Tag: Vulnerability

CVE-2023-42793 Detection: Large-Scale Exploitation of the JetBrains TeamCity Vulnerability by the russian Foreign Intelligence Service
CVE-2023-42793 Detection: Large-Scale Exploitation of the JetBrains TeamCity Vulnerability by the russian Foreign Intelligence Service

미국 및 국제 사이버 보안 당국과 협력하여 FBI와 CISA는 CVE-2023-42793, JetBrains TeamCity의 잠재적인 원격 코드 실행(RCE)을 초래할 수 있는 치명적인 취약점의 대규모 악용에 대해 글로벌 사이버 방어 커뮤니티에 경고합니다. 관련 사이버 보안 경고 AA23-347A는 현재 진행 중인 사이버 공격 운영을 악명 높은 APT29 해킹 집단에 의해 진행되는 것으로 설명합니다. CVE-2023-42793 탐지 세계가 글로벌 사이버 전쟁의 […]

Read More
CVE-2023-49070 익스플로잇 탐지: Apache OFBiz의 중요한 사전 인증 RCE 취약점
CVE-2023-49070 익스플로잇 탐지: Apache OFBiz의 중요한 사전 인증 RCE 취약점

주요 오픈 소스 소프트웨어 솔루션의 치명적인 취약점은 영향을 받은 제품에 의존하는 글로벌 기업들에게 심각한 위협을 제기합니다. 최근, 주로 10,000명 이상의 직원을 보유한 대규모 기업에서 사용되는 오픈 소스 ERP 시스템인 Apache OFBiz에서 또 다른 치명적인 보안 결함이 발견되었습니다. 발견된 결함은 CVE-2023-49070로 추적되는 사전 인증 취약점으로, 공격자가 손상된 시스템에서 RCE를 수행할 수 있게 합니다.  CVE-2023-49070 악용 시도 […]

Read More
블랙스미스 작전 탐지: 라자루스 APT, CVE-2021-44228 취약점을 이용해 새로운 DLang 기반 악성코드 배포
블랙스미스 작전 탐지: 라자루스 APT, CVE-2021-44228 취약점을 이용해 새로운 DLang 기반 악성코드 배포

공격자들이 Log4j Java 라이브러리의 잘 알려진 보안 결함을 주목하고 있으며, 이는 CVE-2021-44228으로 추적되며, Log4Shell로도 알려져 있습니다. 공개된 지 몇 년이 지난 후에도, ‘Operation Blacksmith’라는 새로운 캠페인은 DLang으로 작성된 새로운 악성 코드 스트레인을 배포하기 위해 Log4Shell 취약점을 악용하는 것을 포함하고 있습니다. 북한 APT 라자루스 그룹 이 새롭게 발견된 Operation Blacksmith의 배후에 있는 것으로 믿어집니다.  라자루스 APT와 […]

Read More
Cactus Ransomware Detection: Attackers Launch Targeted Attacks to Spread Ransomware Strains
Cactus Ransomware Detection: Attackers Launch Targeted Attacks to Spread Ransomware Strains

주의하세요! 최근의 Cactus 랜섬웨어 공격이 주목을 받고 있습니다. 해커들은 Qlik Sense의 취약점을 악용하여 Cactus 랜섬웨어를 배포하고 있습니다. 다른 랜섬웨어 캠페인에서는 악성 광고를 유인책으로 사용하여 DanaBot 멀웨어를 손상된 시스템에 초기 접근 방식으로 활용합니다. Cactus 랜섬웨어 감염 탐지 랜섬웨어 운영자들은 페이로드 배포를 진행하고, 피해자 수를 늘리며, 더 큰 금전적 이익을 얻기 위해 끊임없이 새로운 방법을 찾고 있습니다. […]

Read More
위협 정보 기반 방어란 무엇인가?
위협 정보 기반 방어란 무엇인가?

조직은 끊임없이 위협의 눈보라 속에서 고군분투해야 하며, 보안 프로그램의 성과를 역동적으로 평가하기 위해 간단하고 능동적인 방법에 의존해야 합니다. 위협 정보에 기반한 방어 전략을 도입하면 조직이 알려진 위협에 집중하고 팀에 더 나은 데이터와 보안 프로그램 성과에 대한 통찰력을 제공함으로써 방어를 동적으로 테스트할 수 있습니다. 이 기사는 동료 주도의 집단 전문 지식으로 지원되는 게임 체인저 사이버 보안 […]

Read More
기업을 위한 클라우드 보안 과제
기업을 위한 클라우드 보안 과제

클라우드 서비스는 현대 기업 인프라의 대체 불가능한 부분이며, 전 세계 조직의 70% 이상이 클라우드를 통해 완전히 또는 부분적으로 운영되고 있습니다. Cloud Security Alliance에 의해 보고되었습니다. 클라우드 서비스 제공자들은 자동화된 위협 탐지와 같은 추가 보안 조치도 제공합니다. 그러나 통계에 따르면, 현재 모든 사이버 보안 전문가의 최대 90%가 클라우드 보안 문제에 대해 우려하고 있으며, 이는 2019년 Cloud […]

Read More