728x90
반응형

정보보안 (Infosec)/정보보안 뉴스 112

오피스 문서 자동 원드라이브 (OneDrive) 저장 - 보안 우려

2025년 8월 27일 마이크로소프트는 워드 문서를 저장할 때 기본적으로 클라우드에 저장한다고 밝혔습니다. Save new files automatically to the cloud in Word for Windows (2025.08.27)https://techcommunity.microsoft.com/blog/microsoft365insiderblog/save-new-files-automatically-to-the-cloud-in-word-for-windows/4445216 Save new files automatically to the cloud in Word for WindowsAny new document you create in Microsoft Word for Windows will be sa..

2026년 3월 미국 연방통신위원회(FCC) 외국 홈라우터(인터넷 공유기) 수입 및 판매 제한 발표

2026년 3월 미국 연방통신위원회(FCC)는 외국에서 제작된 홈라우터 (인터넷 공유기) 수입 및 판매를 제한한다고 발표했습니다. https://www.fcc.gov/document/fcc-updates-covered-list-include-foreign-made-consumer-routers FCC Updates Covered List to Include Foreign-Made Consumer RoutersSecure .gov websites use HTTPS A lock ( Lock Locked padlock icon ) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on o..

쿠팡 (Coupang) 개인정보 3,370 만 명 유출 (2025년 6월) - 대규모 개인정보 유출

2025년 11월 29일 쿠팡에서 대규모 해킹이 알려집니다. https://pages.coupang.com/p/160047 쿠팡이 추천하는 Coupang 관련 혜택과 특가쿠팡이 추천하는 Coupang 관련 특가를 만나보세요. 로켓와우 회원은 다양한 할인과 무료 배송 및 반품 혜택도 누릴 수 있어요.pages.coupang.com 쿠팡 개인정보 유출 사건 나무위키https://namu.wiki/w/%EC%BF%A0%ED%8C%A1%20%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4 쿠팡 개인정보 유출 사건2025년 쿠팡 회원들을 대상으로 내부자에 의해 발생한 개인 정보 유출 사태 . 현재까지 약 3,370만 개..

KT 휴대폰 소액 결제 - 이동식 사설(유령) 기지국을 이용

올해는 통신사 해킹이 사고가 많네요. 2025년 4월 SK텔레콤 해킹으로 떠들썩했습니다. https://xcoolcat7.tistory.com/91574 SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SKxcoolcat7.tistory.com 그런데, 이번에는 KT2025년 8월 광명시, 서울 금천구 등지에서 무단 소액 결제 피해가 발생했습니다. 한겨레 기사에 실린 타임라인입니다.(출처 : 한겨레 ..

틱톡 미국내 운영 회사 변경 - 미국 컨소시옴 지분 80% 보유

틱톡 (TikTok)중국산 앱으로 여러나라에서 인기를 끌고 있으며, 미국에서도 인기입니다틱톡의 인기로 유튜브 쇼츠가 생겼다고 알고 있습니다. 안보 문제로(?) 미국에서 틱툭 퇴출 혹은 운영 회사 변경 얘기가 계속 나왔습니다. TikTok/미국/퇴출 논란https://namu.wiki/w/TikTok/%EB%AF%B8%EA%B5%AD/%ED%87%B4%EC%B6%9C%20%EB%85%BC%EB%9E%80 TikTok/미국/퇴출 논란미국에서 2010년대 후반부터 2020년대 동안 정계에서 숏폼 플랫폼 TikTok 을 퇴출할지에 대해 일었namu.wikiEfforts to ban TikTok in the United Stateshttps://en.wikipedia.org/wiki/Restrictions_o..

북한 해킹 그룹 Lazarus와 Kimsuky의 분화 - 더 많은 그룹으로 나뉘어야 할 듯

북한의 해킹 그룹에서 유명한건 크게 Kimsuky와 Lazarus으로 나눕니다. . MS “북 새 해킹조직, 온라인 게임 통해 악성코드 배포” (2024.05.29)https://www.rfa.org/korean/in_focus/nk_nuclear_talks/microsoftnkcyber-05292024152557.html. MS “북한 해커, 새 ‘랜섬웨어’로 미 국방분야 회사 침투…금전 이득 노려” (2024.05.30)https://www.voakorea.com/a/7634128.html MS “북한 해커, 새 ‘랜섬웨어’로 미 국방분야 회사 침투…금전 이득 노려”북한 해킹 조직이 새로운 랜섬웨어 해킹을 통해 미국 내 국방 기술 관련 회사 네트워크에 침투한 것으로 드러났습니다. 회사의 네트워크를 ..

