본문 바로가기

보안뉴스

[보안뉴스] 2018년 5월 3주 동향 The Hackers News 발췌 분 Google Makes it Mandatory for OEMs to Roll Out Android Security Updates Regularly l 이제 안드로이드 장비를 제조하는 OEM 브랜드는 안드로이드 P 버전부터 Google의 보안 업데이트를 따르게 됩니다. l 안드로이드 장치의 보안은 기기 제조업체에 따라 패치의 시간이 다르고, 이를 Google이 제어하지 못했습니다. l 이번 구글 I/O 개발자 회의에서 안드로이드 P 버전을 발표하면서, 모든 장치에 대한 정기적인 보안패치를 제공하는 계약 수정을 발표했습니다. l 뉴스보기 Severe Bug Discovered in Signal Messaging App for Windows and Linux l Wind.. 더보기
[보안뉴스] 2018년 5월 2주 동향 The Hackers News 발췌 분 First-Ever Ransomware Found Using ‘Process Doppelgänging’ Attack to Evade Detection l 멀웨어 탐지를 피할 수 있는 새로운 파일리스 코드 삽입 기술인 'Process Doppelgänging'을 이용한 최초의 랜섬웨어가 발견되었습니다. l 'Process Doppelgänging'은 프로세스 모니터링 도구와 바이러스 백신에게 정상적인 프로세스로 속여 악성 프로세스를 실행시킵니다. l 대부분의 랜섬웨어가 이메일 및 악성 광고를 통해 전파되므로, 사용자는 확실하지 않은 이메일 및 첨부파일 등을 주의해야 합니다. l 뉴스보기 8 New Spectre-Class Vulnerabilities (Spectre-.. 더보기
가상화폐 다시 오르니... 랜섬웨어에 거래소 사칭까지 >>>> 기사 원문 보기 갠드크랩 랜섬웨어, 채용공고 낸 회사와 저작권 위반 이미지 도용 사칭으로 유포 비트코인 한때 1,000만원 돌파...가상화폐 거래소 사칭 사이트 발견 등 위협 고조 최근 구인구직 사이트에 직원 채용공고를 올린 회사에 입사 지원자로 사칭해 랜섬웨어 감염을 유도하거나 저작권 위반으로 이미지를 도용했다는 협박으로 첨부파일을 열게 끔 유도해 갠드크랩 랜섬웨어에 감염시키는 일이 늘고 있다. 한 인터넷 이용자는 구인구직 사이트에 채용공고를 낸 회사 메일로 지원자를 사칭한 공격자가 *.egg 파일을 첨부해 바이러스나 랜섬웨어 감염을 유도하고 있다며 인사담당자의 주의를 당부했다. 또 다른 인터넷 이용자는 “공격자가 자신을 개인 제작자로 활동 중인 하수빈이라고 소개하며 이미지들 중 자신이 제작한.. 더보기
특정 해커그룹 국내 사이트 공격과 협박...주의! >>>>>>> 기사 원문 보기 특정 해커그룹 국내 사이트 공격 및 협박...대부분 교육기관으로 11곳 피해 공격 받아 개인정보보호 강화, 보안점검, 모니터링 등 교육기관과 기업 등 보안강화해야 30일 한국인터넷진흥원에 따르면 “특정 해커 그룹이 공격을 언급하고 있다”며 “홈페이지 변조, 정보 탈취, DDoS 공격 등 침해사고에 대비한 자체 모니터링 강화 및 보안점검 강화가 필요하다”고 밝혔다. 본지 취재결과 이번에 특정 기관을 공격하고 협박한 해당 해커조직은 미니언고스트(Minion Ghost)로 알려졌다. 주로 학생들의 개인정보를 보유하고 있는 교육기관과 공공기관 등을 타깃으로 공격했으며, 공격에 성공했다는 입증을 과시하기 위해 일부 정보는 노출한 것으로 파악됐다. 공격자는 자신의 SNS에 교육기관 관.. 더보기
[보안뉴스] 2018년 4월 4주 동향 The Hackers News 발췌 분 'iTunes Wi-Fi Sync' Feature Could Let Attackers Hijack Your iPhone, iPad Remotely. l Symantec 연구소에서 iPhone과 iPad 유저들을 공격하는 '트러스트재킹(TrustJacking)'을 발표했습니다. l iOS에서 USB 케이블 연결을 통해 신뢰할 수 있는 컴퓨터에 권한을 주고, iTunes Wi-Fi 동기화 기능으로 멀웨어 프로그램을 설치하는 등 공격을 할 수 있습니다. l 사용자가 스스로를 보호하기 위해서는 iOS 기기를 충전하는 동안 컴퓨터에 대한 신뢰를 확인하는 메시지가 나타나면 항상 액세스를 거부하는 것이 가장 중요합니다. l 뉴스보기 Over 20 Million Users Ins.. 더보기
