728x90
반응형

Security/보안 뉴스 108

틱톡 미국내 운영 회사 변경 - 미국 컨소시옴 지분 80% 보유

틱톡 (TikTok)중국산 앱으로 여러나라에서 인기를 끌고 있으며, 미국에서도 인기입니다틱톡의 인기로 유튜브 쇼츠가 생겼다고 알고 있습니다. 안보 문제로(?) 미국에서 틱툭 퇴출 혹은 운영 회사 변경 얘기가 계속 나왔습니다. TikTok/미국/퇴출 논란https://namu.wiki/w/TikTok/%EB%AF%B8%EA%B5%AD/%ED%87%B4%EC%B6%9C%20%EB%85%BC%EB%9E%80 TikTok/미국/퇴출 논란미국에서 2010년대 후반부터 2020년대 동안 정계에서 숏폼 플랫폼 TikTok 을 퇴출할지에 대해 일었namu.wikiEfforts to ban TikTok in the United Stateshttps://en.wikipedia.org/wiki/Restrictions_o..

북한 해킹 그룹 Lazarus와 Kimsuky의 분화 - 더 많은 그룹으로 나뉘어야 할 듯

북한의 해킹 그룹에서 유명한건 크게 Kimsuky와 Lazarus으로 나눕니다. . MS “북 새 해킹조직, 온라인 게임 통해 악성코드 배포” (2024.05.29)https://www.rfa.org/korean/in_focus/nk_nuclear_talks/microsoftnkcyber-05292024152557.html. MS “북한 해커, 새 ‘랜섬웨어’로 미 국방분야 회사 침투…금전 이득 노려” (2024.05.30)https://www.voakorea.com/a/7634128.html MS “북한 해커, 새 ‘랜섬웨어’로 미 국방분야 회사 침투…금전 이득 노려”북한 해킹 조직이 새로운 랜섬웨어 해킹을 통해 미국 내 국방 기술 관련 회사 네트워크에 침투한 것으로 드러났습니다. 회사의 네트워크를 ..

AI 챗봇 제작사 Salesloft Drift 침해로 인한 피해 그리고 교훈

2025년 8월 20일 Salesloft Drift에 보안 문제가 공개되었습니다. https://trust.salesloft.com/?uid=Drift%2FSalesforce+Security+Notification Salesloft Trust Portal trust.salesloft.com 2025년 8월 8일부터 8월 18일까지 위협 행위자가 OAuth 자격 증명을 사용하여 당사 고객의 Salesforce 인스턴스에서 데이터를 유출했다고 합니다. 이용한 활동 초기에는 Salesforce 만 피해를 당했다고 알려졌습니다. Widespread Data Theft Targets Salesforce Instances via Salesloft Drift (2025.08.27)https://cloud.goo..

APT Down - Phrack에 실린 대한민국 정부, 기업 정보 유출 (2025년 8월)

2025년 8월 10일 (한국 시간) 일요일 한국 정부 정보가 유출되었다는 기사가 공개됩니다. https://phrack.org/issues/72/7_md APT Down - The North Korea FilesClick to read the article on phrackphrack.org 기사관련 기사가 쏟아집니다. Data Dump From APT Actor Yields Clues to Attacker Capabilities (2025.08.08)https://www.darkreading.com/threat-intelligence/data-dump-apt-actor-attacker-capabilities [단독] 대한민국 정부가 털렸다... 행안부·외교부·방첩사, 북한 추정 해킹에 국가안보 ‘..

유럽 공항 사이버 공격으로 수속 문제 (2025년 9월) - 서비스 제공 업체 랜섬웨어 공격 받음

유럽 공항이 사이버 공격으로 수속에 문제가 발생합니다. https://www.youtube.com/watch?v=rwjXoZOApm0 사이버 공격 콜린스 에어로스페이스 장애가 발생했다고 합니다. https://socradar.io/heathrow-airport-cyberattack-what-cisos-should-know/ 처음에는 장애라고 표현해 단순 장애를 사이버공격이라고 알려졌나 싶었습니다. EU cyber agency says airport software held to ransom by criminals (BBC, 2025.09.22)https://www.bbc.com/news/articles/cqjeej85452o EU cyber agency says airport software held..

npm 관리자 계정 탈취로 다수 패키지 악의적인 코드 포함 - 오픈소스 패키지의 위험성

2025년 9월 8일 Node Package Manager (NPM) 관리자 계정이 계정이 탈취되어서, ebug , chalk , ansi-styles , strip-ansi를 포함한 npm 패키지에 악의적인 코드가 포함되었습니다. 이 패키지들은 매주 수십억 건의 다운로드를 기록하고 있다고 합니다. Widespread npm Supply Chain Attack: Breaking Down Impact & Scope Across Debug, Chalk, and Beyondhttps://www.wiz.io/blog/widespread-npm-supply-chain-attack-breaking-down-impact-scope-across-debug-chalk Widespread npm Supply Chain..

