This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.
- 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
- 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
- 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
- 번역된 한글 제목에 오역이 있을 수 있습니다.
- 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
- 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
- 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.
Cyber Espionage/Cyber Operations/Cyber Threats/Threat Actors
- 트렌드마이크로(TrendMicro)에서 라자러스(Lazarus) 그룹과 이 그룹이 공격에 사용하는 여러 도구중 하나인 RATANKBA라는 악성코드, 그리고 서버들에 대한 분석 기사를 공개했다.
- 모네로(Monero) 암호화폐를 채굴하기 위한 대규모의 움직임이 4개월 이상 지속되어 온 것을 팔로알토네트웍스(Palo Alto Networks)의 Unit 42에서 탐지했다. 이 작전은 오픈소스 XMRig 유틸리티를 사용해 모네로를 채굴한다. Unit42에서 예측한 바에 따르면, 이 작전에 영향을 받은 사람은 전 세계 약 1500만명에 달할 것으로 보인다.
Detailed News list
- Lazarus
- Monero Mining Operation
- 클라우드플레어 도메인(을 사용했던 키로거가 새로운 도메인으로 돌아왔다. Sucuri에서 cloudflare.solutions에 대한 정보를 공개한 뒤, 해당 도메인은 정지되었다. 공격자는 즉시 새로운 도메인들을 등록했다. cdjs.oneline,, 등이다.
- 미라이 마수타(Mirai Masuta)봇넷에 대한 기사가 이어지고 있다. Mirai를 기반으로 한 새로운 IoT 봇넷인 Masuta는 최소 두 개의 변종이 있는 것으로 보인다고 NewSky Security에서 밝혔다. Masuta의 소스코드가 비공개 다크웹의 포럼에서 발견되었고, 연구자들이 발견한 바에 따르면 악성코드의 설정 파일은 미라이와 비교했을때 다른 암호화 키를 사용한다. 그리고 연구자들은 nexusiotsolutions.net이라는 도메인을 C7C 서버로 사용하는데, 이 도메인은 Nexus Zeta라는 최근의 Satori 공격과 관련된 개인이 사용하는 도메인이다. 이 도메인은 이메일을 사용해 등록되었다. 그래서 NewSky Security는 Nexus Zeta가 Satori에 이어, Masuta 봇넷의 제작에 관련된 것으로 추정한다.
- P2P통신을 사용하는 IoT 봇넷이 급격히 확산중이다. 보안 기업 비트디펜더(BitDefender)에 의해 Hide’N Seek(HNS)라 명명된 이 봇넷은 처음 1월 초에 탐지되었으며, 1월 20일 다시 탐지되어 급격히 확산중이다. 이 봇넷은 장치들간에 분산된 Peer-to-Peer 방식으로 통신 한다. 이 봇넷은 리퍼(Reaper)봇넷과 동일한 익스플로잇을 사용해 장치를 감염시킨다. 그러나 아직 이 두 봇넷이 연관되었다는 증거는 없다.
Detailed News List
- Keylogger
- Mirai Masuta
- P2P IoT Botnet
- 일렉트론(Electron) 프레임워크에서 심각한 취약점이 발견되었다. 일렉트론은 Skype나 Slack과 같은 유명 어플리케이션을 제작하는데 사용된 프레임워크다. 이 프레임워크에서 심각한 원격 코드 실행 취약점(remote code execution vulnerability)이 발견되었다. 이 앱들은 윈도우즈에서 실행되고, myapp://과 같은 프로토콜에 대한 기본 핸들러로 앱 자신을 등록했을 때 취약하다. 이 취약점은 CVE-2018-1000006 번호가 부여되었다. (24일에서 이어짐)
- Meltdown/Spectre와 이에대한 패치, 그리고 패치에 의한 성능 문제에 대한 기사가 계속해서 이어지고 있다.
Detailed News List
- Electron framework
- [ThreatPost]
Skype, Slack and Other Popular Windows Apps Vulnerable to Critical Framework Bug - [SecurityAffairs]
Critical code execution flaw in Electron framework impacts popular Desktop apps such as Skype and Signal - [ThreatPost]
Skype, Slack and Other Popular Windows Apps Vulnerable to Critical Framework Bug - [SecurityWeek]
Code Execution Flaw Impacts Popular Desktop Apps - [ZDNet]
Electron critical vulnerability strikes app developers - [TheHackerNews]
Critical Flaw Hits Popular Windows Apps Built With Electron JS Framework - [TheRegister]
Skype, Slack, other apps inherit Electron vuln
- [ThreatPost]
- Meltdown/Spectre
- [CyberScoop]
Congress wants answers on embargo of Spectre and Meltdown information - [InformationSecurityBuzz]
Intel Halt Of Spectre And Meltdown Patches - [BankInfoSecurity]
Expect More Cybersecurity ‘Meltdowns’ - [ZDNet]
Spectre flaw: Dell and HP pull Intel’s buggy patch, new BIOS updates coming - [SecurityWeek]
Apple Patches Meltdown Flaw in Older Versions of macOS
- [CyberScoop]
Vulnerability Patches/Software Updates
- 워드프레스 플러그인에서 사이트 구독자 목록을 유출시키는 취약점이 패치되었다. 워드프레스 플러그인인 Email Subscribers & Newsletters에서 Dominykas Gelucevicius가 취약점을 찾아냈다. Gelucevicius의 설명에 따르면, 이 취약점은 3.4.8 이전 버젼의 플러그인은 모두 취약하다.
