Caution
This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.
- 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
- 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
- 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
- 번역된 한글 제목에 오역이 있을 수 있습니다.
- 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
- 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
- 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.
Newsletters
Cyber Espionage/Cyber Operations/Cyber Threats/Threat Actors
Summaries
- 악명높은 해커인 Guccifer2.0의 배후가 러시아였음이 드러났다. 민주당 전국위원회(DNC, Democratic National Committee)의 컴퓨터 시스템을 해킹하고, 도널드 트럼프에 대한 자료를 훔친바 있는 Guccifer2.0가 사소한 실수로 러시아 첩보기관을 위해 일하고 있다는 사실을 노출시킨 것이다. 2016년에 Guccifer2.0은 온라인 인터뷰를 통해 러시아인이라거나 러시아를 위해 일하고 있음을 부인한 바 있다. DailyBeast가 보도한바에 따르면, 그는 러시아 군 첩보기관 (GRU)의 장교인 것으로 보인다. 루마니아 출신이라고 주장했던 것과는 다르게, 어느시점에선가 VPN을 사용하지 않아서 미 소셜미디어 기업의 서버 로그에 실제 모스크바 기반의 IP주소를 남긴것이다. 이 아이피가 모스크바에 위치한 GRU 본부의 아이피라는 것이다.
- 30테라바이트 이상의 지식재산권 등에 대한 사이버 절도 혐의로 이란인 9명이 기소되었다. 전세계 22개국의 320개의 대학교, 47개의 기업으로부터 30테라바이트 이상의 정보를 훔친 혐의를 받고있다. 지난 금요일 미 사법부(DOJ, Department of Justice) 및 재무부(DOT, Department of Treasury)가 미국 및 해외의 300개 대학, 47개 기업 등에 대한 일련의 인터넷 공격 혐의로 9명의 이란인들을 기소했다. 기소당한 9명은 이란에 위치한 Mabna Institute 소속으로, 사법부에 따르면 이란 정부의 지시에 의해 학술 자료 및 자격 증명 정보(credential)를 훔치기 위한 사이버 공격을 수행한 혐의를 받고있다.
- 영국 외과의가 자신의 컴퓨터가 해킹당해 원격으로 수술을 도왔던 시리아의 병원이 폭격당한 것 같다는 추측을 내놓았다. 영국 외과의이자 컨설턴트인 David Nott는 Skype와 WhatsApp를 통해 시리아의 Aleppo 지역에 위치한 M10 병원에서의 수술을 원격으로 도운바 있다. Nott는 해당 병원이 공중폭격을 받은 것에 대해 자신의 노트북이 해킹당했을 수 있다고 추정하고 있다. 공습과정에서 지하 병원이 벙커버스터 폭탄으로 공격받았고, 병원은 영구적으로 폐쇄되었으며 두명의 환자가 사망했다.
Detailed News list
- Guccifer
- [BankInfoSecurity]
Report: Guccifer 2.0 Unmasked at Last - [GrahamCluley]
Guccifer 2.0’s schoolboy error reveals he’s hacking from Moscow
- [BankInfoSecurity]
- 9 Iranians accused
- [TheRegister]
Nine Iranians accused of cyber-swiping 30TB+ of blueprints from unis, biz on Tehran’s orders - [TheRegister]
US and UK charge Iranians for academic cyber theft conspiracy - [Forbes]
Iranian Hackers Charged For Spree Of Attacks On Hundreds Of Universities - [BankInfoSecurity]
9 Iranians Indicted for Massive Hacking Scheme - [NYTimes]
U.S. Charges 9 Iranians in Huge Theft of Intellectual Property - [DarkReading]
DoJ Indicts 9 Iranians for Hacking into Hundreds of Universities, FERC, Dept. of Labor, Others - [SecurityWeek]
U.S. Imposes Sanctions on Iranians for Hacking - [ZDNet]
DoJ indicts Iranian hackers for stealing data from 144 US universities - [CyberScoop]
U.S. indicts hackers over terabytes worth of intellectual property theft
- [TheRegister]
- Syrian hospital airstrike
Malwares
Summaries
- 새로운 기능을 탑재한 Trickbot 악성코드를 유포하는 새로운 스팸 캠페인이 확인되었다. Trickbot은 과거 페이팔과 같은 대기업을 포함한 다수의 뱅킹 기업들을 노린 공격에서 탐지되었던 트로이다. Trickbot의 제작자들은 꾸준하게 사용자의 중요 데이터를 수집하기 위한 새로운 방법들을 찾아왔다. 최근에는 연구자들에 의해 드롭박스 스푸핑(Dropbox Spoofing)을 이용한 스팸메일 캠페인이 탐지되었다. Trickbot 악성코드를 유초하는 새로운 스팸 이메일 캠페인은 정식 Dropbox 웹사이트에서 온 것으로 위장했지만 실제로는 비슷해 보이는 사이트를 사용한다. (23일에서 이어짐)
Detailed News List
- Trickbot
- [InformationSecurityBuzz]
Trickbot Adds Screenlocker- Will Ccryptojacking Be Next? - [SecurityWeek]
TrickBot Gets Computer Locking Capabilities
- [InformationSecurityBuzz]
Legislation/Politics/Policies/Regulations/Law Enforcement/Trials
Summaries
