Skip to content

Dev, Hack & Debug

Geeky articles and documents like Data Leakages, Cyber Espionage, Security Breaches and Exploits

  • Front page
  • Security News
  • Contact

[태그:] Trickbot

Security Newsletters, 2018 Mar 24th, Guccifer2.0은 러시아 GRU 소속 外

Posted on 2018-03-24 by admin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Cyber Espionage/Cyber Operations/Cyber Threats/Threat Actors

Summaries

  • 악명높은 해커인 Guccifer2.0의 배후가 러시아였음이 드러났다. 민주당 전국위원회(DNC, Democratic National Committee)의 컴퓨터 시스템을 해킹하고, 도널드 트럼프에 대한 자료를 훔친바 있는 Guccifer2.0가 사소한 실수로 러시아 첩보기관을 위해 일하고 있다는 사실을 노출시킨 것이다. 2016년에 Guccifer2.0은 온라인 인터뷰를 통해 러시아인이라거나 러시아를 위해 일하고 있음을 부인한 바 있다. DailyBeast가 보도한바에 따르면, 그는 러시아 군 첩보기관 (GRU)의 장교인 것으로 보인다. 루마니아 출신이라고 주장했던 것과는 다르게, 어느시점에선가 VPN을 사용하지 않아서 미 소셜미디어 기업의 서버 로그에 실제 모스크바 기반의 IP주소를 남긴것이다. 이 아이피가 모스크바에 위치한 GRU 본부의 아이피라는 것이다.
  • 30테라바이트 이상의 지식재산권 등에 대한 사이버 절도 혐의로 이란인 9명이 기소되었다. 전세계 22개국의 320개의 대학교, 47개의 기업으로부터 30테라바이트 이상의 정보를 훔친 혐의를 받고있다. 지난 금요일 미 사법부(DOJ, Department of Justice) 및 재무부(DOT, Department of Treasury)가 미국 및 해외의 300개 대학, 47개 기업 등에 대한 일련의 인터넷 공격 혐의로 9명의 이란인들을 기소했다. 기소당한 9명은 이란에 위치한 Mabna Institute 소속으로, 사법부에 따르면 이란 정부의 지시에 의해 학술 자료 및 자격 증명 정보(credential)를 훔치기 위한 사이버 공격을 수행한 혐의를 받고있다.
  • 영국 외과의가 자신의 컴퓨터가 해킹당해 원격으로 수술을 도왔던 시리아의 병원이 폭격당한 것 같다는 추측을 내놓았다. 영국 외과의이자 컨설턴트인 David Nott는 Skype와 WhatsApp를 통해 시리아의 Aleppo 지역에 위치한 M10 병원에서의 수술을 원격으로 도운바 있다. Nott는 해당 병원이 공중폭격을 받은 것에 대해 자신의 노트북이 해킹당했을 수 있다고 추정하고 있다. 공습과정에서 지하 병원이 벙커버스터 폭탄으로 공격받았고, 병원은 영구적으로 폐쇄되었으며 두명의 환자가 사망했다.

Detailed News list

  • Guccifer
    • [BankInfoSecurity]
      Report: Guccifer 2.0 Unmasked at Last
    • [GrahamCluley]
      Guccifer 2.0’s schoolboy error reveals he’s hacking from Moscow
  • 9 Iranians accused
    • [TheRegister]
      Nine Iranians accused of cyber-swiping 30TB+ of blueprints from unis, biz on Tehran’s orders
    • [TheRegister]
      US and UK charge Iranians for academic cyber theft conspiracy
    • [Forbes]
      Iranian Hackers Charged For Spree Of Attacks On Hundreds Of Universities
    • [BankInfoSecurity]
      9 Iranians Indicted for Massive Hacking Scheme
    • [NYTimes]
      U.S. Charges 9 Iranians in Huge Theft of Intellectual Property
    • [DarkReading]
      DoJ Indicts 9 Iranians for Hacking into Hundreds of Universities, FERC, Dept. of Labor, Others
    • [SecurityWeek]
      U.S. Imposes Sanctions on Iranians for Hacking
    • [ZDNet]
      DoJ indicts Iranian hackers for stealing data from 144 US universities
    • [CyberScoop]
      U.S. indicts hackers over terabytes worth of intellectual property theft
  • Syrian hospital airstrike
    • [HackRead]
      British doctor says his laptop was hacked & led to Aleppo hospital airstrike
    • [GrahamCluley]
      Did hackers lead warplanes to Syrian hospital after targeting British surgeon’s computer?
    • [ITSecurityGuru]
      UK surgeon suspects his PC was hacked to target Syrian hospital

 

