CyberWire Daily 한국어 노트

CyberWire Daily 한국어

사이버와이어는 온라인 사이버 보안 뉴스 및 분석 웹사이트입니다. 사이버 보안 분야의 다양한 문제와 주제에 대한 일일 팟캐스트를 제공합니다. 사이트는 사이버 방어, 사이버 법 및 정책, 사이버 기술 등 여러 카테고리의 콘텐츠를 호스팅합니다. 업계 전문가의 기고, 주요 인물과의 인터뷰, 사이버 보안 위협에 대한 심층 분석을 포함합니다. 사이버와이어는 최신 사이버 보안 트렌드 및 팁을 유지하려는 조직과 개인에게 포괄적인 리소스로 기능합니다.

노트 스레드

CdXz5zHNQW_xQJLpAHv18.jpeg
공격자들이 최신 패치 화요일 노트에서 강조된 바와 같이, 개념 증명(proof-of-concept) 공개 이후 마이크로소프트 셰어포인트 취약점을 적극적으로 악용하고 있습니다. CEVA Logistics는 사이버 공격으로 인해 상당한 공급망 차질을 겪었으며, Wesco는 갈취 주장에 직면한 후 데이터 유출을 확인했습니다. Akira 랜섬웨어는 안전 모드(Safe Mode)에서 작동하여 엔드포인트 탐지 및 대응(EDR) 솔루션을 우회하는 것이 관찰되었습니다. 새로운 위협에 대응하여 캘리포니아는 중요 인프라를 보호하기 위한 AI 사이버 보안 기금을 설립하고 있습니다. Ethan Cook은 우주를 위한 사이버 무기의 진화하는 환경에 대해 논의하며 미래의 과제에 대한 통찰력을 제공했습니다. Black Hat USA에서 Island의 Michael Leland는 AI 기술 및 서버의 악의적인 사용을 포함하여 AI 공급망과 관련된 증가하는 위험에 대해 다루었습니다. DEF CON 참석자가 델타 항공의 기내 Wi-Fi 시스템을 손상시키려 시도한 것으로 의심됩니다. 이 콘텐츠는 청취자들에게 팟캐스트를 평가하고 검토하며, 정보 업데이트를 위해 데일리 브리핑을 구독하고, 링크드인에서 사이버와이어 데일리(CyberWire Daily)를 팔로우하도록 권장합니다. 쇼를 개선하기 위해 청취자 설문 조사를 통해 피드백을 요청하고 있습니다.
상업적 우주 활동이 가속화됨에 따라, 위성 제조업체들은 우주선이 설계되고, 제작되고, 보안되는 방식에 대해 다시 생각하고 있습니다.이번 주 에피소드에서 호스트 Maria Varmazis는 Dassault Systems의 항공우주 및 방위 산업 가치 전문가인 Jason Roberson과 함께 AI, 자동화 및 디지털 엔지니어링이 우주 산업의 제품 수명 주기를 어떻게 변화시키고 있는지 논의합니다. 디지털 트윈과 AI 지원 설계부터 우주 내 유지보수의 미래에 이르기까지, Jason은 이러한 기술들이 혁신을 가속화하는 동시에 제조를 재편하는 방법을 탐구합니다. 동시에, 이 대화는 이러한 변화에 수반되는 증가하는 사이버 보안 문제와 우주 시스템에 보안 설계(secure-by-design) 원칙을 구축하는 것이 왜 중요한지에 대해 살펴봅니다.들으신 내용이 마음에 드셨나요? 사이버 보안과 우주의 교차점을 다루는 저희의 일요일 뉴스레터인 무료 Signals and Space Briefing을 구독해 주세요. 구독은 다음에서 가능합니다: https://thecyberwire.com/newsletters/signals-and-space저희 쇼에서 듣고 싶은 주제나 사람이 있으신가요? 질문과 피드백을 [email protected]으로 보내주세요. 또한 저희 청중 설문조사를 작성하실 수도 있습니다: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing은 N2K CyberWire의 제작물입니다. N2K는 안전한 혁신의 미래를 형성하는 사람, 기술 및 아이디어를 위한 발견과 연결의 중심입니다. n2k.com에서 자세히 알아보세요.
