반응형
반응형
LIST
중국발 해킹 조직 ‘스미싱 트라이어드’, 19만 개 이상 악성 도메인 활용 공격 중중국과 연계된 해킹 조직 ‘스미싱 트라이어드(Smishing Triad)’가 전 세계에서 19만 4,000개 이상의 악성 도메인을 활용해 대규모 스미싱(문자 피싱) 공격을 벌이고 있는 것으로 확인됐다. 팔로알토네트웍스 위협 분석팀 유닛42(Unit 42)에 따르면, 이 조직은 2024년 1월 이후 약 13만 6,900개의 루트 도메인을 등록했으며, 그중 68% 이상이 홍콩 기반 등록기관 ‘도미넷(Dominet)’을 통해 관리되고 있는 것으로 드러났다.스미싱 트라이어드의 기획된 대규모 공격스미싱 트라이어드는 금융기관과 결제 서비스를 사칭한 문자메시지를 대량으로 발송하며 피해자들의 개인정보를 탈취하고 있다. 문자에는 악성 ..
충주 외근 중, 점심과 카페 한잔 — 치히로 충주점 & 베로아즈1️⃣ 치히로 충주점⏰ 영업시간: 11:00 ~ 21:00☕ 브레이크타임: 15:00 ~ 16:30🍱 라스트오더: 20:302️⃣ 베로아즈 (VEROAZ)🕘 평일: 09:00 ~ 19:00 (LO 18:30)🕙 주말: 10:00 ~ 19:00 (LO 18:30)🚫 매주 일요일 휴무🍤 치히로 충주점 — 에비텐동 후기외근 중이라 간단히 점심을 해결해야 했는데, 마침 근처에 치히로 충주점이 있었다. 평소엔 튀김이 눅눅해져서 빨리 먹게 되는데, 여기는 시간이 지나도 바삭해서 여유롭게 먹을 수 있었다. 원형 쟁반에 밑반찬이 가지런히 올라오는데, 보기에도 깔끔하고 먹기 편했다. 혼자 가도 전혀 어색하지 않은 분위기라, 외근이 많은 사람들에게 딱..
SK쉴더스 해킹, 15GB 고객 정보 유출…공급망 공격 현실화국내 대표 보안기업 SK쉴더스가 해킹을 당해 약 15기가바이트(GB)에 달하는 고객사 정보가 유출된 사실이 확인됐다. 이번 사건은 SK텔레콤을 비롯해 주요 금융기관 15곳과 민간기업 120여 곳, 일부 공공기관의 정보까지 포함된 것으로 드러나, 보안업계가 우려해온 ‘공급망 공격’이 현실화된 사례로 평가된다.■ “허니팟 내부 자동 로그인 계정 뚫려”국회 과학기술정보방송통신위원회 소속 최수진 의원실이 공개한 ‘SK쉴더스 침해사고 대응 현황’에 따르면, 해커는 SK쉴더스가 운영하던 허니팟(Honeypot) 시스템을 통해 내부 접근 통로를 확보했다. 이 허니팟에는 내부 직원 2명의 개인 이메일 계정이 자동 로그인 상태로 연결되어 있었으며, 해커는 이..
🌼 제25회 서산국화축제 🌼 기간: 2025년 11월 7일(금) ~ 11월 16일(일) 장소: 충청남도 서산시 고북면 복남골길 31-1 일원 주최: 서산시, 서산시문화재단 후원: 대한민국 서산시 🌻 축제 소개 ‘하나된 대한민국, 그 중심에 서산이 있습니다.’ 제25회 서산국화축제는 가을의 정취와 함께 국화꽃이 선사하는 향기로운 힐링의 시간을 제공합니다. 서산의 대표 가을 축제로 자리 잡은 이번 행사는 국화 조형물, 포토존, 플라워 마켓, 야간 조명 전시 등 다채로운 볼거리와 즐길 거리로 가득합니다. 🎡 주요 프로그램 야외전시: 한반도지도조형물, 달팽이 전망대, 대형 하트, 등불토피어리존, 정문 등 특별전시: 석부작, 분재, 미니정원, 화훼..
[오류 분석] perf: interrupt took too long — kernel.perf_event_max_sample_rate 자동 조정 경고🧩 원인이 메시지는 커널 성능 분석 도구인 perf가 너무 높은 빈도로 이벤트를 샘플링하여, 커널이 스스로 샘플링 속도를 낮추는 보호 동작을 수행할 때 나타납니다.perf: interrupt took too long (XXXX > XXXX), lowering kernel.perf_event_max_sample_rate to XXXXPerf 또는 eBPF 기반 툴이 과도한 샘플링을 수행CPU 부하가 높아 인터럽트 처리 지연 발생가상화 환경에서 타이머 지연 또는 클럭 불일치🔍 분석커널은 샘플링 빈도를 kernel.perf_event_max_sample_rate..
유튜브, 악성코드 유포 허브로 악용…‘유튜브 고스트 네트워크’ 발견 세계 최대 동영상 플랫폼 유튜브(YouTube)가 대규모 악성코드 유포망으로 악용된 사실이 드러났다. 보안업체 체크포인트(Check Point)는 최근 ‘유튜브 고스트 네트워크(YouTube Ghost Network)’로 명명한 공격 캠페인을 공개하며, 2021년부터 지금까지 3,000개 이상의 악성 영상이 업로드됐다고 밝혔다. 특히 2025년 들어 이러한 영상이 3배 이상 급증한 것으로 나타났다. 크랙 소프트웨어·게임 치트로 위장한 악성 영상 공격자들은 ‘무료 소프트웨어 설치법’, ‘게임 치트 다운로드’ 등 신뢰감 있는 제목을 내세워 사용자를 유인했다. 영상 설명란에는 MediaFire, Dropbox, Google Drive 등..