Malwares

Summaries

  • 새로운 기능을 탑재한 Trickbot 악성코드를 유포하는 새로운 스팸 캠페인이 확인되었다. Trickbot은 과거 페이팔과 같은 대기업을 포함한 다수의 뱅킹 기업들을 노린 공격에서 탐지되었던 트로이다. Trickbot의 제작자들은 꾸준하게 사용자의 중요 데이터를 수집하기 위한 새로운 방법들을 찾아왔다. 최근에는 연구자들에 의해 드롭박스 스푸핑(Dropbox Spoofing)을 이용한 스팸메일 캠페인이 탐지되었다. Trickbot 악성코드를 유초하는 새로운 스팸 이메일 캠페인은 정식 Dropbox 웹사이트에서 온 것으로 위장했지만 실제로는 비슷해 보이는 사이트를 사용한다. (23일에서 이어짐)

Detailed News List

  • Trickbot
    • [InformationSecurityBuzz]
      Trickbot Adds Screenlocker- Will Ccryptojacking Be Next?
    • [SecurityWeek]
      TrickBot Gets Computer Locking Capabilities

 

Legislation/Politics/Policies/Regulations/Law Enforcement/Trials

Summaries

  • 넷플릭스(Netflix)에서 새로운 취약점 제보 포상제도(Bug Bounty) 정책을 발표했다. 넷플릭스는 자사의 버그바운티를 버그크라우드(Bugcrowd) 플랫폼을 통해 시행하기로 결정했다. 넷플릭스에서는 치명적인 보안 취약점에 대해서 15,000달러가 지급된 것이 가장 높은 보상금이었다고 말했다. 제보할 수 있는 취약점 종류들로는 XSS, CSRF, SQL Injection, 인증 및 권한 관련, 데이터 노출, 원격 코드 실행, 리다이렉션, 비즈니스 로직, MSL 프로토콜, 모바일 API 등이 포함된다. (23일에서 이어짐)

Detailed News List

  • Netflix
    • [HelpNetSecurity]
      Netflix, Dropbox promise not to sue security researchers, with caveats
    • [CyberScoop]
      Netflix launches a public bug bounty program

 

Vulnerability Patches/Software Updates

Summaries

  • 드루팔 코어의 버그가 다음주 패치될 예정이다. 지난 수요일 드루팔이 개발자들에게 전달한 권고문에 따르면, 2018년 3월 288일 UTC기준 18:00 – 19:30사이에 드루팔 7.x, 8.3.x, 8.4.x, 8.5.x에 대한 보안 릴리즈가 있을 예정이다. 보안 권고문에서는 매우 심각한 보안 취약점이라고 언급했을 뿐, 어떤 버그인지는 밝히지 않았다. (23일에서 이어짐)
  • AMD에서 최근 CTS Labs이 발표한 CPU취약점들의 패치를 곧 공개할 예정이라고 발표했다. AMD는 이번달 초 CTS Labs에의해 공개된 취약점들에 대한 패치가 몇 주 안에(in the coming weeks) 릴리즈 될 것이라 밝혔다. AMD의 CTO가 공개한 계획은 다음과 같다. Ryzen 및 Epyc 프로세서에 영향을 주는 MASTERKEY 및 PSP 권한 상승 취약점과 Ryzen, Ryzen Pro, Ryzen Mobile, Epyc 프로세서에 영향을 주는 RYZENFALL, FALLOUT 취약점은 BIOS를 업데이트하는 펌웨어 패치 릴리즈를 통해 수정될 것이며 해당 칩의 퍼포먼스에는 영향이 없다. Ryzen, Ryzen Pro 프로세서에 영향을 주는 CHIMERA 취약점은 동일한 방식으로 수정될 것이며, Promontory 칩셋을 설계 및 제조한 서드파티 제조사인 ASMedia에 의한 대응도 AMD의 협조를 통해 제공될 것이라 밝혔다. (22일에서 이어짐)

Detailed News List

  • Drupal
    • [SecurityAffairs]
      A “highly critical” flaw affects Drupal 7 and 8 core, Drupal security updates expected on March 28th
  • AMD
    • [DarkReading]
      AMD Will Release Fixes for New Processor Flaws in a Few Weeks
    • [NakedSecurity]
      AMD announces Ryzen patch timeline as disclosure controversy rages

 

Data Breaches/Info Leakages

Summaries

  • 페이스북의 5천만 고객 데이터 유출에 대한 기사가 이어지고 있다. 도널드 트럼프의 대선 캠페인을 맡았던 업체가 5천만 사용자의 데이터를 수집했다는 발표 이후 페이스북 주가가 요동쳤다. 페이스북이 데이터 오용 리포트에 대한 대응으로 트럼프의 2016년 캠페인에 고용되었던 영국의 커뮤니케이션 기업 Cambridge Analytica의 계정을 정지시키면서 이에 대한 수사요청이 대서양 양측에서 일어났다. (20일에서 이어짐)

