Security Center
지금 주목해야 할
보안정보를 확인하세요
새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.
자료 검색
원하는 보안 주제를 직접 찾아보세요Security Contents
보안콘텐츠를 4개 카테고리로 제공합니다
새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.
현재 선택
1255건보안 동향
최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트
보안 동향독일 기관을 표적으로 하는 새로운 피싱 캠페인 발견최근 독일 법인을 사칭한 웹사이트를 통해 가짜 CrowdStrike Crash Reporter 설치 프로그램을 배포했다고 밝혔다.보안 업체 CrowdStrike는 사용자가 다운로드 버튼을 클릭하면 악성 InnoSetup 설치 프로그램이 포함된 ZIP 아카이브 파일을 다운로드한다고 말했다. 설치를 시작하면 백엔드 서버를 입력하라는 메세지가 보이고 특정 입력을 하지 못하면 오류 메세지가 표시되어…
보안 동향암호화폐 채굴 게임을 악용한 사이버 공격암호화폐 채굴 게임으로 알려진 Hamster Kombat을 악용한 사이버 공격 사례가 여럿 발견됐다.보안 업체 ESET 측은 Hamster Kombat이 텔레그램 채널에서 공유되는 게임이라고 설명했다. 유포 경로를 악용한 공격자가 텔레그램 채널을 개설해 해당 게임으로 위장한 안드로이드 스파이웨어 “Ratel”을 배포한 정황이 알려졌다. 또한, 해당 게임을 설치할 수 있다고 속여 사용자에게 원…
보안 동향Microsoft 07월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5040427, KB5040430, KB5040431, KB5040434, KB5040437, KB5040438, KB5040442, KB5…
보안 동향CrowdStrike 사의 최신 패치 문제를 악용한 사이버 공격보안 업체 CrowdStrike 사에서 윈도우 호스트용 Falcon 업데이트 파일에 결함이 발견돼 급히 공지했다.한국인터넷진흥원 측은 Falcon 제품군의 윈도우용 최신 패치를 적용할 경우 윈도우 시스템이 비정상 종료되는 문제가 발생한다고 전했다. 이후, 해당 문제를 악용한 사이버 공격 시도가 해외에서 발생하고 있어 추가로 알렸다. 첫 번째 공격 사례는 최신 패치를 적용한 후에 발생하는 문제…
보안 동향예맨의 인도주의 단체를 표적으로 하는 OilAlpha 공격후티 반군을 지지하는 위협 집단으로 의심되는 단체가 예멘에서 활동하는 인도주의 단체 최소 3곳을 공격했다고 밝혀졌다.보안 업체 Recorded Future에 따르면, OilAlpha라고 불리는 위협 그룹이 CARE International, 노르웨이 난민 위원회(NRC), 사우디 아라비아 킹 살만 인도주의 지원 및 구호 센터를 대상으로 악성 안드로이드 설치 파일을 배포했다고 언급했다. 해당…
보안 동향2024년 상반기 랜섬웨어 동향 보고서1. 랜섬웨어 통계2024년 상반기(1월 1일 ~ 6월 30일) 동안 잉카인터넷 대응팀은 랜섬웨어 신•변종 현황을 조사하였으며, 상반기에 발견된 신•변종 랜섬웨어의 건수는 [그림 1]과 같다. 상반기에는 월 평균 18건의 랜섬웨어가 발견됐으며 이 중, 신종과 변종 랜섬웨어는 각각 4월과 1월에 가장 많이 발견됐다.[그림 1] 2024년 상반기 월별 신•변종 랜섬웨어 비교2024년 상반기(1월…
보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ISE 3.3P3 - Cisco SSM On-Prem 8-202212 - Cisco AsyncOS for Secure Web Applianc…
보안 동향2024년 2분기 국가별 해커그룹 동향 보고2분기 국가별 해커 그룹 동향 보고서[그림 1] 2024년 2분기 국가별 해커 그룹 분포러시아2024년 2분기에는 러시아 정부를 배후에 둔 것으로 추정되는 Sandworm과 Vermin 해커 그룹의 공격 정황이 발견됐다. Sandworm 해커 그룹은 이전에 문서화된 악성코드를 새로운 악성코드와 결합해 공격에 사용했으며, Vermin 해커 그룹은 피싱 이메일로 악성코드를 유포한 것이 알려졌다.…
보안 동향2024년 2분기 랜섬웨어 동향 보고서1. 랜섬웨어 피해 사례2024년 2분기(4월 1일 ~ 6월 30일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 블랙바스타(BlackBasta)와 블랙수트(BlackSuit) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 4월에는 영국의 법률 사무소 TRUE Solicitors LLP가 블랙바스타의 공격을 받았고, 5월과 6월에는 미국의 연료 유통 업체 Atlas Oil과 일본의 미디어…
보안 동향2024년 06월 악성코드 동향 보고서1. 악성코드 통계악성코드 유형별 비율2024년 6월(6월 1일 ~ 6월 30일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 48%로 가장 높은 비중을 차지했고, “Virus”가 11%로 그 뒤를 따랐다. [그림 1] 2024년 6월 악성코드 유형별 비율2. 악성코드 동향2024년 6월(6월 1일 ~ 6월 30일) 한…
보안 동향2024년 06월 랜섬웨어 동향 보고서1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 36곳의 정보를 취합한 결과이다.2024년 6월(6월 1일 ~ 6월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “RansomHub” 랜섬웨어가 82건으로 가장 많은 데이터 유출이 있었고, “Play” 랜섬웨어가 27건의 유출 사례를 기록했다.[…
보안 동향OpenSSH 서버에서 발견된 원격 코드 실행 취약점OpenSSH의 서버(sshd)에서 “CVE-2024-6387”로 번호가 매겨진 원격 코드 실행 취약점이 발견됐다.OpenSSH 측은 컴퓨터 보안 기술인 ASLR(Address Space Layout Randomization)이 설정된 32비트의 glibc 기반 리눅스 시스템에서 해당 취약점이 입증됐다고 언급했다. 또한, ASLR이 없는 시스템이나 다운스트림 리눅스 배포판을 사용하는 시스템의…