정보 보안
-
국가 안보: 사이버전 방법론 및 사례 연구
진화하는 현대 분쟁의 맥락에서 사이버전 방법론은 국가, 핵티비스트, 사이버 범죄자들의 무기고에서 강력한 도구가 되었습니다. 이 백서는 사이버 전쟁 분야에서 사용되는 방법론에 대한 포괄적인 분석을 제공합니다. 기술, 전략, 전술에 대해 자세히 살펴봄으로써 사이버 전쟁의 다면적인 특성을 밝히고자 합니다.
-
애플, 아파치, 어도비, 디링크, 줌라 등 6개의 익스플로잇 취약점이 KEV 디렉토리에 공개되었습니다!
미국 사이버 보안 및 인프라 보안 관리국(CISA)은 Apple, Apache, Adobe, D-Link, Joomla! 등의 공급업체와 관련된 6개의 악용 취약점을 발표했습니다. CVE-2023-41990 취약점은 Apple에서 패치되었지만 여전히 알려지지 않은 공격자에 의해 악용되고 있습니다. 영향을 받는 사용자는 네트워크 보안을 보호하기 위해 취약점 수정을 수행하는 것이 좋습니다.
-
비밀번호 재설정 후에도 액세스를 유지하기 위해 Google 다중 로그인 취약점을 악용하는 멀웨어
이 정보 도용 멀웨어는 멀티로그인이라는 불특정 Google OAuth 엔드포인트를 적극적으로 사용하여 사용자 세션을 탈취하고 사용자가 비밀번호를 재설정한 후에도 Google 서비스에 계속 액세스할 수 있게 합니다.
-
오르빗 브리지 암호화폐, 해킹 공격으로 최대 8,200만 달러의 손실 발생
2024년 새해 전야, 오빗 브리지는 8,200만 달러가 넘는 대규모 해킹 피해를 입었습니다. 이 사건은 암호화폐 커뮤니티에 공포를 불러일으켰고, 암호화폐 보안의 중요성을 다시 한 번 강조했습니다.
-
RaaS(Ransomware as a Service) 사용자의 증가로 인해 더욱 심각한 위협에 직면하게 되었습니다.
진화하는 사이버 보안 세계에서 랜섬웨어 공격은 심각하고 광범위한 위협이 되었습니다. 다양한 형태의 랜섬웨어 중에서 RaaS(Ransomware-as-a-Service)라는 추세가 점점 더 두드러지고 있습니다. 이러한 걱정스러운 발전은 사이버 범죄 환경을 변화시켜 제한된 기술 능력을 가진 개인이 파괴적인 공격을 수행할 수 있게 해줍니다.
-
데이터 보안: 생성 AI는 보안 위험과 과제를 어떻게 처리합니까?
AI의 개발과 적용은 과학기술 분야에 큰 영향을 미치고 있으며 새로운 생산성 혁명을 촉발할 수 있습니다. 강력한 기술인 AI는 컴퓨터 시스템에 인간의 언어 콘텐츠를 생성할 수 있는 기능을 제공합니다.
-
오픈 소스 브라우저 엔진 WebKit 임의 파일 읽기 취약점
Google Chrome은 Google에서 개발한 웹 브라우저로, 오픈 소스 커널(예: WebKit)을 기반으로 하며 간단하고 효율적인 인터페이스로 안정성, 속도 및 보안을 향상시키는 것을 목표로 합니다. 그러나 SVG 이미지 링크의 XSL 스타일시트와 외부 엔터티 참조를 사용하면 공격자는 피해자의 컴퓨터에 있는 임의의 파일을 읽을 수 있습니다.