디도스 공격 이후 4개월.. 라이엇 "강도 높은 수사 진행 중"

라이엇 게임즈는 큰 논란을 불러일으키고 있는 불특정 다수의 디도스 공격에 대한 공식 입장문을 자사의 홈페이지를 통해 공개했다.라이엇 게임즈에서 운영 중인 '리그 오브 레전드 챔피언스 코리아'(이

2024-05-09 13:25 (KST) (38분전)
Feds launch hunt, offer $10 million reward for Russian ransomware mastermind

The U.S. government has launched a manhunt for a Russian fugitive with a $10 million reward on his head for running the world's largest ransomware scheme that tried to extort millions from notable tar

2024-05-09 13:16 (KST) (47분전)
MS 오피스 크랙을 위장하여 유포 중인 악성코드 (XMRig, OrcusRAT 등)

AhnLab SEcurity intelligence Center(ASEC) 에서는 과거 “한글 워드 프로세서 크랙으로 위장하여 유포 중인 Orcus RAT” [1] 포스팅을 통해 국내 사용자들을 대상으로 RAT 및 코인 마이너를 유포하는 공격 사례를 공개한 바 있다. 공격자는 최근까지도 다운로더, 코인마이너, RAT, Proxy, AntiAV 등 다양한 악성코드들을 새롭게 제작해 유포하고 있다. 일반적으로 윈도우, 오피스 정품 인증 도구나 한글 워드 프로세서와 같은 정상 프로그램의 크랙으로 위장하여 악성코드를 유포하는 경우 국내의

2024-05-09 12:38 (KST) (1시간전)
개인정보위, 개인정보 유출 골프존에 과징금 75억 부과

개인정보보호위원회는 8일 제8회 전체회의를 열고, 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령 및 공표명령을 의결했다고 9일

2024-05-09 12:00 (KST) (2시간전)
KISA, 해킹 사고 여부 원클릭으로 확인하는 '해킹진단도구' 배포

한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 민간기업의 해킹 사고 여부를 원클릭으로 확인하는 '해킹진단도구'를 배포한다고 9일 밝혔다.KISA는 기업 스스로 초기에 해킹 여부를 진단할

2024-05-09 12:00 (KST) (2시간전)
'업계 1위'골프존, 관리 소홀로 221만명 정보 유출…과징금 75억

개인정보 유출 사실 은폐 의혹도…골프존 "인지 후 신속히 신고" 해명 강화된 개인정보보호법 첫 적용…국내기업 중 '최다 과징금' 부과 (서울=연합뉴스) 이상서 기자 = 개인정보가 담긴 파일서버를 제대로 관리하지 않아 221만여명의 이름과 전화번호 등을 유출한 '골프존'이 국내 업체 중 역대 최대 과징금인 75억여원을 물게 됐다. 개인정보보호위원회는 8일

2024-05-09 12:00 (KST) (2시간전)
'221만명 개인정보 유출' 골프존 75억 과징금 제재…국내 기업 중 최고액

[서울=뉴시스]송혜리 기자 = 지난해 해킹공격을 받아 약 221만명 이상의 이용자·임직원 개인정보가 유출된 골프존이 과징금 75억원을 물게 됐다.이는 그간 개인정보보보호 법규를 위반한 국내 기업

2024-05-09 12:00 (KST) (2시간전)
내 개인정보, 스크린골프장에서 샜나?...골프존에 75억 과징금

개인정보보호위원회는 개인정보보호 법규를 위반한 골프존에 75억400만원의 과징금과 540만원의 과태료를 부과, 시정명령과 공포명령을 의결했다.골프존은 작년 11월 랜섬웨어 공격을 받았으며 이 과정에서 해커는 골프존 직원들의 가상사설망 계정정보를 탈취, 업무망 내 파일서버에 원격 접속한 뒤 파일서버에 저장된 파일을 다크웹에 공개했다.이로 인해 파일서버에 보관

2024-05-09 12:00 (KST) (2시간전)
'개인정보 유출' 골프존에 과징금 75억…국내기업 최고액

대규모 개인정보 유출사고로 관리부실이 적발된 골프존이 개인정보보호위원회로부터 75억여원에 달하는 과징금 처분을 받았다.개인정보위는 지난 8일 오후 열린 전체회의에서 골프존에 대해 과징금 75억4

2024-05-09 12:00 (KST) (2시간전)
KISA, 해킹사고 확인하는 진단도구 배포

[디지털데일리 김보민기자] 민간기업 해킹 사고 여부를 확인할 수 있는 진단 도구가 나왔다. 한국인터넷진흥원(KISA)은 과학기술정보통신부와 '해킹진단도구'를 배포한다고 9일 밝혔다. 이 도구는 관리자 계정 생성, 원격관리 프로그램 접속, 이벤트 로그 삭제 등 해킹 과정에서 발생하는 행위를 자동 분석할 수 있다. 사용자가 해킹 여부를 알 수 있도록 빨강(심

2024-05-09 12:00 (KST) (2시간전)
KISA, 해킹 사고 여부 원클릭으로 확인하는 ‘해킹진단도구’배포!

