2022/02/18 3

Cisco 제품 보안 업데이트 권고

개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco AsyncOS SW v13.0.3, v13.5.4.102, v14.0.2.020 및 이후 버전 참고자료 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-dos-MxZvGtgU

취약점 정보 2022.02.18

[주간 랜섬웨어 동향] - 2월 3주차

잉카인터넷 대응팀은 2022년 2월 11일부터 2022년 2월 17일까지 랜섬웨어 신•변종 및 이슈와 관련하여 대응을 진행하였으며, 신종 랜섬웨어는 "Sodinokibi" 외 3건, 변종 랜섬웨어는 "Nokoyawa"외 4건이 발견됐다. 2022년 2월 11일 Sodinokibi 랜섬웨어 파일명에 ".4agrfsh5tx7" 확장자를 추가하고 "4agrfsh5tx7-HOW-TO-DECRYPT.txt"라는 랜섬노트를 생성하는 "Sodinokibi" 랜섬웨어의 변종이 발견됐다. 해당 랜섬웨어는 시스템의 복원을 무력화하고, 자동실행 레지스트리에 등록한다. 또한, 바탕화면의 배경을 변경한다. 2022년 2월 12일 WannaCry 랜섬웨어 파일명에 ".WNCRY" 확장자를 추가하고 "Wana Decrypt0r.e..

FBI가 화상 회의 플랫폼에서 CEO를 사칭하는 BEC 공격을 경고

최근 FBI가 화상 회의 플랫폼에서 CEO를 사칭하고 자금 이체를 요청하는 방식의 BEC(비즈니스 이메일 조작) 공격이 증가하고 있다고 경고했다. FBI에 따르면 공격자는 CEO의 이메일을 조작해 화상 회의에 참여한 후, 사용자의 정지 사진 또는 딥 페이크 오디오를 삽입해 직원들을 속이고 자금 이체를 지시한 것으로 알려졌다. 해당 기관은 이러한 피해를 예방하기 위해 전체 이메일 주소를 볼 수 있도록 설정을 변경하고, 이중 인증을 사용할 것을 권고했다. 출처 [1] FBI (2022.02.16) - Business Email Compromise: Virtual Meeting Platforms https://www.ic3.gov/Media/Y2022/PSA220216#foot1