| Weekly Security Premium Report 제63호 발간! 기후재난 피해 입은 데이터센터·클라우드 | 2022.08.11 |
유럽의 10대, 장난삼아 파이선 리포지터리 PyPl에 랜섬웨어 올려
트위터에서 유출된 540만 회원 계정, 해킹포럼에서 3만 달러에 판매 광복절을 하루 앞두고 펼쳐진 북한 추정 보안 프로그램 위장 공격 [보안뉴스 원병철 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제63호가 발간됐다. ![]() ▲‘Weekly Security Premium Report’ 제63호[표지=보안뉴스] 또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 유럽의 10대가 장난삼아 랜섬웨어를 파이선 리포지터리인 PyPl에 업로드해 많은 개발자들을 곤혹스럽게 한 사건과 중소기업에서 자주 사용하는 드레이텍 비거 라우터에서 초고위험도 취약점이 나와 비상이라는 사건을 다뤘다. 또한, 북 도발에 대비한 한미연합훈련을 앞두고 북한 추정 사이버 공격이 늘어났다는 소식도 전했다. <한 주간의 다크웹&딥웹 동향 정보>에서는 트위터에서 유출된 540만 회원 계정이 해킹포럼에서 3만 달러에 판매되고 있다는 내용과 사이버 범죄자들이 악의적인 작업을 위해 명령제어(C&C) 서버를 설정할 수 있도록 쉽고 저렴한 방법을 제공하는 ‘다크 유틸리티(Dark Utilities)’라는 새로운 서비스가 발견됐다는 내용을 담았다. 그리고 <주간 악성메일&스미싱 유포 현황>에서는 2022년 8월 첫째 주 악성메일 통계와 6월 스미싱 유포 통계를 정리했으며, 네이버 클라우드 서비스인 ‘MYBOX’를 사칭한 해킹 공격 메일과 국방 관련 부처의 계정정보 탈취를 시도하는 피싱 메일 유포 소식을 전했다. 이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 국무총리실이 을지연습 준비보고회의를 개최해 정부 및 군사연습 준비상황을 종합적으로 점검했다는 소식과 과학기술정보통신부가 인공지능과 로봇, 바이오 등 첨단 기술을 국방분야에 접목한다는 뉴스를 담았다. <한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 이글루코퍼레이션이 자율협력주행 도로인프라의 보안성을 높이는 특허를 취득했다는 소식과 함께 GS네오텍, 한싹, SK쉴더스, NHN클라우드, 쿤텍, 안랩, 지란지교시큐리티, 에스원, F5코리아, NHN클라우드, 클래로티 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다. 또한, <보안역사, 그날>에서는 지금으로부터 4년 전인 2018년 8월 14일 광복절을 하루 앞두고 보안 프로그램으로 위장한 북한 추정 사이버공격이 포착됐다는 내용을 소개했다. 당시 발생된 북한 추정 사이버공격은 특정인을 타깃으로 한 APT 공격으로 분석됐으며, 이들의 공격을 전문적으로 연구·추적하는 보안전문가에 의해 포착되면서 알려졌다는 사건을 다뤘다. <보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다. 특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다. 한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다. [원병철 기자(boanone@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|