네트워크 보호 3

기본 설정 유지로 인한 라우터 보안 위험 증가

Router reality check: 86% of default passwords have never been changed Router reality check: 86% of default passwords have never been changedThe rising risk of router attacks, paired with a growing list of unreasonable expectations, creates complex challenges for security teams.securityintelligence.com 라우터 보안 현실86%의 사용자가 라우터 기본 관리자(admin) 비밀번호 변경한 적 없음52%의 사용자가 기본 설정(factory settings) 유지기본 설정 유지..

IIS 웹 서버 대상 웹 셸 공격 및 데이터 탈취 분석

Hackers Deploy Web Shell To Abuse IIS Worker And Exfiltrate Data Hackers Deploy Web Shell To Abuse IIS Worker And Exfiltrate DataAn attacker exploited a vulnerability in the batchupload.aspx and email_settings.aspx pages on the target server that allowed them to uploadgbhackers.com 공격 개요공격자는 IIS(인터넷 정보 서비스) 서버의 취약점(batchupload.aspx, email_settings.aspx)을 악용하여 웹 셸 업로드IIS 워커 프로세스(w3wp.exe)를 통해 원격 ..

2024년 말부터 지속된 IoT 봇넷 기반 대규모 DDoS 공격 분석

IoT Botnet Linked to Large-scale DDoS Attacks Since the End of 2024 IoT Botnet Linked to Large-scale DDoS Attacks Since the End of 2024Since the end of 2024, we have been continuously monitoring large-scale DDoS attacks orchestrated by an IoT botnet exploiting vulnerable IoT devices such as wireless routers and IP cameras.www.trendmicro.com 공격 개요2024년 말부터 IoT(사물인터넷) 봇넷을 이용한 대규모 DDoS 공격 지속 감지주요 공..