Skip to content

Dev, Hack & Debug

Geeky articles and documents like Data Leakages, Cyber Espionage, Security Breaches and Exploits

  • Front page
  • Development
  • Hacking
  • Debugging
  • Contact

[태그:] Tech Support Scam

Security Newsletters, 2017 Dec 19th, vBulletin 치명적 취약점 발견 外

Posted on 2017-12-19 - 2017-12-19 by admin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Cyber Espionage/Cyber Operations/Cyber Threats/Threat Actors

Summaries

  • 구글, 애플, 페이스북, 마이크로소프트 및 기타 대기업의 트래픽이 러시아로 흘러들어가고 있었다. 지난주 구글, 페이스북, 애플과 같은 거대 기술 기업들의 트래픽이 알려지지 않은 러시아 인터넷 서비스 제공사(Russian internet provider)로 향한 수상한 사건이 있었다. 이 사건은 수요일에 일어났으며, 이 사건을 조사한 연구자들은 이 트래픽이 의도적으로 납치(hijacking) 되었다고 믿고있다. 이 사건은 인터넷 백본과 ISP, 기타 거대 네트워크 사이에서 트래픽 경로를 결정하는데 사용하는 BGP(Border Gateway Protocol)과 연관되었다. 유사한 사건이 마스터카드, 비자와 같은 스무개 이상의 기타 금융 서비스들에 대한 막대한 양의 트래픽이 러시아 정부의 관리하게 있는 통신 사업자(telecom operator)로 흘러들어가는 일이 있었다.
  • 드래곤 플라이 작전(Operation Dragonfly)이 이전의 공격들과 연관되는 지점들이 발견되었다. 지난 9월 6일 시만텍은 Dragonfly 캠페인에 대한 정보를 공개한 바 있다. 2017년에 걸쳐 에너지 기업 십여곳을 대상으로한 공격이었다. 이 공격은 2014년에 시작된 공격의 개선 버젼인 Dragonfly2.0 이었다. 이 공격은 선세계 에너지 기업들을 대상으로 스피어 피싱 이메일을 활용하며, 성공시 트로이 소프트웨어를 다운로드 하게 해 피해 시스템 및 네트워크에 공격자가 접근할 수 있게 한다. 최초 리포트는 Dragonfly 공격이 에너지 부문을 공격대상으로 했지만, 맥아피 랩과 Advanced Threat Research팀이 밝혀낸 바에 따르면 제약(phamaceutical) 및 금융(financial), 회계(accounting) 산업도 공격 대상으로 하고 있다. 그리고 피해 대상에 대한 공격을 실행하기 전에 정찰을 수행한다. 그리고 피해 대상의 네트워크에 대한 발판(foothold)을 마련하기 위해, 스피어피싱, 워터링 홀(watering holes), 이전 캠페인을 통한 서플라이체인(supply-chain) 공격과 같은 다양한 기법들이 사용되는 것을 확인했다.
  • 맥아피(McAfee)가 랜섬웨어 공격자들에 대한 연구조사 결과를 발표했다. 맥아피는 포럼등을 직접 뒤지는 시간소모적인 방법보다 랜섬노트(ransom note)를 분석하는 방법을 사용했다. 2017년 동안 다양한 랜섬 노트들이 이메일 주소를 지불방식에 대한 문의나 파일 복구 문의용으로 포함하고 있었다. 세달간의 랜섬웨어 샘플들을 관찰하여 이러한 주소를 추출했고. 새로운 랜섬웨어 종류들이 추가될때마다 주소를 추출했다. 새로 확인된 메일에는 대학교 박사과정에 있는 학생으로 위장하여 공격자들에게 몇가지 질문에 답해줄 수 있는가를 물었고, 약 30%의 이메일이 가짜이거나 존재하지 않는 이메일이었다. 이 경우는 피해자들이 몸값을 지불하고 증거를 보내려 해도, 돈만 사라지고 아무런 쓸모가 없어지는 경우다. 대부분의 메일이 무시된 반면에, 주차가 지나가면서 많은 수의 대화에 성공했다. 그 대화 내용과 수집된 결과에 대해 블로그 포스트로 공개했다.
  • 질럿 캠페인(Zealot Campaign)이 NSA의 익스플로잇을 사용해 모네로(Monero) 채굴기를 윈도우즈 및 리눅스 서버에 유포하고 있다. F5 Networks의 보안연구가들이 정교한 악성코드 캠페인을 탐지해냈다. Zealot 캠페인으로 명명된 이 공격은 공격대상 서버에 드랍되는 zealot.zip 파일이름을 따라 지어졌다. 이 공격은 리눅스와 윈도우즈 서버를 공격 대상으로 하며, 모네로(Monero) 암호화폐 채굴기를 설치한다. 이 공격자들은 인터넷에 패치되지 않은 서버들을 스캔하며, 이 서버들을 두가지 익스플로잇을 사용해 해킹한다. 하나는 아파치 스트러츠(CVE-2017-5638) 취약점이며, 하나는 NotNetNuke ASP.NET CMS(CVE-2017-9822)취약점이다. (18일에서 이어짐)
  • 북한이 배후에 있는 것으로 추정되는 라자러스(Lazarus) 그룹이 런던의 암호화폐 기업을 공격했다. 악명높은 APT 그룹중 하나인 라자러스(Lazarus) 그룹이 복귀하며 런던의 암호화폐 기업의 직원 인증정보(credentials)를 훔치기 위한 스피어피싱(spearphishing) 캠페인을 진행하고 있다. 라자러스 그룹의 활동은 2014년과 2015년에 급등했는데, 이 그룹의 일원이 맞춤형 악성코드를 공격에 사용했으며, 이들에 대해 조사했던 보안전문가들은 이를 아주 정교한 악성코드로 평가하고 있다. 이들은 최소 2009년 부터 활동해 왔으며, 이르면 2007년까지도 생각할 수 있다. 그리고 사이버 스파이 행위와 데이터 및 시스템 장애를 목적으로 한 파괴행위까지 모두 연관되어 있다. 보안연구가들은 복한의 라자러스 APT 그룹이 최근 방글라데시 사이버 절도사건을 포함한 은행공격의 배후임을 밝혀냈다. 이들에 따르면, 이 라자러스 그룹이 전세계를 대상으로 하는 기타 다른 대규모의 사이버 스파이 작전들의 배후이기도 하다. 여기에는 Troy Operation, DarkSeoul Operation, Sony Pictures 해킹도 포함된다. (16일에서 이어짐)

