Please turn JavaScript on

데일리시큐 - 전체기사

Is this your feed? Claim it!

Publisher:  Unclaimed!
Message frequency:  15.1 / day

Message History

체크포인트 사이트

체크포인트 리서치(Check Point Research)가 벡트 2.0(VECT 2.0) 랜섬웨어에서 대용량 파일을 정상적으로 암호화하지 못하고 영구적으로 손상시키는 결함을 확인했다.

일반적인 랜섬웨어는 피해자의 파일을 암호화한 뒤 금전을 요구하고, 대가를 받으면 복호화 도구를 제공하는 방식으로 움직인다. 그러나 벡트 2.0은 암호화 과정의 오류 때문에 공격자도 파일을 되돌릴 수 없는 상태로 만들 수 있는 것으로 분석됐다.

체크포인트 리서치에 따르면 문제는 암호화에 필요한 논스(nonce) 처리 방식에서 발생했다. 논스는 암호화 과정에서 한 번만 사용하는 값으로, 나중에 파일을 복호화할 때도 필요하다. 벡트 2.0...


Read full story

마이크로소프트 엔트라 ID의 AI 에이전트 계정 관리 역할에서 권한 상승으로 이어질 수 있는 문제가 발견됐다.

아이덴티티 보안 기업 실버포트(Silverfort)는 ‘에이전트 ID 관리자' 권한을 가진 사용자가 일부 환경에서 일반 서비스 프린시펄까지 장악할 수 있었다고 밝혔다.

에이전트 ID 관리자는 AI 에이전트의 계정 생성, 인증, 접근 관리를 위해 도입된 관리자 역할이다. 그러나 실버포트 분석에 따르면 이 권한이 AI 에이전트 계정에만 제한되지 않고, 일반 서비스 프린시펄의 소유권 변경에도 영향을 줄 수 있었다.

공격자는 자신을 특정 서비스 프린시펄의 소유자로 등록한 뒤, 새 인증 정보를 추가해 해당 계정으로 ...


Read full story

중국 정부 연계 해킹 조직 ‘실크 타이푼(Silk Typhoon)’과 관련된 것으로 지목된 중국 국적자 쉬저웨이(34)가 이탈리아에서 미국으로 송환됐다. 미국 법무부는 그가 2020년 2월부터 2021년 6월까지 미국 대학과 정부기관을 상대로 해킹을 벌인 혐의를 받고 있다고 밝혔다.

쉬저웨이는 코로나19 백신과 치료제, 검사 기술을 연구하던 미국 대학과 연구자들을 노린 혐의를 받고 있다. 특히 텍사스의 한 대학 시스템에 침입해 백신 관련 정보를 빼내려 한 정황이 포함됐다.

미국 당국은 그가 공범 장위와 함께 중국 국가안전부(MSS) 산하 상하이 국가안전국의 지시를 받아 움직였다고 보고 있다.

두 사람은 당시 상하이 ...


Read full story
(왼쪽부터) 마크애니 금동기 사장, 한국정보산업연합회 유은종 상근부회장

한국정보산업연합회와 마크애니가 인공지능(AI) 콘텐츠의 신뢰성을 높이기 위한 기술 확산에 손을 잡았다. 양 기관은 28일 서울 서대문구 연합회 회의실에서 업무협약을 체결하고, 생성형 인공지능 콘텐츠의 투명성을 확보하기 위한 산업계 공동 협력 체계를 구축하기로 했다.

이번 협약은 인공지능 발전과 신뢰 기반 조성 등에 관한 법률(AI 기본법) 시행에 발맞춰 마련됐다. 법 시행으로 인공지능 사업자에게 부과되는 콘텐츠 투명성과 책임성 요건이 강화됨에 따라, 국내 기업들이 이러한 기술적 기준을 원활하게 충족할 수 있도록 돕는 것이 목적이다.

양 기관은 생성형 인공지능 콘...


Read full story

“엑소스피어랩스의 목표는 제로트러스트 보안의 대중화다. 기업이 복잡한 고민 없이 안전한 업무 환경을 구축할 수 있도록 보안 관리 효율성과 보안성을 동시에 높이는 서비스를 제공하겠다.” 박상호 엑소스피어랩스 대표의 말이다. 

엑소스피어랩스는 기업이 제로트러스트(Zero Trust) 보안 모델을 손쉽게 구축할 수 있도록 서비스형 소프트웨어(SaaS) 기반 통합 보안 서비스를 제공하는 B2B 통합 보안 솔루션 전문기업이다. 주요 사업 영역은 기업용 SaaS 기반 PC 보안과 제로트러스트 통합 보안이다.

회사는 외부와 내부 위협으로부터 기업 데이터를 통합적으로 보호하기 위해 백신과 정보유출방지(DLP)를 결합한 올인원 PC보안 ...


Read full story