해커
“챗GPT를 탈취하라” 다크웹에 부는 생성형 AI 열풍
다크웹에서는 범죄자들이 챗GPT를 장악하기 위한 경쟁이 뜨겁다. 노드VPN의 연구에 따르면, 2월에 관련 포럼 게시물의 수가 7배 증가했다. 현재 다크웹에서 가장 높은 관심을 얻고 있는 주제는 챗GPT 같은 AI 봇을 악용하는 방법이다. 보안 전문업...
프루프포인트, 북한 해커 조직 ‘TA444’ 분석 내용 공개
사이버 보안 업체인 프루프포인트는 북한 해커 조직 ‘TA444’ 관련 연구 내용을 발표했다. TA444는 2022년 수없이 많은 사이버공격을 시도해 다양한 수준의 성공률을 보인 북한 사이버공격 행위자로, 자금확보 등을 목표로...
“악명 높은 러시아 해커 막으려면⋯” MS가 우크라이나에 한 2가지 조언
이번 러시아-우크라이나 전쟁의 놀라운 점 한 가지는 우크라이나가 러시아의 사이버 공격을 효과적으로 막아내고 있다는 사실이다. 미국을 포함해 다양한 국가의 연합 화이트해커 조직이 우크라이나를 돕고 있다. 이런 지원 활동을 하는 기업 중 잘 알려지지 않은...
“클라우드를 해킹하라” API가 가장 위험한 이유
클라우드 보안이 얼마나 효과적인지를 측정하는 주요 지표 중 하나가 클라우드 보안 연합(CSA)의 클라우드 컴퓨팅 최고 보안 위협(Top Threats to Cloud Computing) 목록일 것이다. 2년마다 한 번씩 발간되는 이 목록의...
해커가 직접 알려주는 랜섬웨어 예방 및 복구 가이드
2021년에는 전년 대비 랜섬웨어 공격을 받은 조직의 수가 102% 급증했습니다. 이러한 추세가 지속되는 상황에서, 기업 및 정부는 데이터와 자산, 네트워크를 보호하기 위한 노력을 강화해야만 합니다. 이 eBook에서는 전직 “Black Hat’ 해...
클라우드 보안팀은 반드시 답을 알고 있어야 하는 질문 9가지
사이버 보안 전문가가 클라우드 인프라와 애플리케이션을 노리는 해커를 퇴치하기 위해 필요한 지식을 얻으려면 패튼 장군(정확하게는 1970년 영화 <패튼 대전차군단(Patton)>에서 패튼 장군을 연기해 아카데미 남우주연상을 수상한 배우 조지 ...
“해커들도 들고 일어났다” 러시아에 대한 핵티비즘 확산
러시아가 우크라이나를 침공한 이후 여러 핵티비스트 단체와 해커들이 전쟁에 가담하고 있다. 이중에는 우크라이나 정부의 독려를 받고 움직이는 핵티비스트도 포함된다. 사이버 전쟁에 참전을 선언한 핵티비스트는 대부분 러시아의 정부 조직을 상대로 움직이지만, ...
"활짝 열린 공장문" 산업용 시스템의 위험한 허점
제품을 생산하거나 자원을 대량으로 추출하는 산업체는 그 규모와 비즈니스 프로세스의 중단이 미치는 영향이 큰 만큼 범죄 대상이 되는 경우도 증가하고 있다. 포지티브 테크놀로지(Positive Technologies)의 보고서에 따르면, 정부 분야에 이어...
중국계 해커 그룹 RedEcho, 국경 분쟁 고조 상황에서 인도 전력기관 사이버 공격 시도 : 사이버 위협 분석
전개한 사이버 공격 캠페인의 내막을 분석한다. 이 공격은 대규모 자동 네트워크 트래픽 분석과 전문가 분석을 통해 확인되었다. 데이터 소스에는 레코디드 퓨처 플랫폼, SecurityTrails, Spur, Farsight와 일반적인 오픈소스 도구 및 기...