CdXz5zHNQW_FLNHNxPrzt.jpeg
CdXz5zHNQW_dchRX9EttV.jpeg
최근 몇 가지 사이버 보안 사고가 발생했습니다. Hugging Face에서 보고한 자율 AI 기반 침해 사고와 Ernst & Young이 공개한 고객 데이터 침해 사고가 포함됩니다. 공격자들은 또한 중요한 ServiceNow 취약점을 적극적으로 악용하고 있으며, 이는 이 플랫폼을 사용하는 기업들에게 상당한 우려를 안겨주고 있습니다. 랜섬웨어 조직들은 법률 회사에 대한 전술을 변경하고 있어, 이러한 조직들은 경계를 늦추지 않는 것이 필수적입니다. 이러한 위협에 맞서기 위한 노력의 일환으로 Capital One은 VulnHunter라는 AI 보안 도구를 오픈 소스로 공개했습니다. 그러나 AI 이메일 필터는 텍스트 솔팅(text salting)이라는 기법에 의해 속고 있으며, 이로 인해 스팸이 보안 조치를 우회할 수 있습니다. 또한, Apple의 App Store에서 숨겨진 도박 앱이 발견되었고, 플로리다 남성이 비디오 게임을 통해 멀웨어를 유포한 혐의로 체포되었습니다. CyberWire Daily 팟캐스트는 CyberScoop의 Tim Starks를 게스트로 초청하여 선거 무결성을 포함한 이러한 주제들을 논의합니다. 이 팟캐스트는 또한 6천만 달러의 시드 펀딩을 받은 이스라엘의 신원 관리 스타트업 Oak의 등장과 같은 다른 사이버 보안 뉴스도 다룹니다. 이 쇼는 일일 정보 요약을 제공하며 LinkedIn에서 팔로우할 수 있고, 청취자들은 피드백을 공유하고 간단한 청취자 설문 조사에 참여하도록 권장됩니다. The CyberWire는 N2K Networks의 제작물로, 전략적 인력 정보를 제공하고 기업들이 사이버 보안 커뮤니티의 영향력 있는 리더들에게 도달하도록 돕습니다.
우주가 현대 인프라의 점점 더 중요한 부분이 됨에 따라, 각국 정부는 자신들이 점점 더 의존하고 있는 시스템에 대한 신뢰할 수 있고 안전하며 독립적인 접근을 보장하기 위해 수십 년간의 정책을 재평가하고 있습니다.이번 주 에피소드에서는 진행자 Maria Varmazis가 프로듀서 Ethan Cook과 함께 유럽의 진화하는 우주 전략과 우주 주권을 점점 더 우선시하는 방법에 대해 이야기합니다. 대화 중에 그들은 EU의 제안된 우주법과 이것이 향후 수년간 지역의 우주 안보, 지속 가능성 및 신뢰성을 개선하는 것을 목표로 하는 방법에 대해 살펴봅니다.주요 출처:EU 우주법.안보 및 국방을 위한 EU 우주 전략.들으신 내용이 마음에 드셨나요? 사이버 보안과 우주의 교차점을 다루는 일요일 뉴스레터인 Signals and Space Briefing을 무료로 구독해 보세요. 구독은 https://thecyberwire.com/newsletters/signals-and-space 에서 하실 수 있습니다.저희 쇼에서 다루기를 원하는 주제나 인물이 있나요? 질문과 피드백은 [email protected]으로 보내주세요. 또한 청중 설문조사를 작성하실 수도 있습니다: https://www.surveymonkey.com/r/NJYCN2PT-Minus: Space-Cyber Briefing은 N2K CyberWire에서 제작합니다. N2K는 안전한 혁신의 미래를 형성하는 사람, 기술 및 아이디어에 대한 발견과 연결을 위한 여러분의 연결점입니다. 자세한 내용은 n2k.com에서 확인하세요.