- 넷플릭스(Netflix)에서 새로운 취약점 제보 포상제도(Bug Bounty) 정책을 발표했다. 넷플릭스는 자사의 버그바운티를 버그크라우드(Bugcrowd) 플랫폼을 통해 시행하기로 결정했다. 넷플릭스에서는 치명적인 보안 취약점에 대해서 15,000달러가 지급된 것이 가장 높은 보상금이었다고 말했다. 제보할 수 있는 취약점 종류들로는 XSS, CSRF, SQL Injection, 인증 및 권한 관련, 데이터 노출, 원격 코드 실행, 리다이렉션, 비즈니스 로직, MSL 프로토콜, 모바일 API 등이 포함된다. (23일에서 이어짐)
Detailed News List
- Netflix
- [HelpNetSecurity]
Netflix, Dropbox promise not to sue security researchers, with caveats - [CyberScoop]
Netflix launches a public bug bounty program
- [HelpNetSecurity]
Vulnerability Patches/Software Updates
Summaries
- 드루팔 코어의 버그가 다음주 패치될 예정이다. 지난 수요일 드루팔이 개발자들에게 전달한 권고문에 따르면, 2018년 3월 288일 UTC기준 18:00 – 19:30사이에 드루팔 7.x, 8.3.x, 8.4.x, 8.5.x에 대한 보안 릴리즈가 있을 예정이다. 보안 권고문에서는 매우 심각한 보안 취약점이라고 언급했을 뿐, 어떤 버그인지는 밝히지 않았다. (23일에서 이어짐)
- AMD에서 최근 CTS Labs이 발표한 CPU취약점들의 패치를 곧 공개할 예정이라고 발표했다. AMD는 이번달 초 CTS Labs에의해 공개된 취약점들에 대한 패치가 몇 주 안에(in the coming weeks) 릴리즈 될 것이라 밝혔다. AMD의 CTO가 공개한 계획은 다음과 같다. Ryzen 및 Epyc 프로세서에 영향을 주는 MASTERKEY 및 PSP 권한 상승 취약점과 Ryzen, Ryzen Pro, Ryzen Mobile, Epyc 프로세서에 영향을 주는 RYZENFALL, FALLOUT 취약점은 BIOS를 업데이트하는 펌웨어 패치 릴리즈를 통해 수정될 것이며 해당 칩의 퍼포먼스에는 영향이 없다. Ryzen, Ryzen Pro 프로세서에 영향을 주는 CHIMERA 취약점은 동일한 방식으로 수정될 것이며, Promontory 칩셋을 설계 및 제조한 서드파티 제조사인 ASMedia에 의한 대응도 AMD의 협조를 통해 제공될 것이라 밝혔다. (22일에서 이어짐)
Detailed News List
- Drupal
- AMD
Data Breaches/Info Leakages
Summaries
- 페이스북의 5천만 고객 데이터 유출에 대한 기사가 이어지고 있다. 도널드 트럼프의 대선 캠페인을 맡았던 업체가 5천만 사용자의 데이터를 수집했다는 발표 이후 페이스북 주가가 요동쳤다. 페이스북이 데이터 오용 리포트에 대한 대응으로 트럼프의 2016년 캠페인에 고용되었던 영국의 커뮤니케이션 기업 Cambridge Analytica의 계정을 정지시키면서 이에 대한 수사요청이 대서양 양측에서 일어났다. (20일에서 이어짐)
Detailed News List
- Facebook
- [HackRead]
Elon Musk deletes Telsa & Space X Facebook pages for #DeleteFacebook - [KasperskyLab]
Why it’s too late to #DeleteFacebook - [SecurityWeek]
Facebook as an Election Weapon, From Obama to Trump - [EHackingNews]
Facebook Data Leak: A key events so far - [HackRead]
On Dark Web Your Facebook ID is worth $5.20 & Gmail ID just $1 - [TechDirt]
Hey Mark Zuckerberg: Don’t Lock Down Everyone’s Data, Open It Up To Services That Give Your Users More Control Over Their Data - [Forbes]
Will Facebook Chief Zuckerberg’s Response Over Cambridge Analytica Data Scandal Suffice? - [ZDNet]
Singapore questions social media giants over ‘online falsehoods’ - [NakedSecurity]
Beware the fake Facebook sirens that flirt you into sextortion - [TheHackerNews]
Facebook and Cambridge Analytica – What’s Happened So Far - [Forbes]
#DeleteFacebook Highlights The Benefits Of Blockchain - [TheRegister]
Mozilla pulls ads from Facebook after spat over privacy controls
- [HackRead]
Technologies/Technical Documents/Statistics/Reports
Summaries
- 4년걸친 28번의 수정(draft)끝에 IETF(Internet Engineering Task Force)에서 개선된 TLS 1.3 프로토콜이 통과되었다.
- GitHub의 의존성 스캔을 통해 공개 리포지토리에서 4백만개의 보안 취약점이 발견되었다고 밝혔다. GitHub에서 자바스크립트 및 루비 라이브러리들의 오래된 취약점들에 대한 스캔을 통해 4백만개의 버그를 찾아냈다고 밝혔다. 스캐닝은 GitHub에 존재하는 공개 리포지토리들에서 Ruby용 RubyGems 및 JavaScript용 npm에 이미 취약하다고 알려진 라이브러리들을 자동으로 검사한다. 아직 Ruby와 JavaScript 외 모든 취약한 라이브러리들을 지원하진 않는다. GitHub에서는 올해 후반에는 Python 의존성에 대한 지원도 확대할 예정이라 밝혔다. 비공개 리포지토리에서는 보안 경고에 대한 선택적 동의(opt in)가 필요하다. (23일에서 이어짐)
Detailed News List
- TLS 1.3 approved
- GitHub
- [SecurityAffairs]
GitHub Security Alerts are keeping developers’ code safer - [TheRegister]
Your code is RUBBISH, says GitHub. Good thing we’re here to save you
- [SecurityAffairs]