728x90
반응형

정보보안 (Infosec)/정보보안 뉴스 116

Coldcard 하드웨어 지갑 시드 생성 취약점으로 수천만 달러 상당 비트코인 유출

2026년 8월 초 공격자들이 암호화폐를 보관하는 가장 안전한 장소 중 하나로 여겨지는 '콜드' 비트코인 ​​지갑에서 소프트웨어 결함을 발견하고, 수천만 달러를 빼돌렸습니다. Hackers steal over $130M by exploiting bug in offline hardware wallets (2026.08.04)https://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/ Hackers steal over $130M by exploiting bug in offline hardware wallets | TechCrunchA security vulnerabi..

롯데카드 전현직 CISO 모두 정직 - 지원 없고 책임만 있으면 누가 보안을 하려할까 ?

정보보안 업계에 다소 충격적인(?) 기사가 보도되었습니다. [단독] 롯데카드 전·현직 CISO 모두 정직 확정…4년 동종업계 취업 제한, 금융권 ‘나쁜 선례’ 우려 확산 (데일리시큐, 2026.08.044)https://www.dailysecu.com/news/articleView.html?idxno=207919 [단독] 롯데카드 전·현직 CISO 모두 정직 확정…4년 동종업계 취업 제한, 금융권 ‘나쁜 선례’ 우2025년 8월 해커에 의해 발생한 롯데카드 고객정보 297만명 유출 사고와 관련해 금융감독원이 전·현직 정보보호최고책임자(CISO)에 대한 중징계를 최종 확정한www.dailysecu.com 2025년 8월 발생한 롯데카드 고객정보 297만명 유출 사고와 관련해 금감원이 전·현직 CISO에..

북한 해커 북한 은행 해킹 소문 - 내부로 돌린 해킹의 칼날

데일리NK에 흥미로운 기사가 공개되었습니다. North Korea busts elite hacking ring inside its own bankshttps://www.dailynk.com/english/north-korea-elite-bank-hacking-ring-arrested/ North Korea busts elite hacking ring inside its own banksNorth Korea's spy agency arrested a ring of state-trained IT veterans who looted its central bank using cryptocurrency laundering schemes.www.dailynk.com Grok 으로 만든 이미지입니다. 꽤 흥미로운 이..

앤트로픽 클로드 페이블 (Fable) 모델은 돌아왔지만 - 사이버 보안용으로 사용은 부적합

미토스 공개부터 중단 그리고 재사용까지 https://xcoolcat7.tistory.com/92324 앤트로픽 클로드 페이블(Fable) 5 외국 사용 중단과 한국 통신사 연계 소식 ?Anthropic에서 새로운 AI 모델을 공개했습니다.하지만, 미국 정부의 지시로 곧 페이블 5 사용이 중단되었습니다. Statement on the US government directive to suspend access to Fable 5 and Mythos 5https://www.anthropic.com/newxcoolcat7.tistory.com 클로드 페이블 (Fable) 2026년 7월 1일 Fable 5를 다시 사용할 수 있습니다. 더 많은 토큰을 소모합니다. 내용은 훌륭하다고 하지만, 사이버보안..

오피스 문서 자동 원드라이브 (OneDrive) 저장 - 보안 우려

2025년 8월 27일 마이크로소프트는 워드 문서를 저장할 때 기본적으로 클라우드에 저장한다고 밝혔습니다. Save new files automatically to the cloud in Word for Windows (2025.08.27)https://techcommunity.microsoft.com/blog/microsoft365insiderblog/save-new-files-automatically-to-the-cloud-in-word-for-windows/4445216 Save new files automatically to the cloud in Word for WindowsAny new document you create in Microsoft Word for Windows will be sa..

2026년 3월 미국 연방통신위원회(FCC) 외국 홈라우터(인터넷 공유기) 수입 및 판매 제한 발표

2026년 3월 미국 연방통신위원회(FCC)는 외국에서 제작된 홈라우터 (인터넷 공유기) 수입 및 판매를 제한한다고 발표했습니다. https://www.fcc.gov/document/fcc-updates-covered-list-include-foreign-made-consumer-routers FCC Updates Covered List to Include Foreign-Made Consumer RoutersSecure .gov websites use HTTPS A lock ( Lock Locked padlock icon ) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on o..