CdXz5zHNQW_WGjaYAUP7X.jpeg
CdXz5zHNQW_BX2DxJJ8cc.jpeg
CdXz5zHNQW_qvVB9bCGuT.jpeg
액센츄어는 해커가 탈취한 데이터를 판매하겠다고 제안한 후 데이터 유출을 확인했으며, 이는 사이버 공격의 지속적인 위협을 강조합니다. 호주 전역의 정전 사태가 조사 중이며, 외국에서 시작된 사이버 공격으로 인한 것일 수 있다는 우려가 있습니다. 영국은 국가를 사이버 위협으로부터 방어하기 위해 자율 AI 기반 "사이버 쉴드"를 구축할 계획입니다. 사이버 보안 및 인프라 보안국(CISA)은 9월에 중요 인프라 보고 규칙을 최종 확정할 것으로 예상됩니다. 최근 "NewsJunkie"로 알려진 작전이 중단되었는데, 이는 CTV 광고 트래픽을 위조하는 데 관여했습니다. Agentic AI가 엔드포인트 탐지 및 대응(EDR) 시스템을 트리거하는 것으로 밝혀져 AI 기반 공격의 잠재적 위험을 강조합니다. CISA는 Mythos와 협력하여 AI 기반 기술을 사용하여 잠재적 위협을 식별하는 취약점 스캔을 수행하고 있습니다. Meta는 사용자 데이터 처리와 관련하여 주 소송에서 최대 1조 4천억 달러의 벌금에 직면해 있습니다. 최근 보고서에 따르면 많은 사이버 보안 근로자들이 침해 사실을 은폐하라는 지시를 받은 것으로 나타나 업계의 투명성 증대의 필요성을 강조합니다. Linux Foundation의 Akrites 이니셔티브는 AI 기반 사이버 위협에 맞서 세계에서 가장 중요한 오픈 소스 소프트웨어를 강화하기 위한 조정된 업계 노력이며, CyberWire Daily 팟캐스트에서 RapidFort의 COO 겸 공동 설립자인 Russ Anderson이 논의하고 있습니다.
CdXz5zHNQW_KtFMWKgvdX.jpeg
미국은 Anthropic의 고급 AI 모델에 대한 수출 금지를 해제하여 시장 복귀를 허용했습니다. Adobe와 Citrix는 소프트웨어의 심각한 취약점을 해결하기 위해 중요한 패치를 신속하게 출시했습니다. RustDuck으로 알려진 새롭고 빠르게 진화하는 DDoS 위협이 식별되었으며, 조직적인 성장 징후를 보이고 있습니다. 랜섬웨어 그룹 The Gentlemen은 엔드포인트 탐지 및 대응 시스템을 비활성화할 수 있는 익스플로잇으로 공격을 확대했습니다. Rocket Lab은 Iridium을 인수하여 완전 통합된 우주 기업을 만드는 것을 목표로 상당한 투자를 하고 있습니다. 연구원들은 기존 바이러스 백신 소프트웨어의 탐지를 어렵게 만드는 웹 브라우저 내에서 완전히 작동하는 새로운 유형의 랜섬웨어를 개발하고 공개했습니다. 몇 차례의 주요 공격 이후 뉴질랜드의 사이버 보안 대비에 대한 우려가 커지고 있습니다. 이란의 지속적인 사이버 스파이 활동, 특히 최근 경제 스파이 활동 및 지적 재산권 절도에 대한 초점은 다시 주목받고 있습니다. 이번 에피소드에서는 REGO의 CISO인 Donald Codling이 보안 설계, 심리적 안전, 디지털 신뢰 간의 중요한 연결에 대해 논의합니다. 마지막으로, 최신 정보를 얻기 위해 Daily Briefing에 가입하고 LinkedIn에서 CyberWire Daily를 팔로우하라는 알림이 제공됩니다.