본문 바로가기

[ ★ ]Study/News55

흔적 지우는 와이퍼와 파일리스 악성코드로 더욱 정교해진 표적형 공격 새롭게 발행된 카스퍼스키랩의 분기별 APT 트렌드 보고서에서는 두드러진 발전 양상을 보인 표적형 공격을 비롯해 기업 및 조직에서 경각심을 가져야 할 새로운 공격 트렌드를 조명했다. 이번 Q1 보고서의 내용은 카스퍼스키랩 전문가들이 해당 분기의 APT 해킹 활동을 관찰한 결과를 바탕으로 작성됐다. 2017년 Q1 보고서의 주요 내용은 다음과 같다. △ 와이퍼사용 추세 : 사이버 사보타주 활동을 비롯하여 활동 이후 흔적을 삭제하고자 하는 용도로 표적형 공격 해커들이 와이퍼를 사용하고 있다. 새롭게 등장한 Shamoon 공격을 살펴보면 진화한 버전의 와이퍼가 사용되었다. 이후의 조사를 통해 StoneDrill이 발견되었고 그 코드는 해킹 조직인 NewsBeef(Charming Kitten)가 사용하는 코드와 .. 2017. 5. 3.
[카드뉴스] 보안담당자의 연휴를 함께할 정보보안·해킹 미드 5 (서론 생략) Scorpion 시즌 1(10부작, 2015년), 시즌 2(12부작, 2016년), 시즌 3(2017년) 방영 중 IQ 197의 천재 해커, 실존 인물인 월터 오브라이언의 실제 이야기를 바탕으로 한 미드 미국 시청률 1천만 명에 빛나는 대중적인 인기를 끌고 있는 유쾌한 분위기의 작품 MR.ROBOT 시즌 1(10부작, 2015년), 시즌 2(12부작, 2016년), 시즌 3(2017년) 방영 예정 대인 기피와 마약 등 사회부적응자이며 보안 기업의 보안 담당자이자 해커 앨리엇 알더슨의 이야기. 해킹하는 모습이나 보안 시스템을 관리하는 모습 등 사실적으로 정보보안과 해킹을 그린 드라마 CSI: CYBER 시즌 1(13부작, 2014~2015년), 시즌 2(18부작, 2015~2016년) 종영 .. 2017. 5. 2.
[단독] “Are you Happy?” 3.20·한수원 사태 北 해커들, 연합작전 개시 한 추정 해커조직, 사이버무기 활용된 MS 워드 취약점 악용해 공격 이슈메이커스랩 ‘사이버전 연구센터’에서 27일 공격 정황 포착 하드 파괴 후 “Are you Happy?” 문구...한수원 때는 “Who Am I?” [보안뉴스 권 준 기자] 지난 27일 북한 추정 해커조직이 북한관련 인사들을 타깃으로 최신 MS 워드 취약점을 악용한 사이버 공격을 감행한 것으로 알려졌다. 사이버전 악성코드 전문 추적·연구그룹인 이슈메이커스랩이 운영하는 ‘사이버전 연구센터’에 따르면 북한 추정 해커조직은 북한관련 인사들에게 ‘북한 강제송환 탈북자에 ‘고문’ 심각’이라는 제목의 MS 워드 첨부파일에 악성코드를 숨겨 이메일을 발송했다. ... 이들이 악용한 취약점은 MS에서 지난 4월 패치한 워드문서 취약점인 ‘CVE-201.. 2017. 4. 30.
페이스북 ‘좋아요’와 스팸 댓글 바꾸실래요? [보안뉴스 오다인 기자] 사이버 공격자들이 스팸을 퍼뜨리기 위해 정식 페이스북 애플리케이션의 접근 토큰(access token)을 사용하는 것으로 드러났다. 이들은 페이스북 사용자에게 더 많은 ‘좋아요’와 댓글, 친구맺기, 팔로우 등을 받을 수 있다고 유혹해 토큰을 전달하도록 속이는 수법을 썼다. (본 이미지는 보안뉴스 이미지와는 다릅니다)사이버 보안 전문업체 프루프포인트(Proofpoint)는 정식 페이스북 애플리케이션의 API 접근 토큰이 페이스북 페이지 상에서 댓글 스팸을 활성화하는 데 사용되고 있다는 걸 발견했다. 특정 매스컴 및 프루프포인트 고객들의 페이지가 이번 사건으로 피해를 입었다. 댓글 스팸은 소셜 미디어 상호작용을 방해할뿐더러 사용자를 피싱과 멀웨어에 노출시킨다. 소셜 미디어 상에서 발.. 2017. 4. 28.
여기어때 해킹에 따른 개인정보 유출 이유, 꼼꼼히 조사해보니... 이번 조사는 위드이노베이션 서비스 이용 고객을 대상으로 총 4817건의 ‘협박성 음란 문자(SMS)’가 발송됨에 따라 확인된 개인정보 유출 침해 사고에 대한 신속한 대응과 사고 원인 분석을 통한 유사 피해 재발 방지 등을 위해 실시됐다. 조사단은 확보한 사고 관련 자료(웹서버 로그 1560만건, 공격 서버·PC 5대) 분석 및 재연을 통해 해킹의 구체적인 방법 및 절차, 개인정보 유출 규모 등을 확인했다. 해커는 ‘여기어때 마케팅센터 웹페이지’에 SQL 인젝션 공격(데이터베이스에 대한 질의값(SQL 구문)을 조작해 정상적인 자료 이외에 해커가 원하는 자료까지 데이터베이스로부터 유출 가능한 공격 기법)을 통해 DB에 저장된 관리자 세션값(웹 통신에서 접속 또는 로그인한 사용자를 구분하기 위해 서버에서 할당.. 2017. 4. 27.
드디어 나온 2017년판 OWASP TOP 10, 어떤 보안위협 담겼나 OWASP Top 10 – 2017...4년마다 한 번씩 보안위협 발표 올해 버전, 취약한 공격 방어와 취약한 API 추가 [보안뉴스 원병철 기자] 4년마다 한 번씩 취약점 Top 10을 발표하는 OWASP(The Open Web Application Security Project)가 지난 4월 초 ‘OWASP Top 10 – 2017’을 발표했다. 비영리재단인 OWASP는 어떠한 기업과도 제휴나 협약을 맺지 않고, 상업적인 목적이나 이윤 압박이 없기 때문에 애플리케이션 보안에 대해 공정하고 실질적이며, 효율적인 정보를 제공하고 있다. OWASP Top10은 8개의 컨설팅 회사와 3개의 제품 공급업체를 포함해 애플리케이션 보안전문 업체의 11개 대형 데이터셋을 기반으로 작성된다. 이번 2017 버전은 지.. 2017. 4. 27.