Detailed News List

  • Facebook
    • [HackRead]
      Elon Musk deletes Telsa & Space X Facebook pages for #DeleteFacebook
    • [KasperskyLab]
      Why it’s too late to #DeleteFacebook
    • [SecurityWeek]
      Facebook as an Election Weapon, From Obama to Trump
    • [EHackingNews]
      Facebook Data Leak: A key events so far
    • [HackRead]
      On Dark Web Your Facebook ID is worth $5.20 & Gmail ID just $1
    • [TechDirt]
      Hey Mark Zuckerberg: Don’t Lock Down Everyone’s Data, Open It Up To Services That Give Your Users More Control Over Their Data
    • [Forbes]
      Will Facebook Chief Zuckerberg’s Response Over Cambridge Analytica Data Scandal Suffice?
    • [ZDNet]
      Singapore questions social media giants over ‘online falsehoods’
    • [NakedSecurity]
      Beware the fake Facebook sirens that flirt you into sextortion
    • [TheHackerNews]
      Facebook and Cambridge Analytica – What’s Happened So Far
    • [Forbes]
      #DeleteFacebook Highlights The Benefits Of Blockchain
    • [TheRegister]
      Mozilla pulls ads from Facebook after spat over privacy controls

 

Technologies/Technical Documents/Statistics/Reports

Summaries

  • 4년걸친 28번의 수정(draft)끝에 IETF(Internet Engineering Task Force)에서 개선된 TLS 1.3 프로토콜이 통과되었다.
  • GitHub의 의존성 스캔을 통해 공개 리포지토리에서 4백만개의 보안 취약점이 발견되었다고 밝혔다. GitHub에서 자바스크립트 및 루비 라이브러리들의 오래된 취약점들에 대한 스캔을 통해 4백만개의 버그를 찾아냈다고 밝혔다. 스캐닝은 GitHub에 존재하는 공개 리포지토리들에서 Ruby용 RubyGems 및 JavaScript용 npm에 이미 취약하다고 알려진 라이브러리들을 자동으로 검사한다. 아직 Ruby와 JavaScript 외 모든 취약한 라이브러리들을 지원하진 않는다. GitHub에서는 올해 후반에는 Python 의존성에 대한 지원도 확대할 예정이라 밝혔다. 비공개 리포지토리에서는 보안 경고에 대한 선택적 동의(opt in)가 필요하다. (23일에서 이어짐)

Detailed News List

  • TLS 1.3 approved
    • [TheRegister]
      World celebrates, snoops cry as TLS 1.3 internet crypto approved
  • GitHub
    • [SecurityAffairs]
      GitHub Security Alerts are keeping developers’ code safer
    • [TheRegister]
      Your code is RUBBISH, says GitHub. Good thing we’re here to save you

 

Posted in Security, Security NewsTagged Bug Bounty Program, Cyber Espionage, Guccifer2.0, Information Leakage, Malware, Patches, TrickbotLeave a comment

Security Newsletters, 2018 Mar 23rd, GitHub 라이브러리 의존성 스캔 外

Posted on 2018-03-23 - 2018-03-23 by admin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Cyber Espionage/Cyber Operations/Cyber Threats/Threat Actors

Summaries

  • 이란과 관련된 것으로 추정되는 해커들이 새로운 데이터 유출 기법을 도입했다는 기사가 공개되었다. 보안기업 Nyotron에 따르면 이란과 관련이 있는 것으로 추정되는 사이버 스파이 그룹이 최근 공격에서 새로운 악성코드와 데이터 유출 기법을 사용했다. 이 그룹은 OilRig이라 알려진 그룹으로, 2015년부터 활동해왔다. 주로 미국과 중동의 금융 및 정치 산업의 기관들을 공격 대상으로 삼아왔다. 관찰된 바에 따르면 이 그룹은 꾸준히 다양한 도구를 사용하며, 새로운 익스플로잇을 빠르게 도입하고, 새로운 트로이 악성코드로 교체해왔다. Nyotron은 OrilRig이 최근의 캠페인에서 대략 20여가지의 다른 도구들을 사용했다고 밝혔다. 그 도구들에는 이전에 탐지되지 않았던 악성코드등도 포함되어 있다. 그리고 데이터 유출을 위해서, 이 스파이그룹은 네트워크 수준의 보안 제품들의 탐지를 회피해서 대상 환경에 거점(foothold)을 구축하는 것에 매우 집중했다.

