공격자가 오픈소스로 공개된 악성코드를 이용해 맞춤형 멀웨어를 제작하는 정황이 발견됐다.클라우드 SIEM 전문기업 로그프레소의 ‘2024년 6월 CTI 월간 리포트’에서는 깃허브에 공개된 제노RAT과 고스틸러’를 기반으로 제작된 멀웨어 이용 공격에 대해 자세히 설명했다.제노RAT은 피해자가 관심가질만한 내용으로 작성된 이메일에 한글 문서로 위장한 실행 파일 또는 윈도우 도움말 파일, 링크 파일 등을
공격이 탐지되기 전까지 공격자가 시스템에 머무는 공격지속시간이 2023년 10일로 2022년 16일에서 크게 줄어들었다. 조사를 시작한 2015년 146일 걸렸던 것에 비하면 크게 단축된 수치다.맨디언트의 ‘2024 M-트렌드 보고서’에서는 내·외부 탐지 역량이 높아진 원인도 있지만, 랜섬웨어 공격 비율이 상승한 것도 중요한 원인이라고 설명했다. 맨디언트가 조사한 전체 공격 중 랜섬웨어는 2022년 18%, 2023년에는 23%였다. 랜섬웨어는 일반 APT에 비해 빠르게 공격이 진행되기
지난해 발생한 랜섬웨어 중 1/3은 공격자가 처음 접근한 후 48시간 내에 배포됐고, 전체 사건의 76%가 근무시간 외, 특히 이른 아침에 배포돼 보안 조직이 대응하기 어렵게 했다.이는 맨디언트의 ‘2023년 랜섬웨어 트렌드 분석’ 보고서에 따른 것으로, 지난해 맨디언트는 50개 이상 새로운 랜섬웨어 패밀리와 변종을 관찰했으며, 이 중 1/3은 이전에 식별한 랜섬웨어 패밀리의 변종이었다.랜섬웨어 지불금 10억달러 넘어지난해 랜섬웨어는 전년 대비 크게 증가한 것으로 보이는데, 특히 데이터 유출 사이트가 75% 늘
클라우드플레어는 지구촌 모든 사람들이 평등한 디지털 접근성을 갖고, 필요한 정보를 얻을 수 있도록 돕기 위해 무료 CDN 서비스를 제공하고 있다. 프리플랜으로 제공되는 CDN 서비스는 예산이 적은 비영리단체, 전쟁터에서 운영되는 병원, 정치적으로 박해받는 인권·민주주의 운동가도 쉽게 인터넷을 활용할 수 있도록 지원한다. 그런데 이를 사이버 공격자가 이용한다는 부작용도 나타나고 있다.김도균 클라우드플레어코리아 지사장은 “클라우드플레어는 클라우드 보안 전문기업으로 시작한 회사다. 클라우드플레어 프리플랜을 악용하는 공격자의
미국 정부가 카스퍼스키에 대한 판매 금지 결정을 내린데 대해 카스퍼스키가 “사이버 위협 인텔리전스 제품군 판매와 교육은 이번 제재에서 제외됐다. 미국에서 CTI 제품군 판매와 교육은 가능하다”고 고객들을 안심시키고 나섰다.그러면서 카스퍼스키는 “신뢰할 수 있는 제3기관에서 자사 제품의 보안을 독립적으로 검증할 수 있는 시스템을 미국 상무부에 제안했지만, 미국 상무부가 제품·서비스의 무결성에 대한 종합적인 평가보다는 현재의 지정학적 분위기과 이론적 우려를 기반으로 이와 같은 결정을 내린 것으로 보인다”고 비판했다
제로 트러스트 원칙 중 하나인 ‘이미 침해당했다는 가정’을 위해 현재 시스템과 네트워크에서 진행중인 공격 흔적을 찾아 조치하는 기술이 필요하며, 위협헌팅, 침투테스트 등이 제안된다.위협헌팅은 시스템·네트워크에서 침해 흔적을 찾아내는 위협 탐지 기술이며, 침투테스트는 공격자가 침투할 수 있는 취약점이나 잘못된 구성을 찾아 수정하는 대응 기술이다. 이 기술은 공격자 관점에서 침해 가능한 지점을 찾아 선제적으로 조치할 수 있다는 장점이 있지만, 특정 시점, 특정 지점 혹은 시스템의 침해흔적을 찾기 때문에 근본적인 대안을 제시
인기기사
Generic placeholder image
제주도, 집중호우·강풍 사전점검 예찰 강화
오영훈 제주특별자치도지사가 30일 오전 도 재난안전대책본부를 방문해 장마철 집중호우 및 강풍에 대한 대응 상황을 보고 받고 대책 상황을 점검했다고 제주도는 밝혔다.오영훈 지사는 이날 강동원 도민안전건강실장으로부터 현재 강수상황과 기상 전망 등을 보고받고 도민과 관광객들의 생명과 안전 보호에 행정력을 집중할 것을 당부했다.▲상습침수지역에 대한 개선방안 마련 ▲인명피해우려지역 사전통제 및 예찰활동 강화 ▲공항지하차도, 도심 주요하천 관제 철저 ▲ 자율방재단·의용소방대 등 민관 협력 강화를 주문했다.또한, 재난 상황 종료까지 지속적인 현
Generic placeholder image
[기획] 미국 루트 66을 자전거로 가다
이번 마국 '루트 66 자전거 횡단'에는 이것저것 많은 얘기들을 남기기 보다 사진을 찍어 마치 화보집의 형태로 남기고 싶다- 김길환  
Generic placeholder image
남로당에게 암살당한 故박진경 대령 76주기 추도식
암살 사건 후 육군은 군대 내 남로당 세력들 숙군 진행제주4·3단체, 암살범 남로당 프락치 진혼제까지 열려 국군 정체성 훼손해 [건전사회를 위한...
