본문 바로가기

[보안뉴스] 2019년 3월 3주 동향 The Hackers News 발췌 분 PuTTY Releases Important Software Update to Patch 8 High-Severity Flaws(2019-03-20) l 인기 있는 SSH 클라이언트 프로그램인 PuTTY는 8개의 고 심각도 보안 취약점에 대한 보안 패치가 포함 된 최신 버전의 소프트웨어를 출시했습니다. l 모든 이전 버전의 PuTTY 소프트웨어는 여러 보안 취약성에 취약한 것으로 밝혀졌으며 악의적인 서버나 손상된 서버가 다른 방식으로 클라이언트 시스템을 해킹할 수 있습니다. l PuTTY의 8가지 취약점은 Authentication Prompt Spoofing, Code Execution via CHM Hijacking, Buffer Overflow in Unix .. 더보기
버려지거나 재활용되는 장비들, 데이터 삭제되지 않는다 >>>> 기사 원문 보기 총 85개 장비 전수 조사한 결과, 데이터 삭제 제대로 된 건 단 2대 시장 분석가, “2대라도 나온 게 신기한 일”...“데이터 삭제 안 한다고 봐야” [보안뉴스 문가용 기자] 오래되거나 버려진 컴퓨터의 부품을 재조립해서 판매하는 업자들의 낮은 보안 인식을 고발하는 내용의 보고서가 나왔다. 보안 업체 라피드7(Rapid7)이 발표한 것으로, “총 85개의 장비를 무작위로 선택해 실험한 결과, 제대로 데이터가 삭제된 건 단 2대였다”고 한다. 암호화가 되어 있던 건 3대였다. 프란츠는 연구를 위해 데스크톱, 랩톱, 착탈식 드라이버, 핸드폰을 31개 업체들로부터 구매했다. 장비 구매에만 600달러 정도를 썼다. 총 분석 및 연구 기간은 6개월이었고, 결과는 실망스러웠다. “수많은 .. 더보기
다시 부흥의 날갯짓 펼치는 랜섬웨어, 기존과 다른 전략 사용 >>>> 기사 원문 보기 ‘누군가 제발 걸려라’라고 기도하며 랜섬웨어 뿌려대던 살포형 공격 이제는 돈 낼 조직 골라서 침착하고 끈질기게 공략하는 방법 사용해 [보안뉴스 문가용 기자] 작년 한 해 동안 랜섬웨어가 줄어들었다고 해서 안심하지 말지어다. 수는 줄어들었을지언정 하나하나의 파괴력은 더 강해졌다. 대형 조직들을 표적 공격으로 무너트려 더 큰 수익을 남기는 것, 그것이 다시 태어난 랜섬웨어 공격의 전략이다. 보안 업체 트렌드 마이크로(Trend Micro)가 조사한 바에 의하면 지난 해 랜섬웨어 공격은 91%나 줄어들었다. 그러나 또 다른 보안 업체 코드42(Code42)에 의하면 줄어든 랜섬웨어 공격에 당한 기업들의 대부분이 돈을 범인들에게 주는 편을 택했다고 한다. 왜냐하면 공격자들이, 요구된 돈.. 더보기