지도에서 빨간 점으로 표시된 것은 특정 네트웍 장비의 알려진 보안홀을 뜻합니다. 북미 통신사들을 대상으로 기존에 알려진 취약점을 이용하여 통신사에 무혈입성한 것으로 알려졌습니다. 남의나라 일이 아닙니다. 우리나라는 어떻게 조치하고 있을까요? 미국 연방수사국(FBI)과 협력한 캐나다 당국은 Salt Typhoon이 2월에 캐나다 통신사 소속 네트워크 장치 3대에 침입한 사실을 발견했습니다. 해커들은 단순히 탐색에 그치지 않고 구성 파일을 적극적으로 수정해…
Ivanti Connect Secure의 중대한 취약점(CVE-2025-22457)이 중국 관련 APT 그룹 에 의해 공격을 받았음이 보고 되고 있습니다. (출처:TeamT5 블로그) 최초의 악용 사례는 2025년 3월로 거슬러 올라갑니다. 그 후 4월에 집중 공격을 한 이 공격자는 6월까지도 공격을 멈추지 않고 있습니다. 지난 4월 한달 동안 1차로 통신, 언론, 방산, 금융 등 아직까지 패치를 완료하고 있지 못한 업체들을 중심으로…
2023년은 이전 해에 비해 보안잇슈 보고가 증가하는 경향을 보이는 데 다음은 Foxit과 Adobe에 보고된 보안 잇슈를 제품 출시 싯점과 연관지어 요약해본 것입니다. 보안 문제 수 Foxit PDF 편집기 및 리더 VS. 어도비 아크로뱃 DC 및 리더 Foxit 2023년 출시일 2023/2/21 2023/4/19 2023/7/19 2023/9/12 2023/11/22 합계 보안 문제 수 4 7 27 14 25 77 Adobe…
PDF(Portable Document Format) 보안은 PDF가 외부 당사자와 문서를 공유하기 위한 표준으로 널리 사용되기 때문에 오늘날의 디지털 시대에 매우 중요합니다. 1993년 Adobe 창립자가 만든 PDF는 지난 30년 동안 디지털 커뮤니케이션의 지배적인 파일 형식이 되었습니다. 그러나 개체와 파일을 포함하는 기능과 XML 또는 JavaScript의 통합을 허용하는 기능은 이를 페이로드 다운로드를 위한 미끼로 사용하는 위협 행위자 사이에서 선호되는 도구입니다.…