Detailed News list

  • Iran-linked Hackers
    • [SecurityWeek]
      Iran-linked Hackers Adopt New Data Exfiltration Methods

 

Malwares

Summaries

  • 새로운 기능을 탑재한 Trickbot 악성코드를 유포하는 새로운 스팸 캠페인이 확인되었다. Trickbot은 과거 페이팔과 같은 대기업을 포함한 다수의 뱅킹 기업들을 노린 공격에서 탐지되었던 트로이다. Trickbot의 제작자들은 꾸준하게 사용자의 중요 데이터를 수집하기 위한 새로운 방법들을 찾아왔다. 최근에는 연구자들에 의해 드롭박스 스푸핑(Dropbox Spoofing)을 이용한 스팸메일 캠페인이 탐지되었다. Trickbot 악성코드를 유초하는 새로운 스팸 이메일 캠페인은 정식 Dropbox 웹사이트에서 온 것으로 위장했지만 실제로는 비슷해 보이는 사이트를 사용한다.
  • 데이터 유출 방법으로 텔레그램을 사용하는 TeleRAT 악성코드가 확인되었다. 팔로 알토 네트웍스(Palo Alto Networks)에서 Telegram Bot API를 사용해 C&C서버와 통신하고 데이터를 유출하는 TeleRAT이라는 안드로이트 트로이를 탐지했다. TeleRAT은 이전에 탐지된 바 있는 또다른 IRRAT라는 안드로이드 악성코드와의 유사성을 보인다. 이 악성코드도 Telegram의 Bot API를 C&C 통신을 위해 사용한다.

Detailed News List

  • TrickBot
    • [HeimdalSecurity]
      Security Alert: New Spam Campaign Delivers Trickbot Payload, Spoofs Dropbox
    • [ZDNet]
      Old banking Trojan TrickBot has been taught new tricks
    • [ITSecurityGuru]
      TrickBot Banking Trojan Gets Screenlocker Component
  • TeleRAT
    • [SecurityAffairs]
      TeleRAT, a new Android Trojan that uses Telegram for data exfiltration

 

Exploits/Vulnerabilities

Summaries

  • 포츈 500 기업들 절반가량에서 사용하는 ManageEngine에서 심각한 취약점이 다수 발견되었다. EventLog Analyzer 11.8과 Log360 5.3에 영향을 주는 취약점은, 웹 쉘을 업로드해서 어플리케이션을 시작하는 사용자의 권한으로 원격 코드 실행을 할 수 있다. Applications Manager 13에서 발견된 나머지 취약점들은 다음과 같다. blind SQL injection 다수, Local file inclusion, API key disclosure.

Detailed News List

  • ManageEngine
    • [ITSecurityGuru]
      Flaws in ManageEngine apps opens enterprise systems to compromise
    • [HelpNetSecurity]
      Flaws in ManageEngine apps opens enterprise systems to compromise

 

Legislation/Politics/Policies/Regulations/Law Enforcement/Trials

Summaries

  • 넷플릭스(Netflix)에서 새로운 취약점 제보 포상제도(Bug Bounty) 정책을 발표했다. 넷플릭스는 자사의 버그바운티를 버그크라우드(Bugcrowd) 플랫폼을 통해 시행하기로 결정했다. 넷플릭스에서는 치명적인 보안 취약점에 대해서 15,000달러가 지급된 것이 가장 높은 보상금이었다고 말했다. 제보할 수 있는 취약점 종류들로는 XSS, CSRF, SQL Injection, 인증 및 권한 관련, 데이터 노출, 원격 코드 실행, 리다이렉션, 비즈니스 로직, MSL 프로토콜, 모바일 API 등이 포함된다.

Detailed News List

  • Netflix
    • [SecurityWeek]
      Netflix Launches Public Bug Bounty Program
    • [TripWire]
      Researchers Can Earn up to $15K in Netflix’s New Public Bug Bounty Program
    • [ITSecurityGuru]
      Netflix asks you to start hacking, bug bounty program is now public
    • [ZDNet]
      Netflix asks you to start hacking, bug bounty program is now public
    • [TheRegister]
      What ends with X and won’t sue security researchers?

 

Vulnerability Patches/Software Updates

Summaries

  • 구글에서 크롬OS 장치들을 위한 멜트다운, 스펙터 취약점 패치 계획을 발표했다. 스펙터 및 멜트다운 취약점에 영향을 받는 인텔 프로세서 장치들에 대한 패치가 구글 크롬OS 운영체제의 최신 안정화 채널을 통해 제공될 예정이다.
  • 드루팔 코어의 버그가 다음주 패치될 예정이다. 지난 수요일 드루팔이 개발자들에게 전달한 권고문에 따르면, 2018년 3월 288일 UTC기준 18:00 – 19:30사이에 드루팔 7.x, 8.3.x, 8.4.x, 8.5.x에 대한 보안 릴리즈가 있을 예정이다. 보안 권고문에서는 매우 심각한 보안 취약점이라고 언급했을 뿐, 어떤 버그인지는 밝히지 않았다.