Generic placeholder image
2024 낙동미로(美路)릴레이 자전거축제 및 제14회‘상주시민 녹색자전거 대행진’개최
상주시에서는 지난 6월 22일 북천시민공원 일원에서 시민, 학생 등 1천여 명이 참여한 가운데 2024 낙동미로 릴레이 자전거축제 및 제14회 ‘상주시민 녹색자전거 대행진’ 행사를 개최했다.이날 행사는 오전 9시부터 여성댄스팀 ‘에이션’의 식전공연을 시작으로 개회식, 자전거 안전하게 타기 퍼포먼스, 시민 녹색자전거대행진, 축하공연 순으로 진행됐다.
Generic placeholder image
부산경찰청, '부산지방검찰청' 압수수색
김용광 기자 = 부산경찰청이 부산지방검찰청을 압수수색했다.27일 법조계에 따르면 부산경찰청 반부패·경제범죄수사대는 지난 2...
최신기사
Generic placeholder image
재난재해 예방 시뮬레이션으로 데이터센터 안정성 강화
디지털 트윈 선도 기업 이에이트는 국내 금융기관의 데이터센터를 대상으로 재난재해 시뮬레이션 및 예방 대책 수립 용역을 수행했다고 밝혔다. 용역 수행 대상은 산림과 하천이 인접해 있어 장마철이나 국지성 폭우 시 침수 피해가 우려되는 지역에 위치한 데이터센터다.이에이트는 대상 건물과 주변 건물의 지하와 지상 층수 및 층고를 모두 반영한 3D 모델링으로 정확도를 높였다. 폭우에 따른 최악의 조건 산정을 위해 모든 건물에 대해 우수 관로를 반영하지 않고 시뮬레이션을 진행했으며, 최근 30년간 기록된 1시간 최다 강수량(92mm
Generic placeholder image
한싹, ‘AI·클라우드 에이스 기업’ 도약 선언
한싹은 창립 32주년을 맞아 ‘AI·클라우드 에이스 기업’으로의 도약을 선언하며, 미래 비전을 담은 'ACE 전략'을 공개했다.이주도 대표이사는 “한싹은 이제 정보보안을 넘어 AI와 클라우드 분야의 에이스 기업으로 거듭나겠다”며 “ACE 전략을 통해 단순히 기술적 전환에 그치지 않고, 회사 전반의 사업 구조와 문화를 혁신해 나갈 것”이라고 새로운 미래를 향한 강한 의지를 표명했다.'ACE 전략'은 인공지능, 클라우드, 확장을 핵심 키워드로 삼아, 기존 보안 사업 역량을 향
Generic placeholder image
메가존클라우드, AWS ‘데브옵스 컴피턴시’ 획득
클라우드 선도 기업 메가존클라우드는 AWS ‘데브옵스 컴피턴시’를 획득했다고 밝혔다.AWS 컴피턴시 프로그램은 AWS 클라우드를 활용하는 고객을 지원하면서 소프트웨어를 구축하거나 서비스를 제공하는 파트너의 전문성을 검증하는 전문 프로그램으로, 데브옵스 구성 요소인 지속 통합/배포, 개발품질, 보안, 서비스 모니터링 등에 대한 전문 역량을 갖춘 파트너에게 부여된다.메가존클라우드는 AWS 데브옵스 컴피턴시를 통해 AWS 기술을 바탕으로 고객의 요구사항을 반영한 최
Generic placeholder image
엔트러스트, 구글 인증서 차단 조치에 “CA/B 요구사항 오해로 인해 발생”
지난주 구글이 엔트러스트의 TLS 인증서를 신뢰하지 않으며, 11월 1일 이후 발급된 인증서를 적용한 웹사이트는 구글 크롬에서 접속을 차단하겠다고 밝혔다. 구글은 엔트러스트에서 발급된 인증서에서 몇 년 간 사고가 발생했으며, 이를 해결하기 위한 개선책을 제대로 이행하지 않았다는 이유로 이 같은 조치를 취했다고 밝혔다.엔트러스트는 “CA/브라우저 포럼 준수 요구사항을 오해해서 발생한 일”이라며 “지적된 문제를 모두 해결했으며, 재발을 방지하기 위해 조직과 프로세스, 정책을 변경했다”고 해명했다.토드 윌킨슨 엔트
Generic placeholder image
NH투자증권, 퇴직연금 적립금 7조원 돌파
NH투자증권은 퇴직연금 적립금이 7조원을 돌파했다고 3일 밝혔다. 올해 6월말 기준 NH투자증권의 퇴직연금 적립금은 7조 146억원으로 전년 대비 5,148억원 늘었다. 특히, 퇴직연금 확정기여형과 개인형퇴직연금이 성장세를 보였다. NH투자증권 DC형과 IRP 적립금은 3조 7459억원