AMD 라이젠 5000, 편법 써도 구형 300 메인보드에서 "사용 불가"
공식적으로 AMD의 신형 라이젠 5000 데스크톱 CPU는 구형 메인보드에서 사용할 수 없다. 그리고 이제는 비공식적으로도 사용할 수 없을 것으로 보인다. 원조 X370, B350, A320 메인보드 사용자는 AMD의 공식 발표를 통해...
POWER9를 통한 보안을 위한 다층적인 접근 방법
해커의 능력이 더욱 더 정교해지고 기술의 발전으로 인해서 오늘날의 비즈니스에 새로운 취약점이 생겨나면서, 이제는 조직의 복잡성을 가중시키는 않는 다층적이고 전체적인 보안 솔루션을 통합하는 것이 중요합니다. 여러 공급 업체가 제공한 여러 구성 요소에 의...
11가지 해커 유형과 미치는 영향
해커 유형, 해킹 동기 및 목적, 사용하는 악성코드 등을 이해한다면, 공격을 식별하고 적절하게 방어할 방법을 파악하는 데 도움이 된다. 지난 수십 년 동안 해커와 악성코드는 계속해서 진화해왔다. 컴퓨터가 퍼티(putty) 같은 화면만 보...
‘참신하거나 우스꽝스럽거나...’ 이색 해킹 사례 8선
네트워크에 침투하거나 사기를 치기 위해 해커가 이용하는 방법은 다양하다. 그중에는 엉뚱하거나 심지어 멍청해 보이는 것도 있다. 해커는 으레 단호하고 끈질기며 똑똑하고 적응력이 뛰어나며 눈에 띄지 않고 무자비하다. 이를테면 그들은 코로나19...
넷플릭스와 MS 365 앱 사용자 겨냥한 이메일 피싱 '주의'
사이버범죄자들이 넷플릭스 회원과 마이크로소프트 365 앱 사용자를 겨냥한 새로운 피싱 공격을 시작했다. 사이버보안 제공 업체 메일가드(MailGuard)에 따르면, 2020년 첫날 넷플릭스 회원은 '당신의 넷플릭스 멤버십을 보류 중입니다'...
'실제 사례로 본' 은행을 해킹하는 방법
은행을 터는 일은 생각보다 쉽다. 자경단으로 보이는 해커 피니어스 피셔(Phineas Phisher)의 ‘은행 터는 방법’ 선언문에 따르면, 어떤 은행을 털지 신경 쓰지 않으면 특히 더 쉽다. 이 주장은 피니어스 피셔가 유출한 PwC ...
글로벌 칼럼 | 모바일 앱 보안, 애플과 구글을 믿으면 망한다
심호흡을 하고 기업 IT 부서라면 절대로 듣고 싶지 않은 모바일 보안 뉴스 하나를 보자. 보안 전문업체인 포지티브 테크놀로지스(Positive Technologies)는 다양한 모바일 앱에 대한 침투 테스트에 착수했는데, 보안 허점이 창궐하고 있는 것...
해커 영화 및 TV 드라마 TOP 9
해커가 등장하는 영화와 TV 드라마는 법조계와 일반 사회가 정보보안을 어떻게 생각하는 지 많은 영향을 미친다. 10대 청소년 해커가 NORAD에 침입해 이제 막 핵 전쟁을 일으킨다. 전 미국 대통령 로널드 레이건은 위험한 게...
"러시아가 라우터를 해킹하고 있다"…미국과 영국 경고
미국과 영국은 지나 16일 공동으로 주요 네트워크 인프라 장치를 표적으로 하는 국가의 지원을 받는 러시아 해커에 대해 이례적인 공동 경고 성명을 발표했다. 러시아 정부를 대신한 이 해커들이 전 세계 라우터의 취약점을 악용해 장악하고 있다는 것이다. ...