한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(장관 이종호)와 함께 민간기업의 해킹 사고 여부를 원클릭으로 확인하는 ‘해킹진단도구’를 배포한다고 9일(목) 밝혔다. KISA는 기업 스스로 초기에 해킹 여부를 진단할 수 있는 해킹진단도구를 개발했다. 해당 도구는 ▲관리자 계정 생성 ▲원격관리 프로그램 접속 ▲이벤트로그 삭제 등 해킹 과정에서

2024-05-09 11:55 (KST) (2시간전)
정보기술연구원, BOB 13기 교육생 모집

[이투뉴스] 한국정보기술연구원(원장 유준상)이 청년 화이트해커 양성 교육과정인 차세대 보안리더 양성 프로그램(Best of the Best, BoB) 13기 교육생을 모집한다. 이달 28일까지 BoB 홈페이지(https://www.kitribob.kr)를 통해 받는다. BoB는 과학기술정보통신부(장관 이종호)가 주최하고 정보기술연구원이 주관하는 교육프로그

2024-05-09 11:41 (KST) (2시간전)
세일즈포스, 금융보안원 CSP 안전성 평가 완료

[아이티데일리] 세일즈포스는 금융보안원이 진행하는 클라우드 서비스 제공 업체(Cloud Service Provider, 이하 CSP) 대상의 안전성 평가를 성공적으로 완료했다고 9일 밝혔다. 이번 평가 대상은 세일즈포스의 ‘하이퍼포스(Hyperforce)’였다. 세일즈포스는 지난해 국내에서도 차세대 클라우드 플랫폼인 하이퍼포스의 서비스를 공식적으로 시작함

2024-05-09 11:41 (KST) (2시간전)
Zscaler Investigating Data Breach After Hacker Claims Access for Sale

Zscaler Inc., a cybersecurity company, is investigating a possible data breach. The investigation is prompted by a claim by a well-known hacker who has stated that they are selling access to Zscaler I

2024-05-09 11:05 (KST) (2시간전)
노조미 네트웍스-맨디언트, 글로벌 핵심 인프라 위협탐지 위해 파트너쉽 확대

네트워크 가시성 강화, 네트워크 보호하기 위한 위협 인텔리전스 상호 제공 및 공유맨디언트 OT 사고 대응팀, 조사 및 평가에 노조미 센서 사용 확대노조미, 맨디언트 어시스트 통해 사고 대응 서비스 간소화해 사용할 수 있어[보안뉴스 박은주 기자] OT 및 IoT 보안 분야 선두주자인 노조미 네트웍스와 구글 클라우드 자회사 맨디언트가 중요 비즈니스 운영에서 사

2024-05-09 10:45 (KST) (3시간전)
씨큐비스타, 사이버 위협 헌팅 가이드 발표

1. 비정상적인 아웃바운드 네트워크 트래픽 확인 : 네트워크를 통해 외부로 나가는 트래픽이 평소와 다르게 증가했거나, 의심스러운 목적지로 향하는 것을 의미한다. 이는 데이터 유출이나 명령 및 제어(C2) 서버와의 통신을 나타낼 수 있다. 2. 권한이 있는 사용자 계정 활동의 이상 징후 : 관리자 계정과 같은 권한이 높은 계정에서 예상치 못한 활동이 감

2024-05-09 10:26 (KST) (3시간전)
국내 최대 문서중앙화 솔루션 기업 사이버다임, 크레센도로부터 1000억원 이상 투자 유치

국내 최대 문서중앙화 솔루션 기업 사이버다임(대표 김경채)이 국내 사모투자펀드(PEF) 운용사 크레센도에쿼티파트너스(대표 이기두, 이하 크레센도)로부터 1000억원 이상의 투자를 유치했다. 크레센도가 투자한 펀드는 2021년 12월 1조1000억원 규모로 조성한 3호 블라인드 펀드이다. 크레센도는 오랜 업력을 바탕으로 문서중앙화 시장에서 최고의 입