Detailed News list

  • BGP hijacking
    • [SecurityAffairs]
      BGP hijacking – Traffic for Google, Apple, Facebook, Microsoft and other tech giants routed through Russia
  • Operation Dragonfly
    • [McAfee]
      Operation Dragonfly Analysis Suggests Links to Earlier Attacks
  • Ransomware Actors
    • [McAfee]
      Looking Into the World of Ransomware Actors Reveals Some Surprises
    • [McAfee]
      McAfee Labs Reports All-Time Highs for Malware in Latest Count
  • Zealot campaign
    • [SecurityWeek]
      “Zealot” Apache Struts Attacks Abuses NSA Exploits
  • Lazarus
    • [CyberScoop]
      North Korean hackers are impersonating a cryptocurrency company to target Bitcoin fans
    • [BankInfoSecurity]
      Lazarus Hackers Phish For Bitcoins, Researchers Warn

 

Malwares

Summaries

  • Loapi 악성코드가 안드로이드 스마트폰을 공격하고 있다. 이 Loapi 트로이를 광고를 클릭하거나 가짜 AV나 성인 콘텐츠 앱을 다운로드하며 설치하게 된다. 설치 후, Loapi는 관리자 권한을 끊임없이 요구한다. 사용자가 관리자 권한을 박탈하려 하면, 이 트로이는 화면을 잠가버리고 설정 윈도우를 닫아버린다. 그리고 사용자가 장치 보호를 위한 안티바이러스 앱과 같은 응용프로그램을 다운로드하려 하면 Loapi는 이 프로그램을 악성이라 분류하고 삭제할 것을 요구한다. 이러한 알림 팝업이 끊임없이 반복된다.
  • 메두사(Medusa)가 HTTP DDoS 툴로 다시 돌아왔다. 메두사HTTP는 2017년 초반 등장한 닷넷(.Net)으로 작성된 HTTP 기반의 분산서비스거부(DDoS, Distributed Denial of Service) 공격 봇넷이다. MedusaHTTP는 IRC를 명령/제어 통신 방식으로 사용하는 MedusaIRC를 기반으로 한다. MedusaIRC 봇넷은 다양한 언더그라운드 해커 마켓에서 2015년부터 광고를 해왔으며, MedusaHTTP는 2017년에 등장했다.
  • 새로운 GnatSpy 모바일 악성코드 종이 발견되었다. 올해 초 중동의 여러 부문을 노린 공격이 탐지된 바 있다. 이 공격자는 Scorpion이나 APT-C-23으로 불린다. 이후 VAMP라 불리는 새로운 모바일 컴포넌트가 발견되었으며, FrozenCell이라 명명된 변종이 10월에 발견되었다. VAMP는 피해 스마트폰에서 다양한 종류의 데이터를 노린다. 최근 트렌드마이크로 연구자들에 의해 GnatSpy 모바일 악성코드 종이 발견되었다. 이 악성코드는 VAMP의 새로운 변종으로 추정되며, APT-C-23 배후의 공격자들이 아직도 활동중이며 악성코드를 계속적으로 개선해 나가고 있는 것으로 보인다. 일부 VAMP의 C&C 도메인이 최근 GnatSpy 변종에서 재사용되었다.
  • 악성 크롬 확장기능이 쿠키 및 은행 고객 인증정보를 훔치고 있다. 브라질 사용자들을 노리는 델파이(Delphi)로 작성된 악성코드가 유포되고 있다. 이 트로이의 주 행위는 다음과 같다. 크롬 확장 파일을 txt 형태로 다운로드 받아 설치한다. 모든 구글 크롬 바로가기를 찾아 악성 확장프로그램을 읽어들이도록 수정한다. 구글크롬의 개발자모드 확장 경고를 비활성화한다. Banco do Brasil 고객들을 공격 대상으로 삼아 쿠키와 인증정보를 훔친다.

Detailed News List

  • Loapi malware
    • [KasperskyLab]
      Loapi — this Trojan is hot!
    • [CSOOnline]
      Loapi malware capable of destroying Android phones
  • MedusaHTTP DDoS
    • [ArborNetworks]
      MedusaHTTP DDoS Slithers Back into the Spotlight
  • GnatSpy Mobile Malware
    • [TrendMicro]
      New GnatSpy Mobile Malware Family Discovered
  • Malicious Chrome Extension
    • [Zscaler]
      Malicious Chrome Extension Steals Cookies and Credentials of Bank Customers

 

Exploits/Vulnerabilities

Summaries

  • 온라인 포럼을 만들 수 있는 도구인 vBulletin에서 치명적인 취약점 두개가 발견되었다. 이탈리아의 보안기업 TRUELIT의 연구자 및 개인 연구가들에 의해, 인터넷에서 광범위하게 사용되고있는 vBulletin에서 두가지 보안 취약점이 발견되었다. 취약점 중 하나는 file inclusion 취약점으로, 공격자가 원격으로 악의적인 코드를 vBulletin의 서버에서 실행시킬 수 있다. vBulletin 5버젼이 이 취약점에 영향을 받는다. 이 취약점은 2017년 11월 말에 발견되어 vBulletin 측에 전달되었으나, 아직 명확한 반응은 없었다. 두번째 취약점은 CVE-2017-17672로, deserialization 문제로 알려졌다. 사용자 입력값에 대한 unserialize 함수의 안전하지 않은 적용으로 인해, 공격자는 vBulletin의 특정 파일을 삭제할 수 있고 특정 상황에서는 악의적인 코드를 실행할 수 있다.
  • 윈도우즈(Windows) 10에 내장된 Keeper 비밀번호 관리자가 저장된 비밀번호를 노출시키는 취약점이 있는것으로 나타났다. 키퍼(Keeper)는 Windows 10에 함께 포함되어있는 비밀번호 관리자다. 그런데 구글 프로젝트 제로(Google Project Zero)의 연구자인 Travis Ormandy가 새로운 버젼의 Keeper에서 치명적인 버그를 찾아냈다. 이 버그는 MSDN(Microsoft Developer Network)에서 바로 다운로드한 깨끗한 Windows 10에서 발견되었다. 이 버그는 콘텐츠 스크립트를 통해 신뢰할 수 없는 웹페이지에 trusted UI를 주입하는데, 결과적으로 이 웹페이지들은 클릭재킹(Clickjacking)이나 유사 기법들을 통해 사용자 인증정보(credential)를 훔칠 수 있다. (17일에서 이어짐)
  • 팔로 알토 네트웍스(Palo Alto Networks)의 보안 플랫폼에서 치명적인 보안 취약점이 발견되었다. 이 취약점은 관리 인터페이스(management interface)의 여러 취약점들의 조합으로, 원격으로 인증되지 않은 공격자가 방화벽에서 임의의 코드를 실행할 수 있다. PAN-OS 6.1.18, 7.0.18, 7.1.13, 8.0.5와 이전 버젼들이 영향을 받으며, 이 취약점의 번호는 CVE-2017-15944다. 또 다른 취약점은 CVE-2017-15940으로, 인증받은 공격자가 임의의 명령을 주입(inject)할 수 있다. (14일에서 이어짐)

