보안 제품정보


Weekly Security Premium Report 제105호 발간! 애플 헤드셋 비전 프로가 불붙인 메타버스 논쟁 2023.06.16

‌활동의 기지개 펴기 시작한 메이지카트, 이전보다 훨씬 업그레이드 돼
지난해 정부 교체기, 안보전문가 대상 악성메일 유포사건은 북한 ‘김수키’ 소행이었다
중국 수능시험지의 출제와 배포 과정에서의 보안 조치를 살펴보니


[보안뉴스 원병철 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제105호가 발간됐다.

▲‘Weekly Security Premium Report’ 제105호[표지=보안뉴스]

6월 15일 발간된 ‘Weekly Security Premium Report’ 제105호에는 <보안심층리포트> 코너에서 최근 애플이 선보인 ‘비전 프로(Vision Pro)’가 AR/VR(증강현실과 가상현실) 시장을 넘어 애플이 공언한 새로운 컴퓨팅 시대를 열어갈지에 대한 논란을 담았다. 아울러 전문가들은 비전 프로 발표 당시 애플이 메타버스를 언급조차 하지 않은 사실을 지적하며, 메타버스의 미래는 물론 용어 자체의 진실성을 따지기도 했다는 소식을 전했다.

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 세계적인 사이버 범죄조직 메이지카트(Magecart)가 최근 미국과 영국을 비롯해 7개 국가의 전자상거래 사이트를 카드 번호와 개인 식별 정보를 탈취하는 멀웨어로 감염시켰다는 기사와 랜섬웨어 그룹 클롭(Clop)이 최근 문제가 되고 있는 무브잇 트랜스퍼 제로데이 취약점을 이미 2년 전부터 알고 있었다는 내용을 담았다.

<한 주간의 다크웹 & 딥웹 동향 정보>에서는 미국 국토안보부 산하 연방비상관리청의 주요 정보 일부가 다크웹에 무료로 공유되고 있다는 정보와 과거 악명 높았던 다크웹 해킹포럼 Raidforums의 가입자 개인정보가 또 다른 해킹포럼에서 공유되고 있다는 정황을 소개했다. 현재 해당 해킹포럼은 현재 문을 닫은 상태다.

<주간 악성메일 & 스미싱 유포 현황>에서는 6월 둘째 주 악성메일 통계를 비롯해 주간 피싱 이메일 위협 트렌드를 소개했다. 아울러 2022년 정부 교체기에 안보전문가를 대상으로 한 악성메일 유포사건의 배후가 북한의 김수키였다는 경찰청 국가수사본부의 발표를 전했다.

<주간 취약점 & 악성코드 리포트>에서는 6월 둘째 주 악성코드 통계와 함께 부적절하게 관리되고 있는 리눅스 SSH 서버를 대상으로 쓰나미 디도스 봇(Tsunami DDoS Bot)을 설치하고 있는 공격 캠페인을 소개했다. 또한, 이노 셋업 프로그램으로 위장한 악성코드와 레드아이즈 공격그룹 특정 홈페이지 제작업체가 만든 국내 홈페이지를 공격했다는 내용도 전했다.

이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 개인정보보호위원회가 개인정보보호법 시행령 개정안 공포 이후 국민의 의견을 듣기위한 공청회를 개최한다는 소식과 국가정보원이 챗GPT 보안 가이드라인을 위한 산학연 전문가 의견 청취에 나섰다는 소식을 담았다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 지란지교시큐리티가 첨부파일 악성코드 대응(CDR) 솔루션인 새니톡스로 ‘제3회 공공부문 SW AWARD’에서 상용 SW 부문에서 수상했다는 소식과 함께, 라온화이트햇, 이지서티, SK쉴더스, 에프원시큐리티, 아카마이, 시큐레터, 휴네시온, 세이퍼존, S2W, 한드림넷, 아스트론시큐리티, 시큐리온, 안랩, 파수, 한싹, 펜타시큐리티 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한, <중국의 사이버 보안은 지금>에서는 중국의 수능시험 ‘가오카오(高考)’의 문제 출제부터 시험지 운송과 보관까지 전 과정에 걸친 보안이슈를 소개하고, <보안 역사, 그날>에서는 2022년 6월 15일, 인터넷 익스플로러의 공식지원 종료 소식을 전했다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>