4월 5주차 뉴스레터 |
앤트로픽의 macOS용 AI 클로드 데스크톱 애플리케이션이 크롬 기반 브라우저의 디렉터리에 브라우저 액세스 브릿지를 몰래 설치하는 것으로 드러났다. 사용자 몰래 설치하기 따라서 개인정보보호에 대한 심각한 우려가 제기된다. |
|
|
|
홈 보안 기업 ADT가 고객 정보 유출 사고를 당했다. 랜섬웨어 조직 샤이니헌터스(ShinyHunters)가 ADT에서 훔친 데이터를 공개하겠다고 위협하고 있다. 한편 공격자는 1,000만 건이 넘는 개인정보와 내부 기업 자료를 확보했다고 주장했지만, 미국 ADT는 유출 규모를 공식적으로 확인하지 않았다.
|
|
|
|
UNC6692로 추적되는 위협 그룹이 소셜 엔지니어링 기법을 사용하여 "Snow"라는 새로운 맞춤형 악성코드 제품군을 배포했습니다. 이 제품군에는 브라우저 확장 프로그램, 터널링 프로그램 및 백도어가 포함되어 있습니다. |
|
|
• OpenClaw社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
|
이 취약점은 2014년부터 배포된 패키지킷 1.0.2부터 최신 버전까지 12년 동안의 모든 릴리스에 교묘하게 잠복해 있었던 것으로 드러났다. 데비안(Debian), 우분투(Ubuntu), 페도라(Fedora) 등 주요 리눅스 배포판의 기본 설치본이 모두 타깃이며, 서버 관리 도구인 칵핏(Cockpit) 실행 서버도 위험에 노출됐다. |
|
|
비밀번호 관리 서비스 비트워든(Bitwarden)의 명령줄 도구인 비트워든 CLI가 공급망 공격에 악용됐다. 공격자는 비트워든의 개발·배포 자동화 과정에 쓰이는 깃허브 액션을 침해해 npm 패키지에 악성코드를 심었다.
|
|
|
미국과 영국의 사이버 보안 기관들은 Adaptive Security Appliance(ASA) 또는 Firepower Threat Defense(FTD) 소프트웨어를 실행하는 Cisco Firepower 및 Secure Firewall 장치에서 Firestarter라는 맞춤형 악성 소프트웨어가 지속적으로 발견되고 있다고 경고했습니다.
|
|
|
|
미국 국립표준기술연구소(NIST)가 국가 취약점 데이터베이스(NVD) 운영 방식을 대폭 바꾸며, 전 세계 보안업계에 큰 변화를 예고했다. 이제부터는 모든 취약점(CVE)을 동일하게 분석하지 않고, 실제 위험이 큰 일부 취약점만 선별해 집중적으로 다루겠다고 밝혔다. |
|
|
|
새로운 고성능 AI 모델 ‘미토스’(Mithos)의 등장은 전 세계 사이버 보안 생태계에 유례없는 파장을 일으키고 있다. 일각에서는 AI가 인간의 통제를 벗어나 취약점을 자동 양산하고 지능형 공격을 주도할 것이라는 이른바 ‘AI 종말론’적 공포를 확산시키기도 한다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|