Detailed News List

  • vBulletin flaws
    • [HackRead]
      Two critical and unpatched flaws identified in vBulletin
    • [SecurityAffairs]
      Researchers discovered two serious code execution flaws in vBulletin not yet unpatched
    • [TheHackerNews]
      Two Critical 0-Day Remote Exploits for vBulletin Forum Disclosed Publicly
    • [SecurityWeek]
      vBulletin to Patch Disclosed Code Execution, File Deletion Flaws
  • Windows Password Manager
    • [SecurityWeek]
      Google Researcher Finds Critical Flaw in Keeper Password Manager
    • [TheRegister]
      Windows 10 bundles a briefly vulnerable password manager
  • PAN-OS Networks Security Platform
    • [SecurityAffairs]
      Expert found critical issues in Palo Alto PAN-OS Networks Security Platform

 

Legislation/Politics/Policies/Regulations/Law Enforcement/Trials

Summaries

  • 결국 카스퍼스키랩(KasperskyLab)이 연방 기관들에서 자사 소프트웨어 사용이 금지당한 것에 대하여 미 국토안전부(DHS, Department of Homeland Security)를 고소했다. 카스퍼스키랩은 이 고소장에서 연방 기관들의 이러한 금지 조치가 상당수 루머와 정체를 알 수 없는 출처에 기반한 미디어 리포트에 기반하고 있다고 주장했다.
  • 미 공군의 버그바운티 프로그램(Bug Bounty Program)에서 취약점 발견에 대한 보상으로 총 2만 6,883달러를 해커들에게 지불했다. 이중 하나의 상금은 10,650달러로 정부의 버그바운티로 지불된 금액 중 역대 가장 큰 금액도 나왔다. Bret Buerhaus와 Mathias Karlsson이 이 상금을 차지했으며, 공군 웹사이트에서 취약점을 찾은 대가다. 7개국의 25명의 해커들과 7명의 미 공군들이 55개의 취약점을 9시간의 해킹을 통해 찾아냈다.
  • 우버(Uber)에 대한 범죄사실 조사가 이루어지고 있다고 미 법무부가 밝혔다. 우버와 웨이모(Waymo)의 자가 주행 기술(self-driving technology) 도난 사건에 대해 공방이 치열한 가운데, 22일자 비공개 서한에서 우버의 전 직원(former employee)은 우버가 의도적으로 비 귀속 전자장치(non-attributable)를 사용해, 무인 차량 기술(driverless vehicle technology)과 같이 부당하게 획득한 지적 재산(intellectual property)들의 사용을 숨기려 했다고 주장했다.
  • Dridex 악성코드를 사용해 수백만 달러를 훔친 범인을 도운 혐으로 한 남성이 감옥에 가게되었다. 2017년 12월 12일 화요일, 바클레이즈(Barclays)은행에서 일하던 29세의  Jinal Pethad가 두명의 몰도바인(Moldovan) 사이버 범죄자들의 3백만 달러(£2.5 million) 이상의 자금을 그가 일했던 Barclays Ealing 런던 지점에서 돈세탁하는 것을 도운 죄로 6년 4개월 형에 처해졌다. 두명의 사이버 범죄자는 Ion Turcan과 Pavel Gincota로 밝혀졌으며, Dridex 뱅킹 악성코드를 사용한 것과 Pethad에게 도움을 댓가로 보수를 지불한 점으로 각각 5년 8개월과 7년형에 처해졌다. (14일에서 이어짐)

Detailed News List

  • Kaspersky Lab Files DHS
    • [CBSNews]
      Moscow-based cybersecurity firm appeals DHS decision to ban its software
    • [TheRegister]
      SCOLD WAR: Kaspersky drags Uncle Sam into court to battle AV ban
    • [SecurityWeek]
      Kaspersky Sues U.S. Government Over Product Ban
    • [DarkReading]
      Kaspersky Lab Files Lawsuit Over DHS Ban of its Products
    • [CyberScoop]
      Kaspersky Lab takes U.S. government to court over federal software ban
  • U.S. Air Force Bug Bounty Program
    • [InfoSecurityMagazine]
      Hack the Air Force 2.0 Bug Bounty Kicks Off with $10K Payout
    • [DarkReading]
      US Government Pays $10,650 Bug Bounty in ‘Hack the Air Force’ Event
    • [SecurityWeek]
      Pentagon Hacked in New U.S. Air Force Bug Bounty Program
  • Uber
    • [NakedSecurity]
      DOJ confirms Uber is under criminal investigation
  • Barclays
    • [SecurityWeek]
      Barclays Bank Employee Jailed for Role in Malware Scheme

 

Vulnerability Patches/Software Updates

Summaries

  • 구글이 크롬 68.0.3239.108버젼을 안정화 채널(stable channel)을 통해 배포했다. 이 버젼에서는 두개의 보안 취약점이 수정되었다. 하나는 CVE-2017-15429로 구글 크롬 및 크로미움에서 사용되는 오픈소스 자바스크립트 엔진인 V8의 Universal Cross-site Scripting(UXSS) 취약점이다. 또 다른 하나는 내부 팀에 의해 발견되었는데, 아직 취약점에 대한 정보를 공개하지 않았다.

