[작성자:] admin

  • 지원종료된 PDF 프로그램, 새 취약점은 누가 막아주나?

    앞선 글에서 2023년까지 Foxit과 Adobe의 보안 패치 현황을 살펴봤습니다. 그로부터 2년이 지난 지금, 두 가지 변화가 뚜렷합니다. 하나는 Foxit의 취약점 수가 처음으로 Adobe를 추월한 것이고, 다른 하나는 지원이 종료된 구버전을 쓰는 조직이 새 취약점에 무방비로 노출되는 문제가 본격화된 것입니다. 1. 2024년, Foxit이 Adobe를 추월하다 Foxit이 매년 공개하는 내부 보안 보고서와 Adobe 보안 게시판을 토대로 연도별 CVE(공식 취약점…

  • Phrack Magazine 72호 공개와 국내 보안업계의 대응

    2025년 8월 미국 라스베가스에서 열린 Defcon33에서는 국내 보안업계에 경종을 울릴 큰 거 한방이 공개된다는 소문이 나돌았다. 보통 컨퍼런스에서 화이트해커가 발표를 하는 것이 상례여서 여러 제목을 훑어 봤지만 특별히 크리티컬한 것이 눈에 띄지 않았다. 그런데 오프라인으로 전해진 Phrack 매거진 72호가 공개된 한국시간 8월 6일 밤 11시에 보안 관계자들은 바빠지기 시작했다. 일부 업체들은 미리 예견하고 있던 터였지만…

  • 병원 데이터 유출: 가시성, 준수, 복원력에 대한 경종

    한국에서도 최근 병원을 타겟으로 한 사이버 공격이 급증한 것으로 관찰되었습니다. 아시아 다른 나라의 사례와 대만에서 이루어졌던 CrazyHunter 공격기법을 소개합니다. 이웃 싱가포르는 이제까지의 해킹사건 중 가장 큰 것으로 최대 의료 기관인 SingHealth의 사례를 꼽고 있습니다. 2018년, 국가 주요 인사들이 포함된 150만 명의 환자 개인 기록이 유출되었던 사건입니다. 이 기관은 침입의 초기 신호를 무시했습니다. 조사위원회에 따르면, 고위…

  • SSH 암호관리 부주의가 해킹 대참사의 원인?

    나흘간의 서비스 장애를 일으킨 S 보증증권 침해사고의 원인이 SSH 암호관리에 있었다는 사실이 밝혀졌습니다. 이에 Sandfly에서 제공한 백서에 기술된 내용을 다시 확인해보고 간편하게 SSH 암호 관리 현황을 탐지하는 솔루션을 소개합니다. Secure Shell (SSH)는 Linux 시스템 관리의 핵심 요소로, 암호화된 통신을 통해 서버에 안전한 원격 액세스를 제공합니다. 그러나 SSH 키가 적절히 관리되지 않을 경우 조직은 심각한 보안…

  • 한국 국회 메일 정보가 거래되고 있었다?

    지난 5월까지 활동을 하다 폐쇄된 영어권 해킹 데이타 장물 교환 거래소인 DarkForum에서는 뜻밖의 정보가 들어있다고 미국계 인텔리젼스 회사가 블로그를 통해 공개했습니다. VenusTech라는 중국계회사의 데이터를 빼내 시장에 흥정물로 내놓은 정보 중에 한국과 관련된 것이 눈에 뜨인다는 것입니다. 이 내용이 사실인지는 확인이 되지 않지만, 이 회사가 거래하고 있는 내부 데이타를 공개한 아이디 IronTooth 의 정보들은 상당히 구체적이라는…

  • 이스라엘 – 이란 사이버 장군 멍군

    6월 13일, 이스라엘은 테헤란을 대상으로 대규모 공격을 감행하며 이란과의 긴장을 급격히 고조시켰고, 이로 인해 두 국가 간 12일간의 격렬한 충돌이 발생했습니다. 이 물리적 충돌과 병행해 사이버 작전도 급증했습니다. 특히 가장 주목받는 공격적 사이버 활동의 대부분은 ‘페이크티비스트’ 그룹으로 추정되는 Predatory Sparrow, CyberAv3ngers, Handala Hack Team 등이 주도했습니다. 페이크티비스트 그룹은 이데올로기적 동기를 내세우지만, 실제로는 국가와 직접적인 연계를…

  • BPFDOOR의 새로운 변종 탐지…BPFDOOR2

    BPFDoor 소개 BPFDoor는 중국 위협 행위자와 연결된 간단하지만 은밀한 Linux 백도어입니다. 통신 인프라를 표적으로 삼는 경우가 많지만, 전 세계의 다른 중요 인프라 침해에도 사용될 수 있습니다. 이 문서에서는 샌드플라이 보안의 에이전트 없는 침입 탐지 및 사고 대응 플랫폼으로 BPFDoor 버전 1과 2를 탐지하는 방법을 자세히 설명합니다. 손상된 시스템을 놓치지 않기 위해 이 위협에 대한 에이전트…

  • SKT 침해사고 감염경로?

    25년 4월 18일에 정보 유출이 진행중인 것을 보고하여 촉발된 SKT 해킹 사태는 7월 4일 민-관 합동조사단의 최종 결과보고서로 일단락 되었습니다. 국내는 물론 해외 조사단까지 참여하고 최고의 보안 고수들의 리뷰를 거쳐 발표가 마무리 지어졌습니만, 이를 보도하는 언론들이 문제삼지 않고 있는 몇 가지가 있습니다. 첫째, 발견된 악성코드들은 대부분이 BPFDoor의 변종들입니다. 이는 과거 공개되었던 BPFDoor들과는 양상이 다른 소위…

  • 각자도생으로 전환한 국가지원해커 그룹

    국가지원 해커의 활동을 추적하던 중 금전적 동기를 가진 활동, 예를 들어 초기 접근 중개, 검색 엔진 최적화, 암호화폐 채굴 또는 랜섬웨어 공격 등에 이르는 활동을 발견했습니다. 예를 들어, EtherBei는 피해자의 호스트 액세스를 다른 사이버 범죄자에게 판매하는 초기 액세스 중개자 역할을 할 수 있다고 추정됩니다. 대만 기업에 대한 조사 결과, 해당 기업의 침해된 호스트 데이터가 몇…

  • Salt Typhoon에 뚤린 통신업체들

    지도에서 빨간 점으로 표시된 것은 특정 네트웍 장비의 알려진 보안홀을 뜻합니다. 북미 통신사들을 대상으로 기존에 알려진 취약점을 이용하여 통신사에 무혈입성한 것으로 알려졌습니다. 남의나라 일이 아닙니다. 우리나라는 어떻게 조치하고 있을까요? 미국 연방수사국(FBI)과 협력한 캐나다 당국은 Salt Typhoon이 2월에 캐나다 통신사 소속 네트워크 장치 3대에 침입한 사실을 발견했습니다. 해커들은 단순히 탐색에 그치지 않고 구성 파일을 적극적으로 수정해…