fbpx

News

블록체인의 분산 ID(DID, Decentralized Identity) : 5가지 사이버 보안 위험

블록체인의 분산 ID(DID, Decentralized Identity) : 5가지 사이버 보안 위험

내 정체성(identity)이란 무엇일까요? 저는 실존적인 순간을 보내고 있는 것이 아니라, 다른 사람들이 저를 어떻게 인식하는지 물어보는 것입니다. 그들은 어떻게 내가 누구인지 확실히 알 수 있을까요? 현실 세계에서는 신분 확인을 돕기 위해 신분 증명서를 휴대하고 있으며, 우리들 대부분은 여권, 운전면허증, 도서관 카드 등 많은 것을 가지고 있습니다. 우리는 이것들을 개인에게 보관하고 그들을 보호하기 위해 최선을 다합니다.

사이버아크(CyberArk), 우버(Uber) 해킹 사고  분석

사이버아크(CyberArk), 우버(Uber) 해킹 사고 분석

9월 15일 Uber 침해 사실이 공개된 후 며칠 동안 18세의 공격자가 어떻게 라이드셰어링 대기업의 IT 인프라에 성공적으로 침투하여 민감한 사용자 데이터에 액세스할 수 있었는지에 대해 많은 글이 작성되었습니다. 이 이야기의 인간적 요소는 많은 관심을 받고 있으며 많은 사람들이 다단계 인증(MFA) 붕괴 및 기타 ID 보안 위생 문제에 집중하고 있습니다. ​

다중 인증 했는데도 털렸다? 눈 뜨고 코 베이는 ‘MFA 피로’ 공격

사이버아크(CyberArk)의 레드팀 서비스 부문 VP 샤이 나하리는 “온갖 종류의 MFA 공격을 방어할 때 악의적인 활동이 간과되지 않도록 개인 프로필이 변경될 때마다 MFA를 의무화하고, 선제적인 위험 이벤트 검토를 구성하는 게 중요하다. 또한 SOC를 통해 사용자 행동 분석을 사용하여 비정상적인 활동이 감지되거나 의심스러운 IP 주소의 사용자 인증을 차단할 때 (이를) 알려주는 상황별 트리거를 설정할 수 있다”라고 전했다.

펜테라(Pentera) – Port 135 is the new Port 445

펜테라(Pentera) – Port 135 is the new Port 445

명령줄 유틸리티(command-line utility)를 수상작으로 지정할 수 있다면 PsExec은 가장 유용한 부문에서 결정적으로 우승할 것입니다. 이 도구를 사용하면 관리자가 로컬 컴퓨터에 있는 것처럼 원격 명령을 실행할 수 있습니다. 그러나 불행히도 네트워크 관리자뿐만 아니라 해커도 이 도구를 좋아합니다.

어택아이큐(AttackIQ), SysJoker의 Linux 변종에 대한 멀웨어 에뮬레이션 공격 그래프(Malware Emulation Attack Graph)

어택아이큐(AttackIQ), SysJoker의 Linux 변종에 대한 멀웨어 에뮬레이션 공격 그래프(Malware Emulation Attack Graph)

AttackIQ의 Adversary Research Team은 SysJoker로 알려진 다중 플랫폼 백도어의 Linux 동작을 에뮬레이트하는 새로운 Malware Emulation Attack Graph를 발표했습니다. 올해 초 AttackIQ의 Adversary Research Team은 PlugX 및 BlackCat 맬웨어 제품군을 에뮬레이트하는 최초의(first) 맬웨어 에뮬레이션 공격 그래프를 발표했습니다. 오늘 우리는 SysJoker 백도어의 Linux 변종(variant)에서 절차적 수준에서 동작을 에뮬레이트하는 최신 그래프를 발표합니다. SysJoker는 2021년 12월 Intezer가 주요 교육 기관에 […]

중앙 관리되는 보안 USB 도입 시 고려해야 할 사항

중앙 관리되는 보안 USB 도입 시 고려해야 할 사항

보안 USB 플래시 드라이브는 하드웨어 암호화 및 필수 비밀번호를 사용하여 저장된 모든 데이터를 즉시 보호합니다. 따라서 조직에 이 기술을 도입하는 요점은 분명합니다. 다시는 데이터를 잃어버리지 않을 것입니다. 조직에서 특히 이 기술의 중앙 관리와 관련하여 보안 USB 플래시 드라이브 도입을 준비할 때 고려해야 할 몇 가지 요소입니다.

1 29 30 31 101