Detailed News List

  • Chrome 63
    • [InfosecIsland]
      Google Patches High Risk Flaw in Chrome 63

 

Privacy

Summaries

  • 중국이 신장(Xinjiang) 지구의 성인 영주권자의 DNA 데이터베이스를 구축하려 하고 있다. 이번년도 초 TechDirt에 의해 신장지구에서 모든 차량에 추적장치(tracking device)가 부착되어야 한다는 감시 기술에 대한 기사가 있었던 것에 이어서, 이제는 국제인권감시기구 Human Rights Watch가 그 지역 2,400만명 주민들에 대한 더 강력한 감시조치가 이루어지고 있다는 리포트를 내놓았다. 당국이 정치적인 위협으로 간주하는 “집중 대상(focus personnel)“이라 부르는 개인들은, 나이와 상관없이 가족 구성원 모두의 생체 지표(biometrics)를 측정한다.
  • 훔친 인증정보를 거래하기 위한 마켓에 대한 크렙스의 기사가 공개되었다. 훔친 인증정보의 가격과 기업 인증정보 절도범들이 이러한 계정을 어떻게 팔아 수익을 얻는가에 대한 설명을 포함되어있다.

Detailed News List

  • DNA Database in China
    • [TechDirt]
      China Is Building The Ultimate Surveillance Tool: A DNA Database Of Every Adult Resident In Troubled Xinjiang Region
  • The market for stolen credentials
    • [KrebsOnSecurity]
      The Market for Stolen Account Credentials

 

Data Breaches/Info Leakages

Summaries

  • 캘리포니아 투표자 1,900만명의 기록이 몽고(Mongo)DB 공격에 의해 몸값 지급을 요구당하고 있다. 이 기록은 보안설정이 되어있지 않은 MongoDB 데이터베이스에서 유출되었다. 이 사건을 발견한 Kromtech의 보안연구가에 따르면, 1,920만명이 넘는 캘리포니아 거주자 투표 등록 데이터가 보안이 되어있지 않은 MongoDB 데이터베이스에 존재하다가 삭제당하는 사건이 벌어졌고 공격자는 이 데이터를 가지고 몸값을 요구하고 있다.(16일에서 이어짐)

Detailed News List

  • California Voters
    • [SecurityWeek]
      California Voter Data Stolen from Insecure MongoDB Database

 

Industrial/Infrastructure/Physical System/HVAC/SCADA/HMI/ICS

Summaries

  • 러시아에 의한 수중 인터넷 인프라 공격에 대한 우려가 높아지고 있다. 많은 언론 매체에서 보도된 바와 같이, 영국 공군 대장(Air Chief Marshal) 스튜어트 피치 경(Sir Stuart Peach)이 영국 왕립 서비스 연구소(Royal United Services Institute)에서의 연설을 통해 러시아가 수중 통신 케이블을 손상시켜 전세계 금융 경제에 심각한 타격을 입힐 수 있다고 경고했다.
  • 러시아의 송유관 제어 컴퓨터가 해킹되어 모네로(Monero) 암호화폐 채굴 작업에 동원되었다. 12월 15일 금요일에 러시아 당국이 밝힌 바에 따르면, 세계에서 제일 큰 국영 파이프라인 기업인 Transneft가 사이버 공격을 당했으며 컴퓨터들이 해킹되어 모네로를 채굴했다. Reuters에 따르면, 회사 대변인 Igor Demin은 Transneft의 컴퓨터들이 자동으로 모네로 채굴 코드를 웹에서 다운로드 했다. 제한된 정보만이 제공되어 이렇게 침해당한 장치들에서 얼마나 많은 코인이 생성되었는지는 알려지지 않았다. (17일에서 이어짐)
  • 새로운 트라이톤(Triton) 악성코드가 주요 사회기반시설(critical infrastructure)에 대한 공격을 준비하고 있는 것이 탐지되었다. 산업 제어 시스템(ICS, Industrial Control Systems)을 노리는 새로운 Triton 악성코드가 파이어아이(FireEye) 연구자들에 의해 발견되었다. 트라이톤(Triton)이라 명명된 이 악성코드는 이름이 알려지지 않은 주요 사회기반시설 기관(critical infrastructure organization)을 노린 공격에 사용되어왔다. 보안전문가들은 금전적인 동기가 부족한 점과 공격의 정교한 수준으로 보았을때, 국가가 배후에 있는(state-sponsored) 공격자가 사보타주를 목적으로 한 것으로 보고있다. 파이어아이는 아직까지 Triton 공격을 어떠한 APT 그룹과도 연관짓지 않았다. 보안 전문가들은, 그들이 탐지한 행위들이 작전의 정찰단계 일부(part of the reconnaissance phase)였을 것이라 추정하고 있다. Triton 악성코드는 Schneider Electric의 Triconex Safety Instrumented System(SIS) 컨트롤러를 공격 대상으로 만들어졌다. 이 제품들은 산업 환경에서 프로세스 상태를 모니터하고 잠재적으로 위험한 상황에서 안전하게 복구하거나 차단하기 위한 제품이다. (15일에서 이어짐)

Detailed News List

  • Underwater Internet Critical Infrastructure
    • [SecurityAffairs]
      Information Warfare At Bay – The Dangers of Russian Menace to Underwater Internet Critical Infrastructure
  • Monero miner in Oil Pipeline
    • [TripWire]
      Monero Mining Software Found on Oil Transport Company’s Systems
  • Triton Malware
    • [CyberScoop]
      Triton malware shines light on threat facing energy production companies
    • [InfosecInstitute]
      Triton Malware Hits Critical Infrastructure in Saudi Arabia

 

Internet of Things

Summaries

  • 사용자의 무관심으로 인해 수백종의 Lexmark 프린터들이 온라인에 공격받기 쉬운 상태로 무방비로 노출되고 있다. NewSky의 보안연구자들이 수백종의 Lexmark 프린터들이 잘못 설정되어 있는 것을 발견했다. 프린터들이 공공 인터넷에 공개되어있어 쉽게 접근 가능하고, 누구나 대상 장비를 제어할 수 있는 것이다. 연구자들은 1,123개의 Lexmark 프린터들이 기업이나 대학교, 미 정부 사무실에 위치한 것을 확인했다. 이런 취약한 프린터들을 사용해서 백도어를 추가하거나 프린트 작업을 캡쳐하고, 동작이 불가능한 상태로 만들거나, 쓰레기 내용을 출력해 작업을 방해하는 등의 다양한 악의적 행위들이 가능하다.

