2021/07/27 4

Dell 제품 보안 업데이트 권고

개요 Dell 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Dell OpenManager Enterprise v3.6.1, v3.6.2 버전 - Dell OpenManager Enterprise-Modular v1.30.10 버전 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36149 https://www.dell.com/support/kbdoc/ko-kr/000189673/dsa-2021-113-dell-emc-openmanag..

취약점 정보 2021.07.27

레바논의 Chaddad 그룹, Haron 랜섬웨어 피해

레바논의 건설 기업 Chaddad 그룹이 새롭게 등장한 Haron 랜섬웨어의 공격을 받았으며 랜섬웨어 측은 3일 이내에 랜섬머니를 지불하지 않으면 탈취한 정보를 유출할 것이라고 주장했다. Haron 랜섬웨어가 운영하는 랜섬머니 협상 사이트는 랜섬웨어 피해자만 접속이 가능하도록 로그인 시스템을 도입했으며 현재 Chaddad 그룹의 로그인 정보가 웹 상에 노출되어 있다. 공격 직후 Chaddad 그룹은 Haron 랜섬웨어에 랜섬머니를 지불하지 않겠다고 했지만 현재는 랜섬머니 지불 의사와 함께 금액을 협상 중인 것으로 추정되는 내용의 채팅이 확인됐다. 하지만 웹 상에 노출된 랜섬머니 협상 사이트의 Chaddad 그룹 로그인 정보에 의해 누구든지 접속하여 랜섬웨어 측과 채팅을 나눌 수 있기 때문에 정말 Chad..

Apple 제품 보안 업데이트 권고

개요 Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - iOS / iPadOS v14.7 및 이후 버전 - macOS Mojave v2021-005 및 이후 버전 - macOS Catalina v2021-004 및 이후 버전 - macOS Big Sur v11.5 및 이후 버전 - tvOS v14.7 및 이후 버전 - watchOS v7.6 및 이후 버전 - Safari v14.1.2 및 이후 버전 참고자료 https://support.apple.com/ko-kr/HT212601 https://support.app..

취약점 정보 2021.07.27

Clubhouse 데이터베이스 유출

소셜 오디오 앱 Clubhouse의 데이터데이스가 판매되고 있다. 최근 Clubhouse의 데이터베이스 판매글이 해커 포럼에 게시되었다. 판매자는 전화번호가 포함된 38억개의 데이터베이스를 판매하고 있으며, 일본 사용자 약 8,350만명의 전화번호 데이터 샘플을 제공하고 있다. 해당 서비스는 2021년 4월 경 사용자 ID, 이름, 팔로워 수 및 계정 생성 날짜 등 130만 명의 개인 데이터가 유출된 것으로 알려졌다. 출처 [1] SecurityAffairs (2021.07.26) - Threat actor offers Clubhouse secret database containing 3.8B phone numbers https://securityaffairs.co/wordpress/120553/hack..