암호화폐 광풍에 섞여든 가짜 앱과 가짜 웹사이트 >>>> 기사 원문 보기 신규 코인 소식과 희망적인 메시지...사실은 가짜들 많아 타이포스쿼팅 공격 조심해야...“쉽게 부자 되기 힘들어” 암호화폐 거래가 온라인 상에서 이뤄지기 때문에 많은 이들이 코인 혹은 화폐 소식이나 거래소와 관련된 앱들을 자주 설치하는데, 이 과정부터 조심하는 습관을 들여야 한다고 허만은 주장한다. “합법적이고 정상적인 앱도 있지만, 그런 앱을 흉내낸 가짜 앱들도 빠르게 증가하고 있습니다. 매일 이런 사기 앱들이 나와요. 그리고 ‘금방 부자가 될 수 있다’는 식으로 유혹하죠. 암호화폐에 새로 진입한 사람들은 속기 좋습니다.” 더보기
[두루안] 문서보안(DRM) / 네트워크(UTM)보안 솔루션 개발연구원을 채용합니다. 두루안과 함께 할 문서보안(DRM) / 네트워크(UTM)보안 솔루션 개발연구원 채용을 진행합니다. 많은 관심 부탁드립니다. E-mail 접수 : recuruit@duruan.co.kr 잡코리아 지원 : http://www.jobkorea.co.kr/Recruit/GI_Read/24574316?Oem_Code=C1 문의 : 02-6330-8031 더보기
[보안뉴스] 2018년 4월 2주 동향 The Hackers News 발췌 분 Here's how hackers are targeting Cisco Network Switches in Russia and Iran l 지난주 새로운 해킹 그룹인 'JHT'이 러시아와 이란 내 조직의 Cisco 장비를 하이재킹 했습니다. l Cisco Smart Install(port:4786)가 노출되어 이러한 피해를 입을 가능성이 있는 국가는 미국이 1위였으며, 한국은 5위에 위치해있습니다. l Cisco Smart Install 기능을 전혀 사용하지 않는 관리자는 "no vstack"이라는 명령을 사용하여 기능을 완전히 비활성화 해야할 것입니다. l 뉴스보기 Microsoft Office 365 Gets Built-in Ransomware Protection.. 더보기
[두루안][보안뉴스] 2018년 3월 4주 동향 The Hackers News 발췌 분 Windows Remote Assistance Exploit Lets Hackers Steal Sensitive Files l Microsoft의 Windows Remote Assistance (Quick Assist)기능에서 치명적인 취약점이 발견되었습니다. l 원격지원에서의 정보 유출 취약점(CVE-2018-0878)은 원격 공격자가 피해 시스템을 손상시킬 가능성이 있는 정보를 수집할 수 있게 합니다. l 이 취약점은 Windows 7 이상의 모든 Windows OS에 영향을 미치며, 현재 보안 패치가 제공되고 있습니다. l 뉴스보기 Facebook Collected Your Android Call History and SMS Data For Years l An.. 더보기
두루안, 이베이테크 조달 총판 조인식 진행 >>> 기사 원문 보기 조달 총판 조인을 계기로 공공 시장 적극 개척 [보안뉴스 원병철 기자] 두루안(대표이사 김명락)은 자사 UTM(Unified Threat Management) 제품인 ShadowWall이 조달 등록됐으며, 이베이테크(대표이사 황경구)와 12일 이베이테크빌딩 1층 이베이테크 파트너 교육장에서 조달총판 조인식을 진행했다고 밝혔다. 이번 조인식을 계기로 두루안과 이베이테크는 상호 전략적 파트너 관계를 유지하고, 시장 확대를 도모해 상호이익을 증진하는데 협력하기로 했다. 이번에 조달 등록된 ShadowWall은 EAL4 등급의 CC인증을 획득한 제품으로, 국내 유일의 통합도메인 기반의 로그/통계를 제공하고, 카테고리별 사이트차단 기능 등 차별화된 편의성 기능으로 최근 SMB 시장에서 호평.. 더보기