2017년 XNUMX월 사이버 보안 뉴스 요약에 오신 것을 환영합니다. 이 기사에서는 지난 한 달 동안 사이버 보안 분야에서 발생한 최신 트렌드 뉴스와 기술 업데이트를 소개합니다. 매달 말까지 뉴스 요약을 방문하여 주요 내용과 통찰력 있는 정보를 얻으시기 바랍니다.
1. Equifax의 대규모 데이터 유출로 140억 XNUMX천만 명 이상의 미국 고객이 영향을 받았습니다.
미국 최대 신용카드 정보 제공 기관 중 하나인 이퀴팩스(Equifax)가 이번 달 대규모 데이터 유출 사고를 겪었습니다. 이 데이터 유출 사고는 29월 7일에 발견되어 6주 이상 지난 XNUMX월 XNUMX일에 공개되었습니다.
최대 143억 209,000만 명의 미국 고객이 영향을 받은 것으로 알려졌습니다. 유출된 데이터에는 미국 인구의 약 절반의 주민등록번호(SSN), 운전면허증 번호, 생년월일, 주소가 포함됩니다. Equifax 데이터 유출 사건으로 XNUMX만 XNUMX천 개의 신용카드 번호가 노출되었으며, 캐나다와 영국의 여러 고객도 영향을 받았습니다.
2. 애플 개발자 웹사이트, 해킹 우려 속 다운
6년 2017월 XNUMX일, 몇몇 Apple 개발자가 Apple 개발자 웹사이트의 계정 주소가 러시아의 다른 주소로 바뀌어 보안 침해 가능성이 있다고 보고했습니다.
이후 Apple 개발자 지원팀은 개발자에게 보안 침해가 없다는 내용의 메모를 보냈습니다. 문제는 계정 관리 애플리케이션의 버그로 인해 발생했습니다.
3. OurMine, Vevo 뮤직비디오 서비스 해킹해 3.12TB 데이터 유출
OurMine이 다시 뉴스에 등장했습니다. HBO, 위키리크스 웹사이트, 버즈피드, 테크크런치, 그리고 마크 저커버그의 트위터 계정의 소셜 미디어 계정을 해킹한 데 이어, 이번에는 온라인 음악 및 비디오 서비스인 Vevo를 감염시켰습니다.
소니 뮤직 엔터테인먼트, 아부다비 미디어, 워너 뮤직 그룹, 유니버설 뮤직 그룹, 알파벳(Alphabet Inc.)의 합작법인인 베보(Vevo)가 악명 높은 화이트 해커 그룹인 아워마인(OurMine)에 의해 해킹을 당했습니다. 해커들은 약 3.12TB의 내부 파일을 온라인에 유출했습니다. 이 데이터에는 내부 공식 문서, 소셜 미디어 콘텐츠, 홍보 콘텐츠, 비디오, 그리고 참여 음반사와 계약한 아티스트 관련 정보가 포함되어 있습니다.
4. Bashware 맬웨어는 Linux용 Windows 하위 시스템(WSL)을 표적으로 삼습니다.
많은 사람들이 Windows 10에 Windows Subsystem for Linux(WSL)가 추가된 것을 환영했지만, 전문가들은 이를 잠재적인 보안 문제로 지적했습니다. 연구원들은 해커가 사용자 시스템에서 은밀하게 악성코드를 실행할 수 있도록 하는 Bashware라는 새로운 악성코드를 발견했습니다. 또한 악성코드가 Linux 셸을 사용하여 보안 솔루션을 우회할 수 있도록 허용합니다.
연구원들에 따르면, 이 새로운 사이버 공격 방법은 악용이 매우 쉽고 가장 일반적인 보안 솔루션을 우회하는 데 활용될 수 있습니다. Bashware 맬웨어는 Linux용으로 특별히 설계되었으며 Windows 시스템에서는 탐지되지 않고 실행될 수 있습니다.
5. 보안 경고에도 불구하고 SEC의 EDGAR 데이터베이스가 해킹당했다
미국 증권거래위원회(SEC)는 작년에 실제로 발생한 기업 파일 시스템 해킹 사건을 공개했습니다. 이 데이터 유출 사건은 SEC 내부의 취약점과 유출 사실을 공개하는 데 걸린 시간에 대한 많은 의문을 제기했지만, SEC는 유출 사실을 인지하지 못했다고 밝혔습니다. SEC는 지난달 불법 거래 수익에 데이터를 사용했을 가능성이 있는 침입자들이 입수한 정보를 통해 데이터 유출 사실을 알게 되었습니다.
SEC는 사이버 보안 통제 시스템의 보안 문제와 취약성에 대해 여러 차례 경고를 받았음에도 불구하고 데이터 유출 사고에 직면해야 했습니다. SEC는 어떤 개인이나 기관이 피해를 입었는지 밝히지 않았으며, 이번 유출 사고의 영향은 공개하지 않았습니다.
6. Deloitte에 사이버 공격이 발생하여 고객 정보와 이메일이 유출되었습니다.
영국 법인 전문 서비스 회사인 딜로이트가 정교한 사이버 공격을 받았습니다. 회사 고객의 기밀 이메일이 유출되어 인터넷에 공개되었습니다. 딜로이트는 런던에 등록되어 있고 뉴욕에 글로벌 본사를 둔 "빅 2016" 회계 법인 중 하나입니다. 이 회사는 수개월 동안 알려지지 않은 사이버 공격의 피해를 입었습니다. 해커들이 2017년 XNUMX월부터 회사 시스템에 접근한 것으로 추정되지만, 침해 사실은 XNUMX년 XNUMX월에 발견되었습니다.
해당 회계 법인은 고객 6명에게 데이터 유출 사고와 사이버 공격으로 영향을 받은 정보를 알렸습니다. 해커들은 해당 회사의 글로벌 이메일 서버 관리 계정을 이용하여 네트워크에 침투했습니다.