2024-05-09 09:28 (KST) (4시간전)
씨큐비스타, '사이버 위협 헌팅 가이드' 발표 10가지 대응 방안

위협 헌팅 가이드 발표... 위협 헌팅의 우선순위 및 기초 정보 제공 놓친 20%의 위협, 300여일간 잠복하며 치명적 피해 초래... "위협헌팅 솔루션 필요" 씨큐비스타가 사이버 위협헌팅 가이드'란 주제로 보안보고서 '씨큐리포트'를 발표, 기존 보안이 놓치고 있는 20%의 위협을 해결하기 위한 위협헌팅 기술의 필요성과 핵심 보안요소를 공개했다.씨큐비

2024-05-09 09:15 (KST) (4시간전)
스틸리언, 침투테스트 등 국제보안인증 전환심사 통과

사이버보안 전문기업 스틸리언은 최신 국제표준 정보보호 인증 'ISO 27001:2022' 전환심사를 통과했다고 9일 밝혔다. 스틸리언은 세계 해킹 대회 우승 경력 및 글로벌 기업의 보안 취약점을 제보한 해커들로 구성된 사이버 보안 기업이다. 하나금융그룹, KB국민은행, 신한은행, 우리은행 등 100곳 이상의 고객사에게 모의 해킹 및 보안 컨설팅을

2024-05-09 09:09 (KST) (4시간전)
Zscaler says it was not hacked after rumors circulate online

Zscaler says that today's rumors it was breached are false after a threat actor claimed to be selling access to one of the "largest cyber security companies." [...]

2024-05-09 08:30 (KST) (5시간전)
Bleeping Computer
Zscaler takes "test environment" offline after rumors of a breach

Zscaler says that they discovered an exposed "test environment" that was taken offline for analysis after rumors circulated that a threat actor was selling access to the company's systems. [...]

2024-05-09 08:30 (KST) (5시간전)
Bleeping Computer
Ascension Data Breach: Health System Says Clinical Operations Disrupted

The nonprofit and Catholic health system said that on May 8 it ‘detected unusual activity on select technology network systems.’ Ascension, a health system with 140 hospitals and operations in 19 sta

2024-05-09 07:43 (KST) (6시간전)
Cyber expert urges against 'panic' over NHS data leak

The founding chief executive of the UK's National Cyber Security Centre has urged people not to panic after a Scottish health board was targeted by cyber criminals. Ciaran Martin said it was very rare

2024-05-09 06:52 (KST) (7시간전)
University System of Georgia: 800K exposed in 2023 MOVEit attack

The University System of Georgia (USG) is sending data breach notifications to 800,000 individuals whose data was exposed in the 2023 Clop MOVEit attacks. [...]

2024-05-09 06:48 (KST) (7시간전)
Bleeping Computer
Ascension healthcare takes systems offline after cyberattack

​Ascension, one of the largest private healthcare systems in the United States, has taken some of its systems offline to investigate what it describes as a "cyber security event." [...]

2024-05-09 06:28 (KST) (7시간전)
Bleeping Computer
IntelBroker Hacker Claims Breach of Top Cybersecurity Firm, Selling Access

By Waqas The norotious IntelBroker hackers claims to have breached a leading cybersecurity company (revenue: $1.8 billion). The hacker is selling access to stolen data, including sensitive credentials and critical logs, for $20,000 in cryptocurrency. This is a post from HackRead.com Read the origin

2024-05-09 05:11 (KST) (8시간전)
Stack Overflow suspends user for editing posts in OpenAI protest

OpenAI and Stack Overflow recently teamed up to improve AI models. OpenAI will have access to Stack Overflow's API and feedback from developers. In return, OpenAI will link to Stack Overflow's content in ChatGPT. [...]

2024-05-09 04:59 (KST) (9시간전)
Bleeping Computer
New BIG-IP Next Central Manager bugs allow device takeover

F5 has fixed two high-severity BIG-IP Next Central Manager vulnerabilities, which can be exploited to gain admin control and create rogue accounts on any managed assets. [...]