Detailed News List

  • Lexmark Printers
    • [ThreatPost]
      User ‘Gross Negligence’ Leaves Hundreds of Lexmark Printers Open to Attack

 

Social Engineering/Phishing/Con/Scam

Summaries

  • 가짜 기술지원 사기(tech support scam)가 계속적으로 벌어지고 있으며, 크리스마스까지 계속될 것으로 보인다. 이런 사기는 꽤 오래 지속되어온 방식이다. 최근의 방법은 감염된 웹사이트로부터 시작된다. 종종 악성코드 감염등의 이유로 범죄자들에게 전화하라고 부추기는 팝업 경고 메시지를 띄우는 형태다.
  • 호주의 백만장자 중 한명이 비즈니스 메일 침해(BEC, Business Email Compromise) 사기에 당했다고 알려졌다. 호주의 백만장자 중 하나가, 그의 비서가 전형적인 비즈니스 메일 침해사기를 당해 1백만 달러의 손해를 본 것으로 알려졌다. Twynam Agricultural Group의 설립자인 John Kahlbetzer의 순 자산은 9억 5천만 달러다. 사기꾼들은 그의 비서 Christine Campbell에게 지인의 이메일과 유사한 한글자만 빠진 주소로 이메일을 보냈다. David Aldridge라는 영국 남성의 계좌로 총합 1백만 달러의 이체를 요구했다.

Detailed News List

  • Fake support scam
    • [NakedSecurity]
      Watch out – fake support scams are alive and well this Christmas
  • BEC Scam in Austrailia
    • [InfosecurityMagazine]
      Aussie Multi-Millionaire Hit by BEC Scam

 

Service Outage

Summaries

  • 비트피넥스(Bitfinex) 암호화폐 거래소가 또 다시 분산서비스거부(DDoS, Distributed Denial of Service) 공격을 당했다. 2017년 12월 12일에 세계 최대 암호화폐 거래소중 하나인 Bitfinex가 DDoS 공격을 당하고 있다고 발표한 바 있다. 그리고 12월 17일 또다시 막대한 DDoS 공격에 시달리고 있다고 다시 트윗으로 언급했다.

Detailed News List

  • Bitfinex
    • [HackRead]
      Bitfinex cryptocurrency exchange hit by “heavy DDoS” attack again

 

Crypto Currencies/Crypto Mining

Summaries

  • 영국의 기업들이 랜섬웨어 몸값으로 비트코인을 지불하기 위해 비트코인을 ‘비축’하고 있다. 랜섬웨어 공격이 매 40초마다 한번씩 일어난다. 2017년 1분기에는 10건의 악성코드 페이로드 중 6건에 랜섬웨어가 포함되어 있었으며, 사용자의 PC를 사용불가능 하게 잠그고 드라이브 및 파일을 암호화 하며 비트코인과 같은 암호화폐를 요구한다. 영국의 국방부(Ministry of Defence) 전 사이버 책임자(former cyber chief) 폴 테일러(Paul Taylor)는 기업들이 몸값 지불을 위해 비트코인을 비축(stockpiling)하고 있는게 확실하다고 언급했다.

Detailed News List

  • Stockphile
    • [ZDNet]
      UK firms ‘stockpile’ Bitcoin to pay off ransomware hackers

 

Posted in Security, Security NewsTagged BEC Scammers, BGP, Border Gateway Protocol, Bug Bounty Program, Crypto Currency, Cryptocurrency Exchanges, CVE-2017-15429, CVE-2017-17672, Cyber Espionage, Data Breach, DDoS, Distributed Denial of Service, GnatSpy, Industrial Control System, Information Leakage, Infrastructure, Lazarus, Loapi, Malware, MedusaHTTP, MedusaIRC, Operation Dragonfly, Outage, Patches, Privacy, Ransomware, Scam, Tech Support Scam, Traffic Hijacking, Triton Malware, Vulnerability, Zealot CampaignLeave a comment

Security Newsletters, Nov 22nd, 2017

Posted on 2017-11-22 by admin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Cyber Espionage/Cyber Operations/Cyber Threats

Summaries

  • 악명높은 라자러스(Lazarus) 해킹 그룹이 대한민국을 노리고 있다는 기사가 나왔다. 북한과 관련된 것으로 믿어지는 라자러스(Lazarus) 해킹 그룹이 새로운 안드로이드 악성코드를 사용해 대한민국 스마트폰 사용자를 노리고 있다. 맥아피(McAfee)와 팔로알토(Palo Alto Networks)가 월요일에 자사 블로그에 Hidden Cobra로 알려진 해킹 그룹의 최근 활동에 대한 기사를 올렸다. 이 그룹은 소니와 금융기관들을 공격했던 정교한 몇몇 공격에 책임이 있는 것으로 보여진다. 그리고 최근의 WannaCry 공격과도 연관된 것으로 추정된다. 이 그룹과 관련되어 있다고 믿어지는 몇몇 작전들은 Operation Blockbuster, Dark Seoul, Operation Troy가 있다. 맥아피에 의해 분석된 악성코드 샘플은 APK 파일 형태로 배포되고, 구글 플레이에 존재하는 GODPeople이라는 개발자에 의해 개발된 한국 성경 앱인 것처럼 만들어졌다. 그러나 악성 앱은 공식 앱 스토어에 올라가 있지 않아 어떤 유포 방식이 사용되었는지는 불명확하다.
  • 중국 해커들이 러시아, 인도, 기타 아시아 국가들을 대상으로 공격을 진행중이다. 카스퍼스키 랩(Kaspersky Lab)의 3분기 리포트에 따르면, 24개의 사이버 공격중 10건이 중국 해커그룹에 의해 실행되었다. 카스퍼스키의 보안전문가는 이 사이버 범죄자들의 주 공격 대상중 하나는 러시아 였다고 말했다. 그리고 인도나 몽골와 같은 기타 아시아 국가도 대상으로 삼았다. 7월에 카스퍼스키는 IronHusky라 불리는 사이버 스파이 작전을 탐지했다. 이 공격은 러시아와 몽골 정부, 항공 기업(Aviation companies), 연구소(Research institutes)들을 공격 대상으로 삼았다. 그리고 양국이 몽골 방공에 관련된 여러 프로젝트에서 협력하는 것에 대해 협상을 한 직후 사고가 일어났다. 카스퍼스키는 또한 넷사랑(NetSarang)과 CCleaner 역시 이 중국 해커들에 의해 공격대상이 되었다고 밝혔다. 넷사랑 사이트에서 유포된 설치 패키지를 감염시켜 악성코드를 함께 배포했다.

