본문 바로가기

보안정보/2020년 1월

2020년 1월 17일 보안정보 스크래핑

1월 17일 보안정보 스크래핑

=================================================

+ 주요 취약점 - 미발견

=================================================

+ 취약점 - 미발견

=================================================

+ 보안정보 - 2019년을 관통한 사이버 공격, ‘웹기반 공격’과 ‘앱 취약점 공격’ 외 2건

1. 2019년을 관통한 사이버 공격, ‘웹기반 공격’과 ‘앱 취약점 공격’
안랩, ‘2019년 사이버 공격 동향 통계’ 발표
지난 해 ‘웹기반 공격(39%)’과 ‘애플리케이션 취약점 공격(31%)’이 전체 공격의 70% 차지
산업군별 공격탐지 비율은 ‘미디어(17%)’, ‘게임(9%)’, ‘공공(9%)’, ‘유통(8%)’, ‘법률/세무(8%)’ 순
‘제조’, ‘중공업’ 등 대규모 산업시설을 보유한 산업군 겨냥한 공격 시도 전년 대비 125%(21만여건) 증가
https://www.boannews.com/media/view.asp?idx=85849

2. 이란의 해커들, 바레인 국영 석유 회사 침투해 데이터 전부 삭제
바레인의 한 국영 회사에 침투한 이란 해커들, 데이터 삭제해 운영 마비시킴.
이란 해커들, 삭제형 멀웨어 자주 사용하지만, 정보 탈취를 더 자주 함.
이번 사건에 VPN 제품 취약점이 악용된 것이 발견되기도 함.
https://www.boannews.com/media/view.asp?idx=85847

3. 멜트다운과 스펙터 취약점, 클라우드와 가상 환경 위협한다
일반 물리 시스템이나 서버에서는 큰 위협 아니지만 가상 환경에서는 대단한 위험
아직까지는 조용하지만 클라우드로의 이주 이어짐에 따라 사고 발생할 확률 높아져
https://www.boannews.com/media/view.asp?idx=85846

=================================================