2024-05-09 04:52 (KST) (9시간전)
Bleeping Computer
LockBit gang claimed responsibility for the attack on City of Wichita

The LockBit ransomware group has added the City of Wichita to its Tor leak site and threatened to publish stolen data. Last week, the City of Wichita, Kansas, was the victim of a ransomware attack and shut down its network to contain the threat. Wichita is the most populous city in the U.S. state o

2024-05-09 04:51 (KST) (9시간전)
Secuirty Affairs
New TunnelVision technique can bypass the VPN encapsulation

TunnelVision is a new VPN bypass technique that enables threat actors to spy on users’ traffic bypassing the VPN encapsulation. Leviathan Security researchers recently identified a novel attack technique, dubbed TunnelVision, to bypass VPN encapsulation. A threat actor can use this technique to for

2024-05-09 03:21 (KST) (10시간전)
Secuirty Affairs
FBI warns of gift card fraud ring targeting retail companies

The FBI warned retail companies in the United States that a financially motivated hacking group has been targeting employees in their gift card departments in phishing attacks since at least January 2024. [...]

2024-05-09 02:25 (KST) (11시간전)
Bleeping Computer
LiteSpeed Cache Plugin XSS Vulnerability Affects 1.8M WordPress Sites

By Deeba Ahmed Is your WordPress site using LiteSpeed Cache? A recent surge in malicious JavaScript injections targets vulnerable versions. Learn how to identify the signs of infection and prevent future attacks. Patch, scan, and secure your WordPress site today! This is a post from HackRead.com Re

2024-05-09 01:53 (KST) (12시간전)
국세청, ‘세무조사 안내문’ 등으로 기관 사칭하는 해킹 메일 주의 당부

기관 측, 이메일 통해 ‘세무조사 출석요구’ 보내는 경우 없어[보안뉴스 김영명 기자] 국세청은 최근 ‘국세청 세무조사 안내문’ 등으로 국세청을 사칭하는 해킹 메일이 유포되고 있다며 국민들의 주의를 당부했다. 국세청은 이달 초 홈페이지 공지를 통해 어떠한 경우에도 ‘세무조사 출석요구’를 이메일로 발송하지 않는다고 설명했다.안내문에 따르면 이번에 발견된 사칭

2024-05-09 01:47 (KST) (12시간전)
City of Wichita breach claimed by LockBit ransomware gang

The LockBit ransomware gang has claimed responsibility for a disruptive cyberattack on the City of Wichita, which has forced the City's authorities to shut down IT systems used for online bill payment, including court fines, water bills, and public transportation. [...]

2024-05-09 01:16 (KST) (12시간전)
Bleeping Computer
Microsoft: April Windows Server updates also cause crashes, reboots

Microsoft has confirmed that last month's Windows Server security updates may also cause domain controller reboots after the Local Security Authority Subsystem Service (LSASS) process crashes. [...]

2024-05-09 01:04 (KST) (12시간전)
Bleeping Computer
“퀘스트소프트웨어는 고객과 파트너의 엔드투엔드 데이터 디펜더”

데이터 관리 및 보안 솔루션 기업 퀘스트소프트웨어(Quest Software, 이하 퀘스트)가 한국 법인 설립 20주년을 맞아 '데이터 디펜더'로서의 역할 강화에 나선다. 최근 한국을 방문한 바라스 바수데반(Bharath Vasudevan) 정보 및 시스템 관리 제품 총괄 부사장과 론 펫젝(Lorne Fetzek) 북아시아 총괄 사장은 급변하는 IT 환경

2024-05-09 00:00 (KST) (14시간전)
데브섹옵스에 최적화된 통합 보안 솔루션 ‘Datadog’

현대의 모니터링은 단순한 알림을 넘어서 시스템의 문제점과 원인, 그리고 비즈니스까지 분석하는 옵저버빌리티(Observability)로 발전하고 있다. 그리고 데브옵스(DevOps)를 통해 클라우드 자원에서부터 애플리케이션 배포 사이클까지 전반적으로 관리하면서 보안 위협 탐지 및 조치까지 포함하는 데브섹옵스(DevSecOp)의 중요성은 날로 높아가고 있다.

2024-05-09 00:00 (KST) (14시간전)
제로데이 위협과 신원 도용 막는 보안 솔루션

온라인상에서 이뤄지는 비즈니스 활동이 늘어나면서 사이버 공격의 통로도 급격히 증가하고 있다. 하지만 많은 기업들이 공격에 대응할 수 있는 예산과 자원은 부족한 상황이다. 사기 예방 및 사이버 보안 글로벌 기업 IPQS가 RSA 컨퍼런스 2024에서 제로데이 멀웨어, 피싱, 신원 도용 등 최신 공격 기법에 대응하기 위한 확장된 사이버 보안 제품군을 공개했다

2024-05-09 00:00 (KST) (14시간전)
Massive webshop fraud ring steals credit cards from 850,000 people

A massive network of 75,000 fake online shops called 'BogusBazaar' tricked over 850,000 people in the US and Europe into making purchases, allowing the criminals to steal credit card information and attempt to process an estimated $50 million in fake orders. [...]