Detailed News list

  • Lazarus group
    • [SecurityWeek] North Korean Hackers Target Android Users in South
    • [CyberScoop] Hackers tied to North Korea target South Korea through Google Play Store, researchers say
    • [DarkReading] North Korea’s Lazarus Group Evolves Tactics, Goes Mobile
    • [McAfee] Lazarus Cybercrime Group Moves to Mobile Platform
    • [McAfee] Android Malware Appears Linked to Lazarus Cybercrime Group
  • Chinese Hackers
    • [EHackingNews] Russia, India and other Asian countries targeted by Chinese Hackers

 

Malwares/Exploits/Vulnerabilities

Summaries

  • US-CERT가 윈도우즈의 ASLR 구현에 취약점이 존재한다고 경고했다. US-CERT(U.S. Computer Emergency Readiness Team)은 마이크로소프트(Microsoft)의 Windows 8, Windows 8.1, Windows 10에 영향을 주는 ASLR(Address Space Layout Randomization)의 구현상의 취약점이 있다고 밝혔다. 이 취약점은 원격의 공격자가 영향받는 시스템을 장악할 수 있게 한다. 마이크로소프트는 문제를 조사중이라고 밝혔다. ASLR은 다수 데스크탑과 모바일 운영체제에서 사용하는 시스템 보안 기술이다. ASLR은 메모리 기반의 코드 실행 공격을 방지하는데 사용되어 왔으며 iOS, Android, Windows, MacOS, Linux 각각 ASLR을 시스템 보안을 위해 사용하고 있다.
  • HP 프린터(HP Enterprise Printers)에서 코드실행 취약점(Code execution flaw)이 발견되었다. HP의 일부 기업용 프린터(enterprise printers)에서 심각한 원격 코드 실행 취약점이 발견되었다. HP는 이에 대해서 이미 패치를 개발 했으며, 이번주 중에 고객들이 사용 할 수 있게 한다고 발표했다.
  • 새로운 버젼의 BankBot 안드로이드 뱅킹 악성코드가 구글 플레이 스토어에 숨어들어 웰스파고(WellsFargo), 체이스(Chase), DiBa, Citibank와 같은 대형은행 앱들을 노리고 있다. Avast, ESET, SfyLabs가 함께 찾아낸 바에 따르면, 미국, 호주, 독일, 네덜란드, 프랑스, 폴란드, 스페인, 포르투갈, 터키, 그리스, 러시아, 도미니카 공화국, 싱가폴, 필리핀의 사용자들을 노리는 앱이 사용자들을 감시하고 은행 로그인 정보를 수집하며, 돈을 훔치고 있다. 새로운 버젼의 BankBot은 믿을만한 플래시라이트 앱들로 가장하고 숨어서 사용자들이 다운로드 하도록 속인다. 그리고 두번째 단계에서 BankBot, Mazar, Red Alert과 같은 추가적인 악성코드를 다운로드한다.

Detailed News List

  • ASLR Implementation flaw
    • [ThreatPost] US-CERT WARNS OF ASLR IMPLEMENTATION FLAW IN WINDOWS
    • [BankInfoSecurity] Windows 10 Security Feature Broken, CERT/CC Warns
    • [SecurityAffairs] Windows 8 and newer versions fail to properly implement ASLR
    • [TheRegister] Windows 8 broke Microsoft’s memory randomisation
    • [DarkReading] Researcher Finds Hole in Windows ASLR Security Defense
    • [SecurityWeek] Windows 8 and Later Fail to Properly Apply ASLR
  • HP Printer
    • [SecurityWeek] Using Unsecured IoT Devices, DDoS Attacks Doubled in the First Half of 2017
  • BankBot
    • [InfoSecurityMagazine] BankBot Android Trojan Re-emerges Globally

 

Legislation/Politics/Policies/Regulations/Law Enforcement/Trials

Summaries

  • 이란인 남성이 유명 드라마인 게임 오브 스론(Game of Thrones)의 해킹 혐의를 받고 있다. 미 법무부(the department of justice)는 이란인 남성이 HBO케이블 방송국을 해킹해 게임오브스론(Game of Thrones)의 스크립트를 훔치고 600만 달러의 몸값을 요구한 혐의로 기소했다. Behzad Mesri는 금전적인 목적으로 컴퓨터에 허가되지 않은 접근을 한 혐의를 받고 있다. 법원 문서에 따르면 그는 이란의 군대에서 일했고, 미국 웹사이트들을 디페이싱(Defacing)하는 일들에 연관되었다. 그리고 HBO의 컴퓨터 네트워크와 직원들에 대한 온라인 정찰(online reconnaissance) 작업을 2017년 5월에 수행한 혐의를 두고있다.
  • 미국 상원이 “영장없는 감시”를 목표로 하고 있다. 미 의회는 아직 비평가들이 다수의 국가 첩보기관에 의한 미국 시민들의 “영장없는 감시”라고 부르는 법안을 통과시키고 있지 않지만, 이미 그 방향을 목표로 한 5개의 제안이 존재하고 있다.

Detailed News List

  • Game of Thrones
    • [BBC] Iranian Charged With Game Of Thrones Hack
    • [CyberScoop] FBI charges man in massive data theft from HBO
    • [NYTimes] Iranian Hacker Charged in HBO Hacking That Included ‘Game of Thrones’ Script
    • [SecurityWeek] U.S. Charges Iranian Over ‘Game of Thrones’ HBO Hack
    • [DarkReading] Iranian Nation-State Hacker Indicted for HBO Hack, Extortion
  • Warrantless surveillance
    • [NakedSecurity] US Senate takes aim at “warrantless surveillance”

 

Vulnerability Patches/Software Updates

Summaries

  • 얼마전 인텔 칩의 Intel Management Engine에 공개되지 않은 또다른 컴퓨터가 포함되어있어, 웹서버 및 파일 시스템, 네트워킹 등의 기능이 지원되고 거기에서 취약점이 발견되었다는 기사가 나온 적 있다. 인텔이 그 취약점들을 수정하는 펌웨어를 릴리즈 했다. 이 펌웨어는 Intel Management Engine(IME), Intel Trusted Execution Engine(TXE), Intel Server Platform Services(SPS)의 취약점을 수정한다.