Detailed News List

  • Chrome OS
    • [SecurityAffairs]
      Google is distributing more Meltdown and Spectre Patches for Chrome OS devices
    • [SecurityWeek]
      More Chrome OS Devices Receive Meltdown, Spectre Patches
  • Drupal
    • [ThreatPost]
      Drupal Forewarns ‘Highly Critical’ Bug to be Patched Next Week

 

Data Breaches/Info Leakages

Summaries

  • 휴가 예약 사이트인 Orbitz가 88만건의 신용카드 정보가 해커에 의해 도난당했을 수 있다고 경고했다. 성명문에 따르면, Orbiz는 지난 3월 1일 자신들의 구(legacy) 플랫폼 중 하나에서 침입의 흔적을 발견해 포렌식 팀을 요청했다고 밝혔다. Orbitz의 중앙 예약 시스템에 침입이 있었던 것으로 보이며, 이름, 지불 카드 정보, 생일, 전화번호, 이메일 주소, 실제 주소, 청구 주소, 고객의 성별 정보가 유출된 것으로 추정된다. (21일에서 이어짐)
  • 페이스북의 5천만 고객 데이터 유출에 대한 기사가 이어지고 있다. 도널드 트럼프의 대선 캠페인을 맡았던 업체가 5천만 사용자의 데이터를 수집했다는 발표 이후 페이스북 주가가 요동쳤다. 페이스북이 데이터 오용 리포트에 대한 대응으로 트럼프의 2016년 캠페인에 고용되었던 영국의 커뮤니케이션 기업 Cambridge Analytica의 계정을 정지시키면서 이에 대한 수사요청이 대서양 양측에서 일어났다. (20일에서 이어짐)

Detailed News List

  • Orbitz
    • [McAfee]
      Travel Agency Orbitz Hit with Data Breach, 880,000 Payment Cards Affected
    • [GrahamCluley]
      Travel site Orbitz warns data breach may have exposed 880,000 payment card details
    • [TripWire]
      Travel site Orbitz warns data breach may have exposed 880,000 payment card details
    • [NakedSecurity]
      880,000 payment cards affected in travel company data breach
  • Facebook
    • [Forbes]
      What Zuckerberg Should Have Said About Cambridge Analytica
    • [TechDirt]
      Wherein Facebook Loses Recess For Everyone
    • [NakedSecurity]
      New whistleblower says Facebook turned a blind eye to covert data harvesting
    • [Forbes]
      1.5B Accounts? Facebook’s Epic Free Data Giveaway Could Be The Largest Privacy Breach Ever
    • [ZDNet]
      Mozilla pulls Facebook advertising after Cambridge Analytica scandal
    • [NakedSecurity]
      Mozilla stops Facebook advertising, demands privacy changes
    • [InfoSecurityMagazine]
      Fresh Cambridge Analytica Revelations on Election Hacking, Facebook Faces FTC Investigation
    • [EHackingNews]
      Cambridge Analytica: More a spy and less an app
    • [Forbes]
      Facebook Is A Drug That’s Hell To Kick, Your Data For A Fix
    • [BankInfoSecurity]
      Yes, Mark Zuckerberg, You’ve Really Messed Up Another One
    • [TechDirt]
      Mark Zuckerberg Finally Speaks About Cambridge Analytica; It Won’t Be Enough
    • [EHackingNews]
      WhatsApp co-founder asks social users to delete their Facebook account
    • [HackerOnlineClub]
      Facebook CEO Mark Zuckerberg Admits It is “Breach of Trust” on Cambridge Analytica Scandal
    • [SecurityAffairs]
      Zuckerberg on Cambridge Analytica case: we made mistakes

 

Service Outage/Malfunction

Summaries

  • The Pirate Bay 토렌트 트래커가 다운되었다. 그러나 다크웹의 도메인은 운영중이다. The Pirate Bay 도메인이 전세계적으로 접속이 불가능한 상태다. The Pirate Bay는 UTC기준 20시 18분에 다운되었다. 그러나 아직까지 오프라인 상태에 대한 원인은 확실히 밝혀진 바 없다. 지난 4일간 두번째 발생한 다운타임이며, 아직 다크웹 도메인을 통한 접속은 가능한 상태다. 이전에는 미국에 위치한 다국적 인터넷 서비스 제공사인 Cogent Communications에서 Cloudflare의 새 IP주소를 차단하면서 접속장애가 발생한 바 있다. (22일에서 이어짐)

