본문 바로가기

[보안뉴스] 2021년 10월 1주 동향 The Hacker News 발췌분 Creating Wireless Signals with Ethernet Cable to Steal Data from Air-Gapped Systems Servers (2021-10-04) 최근 연구에 따르면 새로 발견된 데이터 유출 메커니즘은 이더넷 케이블을 "전송 안테나"로 사용하여 에어 갭 시스템에서 매우 민감한 데이터를 은밀하게 사이펀합니다. Ben Gurion University of the Negev의 사이버 보안 연구 센터의 R&D 책임자인 Mordechai Guri 박사는 "이번 공격에서 에어 갭을 보호하기 위해 온 전선이 에어 갭의 취약성이 된 것이 흥미롭습니다."라고 말했습니다. 이스라엘은 The Hacker News에 말했습니다. 뉴스보기 Poorly.. 더보기
[보안뉴스] 2021년 9월 4주 동향 The Hacker News 발췌분 Microsoft Warns of FoggyWeb Malware Targeting Active Directory FS Servers (2021-09-27) 마이크로소프트는 지난 월요일 솔라윈즈 공급망 공격 배후의 해킹 그룹이 추가 페이로드를 전달하고 AD FS(Active Directory Federation Services) 서버에서 민감한 정보를 훔치기 위해 배포한 새로운 악성코드를 공개했습니다. 이 거대 기술 기업의 위협 인텔리전스 센터(MSTIC)는 "수동적이고 고도로 표적화된 백도어"인 FoggyWeb을 코드명으로 지정하여 Sunburst, Sunspot, Raindrop, Teardrop, GoldMax, GoldFinder와 같은 사이버 무기 목록에서 노벨.. 더보기
[보안뉴스] 2021년 9월 2주 동향 The Hacker News 발췌분 New Stealthier ZLoader Variant Spreading Via Fake TeamViewer Download Ads (2021-09-14 Google과 같은 검색 엔진에서 TeamViewer 원격 데스크톱 소프트웨어를 검색하는 사용자는 ZLoader 멀웨어를 시스템에 떨어뜨리는 동시에 감염된 장치에 남아 보안 솔루션의 탐지를 피할 수 있도록 하는 은밀한 감염 체인을 수용하는 악성 링크로 리디렉션됩니다. SentinelOne의 연구원들은 월요일에 발표된 보고서에서 "맬웨어는 Google Adwords를 통해 게시된 Google 광고에서 다운로드되었습니다."라고 말했습니다. "이 캠페인에서 공격자는 피싱과 같이 피해자를 직접적으로 손상시키는 고전적인 접근 .. 더보기