본문 바로가기
레드펜 오리지널/레드펜 월간 뉴스

6월 Redpen News

by Redpensoft 2023. 6. 22.
안녕하십니까?
레드펜소프트 6월 뉴스레터입니다.

Redpen News는 월간 단위로 소프트웨어 공급망 보안에 관련한 국내외 미디어 및 주요 사이버보안 기업과
기관의 뉴스 및 리포트를 제공해 드립니다.

Issues & Trends

 

보안뉴스                  과기정통부 소프트웨어 공급망 공격 대응방안 마련 추진한다

 

소프트웨어 공급망 공격 대응방안 마련 추진한다

과학기술정보통신부(장관 이종호, 이하 ‘과기정통부’)는 1일 LG전자 서초 캠퍼스에서 소프트웨어(SW) 공급망보안포럼 위원 등이 참석하는 ’SW 공급망 보안 추진을 위한 현장 간담회’를 개최

www.boannews.com

▷ 과기정통부, ‘SW 공급망 보안 추진을 위한 현장 간담회’ 개최
▷ SW 개발·유통·운영 전반에 공급망보안 추진방안 논의
▷ 간담회 참여 전문가들, SW 공급망 전 과정에서의 보안 취약점 대응 등 필요성 공감
[관련뉴스] 과기정통부, SW 공급망 공격 대응체계 구축에 '110억' 투입

 

과기정통부, SW 공급망 공격 대응체계 구축에 '110억' 투입

한국보다 먼저 SW 공급망 보안 강화에 나선 미국 정부는 기업의 책임을 강화하는 등 규제에 초점을 맞췄다. 하지만 우리 정부는 예산을 할애해 생..

it.chosun.com

  • 레드펜소프트는 올해 SW 공급망 보안 체계 구축을 위한 KISA에서 주관하는 실증 사업을 수주하여 참여하고있습니다.

KrebsonSecurity     3CX 공급망 공격은 이중의 공급망 손상 공격이었다.

 

3CX Breach Was a Double Supply Chain Compromise – Krebs on Security

We learned some remarkable new details this week about the recent supply-chain attack on VoIP software provider 3CX. The lengthy, complex intrusion has all the makings of a cyberpunk spy novel: North Korean hackers using legions of fake executive accounts

krebsonsecurity.com

▷ 3CX는 다른 회사들과 함께 개발을 진행했고, 이들 회사 중 하나가 침해
▷ 공격자들은 또한 해당 회사의 개발 서버를 해킹하여 악성코드를 심어 3CX 제품에 포함
▷ 결론적으로 Windows 및 Mac OS 빌드환경 모두를 손상시켰고, 이 SW를 사용하는 수많은 고객들의 정보가 유출
 [관련영상] 3CX 공급망 공격에 대한 영상


보안뉴스                   MOVEit 개발사 프로그레스, 두 번째 제로데이 취약점 패치 발표

 

무브잇 개발사 프로그레스, 두 번째 제로데이 취약점 패치 발표

보안 외신 SC미디어에 의하면 파일 전송 프로그램인 무브인(MOVEit)에서 연달아 중요한 취약점이 발견되고 있다고 한다. 첫 번째는 SQL 주입 공격을 가능하게 하는 초고위험도 제로데이 취약점이었

www.boannews.com

▷ 파일 전송 프로그램인 무브잇(MOVEit)에서 연달아 중요한 취약점이 발견
▷ SQL 주입 공격을 가능하게 하는 초고위험도 제로데이 취약점
▷ 패치를 발표하자마자 새로운 제로데이(역시 초고위험도)가 발굴

▷ 비즈니스 이메일을 노린 ‘서비스형 사이버 범죄’는 2019년 대비 38% 증가
▷ BEC 공격자들은 매일 쏟아지는 이메일 트래픽과 메시지를 악용

  • 레드펜소프트는 위와 같은 위험에 대비하여 XSCAN 솔루션으로 클라우드를 통해 위협 및 취약점을 검사하고 안전한 소프트웨어 반입을 위한 서비스를 제공하고 있습니다.

KrebsonSecurity     코드 서명 인증서의 지하 시장을 장악한 러시아 해커 Megatraffer

 

Ask Fitis, the Bear: Real Crooks Sign Their Malware – Krebs on Security

Code-signing certificates are supposed to help authenticate the identity of software publishers, and provide cryptographic assurance that a signed piece of software has not been altered or tampered with. Both of these qualities make stolen or ill-gotten co

krebsonsecurity.com

▷ Megatraffer는 코드서명 인증서를 훔쳐서 다크웹에서 판매
▷ 개당 700달러, 확장유효성 검사 혹은 EV코드서명 인증서는 1,900달러 이상 청구

  • XSCAN에서는 코드서명 인증서 검사 기능을 제공하여 안전한 보안 서비스를 제공하고 있습니다.


지금까지 6월 Redpen News를 읽어주셔서 감사합니다. 
다음 달에도 알찬 내용으로 찾아뵙겠습니다.

 

Redpensoft의 엑스스캔(XSCAN) 최신 소개 자료 다운로드

 

ⓒ RedPenSoft. All Rights Reserved.
주소:
경기도 성남시 분당구 성남대로  779번 길 6, KT분당빌딩 4층
홈페이지:
www.redpensoft.com
E-Mail:
info@redpensoft.com 

사업자 정보 표시
레드펜소프트 주식회사 | 배환국 | 경기도 성남시 분당구 성남대로 779번길 6, 4층 | 사업자 등록번호 : 184-86-02144 | TEL : 070-4179-5144 | Mail : info@redpensoft.com | 통신판매신고번호 : 2007-05725호 | 사이버몰의 이용약관 바로가기

'레드펜 오리지널 > 레드펜 월간 뉴스' 카테고리의 다른 글

8월 Redpen News  (0) 2023.08.29
7월 Redpen News  (0) 2023.07.31
5월 Redpen News  (0) 2023.06.02
4월 Redpen News  (1) 2023.05.03
3월 Redpen News  (1) 2023.05.03