본문 바로가기

[보안뉴스] 2020년 3월 2주 동향 The Hackers News 발췌분 Beware of 'Coronavirus Maps' – It's a malware infecting PCs to steal passwords (2020-03-11) l COVID-19를 유발하는 SARS-COV-II (바이러스)의 확산은 이에 따른 맬웨어를 확산 시키거나 사이버 공격을 시작할 수 있는 기회가 되고 있습니다. l 이 악성 코드는 특히 인터넷에서 COVID-19의 확산에 대한 지도 제작 프레젠테이션을 찾고 있는 사용자를 대상으로 하고, 파일을 두 번 클릭하면 COVID-19의 확산에 대한 다양한 정보를 표시하는 창이 열리며 공격을 시작합니다. 프론트엔드에 합법적인 로드 맵을 표시하는 악성 애플리케이션을 다운로드하여 실행하도록 유도합니다. 온라인 소스이지만.. 더보기
[보안뉴스] 2020년 2월 4주 동향 The Hackers News 발췌분 New Wi-Fi Encryption Vulnerability Affects Over A Billion Devices (2020-02-26) l 사이버 보안 연구원들은 스마트폰, 태블릿, 랩톱, 라우터 및 IoT 기기를 포함하여 10억 개 이상의 장치에 전력을 공급하는 Broadcom과 Cypress Wi-Fi 칩에 있는 심각도가 높은 신규 하드웨어 취약성을 발견했습니다. l Kr00k로 명명된 취약성 CVE-2019-15126은 취약한 장치 근처의 원격 공격자가 무선으로 전송되는 일부 무선 네트워크 패킷을 가로채어 해독할 수 있습니다. 공격자는 피해자의 무선 네트워크에 연결될 필요가 없으며 WPA2-Personal이나 WPA2-Enterprise 프로토콜을 사용 시.. 더보기
[보안뉴스] 2020년 2월 3주 동향 The Hackers News 발췌분 Iranian Hackers Exploiting VPN Flaws to Backdoor Organizations Worldwide (2020-02-18) l 사이버 보안 연구원들이 발표한 보고서에 따르면 지난 3년간 이란 정부가 지원하는 해커들이 이스라엘과 전 세계 수십 개의 기업과 조직을 대상으로 사이버 스파이 캠페인을 진행하였다고 전했습니다. l 이란 그룹들이 사용하는 주요 공격 경로는 패치되지 않은 VPN 취약점을 이용하여 대상 회사에 침투 한 후 회사 정보들을 도용하는 것입니다. 이러한 방식으로 악용되는 대표적인 VPN 시스템과 관련 취약점들은 다음과 같습니다. ü Pulse Secure Connect(CVE-2019-11510) ü Palo Alto Netw.. 더보기