중국산 태양광 인버터에서 통신 장비 발견 - 백도어 ?

2025년 5월 중국산 태양광에서 확인되지 않은 통신 장치가 발견되었다는 보도됩니다. 美, 中 태양광 인버터 속 불법 통신장치 적발... “전력망 보안 위협”https://biz.chosun.com/international/international_general/2025/05/16/B6S5JE7OVFEAXCJDZ43RJ6LQJM/ 美, 中 태양광 인버터 속 불법 통신장치 적발... “전력망 보안 위협”美, 中 태양광 인버터 속 불법 통신장치 적발... 전력망 보안 위협biz.chosun.com불법 ? 악성장치 ? 이어 대정전을 일으킬 수 있다는 자극적인(?) 내용도 이어집니다 경험상 적절한 위험, 필요 이상 과장, 오인일 가능성이 있습니다.우선 원본 기사를 찾아봤습니다. 기사 Rogue commun..

4chan 해킹과 불법 콘텐츠에 대한 외국 정부 조사 비협조

2025년 4월 4chan이 해킹되었습니다. https://www.reuters.com/technology/cybersecurity/notorious-internet-messageboard-4chan-has-been-hacked-posts-claim-2025-04-15/ 한국 언론에는 일본 대형 온라인 커뮤니티 포챈이라고 보도했네요. 외신과 위키백과에 따르면 미국 웹사이트라고 합니다. 4chan 위키https://ko.wikipedia.org/wiki/4chan 4chan - 위키백과, 우리 모두의 백과사전위키백과, 우리 모두의 백과사전. 4chan(한국어: 포챈)은 미국의 이미지보드 웹사이트이다. 이 사이트의 유저들은 일반적으로 익명으로 기고하며 기고하면 먼저 올라왔던 게시물의 위에 올라오며ko...

SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈

2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험SK텔레콤(017670)의 내부 시스템에 해커가 침입한 흔적이 발견된 것으로 확인됐다. 2300만명의 가입자를 보유한 국내 최대 이동통신사에서 이 같은 보안 사고가 발생하면서 파장이 상당할 것으로www.edaily.co.kr 이후 기사와 보고서를 통한 타임라인입니다. 날짜내용2021년 8월 6일초기 침투 (최종 보고서 기준)2022년 6월 15일 & 6월 22..

(해킹) 바이비트 (ByBit) 거래소 해킹 ... 2조원대 탈취

* 바이비트 해킹 2025년 2월 22일 ByBit이 해킹 당했다고 알려집니다. Cryptocurrency exchange says it was victim of $1.5 billion hackhttps://apnews.com/article/bybit-exchange-crypto-hack-88256366c723a9de8327ef3d4071057e Cryptocurrency exchange says it was victim of $1.5 billion hackA major cryptocurrency exchange says it was the victim of a sophisticated hack that stole about $1.5 billion worth of digital currency, mark..

북한 해커와 온라인 도박장 만든 국내 총책 기소 ... 2011년에도

북한 해커와 손잡아 온라인 도박장을 개설한 사람이 기소되었습니다. https://www.yna.co.kr/view/AKR20250526121600004 北사이버공작 해커와 만든 도박사이트…검찰, 국내 총책 기소 | 연합뉴스(서울=연합뉴스) 이보배 기자 = 북한 해커와 접촉해 불법 도박사이트를 만들고 이를 국내에 유통한 도박사이트 분양조직 총책이 구속 상태로 재판에...www.yna.co.kr 서울중앙지방검찰청 홈페이지에 수사결과를 확인할 수 있습니다. https://www.spo.go.kr/common/board/Download.do?bcIdx=1080453&cbIdx=1403&streFileNm=85c3ef85-501e-4494-b3a1-b9a8c35c4b40.pdf https://www.spo.g..

Procolored 프린터 설치 파일에서 악성코드 발견 ... 반년 동안 방치 ?

