 개인정보가 유출된 사실을 최근 사용자들에게 통보한 것으로 알려졌다. 외신에 따르면 올해 3월 웨스턴디지털은 랜섬웨어 공격을 받았고 이에 대응하여 여러 서비스를 중단했다.웨스턴디지털은 2023년 3월 26일 권... 구글, 2022년에 143만 개 앱과 17.3만 개 개발자 계정 차단 구글, 2022년에 143만 개 앱과 17.3만 개 개발자 계정 차단 구글이 2022년 한 해 동안 정책을 위반한 143만 개 애플리케이션(앱)의 구글 플레이 등록을 막고, 17만 3천 개의 개발자 계정을 차단했으며, 20억 달러 이상의 부정 거래를 방지했다고 발표했다.구글은 머신러닝 기반의 시스템과 앱 리뷰 프로세스에 대한 지속적인 투... 구글 TAG, 우크라이나를 노리는 러시아 연계 APT 그룹 보고서 공개 구글 TAG, 우크라이나를 노리는 러시아 연계 APT 그룹 보고서 공개 구글의 위협 분석 그룹(TAG)의 연구원들이 러시아와 연계된 사이버 공격자들의 우크라이나 공격을 경고하고 나섰다.러시아와 연계된 공격자들은 우크라이나에서 정보를 수집하고 허위 정보를 퍼뜨리기 위해 수백 명의 사용자들을 상대로 대규모 피싱 작업을 벌였다고 구글 TAG가 ... 자동차업계 데이터 유출 심각, BMW·도요타 이어 볼보까지 자동차업계 데이터 유출 심각, BMW·도요타 이어 볼보까지 자동차 제조사 볼보(Volvo)의 브라질 매장에서 중요 정보가 유출되는 사고가 발생했다.볼보의 브라질 현지 소매업체인 디마스(Dimas) 볼보의 웹사이트를 통해 중요 파일이 1년 동안 유출된 것으로 확인됐다. 유출된 파일은 여러 경로를 통해 범죄자들에게 전달되어 공식 ... 구글, 대만 미디어를 노리는 중국발 사이버 공격 포착 구글, 대만 미디어를 노리는 중국발 사이버 공격 포착 구글 위협분석그룹(Threat Analysis Group, 이하 TAG) 팀이 중국과 연계된 사이버 공격 조직 APT41 그룹에 의한 대만 미디어 공격 정황을 포착했다.APT41은 윈티(Winnti), 액시엄(Axiom), 바륨(Barium), 블랙플라이(Blackfl... 처음처음이전이전12345678910다음다음다음끝끝