오늘은 結婚式のご招待 로 위장한 일본 사용자 대상 악성코드 분석을 진해 해 보겠습니다.해당 악성코드는 Windows HTA,MSHTML 환경에서 동작하는 난독화된 다운로더 및 MSI 설치 로더를 하는 악성코드 입니다.사용자 몰래 2차 VBScript를 메모리 복호화 하여 외부 서버에서 패키지를 내려받고 관리자 권한으로 UEMSAgent MSI 설치 하는 악성코드 입니다.2026.9.16 14:15 KST 기준으로 탐지 되고 있는 보안 업체들은 하나도 없네요.파일명:結婚式のご招待.hta사이즈:1 MBMD5:a8480e8bad9af229dc9e34358772f4a0SHA-1:f219a7c1f27563907e5ba373ac139a8c04751437SHA-256:0a7420102419a2050c46410ebd8..
오늘은 정상 VS Code를 원격제어 도구로 악용한 북한 연계 공격 JSE 악성 스크립트 분석인 bB5x.l5tICo1UA9g.jse에 대해서 분석을 해보겠습니다.파일명:bB5x.l5tICo1UA9g.jse사이즈1 MBMD59dc53014a7c792c0029c30307aadb04dSHA-1e5276846c9f0a0d85500f1fe919783160c73223dSHA-256d4fcf58f8c62c017a7765ef791a756239fc0faaa9a6248e3fef85e9e9d8cce9e일단 해당 악성코드를 보면 정말 지저분하게 분석을 방해하기 위해서 되어져 있는 것을 볼 수가 있습니다.그리고 해당 부분을 난독화 해제해도 비슷하게 필요 없는 부분만 파이썬으로 정리하면 됩니다.악성코드 분석Microsoft V..
오늘은 支払い請求(지불 청구)로 위장해서 악성코드를 퍼뜨리는 악성코드인 仮送り状 9907344-FIN0002026.bz2를 분석을 해보겠습니다.파일명:临时运单 9907344-FIN0002026.hta사이즈:1 MBMD5:8f6de985ba77ec0c5449db53dda9674aSHA-1:d0272db2be526bb5c0e2d1091b14d229aa947bcaSHA-256:0a70890afb11af40ac7b59808f9dda8cbff6a0e30ca298f85bd0993a8f250ccf악성코드 분석일단 파일을 열어 보면; 으로 그냥 떡칠을 해 놓은 것을 확인할 수가 있으며 사실상 분석을 방해하기 목적이니 우리는 파이썬으로 이걸 제거해야 합니다.일단 이런저런 것을 분석하고 나서 분석을 진행해야 합니다.깔끔하..
오늘은 일본 애니메이션인 才女のお世話 高嶺の花だらけな名門校で, 学院一のお嬢様(生活能力皆無)を陰ながらお世話することになりました(아가씨 돌보기 ~영애들이 다니는 명문 학교에서 제일가는 아가씨(생활력 없음)를 남몰래 돕는 시중 담당이 되었습니다~)에 대해 글을 적어 보겠습니다. 해당 애니메이션은 일본의 라이트 노벨인 작가는 사와이시 유사쿠(坂石遊作),삽화가는 미와베 사쿠라(みわべさくら) 을 바탕으로 만들어진 애니메이션으로 왜 요즈음 애니메이션 제목이 길어지는지 모르겠지만 아무튼 애니메이션 간단 리뷰를 적어 보겠습니다.이야기의 중심에는 토모나리 이츠키와 코노하나 히나코가 있으며 학비를 벌려고 아르바이트를 하는 이츠키는 우연히 휘말린 유괴 사건을 계기로 히나코의 전담 시중 담당이 되고이후 부유한 집안의 자녀가 다니..
