반응형
반응형
LIST
현대오토에버 아메리카 개인정보 유출 사건 — 해킹 개요와 피해자 보호 조치 현대오토에버 아메리카(HAEA)가 해킹 공격을 받아 일부 임직원의 개인정보가 유출된 것으로 확인됐다. 이번 사건은 글로벌 IT 계열사로서의 보안 관리 체계에 대한 경고이자, 자동차 산업 전반의 디지털 보안 강화를 촉구하는 사례로 주목된다. ■ 사건 개요 미국 현지시간 2025년 2월 말, 현대오토에버 아메리카는 자사 내부 시스템에서 비정상적인 접근 흔적을 발견했다. 이후 포렌식 조사를 통해 일부 내부 계정정보가 외부 공격자에 의해 침해된 정황이 포착되었다. 이번 해킹으로 유출된 정보에는 임직원의 이름, 이메일, 부서명, 계정정보 등이 포함된 것으로 파악됐다. ..
레드타이거 악용, 디스코드·브라우저·지갑까지 훔치는 인포스틸러 유포 확인 공격자들이 오픈소스 침투테스트 도구인 레드타이거(RedTiger)를 악용해 디스코드(Discord) 계정, 결제정보, 브라우저에 저장된 자격증명, 게임 세션, 암호화폐 지갑 데이터를 훔치는 인포스틸러(정보탈취형 악성코드)를 제작·유포하고 있는 정황이 파악됐다. 이 사례는 넷스코프(Netskope)가 10월 23일 공개한 분석 보고서를 통해 처음 알려졌으며, 이후 여러 보안 매체에서 관련 분석이 이어졌다. 침투테스트 툴에서 악성코드 빌더로 변질된 레드타이거 레드타이거는 원래 네트워크 스캐너, 비밀번호 크래킹 모듈, OSINT 수집 기능, 디스코드 유틸리티 및 악성코드 빌더 등을 포함한 파이썬 기반의 모듈형 침투테스트 ..
SK쉴더스 해킹, 15GB 고객 정보 유출…공급망 공격 현실화국내 대표 보안기업 SK쉴더스가 해킹을 당해 약 15기가바이트(GB)에 달하는 고객사 정보가 유출된 사실이 확인됐다. 이번 사건은 SK텔레콤을 비롯해 주요 금융기관 15곳과 민간기업 120여 곳, 일부 공공기관의 정보까지 포함된 것으로 드러나, 보안업계가 우려해온 ‘공급망 공격’이 현실화된 사례로 평가된다.■ “허니팟 내부 자동 로그인 계정 뚫려”국회 과학기술정보방송통신위원회 소속 최수진 의원실이 공개한 ‘SK쉴더스 침해사고 대응 현황’에 따르면, 해커는 SK쉴더스가 운영하던 허니팟(Honeypot) 시스템을 통해 내부 접근 통로를 확보했다. 이 허니팟에는 내부 직원 2명의 개인 이메일 계정이 자동 로그인 상태로 연결되어 있었으며, 해커는 이..
카스퍼스키 보고서: DLL 하이재킹 2년 새 2배 이상 증가…AI 기반 SIEM으로 탐지 강화 글로벌 보안기업 카스퍼스키(Kaspersky)는 최근 보고서를 통해 지난 2년간 DLL 하이재킹(DLL Hijacking) 공격이 약 2배 이상 증가했다고 밝혔다. 카스퍼스키는 이 기법이 단순 악성코드 제작자뿐 아니라 APT(Advanced Persistent Threat) 그룹과 조직화된 사이버 범죄 집단의 핵심 침투 수법으로 자리잡고 있다고 경고했다. DLL 하이재킹이란 DLL 하이재킹은 윈도우의 정상 프로세스가 실행될 때 불러오는 동적 연결 라이브러리(DLL)를 공격자가 악성 DLL로 교체해 악성 코드를 실행하게 하는 공격 기법이다. 정상 프로그램 경로·로드 흐름을 이용해 악성 DLL을 실행시키므로 ..
20주년 맞이한 글로벌 해킹보안 컨퍼런스 ‘POC2025’…11월 13~14일 개최 올해로 20주년을 맞이한 글로벌 해킹보안 컨퍼런스 ‘POC2025(Proof of Concept 2025)’가 오는 11월 13일부터 14일까지 서울 코엑스에서 개최된다. POC는 2006년부터 매년 전 세계 보안 전문가와 해커, 연구자들이 참여하는 국내 대표 국제 해킹보안 컨퍼런스로 자리잡았다. 세계 보안 전문가들이 한자리에 이번 POC2025에는 미국, 일본, 독일 등 세계 각국의 해킹·보안 전문가들이 참여해 최신 보안 연구 결과와 공격 기법을 공개한다. 또한 제로데이(Zero-Day) 취약점 분석, 인공지능(AI) 기반 공격 시뮬레이션, 클라우드 및 OT 보안 등 다양한 주제가 다뤄질 예정이다. AI·클라우드..
가트너, 2026년 10대 전략 기술 트렌드 발표 — AI 슈퍼컴퓨팅부터 선제적 사이버보안까지 글로벌 시장조사기관 가트너(Gartner)가 발표한 ‘2026년 10대 전략 기술 트렌드’는 AI 슈퍼컴퓨팅 플랫폼부터 선제적 사이버보안까지 다양한 혁신 기술을 포함하며, 기업과 IT 리더들이 주목해야 할 사항들을 한눈에 보여준다. 이번 트렌드는 정보통신기술(ICT) 분야에서의 변화와 책임감 있는 혁신을 중심으로, 운영 우수성(Operational Excellence)의 중요성을 강조한다. ■ AI 슈퍼컴퓨팅 플랫폼의 진화 AI 슈퍼컴퓨팅 플랫폼은 2026년 전략 기술 트렌드 중 가장 핵심적인 요소로 꼽힌다. 가트너는 AI 기술이 고도화됨에 따라, 기업들이 슈퍼컴퓨팅 환경에서 AI 알고리즘과 모델을 효과적..