- 파이어폭스 58 업데이트가 릴리즈되었다.
Detailed News List
- WordPress Plugin
- Mozilla Firefox 58
- 윈도우즈 10에서 원격 측정 데이터(telemetry data)를 위한 새로운 개인정보 보호 도구가 나온다. 2018년 4월 업데이트를 시작으로, 마이크로소프트가 윈도우즈 10 사용자들이 마이크로소프트의 원격측정 서버로 보내지는 수집된 진단 데이터를 검사할 수 있는 도구를 출시한다. 마이크로소프트는 윈도우즈 10의 다음번 릴리즈에서 윈도우즈 진단 데이터 뷰어 도구(Windows Diagnostic Data Viewer utility)를 포함한다고 공식적으로 확인했다.
Detailed News List
- Windows 10
Data Breaches/Info Leakages
- 벨(Bell) 캐나다가 데이터 침해 사고를 당했다. 이미 정보유출 사고를 겪은 바 있는 벨 캐나다가 고객 데이터베이스를 또 해킹당했다. 벨 캐나다는 2017년 5월 190만명의 고객정보가 도난당한바 있다.
Detailed News List
- Bell Canada
- [TheRegister]
Bell Canada Canucks it up again: Second hack in just eight months - [DarkReading]
Bell Canada Hit with 2nd Breach in 8 Months - [InformationSecurityBuzz]
Bell Canada Cyber Breach - [InfoSecurityMagazine]
Bell Canada Suffers Customer Data Breach - [SecurityAffairs]
Bell Canada suffers a data breach for the second time in less than a year - [SecurityWeek]
Bell Canada Hit by Data Breach
- [TheRegister]
Industrial/Infrastructure/Physical System/HVAC/SCADA/HMI/ICS
- 산업제어시스템(ICS, Industrial control systems) 환경에서의 PC나 서버에서 소프트웨어를 동작시키기 위해 사용하는 라이센스 관리 소프트웨어(license management software)에서 여러 심각한 취약점들이 발견되었다. 카스퍼스키랩의 ICS CERT 연구자들에 따르면, Hardware Against Software Piracy(HASP)라는 라이센스 관리 시스템에서 발견된 14개의 취약점은 라이센스 관리용 USB 토큰이 사이버 공격의 원격 접근 채널로 사용될 수 있다는 의미다. 발견된 취약점에는 다수의 서비스거부(DoS, Denial of service) 취약점과 여러 원격 코드 실행(Remote code execution) 취약점들이 포함된다. (23일에서 이어짐)
Detailed News List
- USB Token
- [InformationSecurityBuzz]
Vulnerabilities Found In USB Tokens Used In Industrial Control Systems
- [InformationSecurityBuzz]
Crypto Currencies/Crypto Mining
- 가짜 암호화폐 사기에서 랜섬웨어를 유포한 것이 확인되었다. Fortinet의 연구자들이 새로운 랜섬웨어 사기를 탐지했다. 이 사기에서 해커들은 새로운 암호화폐 ‘스프라이트코인(SpriteCoin)‘을 소개하며 피해자들에게 지갑 파일을 다운로드하고 비밀번호를 생성하라고 속였다. 이 지갑 설치파일은 윈도우즈 기반의 컴퓨터를 감염시키는 악성코드 였으며, 시스템의 파일들을 암호화 시키고 잠긴 파일들의 암호를 푸는것에 대해 몸값을 오구한다. (24일에서 이어짐)
Detailed News List
- SpriteCoin fraud
Technologies/Technical Documents/Statistics/Reports
- 구글 알파벳(Alphabet)에서 사이버보안 기업 크로니클(Chronicle)을 만들었다. 수요일에 알파벳이 크로니클을 발표했다. 크로니클은 2016년에 알파벳의 문샷(moonshot) 팩토리의 프로젝트로서 시작되었다.
Detailed News List
- Google Chronicle
- [KrebsOnSecurity]
Chronicle: A Meteor Aimed At Planet Threat Intel? - [SecurityWeek]
Google Parent Alphabet Launches Cybersecurity Firm Chronicle - [DarkReading]
Meet Chronicle: Alphabet’s New Cybersecurity Business - [CyberScoop]
Alphabet launches Chronicle, a new cybersecurity company - [ZDNet]
Alphabet hatches cybersecurity company Chronicle using Google technology
- [KrebsOnSecurity]