레딧(Reddit)과 마이크로소프트 Q&A 포럼의 게시글에 따르면 마이크로소프트 엑셀(Microsoft Excel) 사용자들로부터 최근 배포된 KB5002914로 알려진 오피스 보안 업데이트가 복사 및 붙여 넣기 기능과 수식 드래그 기능에 문제를 일으키고 있다는 보고가 접수되었습니다.사용자들이 말한 바로는 해당 업데이트를 제거하거나 롤백하면 정상적인 작동이 회복된다고 합니다.해당 보안 업데이트는 마이크로소프트가 2026년 9월 패치 화요일(Patch Tuesday)의 일환으로 배포한 것입니다.마이크로소프트는 현재 이 버그를 공식적으로 인정하고 KB5002914 릴리스 노트에 이를 알려진 문제로 기재해당 문제는 다양한 버전의 Office에서 발생하며 설치 방법에 관계없이 나타납니다.엑셀 KB5002914 ..
KTM 모바일 알뜰폰 셀프 개통(자가 개통) 방법 및 친구초대 이벤트 가입 방법에 대해 알아보겠습니다.일단 개인적으로 해당 KTM 모바일 알뜰폰 을 사용을 하고 있다가 전화번호가 하나 더 필요해서 어차피 태블릿 쪽을 유모바일 사용을 하고 있다가 KT M모바일은 케이티아이에스(kt is)의 자회사 케이티엠모바일에서 운영하는 MVNO 통신사를 하는 것으로 옮기기로 하고 해당 KTM 모바일 알뜰폰 쪽으로 셀프개통을 진행을 하기로 했습니다.어차피 메인폰 KT, 인터넷 KT, 업무용 폰도 KT인데 그냥 KT로 그냥 다 통일하는 것이 좋을 것 같아서 해당 태블릿을 KT로 변경해 버렸습니다.친구 추천 1만5천원 요금제 가입시 개인당:최대 15만원 지급 가입시 3만원 혜택 입니다.일단 유심은 편의점에서 구매하든 쿠팡 ..
오늘은 북한 해킹 단체인 김수키(Kimsuky) 만든 악성코드인 2026 엔지니어링업체 임금실태조사결과 공표.pdf에 대해서 글을 적어 보겠습니다. 해당 악성코드는 한국산업평가연구원에 있는 PDF 파일을 가지고 미끼 파일을 생성하는 방식을 사용하고 있습니다.파일명:2026 엔지니어링업체 임금실태조사결과 공표.pdf.lnk사이즈:1 MBMD5:e9bdd13f7ef69792c79cb603ce290d1cSHA-1:5dbee750726cf21731e73c716dc76fb2cdfd9895SHA-256:efa8f6adf4c2ce19f27d5b1fc7d85c4798e48c017cea7b2e316935c062feb1be악성코드 분석먼저 해당 악성코드는 한국산업평가연구원에 있는 2026 엔지니어링업체 임금실태조사결과 공..
마이크로소프트는 2026년 10월부터 정기 품질 업데이트를 통해 해당 Windows 11 기기에서 메모리 무결성(Memory Integrity) 기능을 자동으로 활성화하기 시작할 예정해당 기능은 Windows 11을 새로 설치한 경우와 Secured-core PC에서는 이미 기본적으로 활성화되어 있으며 10월 업데이트를 통해 이전 버전의 Windows에서 업그레이드 된 시스템이나 원래 이 기능이 비활성화되어 있던 시스템에도 적용될 예정메모리 무결성에는 커널 모드 코드를 검사하는 보안 조치가 포함되어 있지만, 구형 프로세서는 게임 성능 저하를 가져올 수 있습니다.기능을 수동으로 비활성화한 기기의 경우 해당 설정이 유지마이크로소프트는 기능 갱신이 아닌 일반적인 월간 품질 업데이트 채널을 통해 변경 사항을 적..
마이크로소프트에서 제공하고 운영체제인 윈도우 10 KB5122878 윈도우 11 KB5124008 & KB5122880 에 대한 보안 업데이트가 진행이 되었습니다.이번 정기 수요일 업데이트 에서는 966개의 취약점과 2개의 제로데이 취약점을 수정했습니다.일단 2개의 취약점CVE-2026-81963: Windows 업데이트 스택 권한 상승 취약점마이크로소프트는 공격자가 시스템 권한을 획득할 수 있도록 허용하는 윈도우 업데이트 스택의 권한 상승 취약점을 패치마이크로소프트는 윈도우 업데이트 스택에서 파일 접근 전 링크 확인(링크 따라가기)이 제대로 이루어지지 않으면 권한 있는 공격자가 로컬에서 권한을 상승시킬 수 있다고 경고해당 결함은 로맹 드페른과 마이크로소프트 위협 인텔리전스 센터(MSTIC)의 소행으로 ..