Detailed News List

  • The Pirate Bay
    • [HackRead]
      The Pirate Bay is Down Again for the 3rd Time in a Week

 

Crypto Currencies/Crypto Mining

Summaries

  • Cacti의 Network Weathermap 취약점을 사용해 유포되는 암호화폐 채굴기가 리눅스 서버를 노리고있다. 트렌드마이크로에 따르면 이전의 JenkinsMiner 악성코드를 사용했던 암호화폐 채굴 갬페인와 연관지을 수 있는 칩입시도가 모니터링 과정에서 탐지되었다. 차이점은 이번 캠페인에서는 리눅스 서버들을 공격 대상으로 한다. 전형적인 과거 취약점의 재사용 사례이기도 하다. 트렌드 마이크로는 이 캠페인이 일본, 대만, 중국, 미국, 인도에서 이루어지고 있다고 밝혔다. 이 캠페인에서는 시스템 관리자들이 네트워크 활동내역을 시각화하는데 사용하는 Cacti의 Network Weathermap 플러그인 취약점 CVE-2013-2618를 공격한다. (22일에서 이어짐)

Detailed News List

  • Crypto mining malware
    • [ZDNet]
      Cryptocurrency mining malware uses five-year old vulnerability to mine Monero on Linux servers

 

Technologies/Technical Documents/Statistics/Reports

Summaries

  • GitHub의 의존성 스캔을 통해 공개 리포지토리에서 4백만개의 보안 취약점이 발견되었다고 밝혔다. GitHub에서 자바스크립트 및 루비 라이브러리들의 오래된 취약점들에 대한 스캔을 통해 4백만개의 버그를 찾아냈다고 밝혔다. 스캐닝은 GitHub에 존재하는 공개 리포지토리들에서 Ruby용 RubyGems 및 JavaScript용 npm에 이미 취약하다고 알려진 라이브러리들을 자동으로 검사한다. 아직 Ruby와 JavaScript 외 모든 취약한 라이브러리들을 지원하진 않는다. GitHub에서는 올해 후반에는 Python 의존성에 대한 지원도 확대할 예정이라 밝혔다. 비공개 리포지토리에서는 보안 경고에 대한 선택(opt in)이 필요하다.

Detailed News List

  • GitHub
    • [ZDNet]
      GitHub: Our dependency scan has found four million security flaws in public repos

 

Posted in Security, Security NewsTagged Bug Bounty Program, Cryptocurrency Mining, Cyber Espionage, Information Leakage, Malware, OilRig, Outage, Patches, TeleRAT, Trickbot, VulnerabilityLeave a comment

Security Newsletters, 2018 Feb 19th, 젠킨스 서버 공격하는 Miner 外

Posted on 2018-02-19 by admin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Malwares

Summaries

  • Saturn이라는 이름의 랜섬웨어가 탐지되었다. saturn이라는 확장자를 가진 파일로 암호화 하는데에서 붙여진 이름이다. 감염되면 가상환경에서 실행여부를 확인해서 분석을 방지하기 위해 실행을 중단하는 기능을 가지고 있다. 파일 암호화시에는 암호화된 파일을 복구하지 못하도록 하는 일련의 작업을 수행한다.
  • TrickBot 변종이 탐지되었다. TrickBot은 은행이나 블럭체인을 직접 공격하는 악성코드는 아니며, 트랜잭션을 하이재킹하는 방식으로 공격한다. 이전에는 TrickBot은 금융기관(financial entities)의 돈을 훔치는 기능만 있는 것으로 알려져 있었으나, 최근 IBM 연구자들이 발견해낸 바에 따르면 새로운 변종은 BitCoin 역시 훔칠 수 있는 것으로 나타났다.
  • 해커들이 젠킨스(Jenkins) 서버들을 이용한 모네로 채굴로 300만 달러의 수익을 올린 것으로 나타났다. 젠킨스는 유명한 오픈소스 자동화(automation) 서버로, CloudBees와 젠킨스 커뮤니티에 의해 유지되고 있다. 이 자동화 서버는 개발자들이 응용프로그램을 빌드, 테스트, 배포할 수 있는 기능을 제공하며, 전 세계 적으로 133,000회 이상 설치되있고 100만 이상의 사용자가 존재한다. 연구자들에 따르면 이번 대규모공격의 배후의 공격자는 CVE-2017-1000353 원격코드실행(RCE, Remote Code Execution) 취약점을 공격한다.