쿠팡 (Coupang) 개인정보 3,370 만 명 유출 (2025년 6월) - 대규모 개인정보 유출

2025년 11월 29일 쿠팡에서 대규모 해킹이 알려집니다. https://pages.coupang.com/p/160047 쿠팡이 추천하는 Coupang 관련 혜택과 특가쿠팡이 추천하는 Coupang 관련 특가를 만나보세요. 로켓와우 회원은 다양한 할인과 무료 배송 및 반품 혜택도 누릴 수 있어요.pages.coupang.com 쿠팡 개인정보 유출 사건 나무위키https://namu.wiki/w/%EC%BF%A0%ED%8C%A1%20%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4 쿠팡 개인정보 유출 사건2025년 쿠팡 회원들을 대상으로 내부자에 의해 발생한 개인 정보 유출 사태 . 현재까지 약 3,370만 개..

KT 휴대폰 소액 결제 - 이동식 사설(유령) 기지국을 이용

올해는 통신사 해킹이 사고가 많네요. 2025년 4월 SK텔레콤 해킹으로 떠들썩했습니다. https://xcoolcat7.tistory.com/91574 SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SKxcoolcat7.tistory.com 그런데, 이번에는 KT2025년 8월 광명시, 서울 금천구 등지에서 무단 소액 결제 피해가 발생했습니다. 한겨레 기사에 실린 타임라인입니다.(출처 : 한겨레 ..

틱톡 미국내 운영 회사 변경 - 미국 컨소시옴 지분 80% 보유

틱톡 (TikTok)중국산 앱으로 여러나라에서 인기를 끌고 있으며, 미국에서도 인기입니다틱톡의 인기로 유튜브 쇼츠가 생겼다고 알고 있습니다. 안보 문제로(?) 미국에서 틱툭 퇴출 혹은 운영 회사 변경 얘기가 계속 나왔습니다. TikTok/미국/퇴출 논란https://namu.wiki/w/TikTok/%EB%AF%B8%EA%B5%AD/%ED%87%B4%EC%B6%9C%20%EB%85%BC%EB%9E%80 TikTok/미국/퇴출 논란미국에서 2010년대 후반부터 2020년대 동안 정계에서 숏폼 플랫폼 TikTok 을 퇴출할지에 대해 일었namu.wikiEfforts to ban TikTok in the United Stateshttps://en.wikipedia.org/wiki/Restrictions_o..

북한 해킹 그룹 Lazarus와 Kimsuky의 분화 - 더 많은 그룹으로 나뉘어야 할 듯

북한의 해킹 그룹에서 유명한건 크게 Kimsuky와 Lazarus으로 나눕니다. . MS “북 새 해킹조직, 온라인 게임 통해 악성코드 배포” (2024.05.29)https://www.rfa.org/korean/in_focus/nk_nuclear_talks/microsoftnkcyber-05292024152557.html. MS “북한 해커, 새 ‘랜섬웨어’로 미 국방분야 회사 침투…금전 이득 노려” (2024.05.30)https://www.voakorea.com/a/7634128.html MS “북한 해커, 새 ‘랜섬웨어’로 미 국방분야 회사 침투…금전 이득 노려”북한 해킹 조직이 새로운 랜섬웨어 해킹을 통해 미국 내 국방 기술 관련 회사 네트워크에 침투한 것으로 드러났습니다. 회사의 네트워크를 ..

AI 챗봇 제작사 Salesloft Drift 침해로 인한 피해 그리고 교훈

2025년 8월 20일 Salesloft Drift에 보안 문제가 공개되었습니다. https://trust.salesloft.com/?uid=Drift%2FSalesforce+Security+Notification Salesloft Trust Portal trust.salesloft.com 2025년 8월 8일부터 8월 18일까지 위협 행위자가 OAuth 자격 증명을 사용하여 당사 고객의 Salesforce 인스턴스에서 데이터를 유출했다고 합니다. 이용한 활동 초기에는 Salesforce 만 피해를 당했다고 알려졌습니다. Widespread Data Theft Targets Salesforce Instances via Salesloft Drift (2025.08.27)https://cloud.goo..