오늘은 북한 Kimsuky(김수키)에서 .NET·Angular 채용 담당자 노린 악성코드인 doc_2026-03-26_08-58-03.NetAngular.pdf.lnk 에 대한 악성코드를 분석을 해보겠습니다.파일명:doc_2026-03-26_08-58-03.NetAngular.pdf.lnk사이즈:1 MBMD5:4d87fef16790cbe1df72007d99149665SHA-1:6bd211981540cd167615e916847e383c5ddb4fbdSHA-256:4d37b4ccd6e4c0c9de82e66e40dfb6412b92ea33bcf10442a290b0732eeadae0해당 악성코드는 Coty Bertoglio의 .NET,Angular 중심 풀스택 개발자 이력서를 탈취했는지 만들었는지 모르겠지만, A..
오늘은 러시아-우크라이나 전쟁이 벌어지는 가운데 벨로루시 및 러시아 정부 정보기관(FSB)과 연계된 것으로 추정되는 해킹 그룹 즉 러시아 지원 또는 벨로루시 지원 그러면 지원을 받고 있다고 추정되는 Ghostwriter(UAC-0057)가 우크라이나 정부를 공격한 샘플입니다.주요목표러시아 연방보안국(FSB)의 지시 받고 있거나 연계됨우크라이나의 정부 기관, 군사 및 국방 관련 조직, 중요 인프라, 법 집행 기관 등을 주요 공격 대상해킹된 계정을 이용해 정부 기관에 피싱 이메일을 보내는 방식으로 악성코드를 뿌리고 있으며 OYSTERFRESH 이름의 자바스크립트 파일은 주의를 분산시키기 위해 미끼 문서를 표시하는 동시에 OYSTERBLUES라는 난독화 및 암호화된 페이로드를 윈도우 레지스트리에 몰래 기록하고..
오늘은 일본 애니메이션인 お気楽領主の楽しい領地防衛~生産系魔術で名もなき村を最強の城塞都市に~(무사태평 영주의 즐거운 영지 방어 ~생산계 마법으로 이름 없는 마을을 최강의 성채 도시로) 애니메이션에 대해 글을 적어 보겠습니다. 해당 애니메이션은 일본의 라이트 노벨 작가는 아카이케 소우(赤池宗)의 작품으로 애니메이션화 된 작품입니다.일단 해당 애니메이션은 이세계 물로 도시 건설, 영지 경영,방어전,병기 개발을 다루고 있는 애니메이션입니다.반은 후작가의 넷째 아들로 태어나며 2살 때 전생의 기억을 각성 이를 바탕으로 천재적인 습득력과 언행을 선보이며 신동으로 이름을 날리다가 8새 때 받은 마술 적성 감정에서 흔히 말하는 아무 쓸모없는 취급을 당하는 생산계 마술의 적성이 표시되고 나서 사실상 아버지로부터 추방을 당..
오늘은 Kimsuky(김수키) 에서 만든 악성코드인 인피닛블록 하나은행 협력제안서 상세.pdf.lnk 에 대해서 분석을 해보겠습니다. 인피닛블록을 보니까? 블록체인 기술 기반 핀테크 회사로 B2B 대상 커스터디 서비스, 스테이킹 서비스, MPC 기반 지갑 솔루션 서비스 사업 등 다양한 디지털자산 사업 및 인프라 제공 사업을 전개하는 회사로 돼 있는 것으로 보아서 암호화폐 쪽으로 관심이 있지 않나 생각이 듭니다.파일명:인피닛블록 하나은행 협력제안서 상세.pdf.lnk사이즈:1 MBMD5:c7723bf166ef08ff3112257a1244f584SHA-1:a1b44d94af77705b075e67b40eb1937cedc55fa8SHA-256:7bc61d1bbc90d66d9988fd3baacd7834b1d2df..
