보안 트렌드, Security

[7-1] 인턴, 알고보니 얼굴바꾼 해커 / 2022년 SASE 사용법

IT 청바지 2022. 8. 1. 12:15
이번주 취약점/패치: Jenkins/Atlassian 😑
 Korean news Briefing
- 면접 본 인턴, 알고보니 얼굴바꾼 해커
미국에서 비대면 면접에 딥페이크를 활용, 얼굴을 조작한 해커가 기업에 위장 취업을 시도하는 일이 벌어졌습니다 지난 28일 FBI에 따르면 해커들은 이미 유출되어 온라인에 떠도는 미국인의 개인식별정보(PII)를 수집한 뒤, 실제 지원자인 양 기업에 이력서를 제출하고 비대면 면접 등 채용절차를 밟았습니다. 이들이 채용을 시도한 직무에는 고객 개인정보관리, 재무 담당, 사내 IT인프라 관리자 등이 포함되어 있는데, 취업에 성공하면 단숨에 기업의 주요 정보 접근권한을 갖게 되는 것입니다.
 
- 랜섬웨어 공격에 문 닫은 美 대학
일리노이 주 링컨 컬리지는 1865년에 설립되어 1912년 화재, 1918년 스페인 독감, 1930년대 대공황과 세계 대전, 2008년 세계 경제 위기 속에서도 살아남았습니다. 그러나 2020년 이후 코로나19로 입학자 수가 줄어들고 온라인 수업을 위한 기술적 투자 때문에 어려움을 겪었습니다. 재정난을 겪던 이 대학교는 지난 해 12월 랜섬웨어 공격으로 치명적인 타격을 입었습니다. 링컨 컬리지는 모든 데이터를 4개월만인 올해 3월 복구하고 학생 모집과 기금 모금 등에 나섰지만 이런 노력은 성과를 거두지 못했으며 결국 이 학교는 올해 5월 폐교를 결정하게 되었습니다.

Let's do intelligence Security 

  2022년도에 미국에서 전면 또는 부분 재택근무를 하고 있는 근로자들은 거의 60%에 달합니다. 재택근무로 인해 많은 어플리케이션, API, 디바이스 그리고 사물인터넷등의 증가하였고, 이제  어떠한 기업에서도 과거에 기준으로 보안을 생각하는 것은 불가능하다는 것을 알게 되었습니다. 
  SASE 는 공간에 대한 경계가 없어진 새로운 시대에 경쟁력이 있는 좋은 대응방안 입니다. 요컨대 SASE는 클라우드 환경의 보안 솔루션으로 어느 지역 또는 어떠한 장치에서도 모든 어플리케이션에 접근을 보호하고, 끊김 없이 제공할 수 있게 해 줍니다. 
  과거 몇 년에 걸처서, SASE 는 주요 산업분야에서 눈길을 끄는 솔루션이 되었습니다. SASE는 어디에서든 어플리케이션에 안전하게 접속할 수 있도록 하는 중요한 방법으로 여겨지고 있기 때문입니다. 오늘날의 하이브리드 근무 환경과 SASE는 밀접한 관련이 있습니다. 그렇다면 2022년도에 SASE는 어떻게 전개가 될까요?
 
QRadar Update  
 
X-Force Exchange   
AI Cyber Security Summit 2022  다시보기  
할리우드 오프라인 보안교육 9월 12일-15일 참가신청 (995$)
 
Vulnerability in detail
Atlassian Jira Data Center and Server server-side request forgery CVE-2022-26135
Jenkins Security Advisory ▶34 vulnerabilities that impact 29 plugins
 
당신이 해커들의 다음 공격타겟이라면, 무엇을 하시겠습니까?  X-Force는 당신의 기업데이터에 대한 다크웹 노출여부를 모니터링하고, 실제 침해사고 발생시 경로파악 및 데이터유출에 대한 보안대응을 24시간 내에 지원합니다.