Detailed News List

  • Saturn Ransomware
    • [SecurityAffairs]
      Researchers spotted a new malware in the wild, the Saturn Ransomware
  • TrickBot
    • [HackRead]
      TrickBot Variant Steals Bitcoin by Hijacking Cryptocurrency Transactions
  • JenkinsMiner
    • [SecurityAffairs]
      JenkinsMiner made $3.4 million in a few months by compromising Jenkins servers

 

Posted in Security, Security NewsTagged JenkinsMiner, Malware, Saturn Ransomware, TrickbotLeave a comment

Security Newsletters, 2017 Nov 26th, Imgur 정보유출 외

Posted on 2017-11-26 - 2017-11-26 by admin

Caution

This post is a meta-newsletters that contains links and texts that have been collected approximately for a day from various sources. The titles of news were not provided from original sources, but translated by the writer of this post. So, there could be mis-translation or duplication. I respect the copyright of every articles and their policies. so I am trying to keep it. (of course, and mainly, it’s too much to translate by myself). Accordingly, this post doesn’t have quotation nor the body of article, if any, contact me and it will be removed.

  • 아래 뉴스 기사 링크들은 다양한 출처로부터 약 1일간 수집된 IT보안 관련 뉴스입니다.
  • 뉴스 기사의 분류는 정리 과정에서 임의로 이루어진 것입니다.
  • 한글 제목역시 원 게시자가 아닌 정보 취합 및 분류 과정에서 작성된 것입니다.
  • 번역된 한글 제목에 오역이 있을 수 있습니다.
  • 여러 매체에서 동일 사건을 다루면서 중복된 내용이 존재할 수 있습니다.
  • 분량 및 저작권 관계로 본문을 그대로 포함하거나, 본문 전체를 번역하지 않았습니다.
  • 보다 정확한 내용은 상세 뉴스목록에 포함된 원본기사 링크를 참고하시고, 최소 둘 이상의 기사를 교차확인 하세요.

 

 

Newsletters

Cyber Espionage/Cyber Operations/Cyber Threats

Summaries

  • 세계 최대 규모의 스팸봇넷인 Necurs에 의해 새로운 버젼의 Scarab 랜섬웨어가 유포되고 있다는 기사가 이어지고 있다. 6월에 처음 탐지된 Scarab은 랜섬웨어의 일종으로, 수백만명에게 스팸메일로 뿌려지고 있는 중이다. Necurs 봇넷은 이 외에도 지난 몇달동안 Locky, Jaff, GlobeImposter, Dridex, Trickbot과 같은 기타 다른 악성코드들을 유포해왔다.

Detailed News list

  • Necurs and Scarab
    • [SecurityAffairs] A new version of the Scarab ransomware is now being distributed via the Necurs botnet

 

Malwares/Exploits/Vulnerabilities

Summaries

  • 가짜 엔터프라이즈 인증정보를 만들고, 중요한 클라우드 자원들에 접근하는 Golden SAML이라는 공격 방법에 대한 기사가 나왔다. 보안전문 기업 CyberArk의 보안전문가들은 Golden SAML이라는 칩입 후(Post-intrusion) 공격 방법에 대해 소개했다. 이 공격법은 공격자가 침입 후, 가짜 엔터프라이즈 인증정보(identities)를 만들고, 인증(authentication)을 조작해 상호연결된 환경에서의 중요한 클라우드 자원에 접근할 수 있는 권한을 얻는 방식이다. 공격자는 SAML 인증 오브젝트를 위조해서, 높은 권한의 사용자 누구로든 위장할 수 있다. SAML은 인증(authentication) 및 권한부여(authorization) 데이터를 신원 제공자(identity provider)와 서비스 제공(service provider)자 사이에 교환하기 위한 공개표준이다. CyberArk의 연구원들은 SSO 메커니즘으로 SAML 2.0 프로토콜을 사용하는 모든 서비스에 대해서 인증을 통과할 수 있는 만능(Golden) SAML(조작된 SAML 인증 오브젝트)을 만들 수 있다고 말했다.

