러시아인들이 신호 지원으로 위장해 피싱 공격을 시도
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장해 사용자에게 피싱 공격을 가하고 있다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라고 문의하는 등 보안 관련 다양한 소식이 포함되어 있다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장해 사용자에게 피싱 공격을 가하고 있다. 미국은 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라고 문의하는 등 보안 관련 다양한 소식이 포함되어 있다.
존 랫클리프 미국 CIA 국장이 러시아 모스크바를 방문한 것으로 알려졌다. 미 정보당국은 러시아의 우크라이나 전쟁 관련 공작 활동과 이란 휴전 문제를 논의했을 가능성이 있다고 보고 있다.
미국은 최근 이란에 대한 군사적 행동을 자제하고, 호르무즈 해협에서의 봉쇄 작전과 경제 제재를 통해 압박을 강화하는 정책을 동맹국에 설명했다. 이 정책은 적어도 11월 중간선거가 끝날 때까지 유지될 것으로 보이며, 이란이 먼저 공격할 경우 공습 재개 가능성은 배제하지 않았다.
로스앤젤레스 카운티 미술관(LACMA)은 지난해 데이터 유출 사고로 고객 및 직원 정보가 노출되었음을 발표했습니다. 유출된 정보에는 개인의 전신 이름, 생일, 사회보장번호, 운전면허증 번호, 금융 계좌 정보, 건강보험 정보, 의료 정보 등이 포함됩니다. LACMA는 사건을 경찰에 신고하고 피해자들에게 개별 알림을 발송하며, 신용 동결 및 사기 신고를 권고하고 있습니다.
해커들이 npm 및 그 미러를 악용해 클라우드플레어 CAPTCHA를 사칭하는 악성 HTML 페이지를 호스팅하여 방문자를 공격자 제어 웹사이트로 리디렉션시키는 기법이 발견되었다. 이 기법은 npm 패키지에 악성 HTML 파일을 포함시켜 미러 플랫폼을 통해 악성 페이지를 호스팅하는 방식이다.
Apple은 메모리 부족 상황에서도 새로운 Mac mini를 출시했다. 이 기사에서는 보안 관련 이슈들, 예를 들어 러시아인들이 Signal 지원으로 위장한 피싱 공격, Microsoft SharePoint의 제로데이 공격, 그리고 정보보호 분야의 다양한 동향들이 다루어지고 있다.
Claude와 Cowork가 사용자 정보를 공유하는 방식에 대해 보도되었다.
미국 재무부는 이란 정부와 연계된 사이버 공격자들에 대해 신규 제재를 발표했다. 이 조치는 이란의 핵·미사일·석유·사이버 네트워크를 포함한 60개 이상의 단체 및 개인을 대상으로 하며, 미국의 중요 인프라를 표적으로 한 공격을 목표로 한다. 제재 대상 중 일부는 미국 정부 기관 및 민간 기업을 대상으로 한 해킹 활동에 연루된 것으로 드러났다.
이란 국영방송에서 트럼프 대통령의 막내아들에 대한 암살 위협 영상이 방영돼 미국 경호 당국이 대응에 나섰습니다. 영상에는 트럼프 타워 등 배aron이 자주 다니는 장소가 담겨 있었고, 1천만 달러 현상금을 언급했습니다.
러시아 해커들이 시그널 고객 지원팀을 사칭해 피싱 공격을 벌이고 있으며, 미 정부가 이란 계열 사이트를 폐쇄했다. 또한 마이크로소프트의 온프레미스 SharePoint 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.
이란 국영방송에서 트럼프 대통령의 막내아들 배런을 암살하겠다는 영상이 방영되자 미국 경호당국이 대응에 나섰다. 영상에는 배런이 자주 다니는 장소와 1천만 달러 현상금 제안이 포함됐으며, 이란 강경파 매체들이 트럼프 가족을 지속적으로 위협해온 것으로 알려졌다.
러시아 해커들이 신호(Signal) 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다. 또한, DEF CON 프로젝트가 핵심 인프라 보안 강화에 나서고 있고, 스위스 사이버보안 기업 아크로니스(Acronis)가 인수되는 등 보안 업계의 주요 동향이 보고되고 있습니다.
Oracle의 1,449개 패치를 모두 적용했더라도 특정 공격에 노출될 수 있다는 보고가 나왔다. 이는 패치 적용이 모든 보안 위협을 막지 못할 수 있음을 시사한다.
마이크로소프트는 온프레미스 SharePoint에 대한 보안 패치가 제대로 작동하지 않아 제로데이 공격을 받고 있는 것으로 나타났습니다. 이와 함께 중국의 스마트폰 감시 도구 업데이트와 Ring의 반감감시 정책 완화 등 보안 관련 소식들이 전해지고 있습니다.
노르웨이는 8월 5일부터 정부 디지털 인프라에 대규모 DDoS 공격이 발생해 공공 서비스에 영향을 미쳤다. 이 공격은 Digdir와 Vivicta의 인프라를 타겟으로 하여 ID-porten과 eSignering 등 일부 서비스가 부분적으로 이용 불가 상태가 되었다. 공격으로 인해 연결 오류, 느린 서버 응답, 로그인 지연 등의 문제가 발생했으며, 이는 노르웨이 디지털화 기관의 운영에 영향을 미쳤다. 디지털화 기관은 시스템 침해나 개인 데이터 유출은 없었다고 밝혔으며, 이는 최근 세 번째 DDoS 공격이다.
러시아인들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 철거했다.
공격자가 169.254.169.254와 같은 IP 주소를 호스트네임으로 변조해 SSRF 취약점을 악용하는 기법이 발견되었다. 1u.ms 도구를 사용하면 IP 주소를 동적으로 변경하거나 다양한 인코딩 방식으로 변조할 수 있다. 보안 담당자는 DNS 로그를 확인해 이와 같은 변조가 시스템에 적용되지 않았는지 점검해야 한다.
미국 SEC에 제출한 자료에 따르면, Nutex Health는 비인가 제3자가 회사 서버에서 정보를 유출한 데이터 유출 사건을 조사 중이다. 유출된 데이터에는 개인 정보 및 기밀 정보가 포함될 수 있으며, 현재까지 운영 및 재무 시스템에 중대한 영향은 없는 것으로 나타났다.
미국 법원은 필립스 전직 엔지니어가 경쟁사에 X선 기술을 유출한 혐의로 기소되었다. 이 사건은 보안 침해와 관련된 법적 처벌 사례로, 보안 관리의 중요성을 강조한다.
보안 전문가들은 Digdir-angrepet이 노르웨이 정부 기관의 보안 대응 능력을 시험하는 사례로, 공공 IT 인프라 보안 강화의 중요성을 강조하고 있다.
고령자는 온라인 사기에 가장 취약한데, 정부 정책은 주로 아동 보호에 집중하고 있다. 사기 수법은 신뢰를 악용한 전화 및 이메일을 통해 긴급성을 조장하며, 피해 금액은 평균 2만1천달러 이상이다. 정부는 금융 범죄 대응 기구 설립과 은행의 사기 예방 정책 의무화를 계획 중이지만, 사기 피해 복구 책임을 금융기관에 부과하는 영국식 모델이 효과적이라는 점에서 개선이 필요하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.