Detailed News List

  • Intel Chips
    • [HelpNetSecurity] Intel chips riddled with deadly flaws
    • [SecurityWeek] Intel Chip Flaws Expose Millions of Devices to Attacks
    • [ZDNet] Intel: We’ve found severe bugs in secretive Management Engine, affecting millions
    • [BankInfoSecurity] Millions of Computers Affected By Intel Firmware Flaws
    • [TheHackerNews] Critical Flaws in Intel Processors Leave Millions of PCs Vulnerable
    • [CyberScoop] Intel patches flaw that leaves millions of computers vulnerable to hidden attacks
    • [TheRegister] Intel finds critical holes in secret Management Engine hidden in tons of desktop, server chipsets
    • [ThreatPost] Intel Patches CPU Bugs Impacting Millions of PCs, Servers

 

Privacy

Summaries

  • 구글이 위치정보 기능이 꺼져있을 때에도 위치정보를 수집하고 있다는 기사가 나왔다. 구글이 이번해 초부터 모든 안드로이드 장치들에서 위치정보 서비스가 완전히 비활성화 되어있는 상태이더라도 지속적으로 정보를 수집하고 구글로 보내온 것으로 드러났다. Quartz가 진행한 조사에서 드러난 이 사실은, 안드로이드 스마트폰이 근처의 기지국 주소를 수집하고 이 데이터는 기지국 삼각측량에 사용될 수 있다. 이 방식은 근처의 세개 혹은 그 이상의 기지국들을 사용해서 스마트폰이나 장치의 위치를 알아내는데 널리 사용되는 기술이다. 매번 새로운 기지국 범위 내로 안드로이드 장치가 접근할 때마다, 안드로이드 장치는 기지국 장치를 수집하고, 이 안드로이드 기기가 WiFi 네트워크에 접속되거나 전화 데이터 통신이 가능해지면 수집된 정보를 구글로 보낸다.

Detailed News List

  • Location Data
    • [TheHackerNews] Google Collects Android Location Data Even When Location Service Is Disabled
    • [TechDirt] Investigation Finds Google Collected Location Data Even With Location Services Turned Off

 

Data Breaches/Info Leakages

Summaries

  • 영국의 Jewson이 해커에 의한 공격을 받았다고 인정했다. Jewson은 고객들에게 그들의 개인 및 금융 데이터가 해커에 의해 도난당했을 가능성이 있다고 알렸으며, 이 사건이 웹사이트를 침해당한 후 발생 했다고 밝혔다. 11월이 되어서야 밝혀진 이 침해사고는 8월에 발생한 것으로 보인다. 이는 공격을 한 해커가 발각되지 않은 상태로 회사 내 네트워크에서 악의적인 행위를 몇주간 진행했을 가능성이 존재한다는 의미이기도 하다.

Detailed News List

  • Jewson Data Breach
    • [International Business Times] Jewson data breach: Hackers may have stolen over 1,600 customers’ personal and credit card data
    • [InformationSecurityBuzz] Jewson Data Breach

 

Industrial/Infrastructure/Physical System/HVAC/SCADA

Summaries

  • 해커가 새크라멘토(Sacramento)의 교통 시스템(SacRT, Sacramento Regional Transit)을 해킹하고, 공격을 중단하는 대가로 돈을 요구하는 사건이 발생했다. 업체의 웹페이지를 디페이싱(Defacing)하고 일부 서버의 데이터를 지웠으며 추가적인 피해를 입히지 않는 조건으로 돈을 요구했다. 해커들은 토요일인 지난 18일에 업체의 메인 웹페이지에 취약점 수정을 도와주겠다는 문구를 게시하며 존재를 알렸고, 일요일에는 일부 가상 서버를 지우고 페이스북 메시지로 공격을 멈추기 위해서는 돈을 지불하라는 메시지를 보냈다. 그들은 비트코인 약 8천 달러 정도를 요구했는데 SacRT측은 대응하지 않기로 결정을 내렸다.

Detailed News List

  • Transit System
    • [HelpNetSecurity] Hackers hit Sacramento transit system, demand money to stop attack
    • [TripWire] Hackers Demanded $8K from Sacramento Regional Transit after Attack
    • [HackRead] Sacramento Regional Transit System in California Held for $7,000 Ransom

 

Internet of Things

Summaries

  • Corero Network Security는 최근 DDoS 트렌드 및 분석 리포트에서, 안전하지 않은 사물인터넷(IoT, Internet of Things) 장치들의 확산과 DDoS구매서비스(DDoS-for-hire) 가용성의 증가로 인해서 DDoS를 겪는 고객들이 가파르게 증가하고 있다고 밝혔다. 지난 3분기 동안 기업들은 매달 평균 237건의 DDoS 공격 시도를 겪었으며, 이는 매일 8건의 DDoS 공격을 겪는 셈이다. 그리고 지난 분기에 비해 월별 공격시도가 35% 증가했으며, 1분기에 비해서는 월 공격 시도가 91% 증가했다.

Detailed News List

  • DDoS Attacks Doubled
    • [InfoSecurityMagazine] DDoS Attacks Nearly Double Since January
    • [DarkReading] DDoS Attack Attempts Doubled in 6 Months
    • [HelpNetSecurity] Criminals leverage unsecured IoT devices, DDoS attacks surge
    • [SecurityAffairs] Using Unsecured IoT Devices, DDoS Attacks Doubled in the First Half of 2017

 

Social Engineering/Phishing/Con/Scam

Summaries

  • 보상 포인트(Rewards points)를 노리는 사이버 사기 범죄가 증가하고 있다. 러시아 포럼에서 훔친 보상 포인트를 사용한 예약 서비스가 인기를 끌고 있다. 더 나아가서는 일부는 호텔 부킹 사이버범죄를 목적으로 하는 자신들의 회원 그룹을 만들기도 했다. 이 회원중 하나는 2014년 12월부터 포럼 두개에 여행 “예약 서비스”를 광고해왔다. 고객들은 이들이 제공하는 서비스로 다녀온 여행에서 찍은 사진들을 정기적으로 올리기도 했다. 흥미롭게도 여기서 팔리는 티켓은 러시아 국내선을 제외하고는 전세계 어디라도 갈 수 있다.
  • 기술지원 사이트(Tech support sites)로 위장한 온라인 사기가 벌어지고 있다. 사기 범죄자들이 불특정 사용자들을 가짜 핫라인으로 전화하게 만드는 기법을 시험하고 있다고 마이크로소프트가 발표했다. 이 방식은 최근 사이 범죄자들에 의해 개발된 방법으로, 실제론 존재하지 않는 문제에 대한 기술지원으로 사용자들을 속인다.

