2024/10 11

Apple 제품 보안 업데이트 권고

개요Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS Sequoia 15.1- macOS Ventura 13.7.1- macOS Sonoma 14.7.1 참고자료https://support.apple.com/ko-kr/121564https://support.apple.com/ko-kr/121568https://support.apple.com/ko-kr/121570

취약점 정보 2024.10.31

UnderGround 랜섬웨어, 텔레그램에 탈취 정보 공개

최근 전 세계의 제조, 의료 및 금융 서비스 등 다양한 분야를 대상으로 한 공격에 사용된 “UnderGround” 랜섬웨어가 발견됐다. “UnderGround” 랜섬웨어에 감염된 파일은 확장자가 변경되지 않아 육안으로 감염 여부를 확인하기 어렵고 암호화할 파일을 다른 프로세스가 사용 중이면 윈도우 리스타트 매니저로 프로세스를 종료한 뒤 암호화한다. 이후, 암호화한 경로마다 랜섬노트를 생성해 사용자에게 랜섬머니를 요구하고 랜섬웨어 실행 경로에 생성한 배치 스크립트를 실행해 자기 자신과 이벤트 로그를 삭제한다. “UnderGround” 측은 아래 [그림 1]과 같이 자신들이 운영하는 정보 유출 사이트에 탈취한 데이터를 공개하고 그중 일부를 “UnderGround Team”이라는 텔레그램 채널에 게시한다. 정..

국민건강보험공단을 사칭한 피싱 문자 주의

국민건강보험공단에서 국가건강점진 수검자가 집중되는 연말에 공단을 사칭한 피싱 문자가 발송될 수 있어 주의를 당부했다. 공단 측은 고객센터 번호(1577-1000)를 도용하거나 공단을 사칭한 피싱 문자가 연말에 증가한다고 언급했다. 피싱 문자는 주로 건강검진 대상자 또는 검진결과 안내를 빌미로 문자에 첨부된 악성 링크에 접속하도록 유도한다고 전했다. 사용자가 해당 링크에 접속해 모바일 기기가 감염되면서 개인정보와 금융 정보가 유출된 사례가 있다고 설명했다. 이 외에도 피싱 메일의 피해 사례도 발견됐다고 덧붙였다. 이에 대해, 국민건강보험공단 측은 검진 결과를 문자로 안내하지 않으며, 공단에서 실시하는 안내 문자에는 고객센터 번호만 명시하고 링크를 포함하지 않는다고 당부했다. 또한, 이메일의 발신자 주소가 ..

Fortinet 제품 보안 업데이트 권고

개요Fortinet 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - FortiManager 6.2.13, 6.4.15, 7.0.13, 7.2.8, 7.4.5, 7.6.1- FortiManager Cloud 7.0.13, 7.2.8, 7.4.5 참고자료https://fortiguard.fortinet.com/psirt/FG-IR-24-423

취약점 정보 2024.10.28

새로운 Grandoreiro 뱅킹 맬웨어 변종 발견

보안 업체 Kaspersky가 은행과 암호화폐 지갑을 공격 대상으로 삼는 Grandoreiro라는 뱅킹 맬웨어의 새로운 변종에 대해 보고했다. Google의 악성 광고 또는 피싱 메일로부터 공격이 시작되며, 사용자에게 ZIP 아카이브 파일을 다운로드하도록 유도한다. 해당 파일에 포함된 MSI 파일 형태의 로더는 사용자의 시스템에서 지원하는 언어와 샌드박스 환경을 확인하고 악성코드를 다운로드 후 실행한다. 이후, 호스트 정보와 IP 주소 기반의 위치 데이터 및 사용자 활동 정보를 수집하고 공격자의 C&C 서버로 전송한다. 또한, 사용자의 자격 증명을 얻어 금융 앱과 암호화폐 및 기프트 카드 등을 이용해 운반 계좌로 자금을 현금화한다. Kaspersky는 Grandoreiro가 행동 생체 인식과 머신 러닝을..

Microsoft 10월 정기 보안 업데이트 권고

개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.  기술  해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5044273, KB5044277, KB5044280, KB5044281, KB5044284, KB5044285, KB5044288, KB5044293, KB5044306, KB5044320, KB5044321, KB5044342, KB5044343, KB5044356 참고자료https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-43456https://msrc.microsoft.com/up..

취약점 정보 2024.10.24

Cisco 제품 보안 업데이트 권고

개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco NDFC 12.2.2- Cisco UCS Central 2.0(1v)- Cisco Unified CCMP 12.6(1)_ES13- Cisco ISE 3.1P9, 3.2P7, 3.3P3 참고자료https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndfc-cmdinj-UvYZrKfrhttps://sec.cloudapps.cisco.com/security/..

취약점 정보 2024.10.21

3분기 국가별 해커그룹 동향 보고서

3분기 국가별 해커그룹 동향 보고서  러시아2024년 3분기에는 러시아 출신 해커그룹으로 알려진 UAC-0198과 러시아 해외 정보국(SVR)과 관련 있는 것으로 추정되는 CozyBear 해커그룹의 공격 사례가 발견됐다. UAC-0198 해커그룹은 보안 서비스로 위장해 악성코드를 유포하는 피싱 캠페인 공격을 시행했으며, CozyBear 해커그룹은 스파이웨어 공급업체가 만든 iOS 및 Android 익스플로잇을 사용해 공격한 사실이 알려졌다.  UAC-0198러시아 출신의 해커그룹으로 알려진 UAC-0198이 보안 서비스로 위장한 악성코드를 유포하는 피싱 캠페인 공격을 시행했다. 우크라이나 컴퓨터 비상 대응팀(CERT-UA)에서 UAC-0198이 이메일에 악성 파일이 다운로드되는 링크를 첨부해 대량 배포했..

2024년 3분기 랜섬웨어 동향 보고서

1. 랜섬웨어 피해 사례2024년 3분기(7월 1일 ~ 9월 30일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 락빗(LockBit)과 랜섬허브(RansomHub) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 7월에는 국내 종합 식품 업체 대상의 미국 법인이 랜섬허브의 공격을 받았고, 8월과 9월에는 캐나다 토론토의 교육 위원회와 미국 시애틀의 항만청이 각각 락빗과 리시다(Rhysida) 랜섬웨어 공격을 받아 피해가 발생했다.   락빗(LockBit) 랜섬웨어 피해 사례락빗 랜섬웨어 조직은 2019년 말에 처음 등장해 전 세계를 대상으로 약 2,500개 이상의 기관을 공격한 것으로 추정되는 랜섬웨어 조직이다. 올해 1분기에 국제 법 집행 기관의 크로노스 작전(Operation Cronos)으로 인프..

2024년 09월 악성코드 동향 보고서

1. 악성코드 통계악성코드 유형별 비율2024년 9월(9월 1일 ~ 9월 30일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 43%로 가장 높은 비중을 차지했고, “Virus”가 12%로 그 뒤를 따랐다.   2. 악성코드 동향2024년 9월(9월 1일 ~ 9월 30일) 한 달간 등장한 악성코드를 조사한 결과, 검색 결과를 스푸핑해 "WailingCrab" 악성코드를 배포한 캠페인이 발견됐다. 또한, 다양한 시스템 유틸리티의 이름을 사칭한 "KTLVdoor" 백도어와 유명인 스캔들 관련 파일로 위장한 "PDiddySploit" 악성코드가 알려졌다. 이 외에도 리눅스 시스템을 공격하는 "Hadooken" 악성코드와 안드로이드 시스템..