안녕하십니까?
레드펜소프트 8월 뉴스레터입니다.
Redpen News는 월간 단위로 소프트웨어 공급망 보안에 관련한 국내외 미디어 및 주요 사이버보안 기업과
기관의 뉴스 및 리포트를 제공해 드립니다.
Issues & Trends
DarkReading 시트릭스 NetScaler ADC에 제로데이 결함 발견
▷ RCE(원격코드 실행) 버그를 활요한 공격으로 즉각적인 패치가 필요
▷ 시트릭스 ShareFile에 대한 제로데이 취약점 공격도 급증
▷ 2023년에는 2022년 대비 제로데이 익스플로잇 공격이 2배 가까이 급증하고 있습니다
▷ 국정원은 정부에 납품되는 중국산 계측장비에서 악성코드 발견되어 조사
▷ 올해 발견된 137만건의 공격중 북한연계 조직이 70%, 다음으로 중국과 러시아 순
[관련뉴스] 중국산 기상장비에 스파이칩 첫 발견
▷ 북한의 공격자들의 오픈소스 생태계에서 깃허브 개발자를 노리고 있음
▷ 의심스러운 계정으로부터 초대, SNS를 통한 스카우트 제안에 대해서도 철저한 확인 필요
▷ 특히 암호화폐 관련 개발자 접촉 및 단말 장악을 통한 금전 탈취가 목적
SCmagazines 라자루스 그룹 MS IIS 서버를 표적을로 악성코드 확산
▷ IIS 작업자 프로세스인 w3wwp.exe를 사용하여 변종 악성코드 유포중
▷ 특정 타겟화된 단말이 접속 시 추가의 페이로드 다운로드하여 단말 장악
- 올해 있었던 국내 보안업체 ‘I’사의 패치 위변조 사건이 매우 복잡한 다단계 과정을 거치고 있음을 보여주는 기사입니다 .
Security Week 노르웨이 정부 겨냥한 제로데이 공격
▷ 노르웨이 12개 정부부처에 이반티의 EPPM 제품이 제로데이 취약점을 통한 공격 발생
▷ CISA에서 KEV(Known Exploited Vulnerability)로 등록하고 긴급한 패치 요청
- 다행히 우리나라에서는 해당 제품이 판매되지 않아 문제가 없어 보입니다.
지금까지 8월 Redpen News를 읽어주셔서 감사합니다.
다음 달에도 알찬 내용으로 찾아뵙겠습니다.
Redpensoft의 엑스스캔(XSCAN) 최신 소개 자료 다운로드 |
ⓒ RedPenSoft. All Rights Reserved.
주소:
경기도 성남시 분당구 성남대로 779번 길 6, KT분당빌딩 4층
홈페이지:
www.redpensoft.com
E-Mail:
info@redpensoft.com
'레드펜 오리지널 > 레드펜 월간 뉴스' 카테고리의 다른 글
10월 Redpen News (0) | 2023.10.25 |
---|---|
9월 Redpen News (0) | 2023.09.27 |
7월 Redpen News (0) | 2023.07.31 |
6월 Redpen News (0) | 2023.06.22 |
5월 Redpen News (0) | 2023.06.02 |