보안인식 2

불법 스트리밍 사이트 통한 멀웨어 감염 증가와 기업 보안 인식 교육의 중요성

불법 스트리밍 사이트 클릭 한 번에 멀웨어 감염…기업 고민 깊어져 불법 스트리밍 사이트 클릭 한 번에 멀웨어 감염…기업 고민 깊어져직원의 부주의한 온라인 서핑은 IT 네트워크에서 멀웨어를 차단하려는 CISO의 골칫거리다. 최근 마이크로소프트는 깃허브, 디스코드, 드롭박스로 거의 100만 대의 기기에 멀웨어를 배포한 대규모www.itworld.co.kr 주요 이슈불법 스트리밍 사이트 클릭 한 번으로 멀웨어에 감염되는 사례가 다수 보고되고 있음Microsoft, GitHub·Discord·Dropbox 등 정상적인 플랫폼을 악용한 대규모 멀웨어 캠페인 감지기업 기기와 개인 기기를 가리지 않고 감염이 확산되며 기업 CISO 및 보안 담당자의 대응 부담 증가감염 경로 및 공격 방식악성 광고 클릭을 통해 사용자가..

구직자를 노리는 크라우드스트라이크 사칭 피싱 캠페인

구직자들 두 번 울리는 피싱 공격자, 크라우드스트라이크 사칭해 구직자들 두 번 울리는 피싱 공격자, 크라우드스트라이크 사칭해보안 업체 크라우드스트라이크(CrowdStrike)는 1월 7일 한 피싱 캠페인을 발견했다. 자사 브랜드 평판을 악용하는 피싱 공격이었기에 관심이 쏠릴 수밖에 없었다. 조사해보니 꽤나 전형적인 피싱 공www.boannews.com CrowdStrike Warns of Phishing Scam Targeting Job Seekers with XMRig Cryptominer 주요 내용공격자들이 크라우드스트라이크(CrowdStrike)를 사칭하여 구직자를 대상으로 피싱 공격 실행암호화폐 채굴 코드(XMRig)를 설치하는 가짜 애플리케이션 다운로드 유도공격 대상자는 이메일로 가짜 채용 제안..