독일 G Data에서 Procolored 프린터에서 제공한 파일에서 악성코드가 발견되었다고 공개했습니다. Printer company provided infected software downloads for half a year https://www.gdatasoftware.com/blog/2025/05/38200-printer-infected-software-downloads Procolored: Printer company serves malware für six months, claims "false positive" warningsWhat do a coin stealer, an abandoned backdoor and a file infector have in common? They all re..

마이크로소프트 코파일럿+(Copilot+) PC 리콜(Recall) 배포 연기부터 출시까지 ... 신기술 그리고 우려

(1년 전 부터 쓴 글인데... 마침내 공개했네요. 발표부터 출시까지 오래 걸렸습니다.) 마이크로소프트는 2024년 5월 20일 코파일럿+ PC를 공개했습니다 Introducing Copilot+ PCs (2024.05.20)https://blogs.microsoft.com/blog/2024/05/20/introducing-copilot-pcs/ Introducing Copilot+ PCs - The Official Microsoft BlogAn on-demand recording of our May 20 event is available. Today, at a special event on our new Microsoft campus, we introduced the world to a new cate..

미국 횡단보도 버튼 녹음 음성 교체 ... 관리 앱과 기본 핀번호 1234의 위험

2025년 4월 16일 미국 건널목 신호등이 해킹되어 제프 베조스 음성이 나왔습니다.“Hi, I’m Jeff Bezos. This crosswalk is sponsored by Amazon Prime with an important message. You know, please don’t tax the rich, otherwise all the other billionaires will move to Florida too. Wouldn’t it be terrible if all the rich people left Seattle or got Luigi-ed and then the normal people could afford to live here again?”( "안녕하세요, 제프 베조스입니다. 이 ..

독일 컴퓨터 형법 개정 ... 보안 취약점 발견하는 보안 연구원에 대한 보호

2024년 11월 독일은 컴퓨터 형법을 개정했습니다.   . Rechtssicherheit für die Erforschung von IT-Sicherheitslücken: Bundesjustizministerium veröffentlicht Gesetzentwurf zum Computerstrafrechthttps://www.bmj.de/SharedDocs/Pressemitteilungen/DE/2024/1104_ComputerStrafR.html  보안 취약점을 발견하고 공급업체에 보고하는 보안 연구원을 보호하는 법안을 초안했다고 합니다.규정된 범위 내에서 안전연구가 실시될 경우, 관련자는 형사상 책임을 지지 아니하며, 기소 위험에 직면하지도 않습니다.   . German Law Could Prote..

미국 정부 TP링크 (TP-Link) 공유기 사용 제한 검토

TP-LINK는 세계 1위 네트워크 장비 회사라고 합니다. . TP-LINK 나무위키https://namu.wiki/w/TP-LINK TP-LINK티피링크(TP-LINK) 는 170개국 20억 명의 고객과 24,000명의 직원을 보유한 다국적 대기업 으로,namu.wiki . TP-Link 대한민국https://www.tp-link.com/kr/ TP-Link 대한민국TP-Link는 170개국 20억명의 고객을 보유한 전 세계 1위 와이파이 제품 제조 및 판매 기업입니다.www.tp-link.com 미국 정부가 보안 위협 우려로 미국 가정에서 널리 사용되는 TP-Link 공유기 사용 금지를 검토하고 있다고 합니다. . 미 정부, TP-링크 공유기 사용 금지 검토 “공격 캠페인에 악용될 가능성” (CI..

LG U+ 프리미엄 안심 보상 요금제 출시 ... 보안을 위해 돈을 더 지불할까 ?

LG U+에서 스미싱·피싱·해킹으로 고객 피해 발생하면 복구 위한 보상을 제공하는 요금제를 출시했다고 합니다 . LG U+, ‘프리미엄 안심 보상 요금제’ 국내 첫 출시 (2025.01.22)https://www.psnews.co.kr/news/articleView.html?idxno=2080370 LG U+, ‘프리미엄 안심 보상 요금제’ 국내 첫 출시 - 퍼블릭뉴스/퍼블릭뉴스통신/퍼블릭경제LG유플러스는 보안 기능을 강화하고, 서비스 이용 중 발생할 수 있는 피해에 대해 보상까지 제공하는 ‘프리미엄 안심 보상 요금제’를 국내 최초로 선보였다.새롭게 출시된 프리미엄 안심 보상www.psnews.co.kr . LGU+, '보안' 보상 결합요금제 출시https://www.boannews.com/media/v..

728x90
반응형