해킹 이슈 : LOG4J
1. 사례(Case) 안다리엘은 로그포제이(Log4j) 등 알려진 취약점을 악용해 웹 서버에 광범위한 공격을 자행하고 있습니다. 이를 통해 웹 서버에 설치된 악성 스크립트 파일인 ‘웹쉘’을 유포하고, 중요 정보와 응용 프로그램에 접근해 추가적인 공격을 진행했습니다. 이 후 공격자는 시스템을 탐색하고 정보 수집하면서 피해자의 시스템에 머무릅니다. 동시에 미미카츠(Mimikatz)와 같은 자격증명 절취 도구를 사용해 시스템을 장악할 권한을 획득하게 됩니다. / […]