AI 챗봇 제작사 Salesloft Drift 침해로 인한 피해 그리고 교훈

2025년 8월 20일 Salesloft Drift에 보안 문제가 공개되었습니다. https://trust.salesloft.com/?uid=Drift%2FSalesforce+Security+Notification Salesloft Trust Portal trust.salesloft.com 2025년 8월 8일부터 8월 18일까지 위협 행위자가 OAuth 자격 증명을 사용하여 당사 고객의 Salesforce 인스턴스에서 데이터를 유출했다고 합니다. 이용한 활동 초기에는 Salesforce 만 피해를 당했다고 알려졌습니다. Widespread Data Theft Targets Salesforce Instances via Salesloft Drift (2025.08.27)https://cloud.goo..

APT Down - Phrack에 실린 대한민국 정부, 기업 정보 유출 (2025년 8월)

2025년 8월 10일 (한국 시간) 일요일 한국 정부 정보가 유출되었다는 기사가 공개됩니다. https://phrack.org/issues/72/7_md APT Down - The North Korea FilesClick to read the article on phrackphrack.org 기사관련 기사가 쏟아집니다. Data Dump From APT Actor Yields Clues to Attacker Capabilities (2025.08.08)https://www.darkreading.com/threat-intelligence/data-dump-apt-actor-attacker-capabilities [단독] 대한민국 정부가 털렸다... 행안부·외교부·방첩사, 북한 추정 해킹에 국가안보 ‘..

유럽 공항 사이버 공격으로 수속 문제 (2025년 9월) - 서비스 제공 업체 랜섬웨어 공격 받음

유럽 공항이 사이버 공격으로 수속에 문제가 발생합니다. https://www.youtube.com/watch?v=rwjXoZOApm0 사이버 공격 콜린스 에어로스페이스 장애가 발생했다고 합니다. https://socradar.io/heathrow-airport-cyberattack-what-cisos-should-know/ 처음에는 장애라고 표현해 단순 장애를 사이버공격이라고 알려졌나 싶었습니다. EU cyber agency says airport software held to ransom by criminals (BBC, 2025.09.22)https://www.bbc.com/news/articles/cqjeej85452o EU cyber agency says airport software held..

npm 관리자 계정 탈취로 다수 패키지 악의적인 코드 포함 - 오픈소스 패키지의 위험성

2025년 9월 8일 Node Package Manager (NPM) 관리자 계정이 계정이 탈취되어서, ebug , chalk , ansi-styles , strip-ansi를 포함한 npm 패키지에 악의적인 코드가 포함되었습니다. 이 패키지들은 매주 수십억 건의 다운로드를 기록하고 있다고 합니다. Widespread npm Supply Chain Attack: Breaking Down Impact & Scope Across Debug, Chalk, and Beyondhttps://www.wiz.io/blog/widespread-npm-supply-chain-attack-breaking-down-impact-scope-across-debug-chalk Widespread npm Supply Chain..

중국산 태양광 인버터에서 통신 장비 발견 - 백도어 ?

2025년 5월 중국산 태양광에서 확인되지 않은 통신 장치가 발견되었다는 보도됩니다. 美, 中 태양광 인버터 속 불법 통신장치 적발... “전력망 보안 위협”https://biz.chosun.com/international/international_general/2025/05/16/B6S5JE7OVFEAXCJDZ43RJ6LQJM/ 美, 中 태양광 인버터 속 불법 통신장치 적발... “전력망 보안 위협”美, 中 태양광 인버터 속 불법 통신장치 적발... 전력망 보안 위협biz.chosun.com불법 ? 악성장치 ? 이어 대정전을 일으킬 수 있다는 자극적인(?) 내용도 이어집니다 경험상 적절한 위험, 필요 이상 과장, 오인일 가능성이 있습니다.우선 원본 기사를 찾아봤습니다. 기사 Rogue commun..