APT Down - Phrack에 실린 대한민국 정부, 기업 정보 유출 (2025년 8월)

2025년 8월 10일 (한국 시간) 일요일 한국 정부 정보가 유출되었다는 기사가 공개됩니다. https://phrack.org/issues/72/7_md APT Down - The North Korea FilesClick to read the article on phrackphrack.org 기사관련 기사가 쏟아집니다. Data Dump From APT Actor Yields Clues to Attacker Capabilities (2025.08.08)https://www.darkreading.com/threat-intelligence/data-dump-apt-actor-attacker-capabilities [단독] 대한민국 정부가 털렸다... 행안부·외교부·방첩사, 북한 추정 해킹에 국가안보 ‘..

유럽 공항 사이버 공격으로 수속 문제 (2025년 9월) - 서비스 제공 업체 랜섬웨어 공격 받음

유럽 공항이 사이버 공격으로 수속에 문제가 발생합니다. https://www.youtube.com/watch?v=rwjXoZOApm0 사이버 공격 콜린스 에어로스페이스 장애가 발생했다고 합니다. https://socradar.io/heathrow-airport-cyberattack-what-cisos-should-know/ 처음에는 장애라고 표현해 단순 장애를 사이버공격이라고 알려졌나 싶었습니다. EU cyber agency says airport software held to ransom by criminals (BBC, 2025.09.22)https://www.bbc.com/news/articles/cqjeej85452o EU cyber agency says airport software held..

npm 관리자 계정 탈취로 다수 패키지 악의적인 코드 포함 - 오픈소스 패키지의 위험성

2025년 9월 8일 Node Package Manager (NPM) 관리자 계정이 계정이 탈취되어서, ebug , chalk , ansi-styles , strip-ansi를 포함한 npm 패키지에 악의적인 코드가 포함되었습니다. 이 패키지들은 매주 수십억 건의 다운로드를 기록하고 있다고 합니다. Widespread npm Supply Chain Attack: Breaking Down Impact & Scope Across Debug, Chalk, and Beyondhttps://www.wiz.io/blog/widespread-npm-supply-chain-attack-breaking-down-impact-scope-across-debug-chalk Widespread npm Supply Chain..

중국산 태양광 인버터에서 통신 장비 발견 - 백도어 ?

2025년 5월 중국산 태양광에서 확인되지 않은 통신 장치가 발견되었다는 보도됩니다. 美, 中 태양광 인버터 속 불법 통신장치 적발... “전력망 보안 위협”https://biz.chosun.com/international/international_general/2025/05/16/B6S5JE7OVFEAXCJDZ43RJ6LQJM/ 美, 中 태양광 인버터 속 불법 통신장치 적발... “전력망 보안 위협”美, 中 태양광 인버터 속 불법 통신장치 적발... 전력망 보안 위협biz.chosun.com불법 ? 악성장치 ? 이어 대정전을 일으킬 수 있다는 자극적인(?) 내용도 이어집니다 경험상 적절한 위험, 필요 이상 과장, 오인일 가능성이 있습니다.우선 원본 기사를 찾아봤습니다. 기사 Rogue commun..

4chan 해킹과 불법 콘텐츠에 대한 외국 정부 조사 비협조

2025년 4월 4chan이 해킹되었습니다. https://www.reuters.com/technology/cybersecurity/notorious-internet-messageboard-4chan-has-been-hacked-posts-claim-2025-04-15/ 한국 언론에는 일본 대형 온라인 커뮤니티 포챈이라고 보도했네요. 외신과 위키백과에 따르면 미국 웹사이트라고 합니다. 4chan 위키https://ko.wikipedia.org/wiki/4chan 4chan - 위키백과, 우리 모두의 백과사전위키백과, 우리 모두의 백과사전. 4chan(한국어: 포챈)은 미국의 이미지보드 웹사이트이다. 이 사이트의 유저들은 일반적으로 익명으로 기고하며 기고하면 먼저 올라왔던 게시물의 위에 올라오며ko...

SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈

2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험SK텔레콤(017670)의 내부 시스템에 해커가 침입한 흔적이 발견된 것으로 확인됐다. 2300만명의 가입자를 보유한 국내 최대 이동통신사에서 이 같은 보안 사고가 발생하면서 파장이 상당할 것으로www.edaily.co.kr 이후 기사와 보고서를 통한 타임라인입니다. 날짜내용2021년 8월 6일초기 침투 (최종 보고서 기준)2022년 6월 15일 & 6월 22..

728x90
반응형