• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  ​뉴스 • 보안  / 사이버 보안 뉴스 요약 2017년 XNUMX월
2017년 XNUMX월 사이버보안 뉴스 요약
30 XNUMX 월 2017

2017년 XNUMX월 사이버보안 뉴스 요약

Written by Seqrite
Seqrite
​뉴스, 보안

2017년 XNUMX월 사이버 보안 뉴스 요약에 오신 것을 환영합니다. 이 기사에서는 지난 한 달 동안 사이버 보안 분야에서 발생한 최신 트렌드 뉴스와 기술 업데이트를 소개합니다. 매달 말까지 뉴스 요약을 방문하여 주요 내용과 통찰력 있는 정보를 얻으시기 바랍니다.

1. Equifax의 대규모 데이터 유출로 140억 XNUMX천만 명 이상의 미국 고객이 영향을 받았습니다.

미국 최대 신용카드 정보 제공 기관 중 하나인 이퀴팩스(Equifax)가 이번 달 대규모 데이터 유출 사고를 겪었습니다. 이 데이터 유출 사고는 29월 7일에 발견되어 6주 이상 지난 XNUMX월 XNUMX일에 공개되었습니다.

최대 143억 209,000만 명의 미국 고객이 영향을 받은 것으로 알려졌습니다. 유출된 데이터에는 미국 인구의 약 절반의 주민등록번호(SSN), 운전면허증 번호, ​​생년월일, 주소가 포함됩니다. Equifax 데이터 유출 사건으로 XNUMX만 XNUMX천 개의 신용카드 번호가 노출되었으며, 캐나다와 영국의 여러 고객도 영향을 받았습니다.

2. 애플 개발자 웹사이트, 해킹 우려 속 다운

6년 2017월 XNUMX일, 몇몇 Apple 개발자가 Apple 개발자 웹사이트의 계정 주소가 러시아의 다른 주소로 바뀌어 보안 침해 가능성이 있다고 보고했습니다.

이후 Apple 개발자 지원팀은 개발자에게 보안 침해가 없다는 내용의 메모를 보냈습니다. 문제는 계정 관리 애플리케이션의 버그로 인해 발생했습니다.

3. OurMine, Vevo 뮤직비디오 서비스 해킹해 3.12TB 데이터 유출

OurMine이 다시 뉴스에 등장했습니다. HBO, 위키리크스 웹사이트, 버즈피드, 테크크런치, 그리고 마크 저커버그의 트위터 계정의 소셜 미디어 계정을 해킹한 데 이어, 이번에는 온라인 음악 및 비디오 서비스인 Vevo를 감염시켰습니다.

소니 뮤직 엔터테인먼트, 아부다비 미디어, 워너 뮤직 그룹, 유니버설 뮤직 그룹, 알파벳(Alphabet Inc.)의 합작법인인 베보(Vevo)가 악명 높은 화이트 해커 그룹인 아워마인(OurMine)에 의해 해킹을 당했습니다. 해커들은 약 3.12TB의 내부 파일을 온라인에 유출했습니다. 이 데이터에는 내부 공식 문서, 소셜 미디어 콘텐츠, 홍보 콘텐츠, 비디오, 그리고 참여 음반사와 계약한 아티스트 관련 정보가 포함되어 있습니다.

4. Bashware 맬웨어는 Linux용 Windows 하위 시스템(WSL)을 표적으로 삼습니다.

많은 사람들이 Windows 10에 Windows Subsystem for Linux(WSL)가 추가된 것을 환영했지만, 전문가들은 이를 잠재적인 보안 문제로 지적했습니다. 연구원들은 해커가 사용자 시스템에서 은밀하게 악성코드를 실행할 수 있도록 하는 Bashware라는 새로운 악성코드를 발견했습니다. 또한 악성코드가 Linux 셸을 사용하여 보안 솔루션을 우회할 수 있도록 허용합니다.

연구원들에 따르면, 이 새로운 사이버 공격 방법은 악용이 매우 쉽고 가장 일반적인 보안 솔루션을 우회하는 데 활용될 수 있습니다. Bashware 맬웨어는 Linux용으로 특별히 설계되었으며 Windows 시스템에서는 탐지되지 않고 실행될 수 있습니다.

5. 보안 경고에도 불구하고 SEC의 EDGAR 데이터베이스가 해킹당했다

미국 증권거래위원회(SEC)는 작년에 실제로 발생한 기업 파일 시스템 해킹 사건을 공개했습니다. 이 데이터 유출 사건은 SEC 내부의 취약점과 유출 사실을 공개하는 데 걸린 시간에 대한 많은 의문을 제기했지만, SEC는 유출 사실을 인지하지 못했다고 밝혔습니다. SEC는 지난달 불법 거래 수익에 데이터를 사용했을 가능성이 있는 침입자들이 입수한 정보를 통해 데이터 유출 사실을 알게 되었습니다.

SEC는 사이버 보안 통제 시스템의 보안 문제와 취약성에 대해 여러 차례 경고를 받았음에도 불구하고 데이터 유출 사고에 직면해야 했습니다. SEC는 어떤 개인이나 기관이 피해를 입었는지 밝히지 않았으며, 이번 유출 사고의 영향은 공개하지 않았습니다.

6. Deloitte에 사이버 공격이 발생하여 고객 정보와 이메일이 유출되었습니다.

영국 법인 전문 서비스 회사인 딜로이트가 정교한 사이버 공격을 받았습니다. 회사 고객의 기밀 이메일이 유출되어 인터넷에 공개되었습니다. 딜로이트는 런던에 등록되어 있고 뉴욕에 글로벌 본사를 둔 "빅 2016" 회계 법인 중 하나입니다. 이 회사는 수개월 동안 알려지지 않은 사이버 공격의 피해를 입었습니다. 해커들이 2017년 XNUMX월부터 회사 시스템에 접근한 것으로 추정되지만, 침해 사실은 XNUMX년 XNUMX월에 발견되었습니다.

해당 회계 법인은 고객 6명에게 데이터 유출 사고와 사이버 공격으로 영향을 받은 정보를 알렸습니다. 해커들은 해당 회사의 글로벌 이메일 서버 관리 계정을 이용하여 네트워크에 침투했습니다.

 이전 포스트게이트웨이 보호: 차세대 보안 솔루션
다음 포스트  최근 Locky 랜섬웨어 확산 분석
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 사이버 보안의 보안 위협

    보안 분석을 활용하여 기업 사이버 보안 강화

    2019 년 12 월 4 일
  • 보안 운영 센터가 다시 예전의 모습으로 돌아왔는가?

    보안 운영 센터의 우수성에 대한 관심이 다시 높아지고 있나요?

    2019 년 11 월 1 일
  • 사이버 보안 요약 – 19년 XNUMX월부터 XNUMX월까지

    2019 년 5 월 22 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관