본문 바로가기
반응형

Security Trend Report/Issue & Trend19

IBM과 Chainyard, TYS(Trust Your Supplier) 구축 발표 블록체인 기업인 체인야드(Chainyard)와 IBM은 제조사, 통신사, 제약사 등에 최적화된 공급망 관리를 위한 블록체인 네트워크 'Trust Your Supplier(이하 TYS)를 구축했다고 발표했다. 전통적인 공급업체 관리 방법은 공급업체의 수명주기 내 ISO인증, 은행계좌 정보, 세금 인증, 보험 증명서와 같은 신원확인 및 문서 추적이 불편하고 오래걸리는 단점이 있었으나, 공급업체의 신원, 검증, 온보딩 및 수명 주기 정보 관리를 개선, 강화하는 목적으로 구축된 TYS는 블록체인상에서 탈중앙화된 접근법과 변경 불가능한 감사 추적을 통해, 수동 작업으로 인해 시간이 많이 걸리는 과정을 제거하고 사기 및 오류의 위험을 줄여 궁극적으로 공급망 전체를 매끄럽게 연결하도록 설계됐다. IBM은 전 세계 1.. 2019. 8. 9.
입사지원서 파일을 열었더니... 소디노키비 랜섬웨어 감염 얼마 전부터 입사지원서를 사칭한 공격이 늘어나기 시작했다. 최근 입사지원서를 사칭한 악성 메일이 유포된 정황이 또사디 포착됐다. 중소기업을 대상으로 입사지원서를 사칭한 랜섬웨어로, VenusLocker(비너스락커) 조직이 RaaS기반의 소디노키비 랜섬웨어를 메일로 유포한 것이다. 악성코드도 발전하듯, 이번 악성 메일에서는 리플라이 오퍼레이터에 비해 유창한 한글 표기법을 사용, 실제 입사지원을 하듯 '회사명_직무(이름)'과 같이 메일 제목양식을 갖췄다. 허나, 이메일 본문에서는 마침표를 안 쓰는 특성도 있었다. 입사 담당자가 해당 hwp파일을 실제 입사지원서 파일로 착각하여 열어봤다면, 소디노키비 랜섬웨어 감염되었을 것이다. 소디노키비 랜섬웨어의 특징은 감염자 PC의 바탕화면을 파란색 화면으로 변경시키고 .. 2019. 8. 8.
Maze 랜섬웨어 또 탐지, 이번엔 한국어 메시지 포함 Maze(메이즈) 랜섬웨어가 국내에서 또 탐지되어, 사용자들의 주의가 요구되고 있다. Maze 랜섬웨어는 이번이 처음이 아니다. 이전에도 국내에서 감염자도 발생한 적이 있었다. 하지만 이번에는 한국어 메시지가 포함된다는 점이 특이하다. 해당 악성 파일은 암호화된 파일의 확장자로 영문 랜덤 4~7자리 값을 사용하여 주요 파일들을 암호화한다. 또한, 각 폴더마다 DECRYPT-FILES.html의 랜섬노트 파일을 생성한다. 이 파일 내 하단에 한국어 메시지가 있다. 이 뿐 아니라, 문자열 중에는 'Kim Jong Un is my God'(김정은은 나의 신)이라는 문자열도 확인됐다. 2019. 8. 8.
Project관리 S/W, JIRA 설정 오류로 수많은 정보 노출 프로젝트 관리 소프트웨어라면 떠오르는 것이 있다. 이미 제목을 봐도 알겠지만 인기 높은 지라(JIRA)이다. 이 지라가 설정 오류로 인하여 수천 개 회사의 데이터가 노출됐다. 이를 발견한 보안 전문가 아비나시 제인(Avinash Jain)이 이러한 현상을 알렸다. 전 세계 13만 5천 개가 넘는 기업들이 사용하는 지라는 여러 정부기관들도 사용하고 있었고, 유럽연합 정부 기관들과 관련된 포털에서도 중요한 정보가 노출되었다고 제인은 밝혔다. 제인은 구글 검색 엔진을 사용하여 지라의 링크와 URL을 찾아낼 수 있었고, 지라 설정을 잘못해 현재 인터넷에 각종 자료를 노출시키고 있는 기업은 수천에 달한다고 강조했다. 제인은 이 사실을 여러 회사에 알려, 일부는 문제가 된 부분을 해결했으나, 답변을 하지 않은 회사.. 2019. 8. 6.
728x90