사이버 보안
패킷 스니퍼: 완벽 가이드 | 합법성 | 도구 및 기타
Wireshark는 패킷 검사 및 네트워크 감시에 매우 유용한 도구로, 다양한 프로토콜에 대한 포괄적인 검사 및 복호화 지원, 강력한 디스플레이 필터 및 오프라인 분석 기능을 제공합니다.
NCSC 메일 체크 변경 사항: 무엇을 해야 할까요?
DMARC 보고서를 통해 도메인을 대신하여 이메일을 보내는 사람을 쉽게 확인할 수 있습니다. 이러한 통찰력을 통해 너무 늦기 전에 위험한 무단 사용을 탐지하고 적시에 조치를 취할 수 있습니다.
A37 그룹의 돌고래 악성코드, 데이터 도용 및 한국 신문 타겟
ESET 회사의 보안 연구원들은 "돌고래"라는 이름의 알려지지 않은 백도어를 발견했으며, 이는 북한 해커들이 1년 이상 파일을 훔치고 이를 Google Drive로 전송하는 고도로 목표 지향적인 작전에서 사용되었습니다.
SOC의 진화: 전통적인 운영에서 자율 운영으로
SOC는 SOAR 플랫폼에 AML 및 기계 학습을 추가하여 빠르게 자율적으로 변모하고 있습니다. 그러나 여전히 한 가지 질문이 남습니다: 자율 SOC란 무엇인가요? 자율 SOC는 최소한의 인간 개입으로 전통적인 SOC 기능을 운영하기 위해 AI, ML 및 자동화를 적용하는 차세대 사이버 보안 시스템입니다. 이는 더 나은 위협 탐지 및 대응을 가져오고자 합니다. 반복 작업을 자동화하고 능동적인 방어를 가능하게 합니다.
마이크로소프트, 어도비 등 50개 이상의 회사의 내부 소스 코드가 온라인에 노출됨
Bleeping Computer의 보고서에 따르면, 50개 이상의 회사의 내부 소스 코드가 온라인에 노출되었습니다. 스위스 개발자 틸리 코트만(Tillie Kottmann)은 마이크로소프트, 디즈니, 닌텐도, 어도비, 모토로라와 같은 유명 대기업의 소스 코드를 발굴했습니다. 이는 모두 회사의 독점 정보가 온라인에 게시되는 불안전한 애플리케이션 때문입니다.
대규모 데이터 유출: 10만 개 이상의 Chat GPT 계정이 도난당했다고 Group IB 경고
Cybersecurity researchers at Group IB reported that they had spotted more than a hundred thousand information Stealer logs on several underground websites containing Chat GPT accounts.
클라우드에서 데이터 안전하게 보호하기: 최고의 사이버 보안 관행
API는 필수입니다. 클라우드 서비스에 접근하는 방법입니다. 해커는 취약한 API를 사용하여 귀하의 가상 서버에 침입할 수 있습니다. API를 없앨 수 없으므로, 귀하가 그들의 보안을 강화해야 합니다.
포티넷 사이버 보안 업데이트 실패; 제로데이 취약점이 위협 행위자에 의해 악용됨
FortiOS는 이름에서 알 수 있듯이 포티넷의 운영 체제로, 기업들이 네트워크 보안 운영 체제를 사용하는 데 사용됩니다. 이는 통합 보안 접근, 네트워크 보안 등을 통해 고급 위협 보호를 제공합니다.
바이든캐시 유출: 200만 개 이상의 신용/직불 카드 개인 정보 노출
Cyble은 이메일 주소와 전체 정보(위협 행위자들이 Fullz라고 부르는)가 존재함으로써 피해자들이 카드 세부 정보가 만료된 후에도 피싱, 사기 및 신원 도용과 같은 다른 공격에 취약해질 것이라고 언급했습니다.
공격자들이 IRS 피싱 이메일을 보내 Emotett 악성코드를 설치하다
Emotet은 악성 매크로가 포함된 Microsoft Word 및 Microsoft Excel 문서를 통해 배포되는 악명 높은 악성코드 감염입니다. 그러나 Microsoft가 이제 다운로드한 Microsoft Word 문서에서 매크로를 기본적으로 차단함에 따라 Emotet 악성코드는 악성 스크립트가 포함된 Microsoft OneNote로 이동하여 Emotett 악성코드를 설치합니다.
오픈AI의 ChatGPT 인기 악용하여 악성코드 배포하는 위협 행위자들
Cyble은 또한 "*pay.chatgptftw.com*"에서 신용카드 도용 페이지를 발견했으며, 이는 방문자에게 ChatGPT Plus를 구매하기 위한 결제 포털을 제공하는 것으로 보입니다.
머디 워터, 해커 그룹이 침해된 기업 이메일을 사용하여 피싱 메시지를 전송하다
Deep Instincts의 연구자들은 이란 정보부 및 보안부와 연관된 해커 그룹인 머디 워터가 침해된 기업 이메일을 사용하여 목표에게 피싱 메시지를 전송했다는 사실을 발견했습니다.
W4SP 스틸러가 PyPi 인덱스에서 발견되어 암호화폐 지갑 및 브라우저 비밀번호 위협
PyPi는 Python 언어 패키지를 위한 소프트웨어 저장소로, 개발자들이 프로젝트 요구 사항에 맞는 기존 패키지를 찾는 데 도움을 주는 최대 200,000개의 패키지를 포함할 수 있습니다.