• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝚜𝚙𝚢𝟽𝟿𝟽𝟿】 인스타그램 해킹👀해킹 인스타그램 해킹【카톡 : 𝚜𝚙𝚢𝟽𝟿𝟽𝟿】👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램 해킹'통합검색 결과 입니다. (1963건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

시큐아이, 2024년 보안위협 '생성형AI·APT' 제시

시큐아이는 2024년 주목해야 할 4대 보안 위협 전망 보고서를 2일 발표했다. 시큐아이에서 선정한 4대 보안 위협은 ▲생성형 인공지능(AI)를 활용한 피싱 공격 ▲제로 트러스트(Zero Trust) ▲하이브리드 메시 보안 ▲국제 관계의 긴장감에 따른 APT(지능형 지속 위협) 공격이다. 챗GPT와 같은 생성형 AI가 발전함에 따라, 공격자는 수준 높은 피싱 사이트를 손쉽게 구축할 수 있고 공격 대상의 국가에 맞는 언어로 높은 수준의 피싱 메일을 작성할 수 있다. 해킹에 대한 전문적인 지식과 기술이 요구되었던 과거와 달리 생성형 AI를 활용한다면 악성코드, 암호화 도구, 다국어 피싱 메일 등 누구나 쉽게 해킹 공격을 시도할 수 있을 것이란 예측이다. 사이버 공격 지능화·고도화에 따른 제로 트러스트 보안 도입이 더욱 활발해질 전망이다. 제로 트러스트는 언제 어디서든 발생 가능하다는 전제하에 보안 요건을 갖추지 않은 사용자와 디바이스의 접근을 통제하고 최소한의 권한을 부여하는 보안 모델이다. 기존 경계 기반 보안 모델의 한계를 보완하고 급변하는 IT환경에 대응하고자 등장하였다. 시큐아이는 정부를 포함한 공공기관과 기업이 제로 트러스트 기반의 보안 체계를 도입하고 있음에서 나아가 내년부터는 보안 문화로 정착할 것으로 전망했다. 보안 요소들의 유기적 연결이 강조되는 가운데, 하이브리드 메시 보안이 주목받을 전망이다. 하이브리드 메시 보안은 단일 제어 포인트를 통해 온프레미스 보안과 클라우드 네이티브 보안을 연결하는 아키텍처를 말한다. 디지털 전환으로 조직의 자산은 온프레미스를 너머 클라우드로 확장되고 있다. 복잡해진 IT환경 속 보안 시스템들은 보안 가시성이 떨어지고 일관되지 못한 보안 정책이 적용된다. 따라서 여러 보안 솔루션을 소수의 제품으로 통합하여 명확한 가시성과 간소화된 보안 정책을 제공하는 하이브리드 메시 보안이 각광받을 것이란 예측이다. 시큐아이는 국제 관계의 긴장감에 따른 APT 공격이 증가할 것으로 예측했다. 통상 국가 간 갈등이 심화될수록 고도화된 APT 공격 혹은 정치적 목적을 가진 핵티비즘(행동주의 인터넷 해킹)이 급증한다. 4월 총선과 같은 큰 정치적 이벤트를 앞둔 국내에서도 킴수키, 라자러스와 같은 그룹들의 공격이 더욱 활발해질 것으로 예측된다. 정삼용 시큐아이 대표는 "보안은 사후 대책보다 선제적인 예방이 중요하다"며 "디지털 전환, 클라우드 전환으로 확장된 보안 영역을 안전하게 보호할 유기적이고 통합적인 보안 체계가 필요하다" 고 강조했다.