안녕하세요.꿈을 꾸는 파랑새 블로그를 운영하는 사카이(Sakai)입니다.이 페이지는 제가 운영하는 블로그와 보안 분석 활동을 소개하고 앞으로의 활동을 응원하고 싶은 분들을 위해 마련한 후원 안내 페이지입니다.저는 개인적으로 공부하고 관심 있는 내용을 기록하면서 악성코드, 피싱 사이트, 악성 스크립트 및 다양한 사이버 위협을 직접 분석하고 있습니다.분석 과정에서 확인한 악성 행위, 네트워크 통신, 악성 URL, 스크립트 동작, IOC(침해지표) 등의 내용을 정리하여 꿈을 꾸는 파랑새 블로그를 통해 공유하고 있습니다.블로그를 운영하는 가장 큰 이유는 제가 공부하고 분석한 내용을 기록하는 것이지만 동시에 제가 공개한 자료가 누군가에게 사이버 위협을 이해하고 피해를 예방하는 데 조금이나마 도움이 되었으면 하는 ..
오늘은 일본에서 이메일로 発注書および在庫確認のお願い 으로 위장한 악성코드 PDF인 発注書.PDF에 대해서 분석을 해 보겠습니다.파일명:発注書.PDF사이즈:1 MBMD5:356fa97f14f8863a6d1e0048fad45116SHA-1:07de20e4e75975f10f3fea7764005eb3e2a5ba61SHA-256:28916c496d32ee3fde4f9edb44dda56d737cf194116bf9ca67e99cf14db9be63이번 악성코드는 PDF 파일로 작성된 것이 특징이며 PDF 파일을 열었을 때에는 확실하게 어떤 문서이다는 것을 확인할 수가 없고 사용자가 마우스로 클릭하면 해당 악성코드 주소에서 파일을 내려받기하고 6ea3d8d0.img 이라는 파일이 생성되고 그리고 나서 해당 6ea3d8d..
구글은 Android 17의 신규 네트워크 보안 기능으로 네트워크 사업자가 사용자가 방문하는 도메인을 확인할 수 없도록 하는 개인정보 보호 표준인 Encrypted Client Hello(ECH)를 지원합니다.ECH는 프라이빗 DNS와 연동하여 접속한 사이트의 호스트 명을 노출하는 TLS 핸드셰이크 부분을 암호화함으로써 방문한 웹사이트 이름과 같은 프로파일링 데이터를 숨깁니다.안드로이드 17에서는 해당 보호 기능이 플랫폼에 내장되어 있으며 호환되는 네트워킹 라이브러리를 사용하는 안드로이드 17 대상 애플리케이션은 기본적으로 활성화됩니다.이번 업데이트에는 또한 로컬 네트워크 보호, 기본적으로 적용되는 인증서 투명성(Certificate Transparency), 2G 자동 차단 기능도 포함되어 있습니다.안..
먼저 해당 글은 전문가의 글이 아니므로 오류가 있을수가 있으니 반드시 전문가와 상의 하시길 바라겠습니다.오늘은 콜레스테롤 수치가 높게 나오거나 이상지질혈증 진단을 받았으면 약물을 하게 되면 복용하게 되는 악인 이바틴정 2mg 효능과 성분 복용법과 부작용에 대해서 알아보겠습니다.타바스타틴(Pitavastatin) 성분을 사용하는 스타틴계 고지혈증 치료제입니다.동맥경화 용제에 해당하며 주성분은 피타바스타틴칼슘 2mg이며 피타바스타틴은 간에서 이루어지는 콜레스테롤 합성을 억제하는 HMG-CoA 환원효소 억제제 즉 흔히 말하는 스타틴 계열 약물입니다.식별표시: 2D/EN이바틴정의 효능총 콜레스테롤 감소LDL 콜레스테롤 감소아포-B 단백 감소중성지방(트리글리세라이드) 감소HDL 콜레스테롤 증가등 증상이 있으며 의..
