Security Center
지금 주목해야 할
보안정보를 확인하세요
새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.
자료 검색
원하는 보안 주제를 직접 찾아보세요Security Contents
보안콘텐츠를 4개 카테고리로 제공합니다
새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.
현재 선택
1255건보안 동향
최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트
보안 동향AtomSilo 및 LockFile 랜섬웨어용 무료 복호화 툴 공개2021년 10월경, 보안 업체 Avast는 AtomSilo 또는 LockFile 랜섬웨어로 인해 암호화 된 파일을 복호화 할 수 있는 무료 복호화 툴을 공개했다. Avast 공식 홈페이지에는 AtomSilo 및 LockFile 랜섬웨어 분석 결과 및 동작 과정을 설명하는 글, 복호화 툴을 다운로드할 수 있는 링크와 사용법이 포함되어 있다. 또한, Avast는 공개한 무료 복호화 툴이 파일…
보안 동향네트워크 통신 방식을 변경한 PurpleFox 변종 발견최근 네트워크 통신 방식이 변경된 "PurpleFox" 악성코드의 변종이 발견됐다. 해당 악성코드는 공격자의 명령을 받아 사용자 PC에서 프로세스 실행 및 파일 다운로드 등의 동작을 수행한다. 또한, 이번 변종은 네트워크 통신의 효율성을 높이기 위한 방법으로 Websocket을 사용해 공격자의 C&C 서버와 통신하는 기능을 추가한 것으로 알려졌다. 출처 [1] Trendmicro (2021.…
보안 동향새로운 악성코드로 재등장한 Lyceum 해커 그룹 발견최근 Lyceum 으로 알려진 해커 그룹이 중동의 에너지 및 통신 분야의 업체를 대상으로 공격한 정황이 발견됐다. Lyceum은 2019년부터 중동 지역을 대상으로 활동한 그룹으로 “DanBot"이라는 악성코드를 사용했다. 하지만 이번 공격에는 기존에 사용하던 악성코드가 아닌 "James"와 "Kevin" 악성코드를 사용했으며 C++로 새롭게 제작됐다고 한다. 또한, 기존에 사용하던 DNS…
보안 동향유명 소셜 미디어 업체에서 SSRF 탐지 도구 발표최근, 소셜 미디어 업체 페이스북에서 SSRF(Server-Side Request Forgery) 취약점을 찾을 수 있는 도구를 발표했다. SSRF(Server-Side Request Forgery) 공격은 공격자가 서버의 기능을 남용하여 내부 리소스를 읽거나 업데이트할 수 있는 공격이다. 페이스북 측은 자사 도구를 활용해 SSRF 공격 여부를 확인할 수 있다고 언급했으며 쉽게 활용할 수 있…
보안 동향BlackByte 랜섬웨어용 무료 복호화 툴 공개2021년 10월경, 보안 업체 TrustWave는 BlackByte 랜섬웨어로 인해 암호화 된 파일을 복호화 할 수 있는 무료 복호화 툴을 공개했다. 한 연구원은 BlackByte 랜섬웨어가 암호화할 때 발생하는 취약점을 발견했으며 이를 토대로 복호화 툴을 만들 수 있었다고 알렸다. 현재 BlackByte 랜섬웨어는 암호화 취약점이 발표된 이후 운영을 중단했으며 해당 문제점을 보완하고 다시…
보안 동향반 유대주의 사상을 내세운 사이버 범죄 등장최근 유대주의자들의 범죄를 폭로하고자 데이터 유출 사이트를 설립했다고 주장하는 사이버 범죄 그룹이 등장했다. 이들은 모세의 지팡이를 뜻하는 "Moses Staff"라는 데이터 유출 사이트 운영을 시작했으며 해당 사이트에는 반 유대주의 사이버 범죄에 참여하고자 하는 누구든 함께하자는 메시지가 존재했다. "Moses Staff" 사이트의 홈 화면에는 팔레스타인을 과도하게 억압하는 무리에 대항해…
보안 동향Cisco 제품 보안 업데이트 권고개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco IOS XE v17.2.3, v17.3.4, v17.4.2, v17.5.1…
보안 동향미국 정부에서 랜섬웨어 대응 방안을 논의하기 위한 회의 개최최근 미국이 랜섬웨어 대응을 목표로 연합 회의를 개최했다. 해당 회의에는 캐나다, 대한민국, 미국 등 30개국 이상의 국가가 참여했으며 랜섬웨어의 위협에 대해 공동 대응이 필요하다고 언급됐다. 또한, 미국 정부는 랜섬웨어의 위험을 줄이기 위해 사이버 보안 교육 강화, 가상화폐 규제, 법 집행 등의 노력을 하고 있으며, 랜섬웨어 공격을 대응할 수 있는 방안을 강화해야한다고 강조했다. 출처 [1…
보안 동향보안업체에서 랜섬웨어 활동 보고서 발표최근 구글의 VirusTotal 에서 8천만 개 이상의 랜섬웨어 샘플을 분석하여 랜섬웨어 활동 보고서를 발표했다. 해당 보고서에는 수집된 데이터를 바탕으로 연구자들이 랜섬웨어의 공격 방식을 잘 이해할 수 있도록 구성되어 있으며 랜섬웨어 유형 및 랜섬웨어 별 활동 비교 등의 통계 자료를 제공하고 있다. 업체 측은 랜섬웨어 등의 위협으로부터 효과적으로 대응할 수 있도록 관련 정보를 제공했다고 언…
보안 동향유명 스트리밍 플랫폼에서 대규모 해킹으로 데이터 유출최근 유명 스트리밍 플랫폼을 대상으로 한 대규모 해킹 공격으로 다량의 데이터가 유출됐다. 공격자는 익명 커뮤니티에 해당 플랫폼에서 탈취한 데이터를 다운로드 받을 수 있는 토렌트 링크를 개시했다. 관련 파일을 다운받아 확인해본 결과 피해 업체의 소스 코드, 스트리머와 관련한 개인 정보 등을 확인할 수 있었다. 피해 업체 측은 이번 공격을 인정하고 유출된 계정을 검증 및 확인, 탐지 도구 출시…
보안 동향Apple 제품 보안 업데이트 권고개요 Apple 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - iOS 및 iPadOS v15.0.2 및 이후 버전 참고자료 https://support.apple.com/ko-kr/HT212846
보안 동향Android 제품 보안 업데이트 권고개요 Samsung과 Qualcomm 사는 Android 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Qualcomm 칩셋 v1.0 및 이후 버전 -…