정보수집
-
티안푸컵 해킹대회에서 화이트햇 해커들이 아이폰13에 대한 최고 제어권을 획득했다.
소개: "Tianfu Cup" 국제 네트워크 보안 대회는 세계 최고의 크래킹 대회가 되기 위해 노력하고 있으며 모든 보안 실무자를 위한 참가자와 프로젝트를 공개적으로 모집합니다. 참가자는 목표 종목 설정에 따라 종목에 등록하고, 대회에서는 우승, 준우승, 준우승을 시상합니다. 대회…
-
SolarWinds 사이버 공격 배후에 있는 해커와 연결된 Tomiris 백도어가 새로 발견되었습니다.
수요일 사이버 보안 연구원들은 작년 SolarWinds 공급망 공격을 지원했던 Nobelium APT(Advanced Persistency Threat)가 설계 및 개발했을 수 있는 이전에 문서화되지 않은 백도어를 공개했습니다.
-
암시장에 판매된 7천만 AT&T 고객의 민감한 개인정보
지난 주 ShinyHunters는 인기 다크넷 시장인 RaidForums에 "AT&T Database + 70M(SSN/DOB)"에 대한 프로모션을 게시했습니다. 위협 행위자는 200,000을 표적으로 삼습니다…
-
심각한 Cosmos 데이터베이스 취약점이 수천 명의 고객에게 영향을 미침
클라우드 인프라 보안 회사인 Wiz는 목요일에 모든 Azure 사용자에게 다른 고객 데이터베이스 인스턴스에 대한 전체 관리자 액세스 권한을 부여하는 데 악용될 수 있는 현재 수정된 Azure Cosmos 데이터베이스 취약점에 대한 세부 정보를 공개했습니다.…
-
해커들은 미국에 대한 보복으로 T-Mobile 사용자 데이터 1억 개를 훔쳤습니다.
최신 뉴스 T-Mobile은 데이터 침해가 발생했음을 확인했습니다. 그러나 동시에 T-Mobile은 영향을 받는 고객의 정확한 수를 아직 확인할 수 없다고 덧붙였습니다. 회사는 시스템 전반에 걸쳐 상황에 대한 심층적인 기술 검토를 시작했다고 밝혔습니다.
-
영국 교육 대기업 피어슨, 데이터 침해 은폐 혐의로 100만 달러 벌금
8월 16일, 미국 증권거래위원회(SEC)는 영국의 다국적 교육 출판 서비스 회사인 피어슨(Pearson)이 2018년 데이터 유출 사건에서 공개 프로세스를 부적절하게 처리했다는 의혹에 대해 합의에 도달했다고 발표했습니다. 교육 거대열차…
-
Malvertising은 Cinobi Banking Trojan을 사용하여 암호화폐 사용자를 표적으로 삼습니다.
일본을 대상으로 한 새로운 사회 공학 기반 악성 광고 캠페인이 감염된 Windows 시스템에 뱅킹 트로이 목마를 배포하여 암호화폐 계정과 관련된 자격 증명을 훔치는 악성 애플리케이션을 전달하는 것으로 밝혀졌습니다. 트렌드마이크로 연구진…