Detailed News List

  • Golden SAML Attack
    • [SecurityAffairs]
      GOLDEN SAML attack technique forges authentication to cloud apps
    • [ThreatPost]
      SAML Post-Intrusion Attack Mirrors ‘Golden Ticket’

 

Data Breaches/Info Leakages

Summaries

  • 유명 이미지 공유 사이트인 Imgur가 2014년에 해킹당했다는 사실이 알려졌다. 그리고 당시에 170만명의 사용자 계정과 비밀번호가, 이메일 주소가 유출된 것으로 드러났다. 11월 23일에 보안연구가로부터 도난당한 데이터를 메일로 전달받은 뒤에야 Imgur는 해당 사실을 확인한 것으로 알려졌다. 해킹 데이터를 전달받은 뒤, Imgur에서는 해당 데이터에 대한 검증에 들어갔다. 그리고 지난 금요일 아침 2014년 데이터 침해 사고가 약 170만명의 Imgur 사용자 계정에 영향을 미친 것으로 확인했다.Imgur는 실제 이름, 주소등 개인 신상정보를 요구하지 않기 때문에 이메일 주소와 비밀번호만이 침해 당했다고 밝혔다. 노출된 비밀번호는 SHA256으로 해시화 되어있어 브루트포스(brute-force) 공격으로 깨지기 쉬우나, Imgur는 이미 더 강력한 bcrypt 기반으로 작년에 교체했다고 말했다.

Detailed News List

  • Imgur Hack
    • [TheHackerNews]
      Imgur—Popular Image Sharing Site Was Hacked In 2014; Passwords Compromised:
    • [HaveIBeenPawned]
      imgur – 1,749,806 breached accounts
    • [ZDNet]
      Imgur confirms email addresses, passwords stolen in 2014 hack
    • [SecurityAffairs]
      Imgur was hacked in 2014, 1.7 million user accounts were compromised
    • [HackRead]
      Imgur was hacked in 2014; affecting 1.7M users

 

Internet of Things

Summaries

  • 크리스마스에 아이들에게 인터넷에 연결되는 스마트 장난감을 선물로 주는것이 아이들의 사생활과 안전을 위험에 처하게 하는 것일 수 있다는 영국의 정보 규제기관인 정보위원사무국(ICO, Information Commissioners’ Office)의 경고가 있었다. ‘스마트’ 장난감 및 장비들이 선물받고 싶은 대상 목록을 차지하는 비율이 높아짐에 따라, 부모들은 이것들을 선물하기 전에 인터넷에 직접 연결된다는 것의 안전성에 대하여 고려해봐야 한다. 정보위원회는 부모들에게 아이들의 크리스마스 선물에서 카메라나 자동 추적 서비스, 블루투스 설정 등을 해킹의 위협에 대비해 비활성화 하라고 촉구했다. 부위원장(Deputy commissioner) 스티브 우드(Steve Wood)는 아이들의 스마트시계를 없애버리라 권고하고, 어린이 스토킹에 대비해 장난감에 강력한 비밀번호를 설정하라고 충고하기도 했다.

Detailed News List

  • Smart toys
    • [eHackingNews]
      Information Commissioner warns parents against ‘smart’ Christmas presents
    • [BBC]
      Warnings Over Net-Connected Christmas Gadgets

 

Posted in Security, Security NewsTagged Cyber Espionage, Data Breach, Dridex, GlobeImposter, Golden SAML, Information Leakage, Internet of Things, IoT, Jaff, Locky, Malware, Scarab, Single Sign On, Spam, SSO, TrickbotLeave a comment

Search

Recent Posts

  • Security Newsletters, 2021 May 2nd, Scripps Health 랜섬웨어 공격 外
  • Security Newsletters, 2018 Apr 3rd, 미 국방부 버그 바운티 대상 확장 外
  • Security Newsletters, 2018 Mar 31st, Microsoft Meltdown 긴급 패치 外
  • Security Newsletters, 2018 Mar 30th, MyFitnessPal 1억 5천만 계정 침해 外
  • Security Newsletters, 2018 Mar 29th, Kaspersky KLara 오픈소스 공개 外
  • Security Newsletters, 2018 Mar 28th, SSH서버 노리는 GoScanSSH 外
  • Security Newsletters, 2018 Mar 27th, 10억달러 규모 ATM 해커 체포 外

Categories

  • Diet (7)
  • Flaw (2)
  • Health (11)
  • Intermittent Fasting (1)
  • Meditation (2)
  • Mentality (5)
  • Nootropic (3)
  • Security (157)
  • Security News (155)

Archives

  • 2021년 5월 (1)
  • 2018년 4월 (1)
  • 2018년 3월 (24)
  • 2018년 2월 (24)
  • 2018년 1월 (30)
  • 2017년 12월 (31)
  • 2017년 11월 (30)
  • 2017년 10월 (26)
  • 2017년 9월 (4)

Meta

  • 로그인
  • 엔트리 피드
  • 댓글 피드
  • WordPress.org

Biohacking

  • Nootropics Reddit
  • A Beginner's Guide to Nootropics
  • Psychonaut WIKI
  • Supplements Reddit
  • StackAdvice Reddit
Proudly powered by WordPress | Theme: micro, developed by DevriX.