트렌드: 중국발 해킹의 새 무기 ‘Nezha’ 분석: 동아시아 보안 위협 총정리

중국발 해킹의 새 무기 ‘Nezha’ 분석: 동아시아 보안 위협 총정리 1. 개요 최근 중국과 연계된 해커 조직이 합법적인 오픈소스 서버 모니터링 도구 ‘네자(Nezha)’ 를 공격 도구로 변조하여, 악성 원격제어 프로그램 ‘고스트 랫(Gh0st RAT)’ 을 유포한 정황이 포착되었다. 이번 공격은 사이버보안 기업 헌트리스(Huntress) 가 지난 8월에 발견했으며, 피해 지역은 대만, 일본, 한국, 홍콩 등 동아시아 중심으로 100대 이상의 시스템에서 확인됐다. 2. 공격 과정 정리 […]

트렌드 : 유튜브 해킹

안녕하세요, 오늘도 유튜브 채널 운영을 위해 열심히 달리고 계신가요? 요즘 들어 안타깝게도 ‘유튜브 해킹’이라는 말이 자꾸 들려서 걱정이 되시죠? 얼마 전 실제로 큰 피해 사례가 있었습니다. 그래서 오늘은 유튜브 채널을 안전하게 지킬 수 있는 보안 방법들을 하나하나 친절히 안내 드리겠습니다. 이 글을 다 읽으시면 오늘부터 바로 적용할 수 있는 유튜브 계정 보안 체크리스트를 받아보실 수 […]

트렌드 : BPFDoor 악성코드 무료 점검 도구

https://drive.google.com/file/d/1pw9-sSZLCRRxhepjLWKp-g7Qkcvo8P_s/view?usp=drive_link ㄱ 최근 국내외 리눅스 서버를 대상으로 한 BPFDoor 악성코드가 활발히 유포되고 있어, 관련 악성코드 점검 도구를 무료로 배포 합니다. ㄱ ㄱ BFDoor란? 리눅스 시스템을 표적으로 하는 백도어 악성코드 입니다. BPF(Berkeley Packet Filter)를 이용해 방화벽과 보안 솔루션을 우회하며, 로그를 남기지 않고 명령을 수신해 은밀하게 서버를 제어합니다. 일반적인 보안 솔루션으로는 탐지가 어려우며, 장기간 침투 후 정보 […]

트렌드 : 도대체 해킹은 어떻게 막아야할까? (내부자편)

정말 큰 해킹사고들의 시작은 외부가 아닌 내부에서 시작된다는 사실을 알고 있나요? 해킹은 외부자, 즉 외부 해커들만 일으키는 게 아닙니다. 회사에 안좋은 의도를 가진 직원, 업무 프로세서를 위반하는 직원, 그리고 외부업체 아웃소싱으로 들어온 용역업체 직원들 모두 잠재적 보안 사고를 일으키는 대상이 됩니다. 해킹 공격에 대해 보안하고자 할 때, 대부분 외부의 적대적 세력을 염두에 두고 구성하고 일을 […]

트렌드 : 2025년 사이버 위협 전망 l KISA

최근에는 국가가 지원하는 해킹그룹이 활발히 활동하고, 생성형 인공지능을 악용하는 사례가 늘어나는 등 사이버 위협이 점점 더 정교해지고 있습니다. 이에 대비하려면, 올해 일어났던 사이버 침해사고를 꼼꼼히 살펴보고 앞으로 생길 수 있는 위협을 미리 예측하여 기업 내부의 보안 준비 태세를 갖춰야 합니다. 이런 목적을 위해 과학기술정보통신부(과기정통부)와 한국인터넷진흥원 (KISA)은 국내외 사이버 위협 인텔리전스 네트워크와 함께 올해 발생한 사이버 […]

트렌드 : KISA 사이버 위협동향 보고서

한국인터넷진흥원에서 발표한 연도별 침해사고 신고 건수에 따르면 2024년 상반기 침해사고 신고 건수는 899건으로 2023년 상반기 대비 35% 증가하였습니다. 이는 Web shell 및 악성 URL 삽입, DDoS 공격 등이 크게 증가했기 때문입니다. 2024년 상반기 유형별 침해사고 신고 통계를 보면 서버 해킹이 전년 상반기 대비 58%가 증가한 504건으로 가장 많이 증가했습니다. 이는 상대적으로 보안관리가 취약한 중소기업 등을 […]

트렌드 : 제로데이 취약점

1. 상반기 ‘제로데이 취약점’, ‘로그포제이 취약점’, ‘웹쉘’ 공격 집중 지난해 12월 자바 로깅 라이브러리인 ‘로그포제이(Log4j)’에서 사상 최악으로 평가되는 취약점이 발견됐다. 이어 올해 1월에는 로그포제이와 관련한 3가지 취약점이 추가로 공개됐다. 로그포제이 이슈는 전 세계 11%에 달하는 애플리케이션이 자바로 개발되고 있는 것으로 파악됐기에 피해가 클 것으로 예상됐으며, 실제 해커들의 관심도 높았다. 여기에 4월에는 전 세계적으로 이용되는 스프링 […]

트렌드 : 무엇을 도입해야 완벽한 웹 보안의 길로 갈 수 있을까?

최근 인터넷 사이트 거래정보 조작 1만3000원을 44억으로 ‘뻥튀기’라는 기사를 읽었다. 내용을 요약하면 웹 취약점을 이용하여 불법적으로 이득을 취한 일당이 검거되었다는 소식이다. 언뜻 보면 굉장히 치밀한 수법을 이용한 해킹 같지만, 실제로는 가격과 관련된 파라미터(Parameter: 매개변수)를 수정하여 이득을 갈취한 파라미터 탬퍼링 (Parameter Tampering)과 관련된 범죄이다. 이 공격은 웹 보안, 그 중에서도 애플리케이션 보안과 연관된 기초적인 공격이지만 아직도 […]

트렌드 : 랜섬웨어 꼭 닮은 신종 웹쉘 등장

랜섬웨어와 동일한 기능을 가진 신종 웹 악성코드 ‘웹쉘’이 등장해 보안 시장에 경고등이 켜졌다 웹 보안 전문업체 유엠브이기술(대표 방윤성)은 최근 랜섬웨어 기능을 가진 신종 웹쉘을 수집해 분석한 결과, 이미 여러 해외 인터넷 사이트가 감염된 것으로 확인됐다고 밝혔다. 조만간 국내 사이트에도 유입될 것으로 예상돼 일명 ‘랜섬웨어 웹쉘’에 대비책 마련이 시급하다. 기존 웹쉘은 웹 서버에 명령을 수행할 수 […]

뉴스 : 개인정보 보호와 대학 보안 강화의 필요성

뉴시스 송혜리기자 등록 2024.09.29 12:30:00 | 수정 2024.09.29 13:14:15 전북대 개인정보 유출에 이어 지난 6일, 이화여자대학교 통합정보시스템이 해킹돼 졸업생들의 개인정보 가 무더기로 유출되는 사고가 발생했다. 이화여대는 이날 홈페이지를 통해 “통합정보시스템이 해킹 공격 을 받아 일부 졸업생 여러분의 개인정보가 외부에서 조회된 사실을 확인했다”며 “이에 정보 유출 사실을 안내해 드리며 진심으로 사과드린다”고 밝혔다. 이번에 유출된 개인정보는 1982학년도에서 […]