4chan 해킹과 불법 콘텐츠에 대한 외국 정부 조사 비협조

2025년 4월 4chan이 해킹되었습니다. https://www.reuters.com/technology/cybersecurity/notorious-internet-messageboard-4chan-has-been-hacked-posts-claim-2025-04-15/ 한국 언론에는 일본 대형 온라인 커뮤니티 포챈이라고 보도했네요. 외신과 위키백과에 따르면 미국 웹사이트라고 합니다. 4chan 위키https://ko.wikipedia.org/wiki/4chan 4chan - 위키백과, 우리 모두의 백과사전위키백과, 우리 모두의 백과사전. 4chan(한국어: 포챈)은 미국의 이미지보드 웹사이트이다. 이 사이트의 유저들은 일반적으로 익명으로 기고하며 기고하면 먼저 올라왔던 게시물의 위에 올라오며ko...

SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈

2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험SK텔레콤(017670)의 내부 시스템에 해커가 침입한 흔적이 발견된 것으로 확인됐다. 2300만명의 가입자를 보유한 국내 최대 이동통신사에서 이 같은 보안 사고가 발생하면서 파장이 상당할 것으로www.edaily.co.kr 이후 기사와 보고서를 통한 타임라인입니다. 날짜내용2021년 8월 6일초기 침투 (최종 보고서 기준)2022년 6월 15일 & 6월 22..

(해킹) 바이비트 (ByBit) 거래소 해킹 ... 2조원대 탈취

* 바이비트 해킹 2025년 2월 22일 ByBit이 해킹 당했다고 알려집니다. Cryptocurrency exchange says it was victim of $1.5 billion hackhttps://apnews.com/article/bybit-exchange-crypto-hack-88256366c723a9de8327ef3d4071057e Cryptocurrency exchange says it was victim of $1.5 billion hackA major cryptocurrency exchange says it was the victim of a sophisticated hack that stole about $1.5 billion worth of digital currency, mark..

북한 해커와 온라인 도박장 만든 국내 총책 기소 ... 2011년에도

북한 해커와 손잡아 온라인 도박장을 개설한 사람이 기소되었습니다. https://www.yna.co.kr/view/AKR20250526121600004 北사이버공작 해커와 만든 도박사이트…검찰, 국내 총책 기소 | 연합뉴스(서울=연합뉴스) 이보배 기자 = 북한 해커와 접촉해 불법 도박사이트를 만들고 이를 국내에 유통한 도박사이트 분양조직 총책이 구속 상태로 재판에...www.yna.co.kr 서울중앙지방검찰청 홈페이지에 수사결과를 확인할 수 있습니다. https://www.spo.go.kr/common/board/Download.do?bcIdx=1080453&cbIdx=1403&streFileNm=85c3ef85-501e-4494-b3a1-b9a8c35c4b40.pdf https://www.spo.g..

Procolored 프린터 설치 파일에서 악성코드 발견 ... 반년 동안 방치 ?

독일 G Data에서 Procolored 프린터에서 제공한 파일에서 악성코드가 발견되었다고 공개했습니다. Printer company provided infected software downloads for half a year https://www.gdatasoftware.com/blog/2025/05/38200-printer-infected-software-downloads Procolored: Printer company serves malware für six months, claims "false positive" warningsWhat do a coin stealer, an abandoned backdoor and a file infector have in common? They all re..

마이크로소프트 코파일럿+(Copilot+) PC 리콜(Recall) 배포 연기부터 출시까지 ... 신기술 그리고 우려

(1년 전 부터 쓴 글인데... 마침내 공개했네요. 발표부터 출시까지 오래 걸렸습니다.) 마이크로소프트는 2024년 5월 20일 코파일럿+ PC를 공개했습니다 Introducing Copilot+ PCs (2024.05.20)https://blogs.microsoft.com/blog/2024/05/20/introducing-copilot-pcs/ Introducing Copilot+ PCs - The Official Microsoft BlogAn on-demand recording of our May 20 event is available. Today, at a special event on our new Microsoft campus, we introduced the world to a new cate..

728x90
반응형