2024.01.02 17:50남혁우

오지스 '오르빗 브릿지', 해킹 피해로 1천억 탈취

국내 블록체인 기업 오지스가 개발한 크로스체인 서비스 '오르빗 브릿지'가 해킹으로 약 8천200만 달러(약 1천63억원) 규모 가상자산을 탈취당했다. 크로스체인은 서로 다른 블록체인에서 발행된 토큰을 교환해주는 서비스다. 오르빗 브릿지의 경우 이용자들이 주로 이더리움과 클레이튼 계열 토큰 교환을 위해 사용해왔다. 코인텔레그래프, 크립토뉴스 등 매체에 따르면 지난달 31일 한 트위터 이용자가 오르빗 브릿지에서 대규모 자산이 유출되고 있다며 해킹 가능성을 제기했다. 이후 블록체인 보안 기업 사이버스 등이 같은 견해를 내놓으면서 이용자 유의를 촉구했다. 블록체인 분석 플랫폼 아캄인텔리전스에 따르면 오르빗 브릿지를 공격한 해커는 총 8천168만 달러 가량의 가상자산을 탈취한 것으로 추정된다. 테더(USDT) 3천만 달러 어치, USD코인(USDC) 1천만 달러 어치, 이더리움(ETH) 2천170만 달러 어치, 다이(DAI) 1천만 달러 어치, 랩트비트코인(WBTC) 980만 달러 어치다. 해커가 악용한 취약점이 어떤 것인지는 알려지지 않았다. 오르빗체인은 지난달 31일 오르빗 브릿지에 확인되지 않은 접근이 발생했다며, 문제를 해결하기 위해 보안 기업 티오리 및 국제 당국과 협력하고 있다고 1일 밝혔다. 다만 업계 일각에선 피해 규모가 상당해 해결이 어려울 것이란 전망도 제기하고 있다. 오르빗 브릿지의 총 예치 자산 규모는 1억5천100만 달러 가량으로, 이번 해킹 피해로 탈취된 자산은 약 절반 수준이다. 오지스는 앞서 클레이스왑, 벨트파이낸스 등 자체 개발 서비스에서도 해킹 피해를 입은 바 있다. 클레이스왑은 600만 달러, 벨트파이낸스는 200만 달러 규모 가상자산을 탈취당했다. 같은 날 클레이튼 측은 오르빗 브릿지 해킹 관련해 직접적 영향을 받지 않았다고 밝혔다. 다만 오르빗 체인이 지난 몇 년간 클레이튼 생태계 성장에 중요한 역할을 해왔다며, 함께 해결책을 모색하겠다고 했다. 이날 빗썸, 코인원 등 국내 가상자산 거래소들은 오르빗 체인에서 사용하는 토큰인 오르빗체인(ORC)을 거래 유의 코인으로 지정했다. 오르빗 브릿지 관련 보안 이슈가 발생한 것으로 보이는 정황을 확인했다며, 시세 변동성이 커지고 있다고 덧붙였다.

2024.01.02 11:11김윤희

마이크로소프트, 보안 우회 악성코드 설치 차단

마이크로소프트가 보안 조치를 우회해 악성코드를 자동으로 설치할 수 있는 취약점을 비활성화하는 보안 패치를 실시했다. MS파워유저 등 외신에 따르면 최근 마이크로소프트는 앱설치관리자(ms-appinstaller) URI 체계와 관련된 결함을 확인하고 이를 완화했다고 밝혔다. 앱 설치 관리자는 한 번의 클릭으로 정의된 모든 패키지를 설치할 수 있도록 구성된 파일이다. 문제는 앱 설치 관리자를 통해 만들어진 데스크톱앱(MSIX) 패키지에 외부 링크가 포함될 수 있다는 점이다. 이를 악용할 경우 정상 소프트웨어로 위장한 패키지에 우회 링크를 추가해 이를 설치할 때 악성코드도 포함시키는 것이 가능하다. 웹상에서 설치가 바로 이뤄지기 때문에 PC에 설치된 백신 등이 악성코드를 확인하고 제한할 수 없는 것이 특징이다. 이번 업데이트를 통해 마이크로소프트는 MSIX 패키지 설치 프로그램을 사용할 경우 더이상 웹 페이지에서 직접 앱을 설치할 수 없도록 제한했다. 대신 MSIX 패키지를 먼저 다운로드 후 설치해야 PC에 설치된 바이러스 백신이 패키지를 검사하는 과정을 거쳐야 한다. 마이크로소프트 측은 “우리는 악성 활동을 끊임없이 모니터링하고 사기, 피싱 및 기타 다양한 지속적인 위협을 방지하기 위해 지속적인 개선을 실시할 것”이라며 “앞으로도 공격자들이 계속해서 기술을 발전시키는 것에 대해 경계심을 늦추지 않을 것”이라고 전했다.

2024.01.01 12:11남혁우

  Prev 91 92 93 94 95 96 97 98 99 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성·LG전자 2분기 실적 잠정치 발표…9일 美 상호관세 유예 종료

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.