2024-05-08 23:53 (KST) (14시간전)
Bleeping Computer
Findings Show MFA Bypass in Microsoft Azure Entra ID Using Seamless SSO

By Waqas Concerned about a potential MFA bypass in Microsoft Azure Entra ID? This article explores the research, explains the vulnerability in context, and offers actionable steps to secure your organization. This is a post from HackRead.com Read the original post: Findings Show MFA Bypass in Micro

2024-05-08 23:25 (KST) (14시간전)
Free Workshop from Security Risk Advisors Empowers Organizations to Select Optimal OT Security Tools

By cybernewswire Philadelphia, Pennsylvania, May 8th, 2024, CyberNewsWire Security Risk Advisors (SRA) announces the launch of their OT/XIoT Detection Selection… This is a post from HackRead.com Read the original post: Free Workshop from Security Risk Advisors Empowers Organizations to Select Optim

2024-05-08 23:23 (KST) (14시간전)
A SaaS Security Challenge: Getting Permissions All in One Place

Permissions in SaaS platforms like Salesforce, Workday, and Microsoft 365 are remarkably precise. They spell out exactly which users have access to which data sets. The terminology differs between apps, but each user’s base permission is determined by their role, while additional permissions may be

2024-05-08 23:18 (KST) (14시간전)
The Hacker News
New Spectre-Style 'Pathfinder' Attack Targets Intel CPU, Leak Encryption Keys and Data

Researchers have discovered two novel attack methods targeting high-performance Intel CPUs that could be exploited to stage a key recovery attack against the Advanced Encryption Standard (AES) algorithm. The techniques have been collectively dubbed Pathfinder by a group of academics from the Univer

2024-05-08 23:17 (KST) (14시간전)
The Hacker News
[포토] 차세대 보안리더 양성 프로그램 13기 모집

[이데일리 김태형 기자] 화이트해커 양성 교육과정인 차세대 보안리더 양성 프로그램(Best of the Best, 이하 BoB)이 13기 교육생을 5월 18일까지 모집한다. .과학기술정보통신부(

2024-05-08 22:24 (KST) (15시간전)
[RSAC 2024] “보안, 커뮤니티의 바다로 가라…커뮤니티가 힘이다”

세계 최대 사이버보안 컨퍼런스&전시회 RSAC 2024가 미국 샌프란시스코 모스콘 센터에서 130개국 4만여 명이 참석한 가운데 ‘THE ART OF POSSIBLE’을 메인 키워드로 성황리 개최되고 있다.RSAC 집행위원장이자 컨퍼런스 프로그램 위원회를 이끌며 사이버 보안 커뮤니티와 협력해 글로벌 트렌드를 파악하고 RSA 컨퍼런스의 의제를 설정하는 일을 담당하고 있는 휴 톰슨(Hugh Thompson) 박사는 6일 ‘커뮤니티의 힘’을 주제로 키노트 강연을 진행했다.서두에서 그는 지난 16년 동안 RSAC 프로그램 의장을 맡으면서

2024-05-08 21:50 (KST) (16시간전)
Hackers Using Weaponized Shortcut Files To Deploy CHM Malware

Hackers exploit the weaponized shortcut files due to their ability to execute malicious code without knowing the user being targeted. Shortcut files are generally well-known and widely used, and due

2024-05-08 21:43 (KST) (16시간전)
MorLock Ransomware Attacking Organizations to Steal Business Data

A new group known as MorLock ransomware has intensified its attacks on Russian businesses, causing disruptions and financial losses. This group, first identified at the beginning of 2024, has already

2024-05-08 21:34 (KST) (16시간전)
“Selfie spoofing” scams are growing in popularity

There has been an increase in “selfie spoofing” scams, or scams in which a fraud actor takes a target’s selfie in order to authenticate a stolen identity and open fraudulent accounts.

