This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.
- 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
- 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
- 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
- 번역된 한글 제목에 오역이 있을 수 있습니다.
- 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
- 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
- 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.
- 이스라엘에서 N3TW0RM 랜섬웨어에 의한 공격이 진행중이다.
- 악성코드 Buer의 변종이 프로그래밍 언어 Rust를 사용해 재 작성되었다.
Detailed News List
- N3TW0RM 랜섬웨어 공격
- [BleepingComputer]
N3TW0RM ransomware emerges in wave of cyberattacks in Israel
- [BleepingComputer]
- Rust기반 Buer 변종
- [BankInfoSecurity]
Buer Dropper Malware Updated Using Rust - [DarkReading]
Buer Malware Variant Rewritten in Rust Programming Language - [ThreatPost]
New Buer Malware Downloader Rewritten in E-Z Rust Language
- [BankInfoSecurity]
Legislation/Politics/Policies/Regulations/Law Enforcement/Trials
- 다크웹에서 40만 사용자를 보유한 아동 성 학대 물(CSAM, Child Sexual Abuse Material) 웹사이트가 독일 경찰이 이끈 국제 공조 작전에 의해 제거되었다
Detailed News List
- 다크웹 사이트 차단
Vulnerability Patches/Software Updates
- 애플에서 iOS 제로데이 취약점 두 건을 수정하는 보안 업데이트를 발표했다.
- Pulse Secure에서 Pulse Connect Secure(PCS) SSL VPN의 제로데이 취약점 업데이트를 발표했다.
Detailed News List
- Apple iOS 보안 업데이트
- Pulse Secure 업데이트
- [BankInfoSecurity]
Pulse Secure VPN Zero-Day Flaw Patched - [SecurityAffairs]
Pulse Secure fixes zero-day in Pulse Connect Secure (PCS) SSL VPN actively exploited - [SecurityWeek]
Pulse Secure Ships Belated Fix for VPN Zero-Day - [BleepingComputer]
Pulse Secure fixes VPN zero-day used to hack high-value targets
- [BankInfoSecurity]
Data Breaches/Info Leakages
- 헬스케어 그룹 Scripps Health가 랜섬웨어 공격을 받았다.
- 이란의 Raychat 앱에서 1억 5천만건의 사용자 정보가 유출되었다
Detailed News List
- Scripps Health 랜섬웨어 공격
- [BleepingComputer]
Health care giant Scripps Health hit by ransomware attack - [Threatpost]
Scripps Health Cyberattack Causes Widespread Hospital Outages - [BankInfoSecurity]
Security Incident Leads Scripps Health to Postpone Care
- [BleepingComputer]
- Raychat App 사용자 정보 유출