Legislation/Politics/Policies/Regulations/Law Enforcement/Trials
- 미국 비자 신청자에게 지난 5년간 사용했던 소셜미디어 계정 정보를 요청하려는 국무부의 계획이 뉴스로 알려졌다. 지난 금요일 국무부는 연방관보(Federal Register)에 공개 의견 요청서(request for public comment)를 발표했다. 의견 수렴은 2018년 5월 29일까지다. 공지문에서는 국무부가 이민 비자(Immigrant Visa) 및 외국인 등록(Alien Registration)을 위한 전자 신청서(Electronic Application)에 질문을 추가해 수집하는 정보를 확대하고자 한다고 설명했다. 변경되는 온라인 양식에는 주요 소셜미디어 플랫폼들의 목록이 제시될 것이며, 신청자가 신청일로부터 과거 5년전 까지 이 소셜미디어 플랫폼들에서 사용한 식별자(아이디)를 제공할 것을 요구한다.
- 링크드인, 드롭박스, 폼스프링으로부터의 데이터 절도 혐의를 받고 있으며, 체코에서 미국으로 추방된 러시아 해커가 샌프란시스코 미 법원에서 무죄를 주장했다. 29세의 Yevgeniy Nikulin에 대해서 미국과 러시아는 체코 공화국에 오랜 기간에 걸쳐 로비와 함께 자국으로의 송환을 요청하며 긴 싸움을 이어왔다. Nikulin은 2016년 체포되어 기소되었다.
- 10억달러 가량의 ATM 해킹 범죄의 배후가 스페인에서 체포되었다. 벨라루스, 루마니아, 대만, 스페인 경찰, FBI, 유로폴의 합동작전으로 전 세계 수백개의 금융기관 및 은행을 상대로한 ATM 해킹의 배후가 체포되었다. 아직 실명이 확인되지 않은 이 ATM 해커는 은행 인프라를 Carbanak, Cobalt, Anunak 악성코드로 감염시켜 수십억 유로를 훔친 매우 치밀한 사이버 범죄그룹의 우두머리다. 이 그룹은 Carbanak이 40여개 국가의 금융 기관들을 목표로 하는 APT 스타일의 캠페인임을 지적한 카스퍼스키랩에 의해 2013년에 확인되었다. 이 그룹은 직원들을 대상으로 한 피싱공격으로 은행들을 공격했다. 일단 컴퓨터가 악성코드에 감염되면, 원격으로 시스템을 장악해 현금을 인출헀다. 유로폴 보도자료에 따르면, 이 그룹은 세가지 다른 방식으로 표적 은행으로부터 돈을 훔쳤다. 첫번째로는 미리 지정해둔 시간에 ATM에서 대기하다 물리적으로 돈을 인출했고, 전자지불 네트워크를 를 이용해 자신들 소유의 은행계좌로 훔친 돈을 이체했다. 또한 계좌정보가 담긴 데이터베이스를 장악해 잔고 조작을 통해 돈을 훔치기도 했다. (27일에서 이어짐)
Detailed News List
Vulnerability Patches/Software Updates
- 마이크로소프트에서 이전에 릴리즈한 Meltdown 패치에 대한 패치를 릴리즈했다. 앞서 공개했던 패치에 의해 오히려 취약점이 발생한다는 뉴스가 있었고, 마이크로소프트는 이에따라 긴급 패치를 발표했다.
Detailed News List
Data Breaches/Info Leakages
- 언더아머사에서 MyFitnessPal 사용자 1억 5천만명의 계정이 해킹당했다고 발표했다. 언더아머에서 목요일 MyFitnessPal 앱이 해킹당했다고 발표했다. 언더아머에 따르면, 웹사이트 및 앱 사용자 1억 5천만명의 계정이 이번주 초 침해당했다. 언더아머는 신용카드 정보는 영향을 받지 않았다고 밝혔다. (30일에서 이어짐)
Detailed News List