2024-05-08 21:00 (KST) (17시간전)
LiteSpeed Cache WordPress plugin actively exploited in the wild

Threat actors are exploiting a high-severity vulnerability in the LiteSpeed Cache plugin for WordPress to take over web sites. WPScan researchers reported that threat actors are exploiting a high-severity vulnerability in LiteSpeed Cache plugin for WordPress. LiteSpeed Cache for WordPress (LSCWP) i

2024-05-08 20:48 (KST) (17시간전)
Secuirty Affairs
University System of Georgia Says 800,000 Students Impacted in MOVEit Hack

The University System of Georgia (USG) announced that the confidential information of approximately 800,000 students, faculty, and staff was exposed in the recent MOVEit data breach. The breach occur

2024-05-08 20:14 (KST) (17시간전)
City of Wichita Ransomware Attack: Services Impacted

The City of Wichita, Kansas, experienced a disruption when it fell victim to a ransomware attack. This cyber assault encrypted data across various city systems, prompting officials to shut down the a

2024-05-08 20:03 (KST) (18시간전)
The Fundamentals of Cloud Security Stress Testing

״Defenders think in lists, attackers think in graphs,” said John Lambert from Microsoft, distilling the fundamental difference in mindset between those who defend IT systems and those who try to compromise them. The traditional approach for defenders is to list security gaps directly related to the

2024-05-08 19:58 (KST) (18시간전)
The Hacker News
Hijack Loader Malware Employs Process Hollowing, UAC Bypass in Latest Version

A newer version of a malware loader called Hijack Loader has been observed incorporating an updated set of anti-analysis techniques to fly under the radar. "These enhancements aim to increase the malware's stealthiness, thereby remaining undetected for longer periods of time," Zscaler ThreatLabz re

2024-05-08 19:58 (KST) (18시간전)
The Hacker News
Hackers Exploit Litespeed Plugin Flaw To Create Rogue Admin Accounts

WordPress plugins make WordPress more useful, but most have flaws that hackers may try to exploit to get unauthorized entry or introduce malicious code. The popularity and widespread use of common pl

2024-05-08 19:00 (KST) (19시간전)
State of ransomware in 2024

Ransomware attacks continue to be one of the biggest contemporary cybersecurity threats, affecting organizations and individuals alike on a global scale. From high-profile breaches in healthcare and industrial sectors – compromising huge volumes of sensitive data or halting production entirely – to

2024-05-08 19:00 (KST) (19시간전)
티오리, 해커를 위한 컨퍼런스 '닷핵(.HACK) 2024' 개최

[블록미디어 정아인 기자] 해커와 보안 전문가를 위한 컨퍼런스 ‘닷핵(.HACK) 2024’이 오는 5월 27일부터 28일까지 서울 코엑스 아셈볼룸에서 개최된다. 총 상금 1360만원을 걸고 드림핵 해킹방어대회(Dreamhack CTF)도 동시에 개최된다. 대회는 30명의 개인전으로 총 12시간 동안 각자 보안 실력을 경쟁한다. 이번 행사는 사이버 보안

2024-05-08 18:49 (KST) (19시간전)
Managed service providers: A gateway for cyber attacks

While there are many MSP-related threats out there, the reality is not as dire as one might think

2024-05-08 18:48 (KST) (19시간전)
안데 로더 악성코드, 이미지 스위칭 이용해 북미 제조업 대상 공격

악성코드를 정상 프로세스로 위장할 수 있어 주의 필요해파일 다운로드 및 실행, 레지스트리 수정 및 제거, 화면 캡처 등 다양한 동작 수행[보안뉴스 김영명 기자] 최근 북아메리카의 제조업을 대상으로 ‘안데 로더(Ande Loader)’ 악성코드가 유포되는 캠페인이 발견됐다. 해당 캠페인에서 사용된 안데 로더는 Base64로 인코딩된 후 VBScript 형태로

2024-05-08 18:41 (KST) (19시간전)
백도어 악성코드 ‘RokRAT’ 유포하는 링크파일 발견... 대북 관련 인사 대상으로 유포

정상 링크파일로 위장해 백도어 악성코드 RokRAT 유포2023년 스카크러프트 국내 기업 보안 메일 사칭과 유사, 대북 관련 인사 노려커맨드 명령 실행, 디렉터리 목록 수집 등 악성행위 수행, 공격자 클라우드에 정보 전송[보안뉴스 박은주 기자] 최근 대북 관련 인사를 대상으로 백도어 악성코드 ‘RokRAT’를 유포하는 링크파일(LNK, 바로가기)이 발견됐다

2024-05-08 18:36 (KST) (19시간전)
Cybercriminals release 'substantial amount' of Scottish NHS data

A ransomware collective that attacked NHS Dumfries and Galloway is reported to have published large volumes of info on the dark web, in what leaders call an ‘abhorrent criminal act’ A ransomware grou

2024-05-08 18:29 (KST) (19시간전)
CSR Engine