Detailed News List

  • Rewards Points Theft
    • [InfoSecurityMagazine] Rewards Points Theft is a Growing Piece of the Cybercrime Pie
  • Fake tech support sites
    • [ZDNet] Microsoft warns: Bogus Apple, Windows tech support sites open your phone app

 

Crypto Currencies/Crypto Mining

Summaries

  • Tether가 사이버 공격으로 해커들에게 $3,000만에 해당하는 토큰을 빼앗겼다. 빼앗긴 암호화폐는 USDT로 Tether가 옴니 레이어 프로토콜(Omni Layer Protocol)을 사용해 비트코인(Bitcoin) 블록체인(blockchain)으로 발행한 미국 달러기반의 자산이다. Tether는 $30,950,010 USDT가 Tether Treasury 지갑에서 2017년 11월 19일에 사라졌으며, 허가되지 않은 비트코인 주소(16tg2RJuEPtZooy18Wxn2me2RhUdC94N7r)로 전송되었다고 밝혔다.

Detailed News List

  • Tether loses $30m
    • [InfoSecurityMagazine] Crypto-Currency Firm Tether Loses $30m to Hackers
    • [TheHackerNews] Tether Hacked — Attacker Steals $31 Million of Digital Tokens
    • [HackRead] Hackers steal $30 million worth of cryptocurrency in Tether hack
    • [Mashable] $31 million worth of Tether stolen in latest crypto heist

 

Technologies/Technical Documents/Statistics/Reports

Summaries

  • 온라인 괴롭힘(Cyber bullying)에서 최악의 명단에 네바다(Nevada) 주가 올랐다. 미 전역 50개주에 걸린 온라인 괴롭힘에 대한 조사에서 네바다주가 가장 심각한 괴롭힘이 있는 것으로 드러났다. 흥미롭게도 네바다주는 온라인 괴롭힘에 대한 법이 존재한다. 그리고 플로리다(Florida), 일리노이(Illinois), 뉴욕(New York) 역시 최악의 10개주에 포함되며, 이들도 온라인 괴롭힘에 대한 법률이 이미 존재한다. 이는 현행 법률의 비 효율성을 보여준다고 할 수 있다.
  • 리누즈 토발즈(Linus Torvalds)가 최근 리눅스 커널 4.15버젼에 대해 제안된 변경 요청에 대해서, 보안 전문가들이 정상적인 일을 한다고 믿을 수 없으며, 일부 보안 전문가들은 완전 병신들(he doesn’t trust security people to do sane things and some security professionals are just f*cking morons)이라는 평을 내놓았다. 이 사건은 구글 픽셀에서 보안전문가로 일하는 Kees Cook이 리눅스 커널 메일링 리스트에 pull 요청을 올리면서 시작되었다.
  • OWASP 2017년 최종 버젼이 공개되었다.
  • 내부자에 의한 정보 도난 및 유출이 25% 증가한 것으로 나타났다. 고등 법원의 사건들을 분석한 결과, 내부 직원이 기밀정보를 훔친 사건들이 1년새 25% 증가했다. 직원에 의한 위협이 데이터와 시스템에 대한 위협 목록에서 상위에 자리잡고 있는데, 이들의 동기는 금전적인 목적에서부터 불만, 강압, 단순 실수 까지 그 범위가 예측하거나 대비하기 매우 어렵다. 내부자 협조에 의한 공격이 일어난 경우, 가장 가치있는 정보(고객 정보)에 직접적으로 접근할 수 있는 경로를 제공하기 때문에 이러한 공격의 영향은 매우 치명적일 수 있다.

Detailed News List

  • Cyberbullying
    • [InfoSecurityMagazine] Nevada Tops the List of Worst States for Cyberbullying
  • F*cking morons
    • [CSOOnline] Linus Torvalds: Some security folks can’t be trusted to do sane things, some are morons
    • [ZDNet] Linus Torvalds: ‘I don’t trust security people to do sane things’
    • [TheRegister] Some ‘security people are f*cking morons’ says Linus Torvalds
  • OWASP 2017
    • [SecurityWeek] Final Version of 2017 OWASP Top 10 Released
  • Insider Threat
    • [InfomationSecurityBuzz] Employees Stealing Confidential Data Up 25%

 

Posted in Security, Security NewsTagged Address Space Layout Randomization, ASLR, BankBot, Crypto Currency, Cyber bullying, Cyber Espionage, Dark Seoul, Data Breach, DDoS, Deface, H2ODecomposition, IME, Information Leakage, Infrastructure, Intel Management Engine, Intel Server Platform Services, Intel Trusted Execution Engine, Internet of Things, IoT, IronHusky, Lazarus, Linus Torvalds, Location Data, Mazar, Operation Blockbuster, Operation Troy, Privacy, Red Alert, SacRT, Scam, SPS, Tech Support Scam, TXE, Vulnerability, WannaCryLeave a comment

Search

Recent Posts

  • Security Newsletters, 2021 May 2nd, Scripps Health 랜섬웨어 공격 外
  • Security Newsletters, 2018 Apr 3rd, 미 국방부 버그 바운티 대상 확장 外
  • Security Newsletters, 2018 Mar 31st, Microsoft Meltdown 긴급 패치 外
  • Security Newsletters, 2018 Mar 30th, MyFitnessPal 1억 5천만 계정 침해 外
  • Security Newsletters, 2018 Mar 29th, Kaspersky KLara 오픈소스 공개 外
  • Security Newsletters, 2018 Mar 28th, SSH서버 노리는 GoScanSSH 外
  • Security Newsletters, 2018 Mar 27th, 10억달러 규모 ATM 해커 체포 外

Categories

  • Diet (7)
  • Flaw (2)
  • Health (11)
  • Intermittent Fasting (1)
  • Meditation (2)
  • Mentality (5)
  • Nootropic (3)
  • Security (157)
  • Security News (155)

Archives

  • 2021년 5월 (1)
  • 2018년 4월 (1)
  • 2018년 3월 (24)
  • 2018년 2월 (24)
  • 2018년 1월 (30)
  • 2017년 12월 (31)
  • 2017년 11월 (30)
  • 2017년 10월 (26)
  • 2017년 9월 (4)

Meta

  • 로그인
  • 엔트리 피드
  • 댓글 피드
  • WordPress.org
Proudly powered by WordPress | Theme: micro, developed by DevriX.