2024년 3분기 악성코드 위협 통계 보고서

2024년 3분기 악성코드 위협 통계 보고서

개요 AhnLab SEcurity intelligence Center (ASEC)에서는 자동 분석 시스템 RAPIT을 활용하여 다양한 경로를 통해 수집된 악성코드들에 대한 분류 및 대응을 진행하고 있다. 이 보고서에서는 2024년 3분기 동안 수집된 악성코드들 중에서 알려진 악성코드들에 대한 분류 및 통계를 다룬다. 통계 대상이 되는 악성코드들은 실행 파일 포맷을 대상으로 하며, 유형별로 악성코드 분류 및

2024년 9월 APT 그룹 동향 보고서

2024년 9월 APT 그룹 동향 보고서

2024년 9월 보안 업체와 기관에서 공개된 분석 내용을 종합한 주요 APT 그룹의 사례는 다음과 같다.   1)   APT41   Fortinet은 APT41 그룹이 오픈 소스 지리 정보 서버인 GeoServer 취약점 (CVE-2024-36401)을 이용해 공격을 수행하고 있다고 발표했다.[1]   CVE-2024-36401 취약점은 여러 OGC 요청 파라미터를 통해 XPath 표현식을 안전하게 평가하지 않아 발생하며, 공격자가

SAP 제품 보안 업데이트 권고

개요 SAP 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기...

Ransom & Dark Web Issues 2024년 10월 2주차

Ransom & Dark Web Issues 2024년 10월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 10월 2주차를 게시한다.         KillSec 랜섬웨어 공격의 새로운 타겟: 한국의 상업용 부동산 콘텐츠 제공업체 다크웹 마켓 Bohemia/Cannabia의 법 집행기관에 의해 폐쇄 및 관리자 2명 체포 신규 랜섬웨어 갱단 Sarcoma: 총 30개 기업을 대상으로 공격을 수행

Palo Alto Networks 제품 보안 업데이트 권고

개요 Palo Alto Networks 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신...

Mozilla 제품 보안 업데이트 권고(CVE-2024-9680)

개요 Mozilla 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기...