오늘은 自称悪役令嬢な婚約者の観察記録(자칭 악역 영애인 약혼자 관찰기록) 애니메이션에 대해서 글을 적어보겠습니다.본의 라이트 노벨 자칭 악역 영애인 약혼자 관찰기록을 원작으로 하는 TV 애니메이션입니다.알파 스타 왕국의 왕태자 세실은 어린 시절부터 뭐든지 쉽게 해내는 천재적인 인물이며 공부나 예절은 물론이고 왕족에게 필요한 능력 대부분을 빠르게 익혀버릴 정도로 뛰어나지만 그만큼 세상 대부분의 일에 별다른 흥미를 느끼지 못하는 가운데 세실에게 어느 날 약혼자가 생긴다. 바로 공작 영애 바티아처음 만난 자리에서 바티아는 세실에게 굉장히 황당한 이야기를 꺼내면서 자신에게는 전생의 기억이 있고 지금 살아가는 세계는 전생에서 알고 있던 여성향 게임 속 세계 더 나아가 세실은 게임의 공략 대상 중 한 명이며 자신은 ..
오늘은 원전 분야 종사자를 노린 것을 추측되는 악성코드인 한국의 사용 후 핵연료 저장 위기와 2030년의 경고.pdf.lnk 에 대해서 알아보겠습니다. 일단 해당 제목으로 검색하며 외교부 산하 국가정책연구재단인 세종연구소의 출제문제 목을 사용한 것을 확인할 수가 있었습니다.파일명:한국의 사용후핵연료 저장 위기와 2030년의 경고.pdf.lnk사이즈:1 MBMD5:37cec428257cd41153cf43d7f1a12652SHA-1:feaad17999c1a7c768c6d841e790b2f2c006b00fSHA-256:018c31af135a0bc5e068df26d866440b28164aa4a659ea7df47bcbaab4a898cd악성코드 분석cmd.exe 실행콘솔 크기를 mode 15,1로 아주 작게 변경 ..
오늘은 노드 VPN 스마트폰 IP 우회 변경 사용법(3개월 무료)에 대해 글을 적어보겠습니다. NordVPN은 유료 개인용 가상사설망 서버 이며 윈도우,MacOS,리눅스를 지원을 하고 있으며 스마트폰에서는 안드로이드와 iOS 를 지원을 하고 있습니다. 그리고 안드로이드 TV에서 사용할 수가 있습니다.노드 VPN의 본사는 데이터 보존법의 의무가 없으며 여기서 제일 중요한 것은 5개의 눈(Five Eyes), 14개의 눈 (Fourteen Eyes) 해당 동맹에서 안전하며 파나마에 있습니다.그리고 2019년 10월 29일 노드 VPN은 노-로그 감사 보고서를 공개 보안 컨설팅 회사와 파트너십을 맺고 램 서버로 인프라 교체, 버그 바운티 프로그램 그리고 2022년 6월에서는 인도는 VPN 회사와 ISP에게 5..
오늘은 일본 애니메이션인 ゲート 自衛隊 彼の地にて、斯く戦えり(자위대. 그의 땅에서, 이처럼 싸우며)에 대해 글을 적어보겠습니다.일본의 라이트 노벨이며 작가는 야나이 타쿠미(柳内たくみ),삽화가는 Daisuke Izuka (단행본), 쿠로지시(?獅子) (문고판)웹에서는 흔히 약자인 게이트 혹은 더 게이트로 주로 알려진 작품입니다.제작은 A-1 Pictures 감독은 쿄고쿠 타카히코로 러브 라이브! 이후 감독으로서는 두 번째 작품애니메이션 1화부터 24화 까지 방영한 작품이세계물이라고 하면 현대인이 판타지 세계로 이동해 마법을 배우거나 특별한 능력을 얻는 전개를 떠올리기 쉽지만, 이번은 일본 자위대 와 이세계물 시리즈 솔직히 저세상 시리즈 많이 보았지만 이런 류의 이세계 시리즈는 처음일단 일본 도쿄 긴자 에서..
오늘은 최근 알리익스프레스(AliExpress) 에서 문제가 된 겨진 WebAudio 핑거프린팅 fireyejs.js 의 핑거 프린터에 대해 fireyejs.js 간단 분석을 하는 시간을 가져 보겠습니다.파일명:fireyejs.js사이즈:1 MBMD5:969780e3a834113b9c3bbc9fdd42794eSHA-1:8d3764b74630b9c45b44a19f6a9d0d5943cffc5eSHA-256:f86050b7d92e68c58e6c4fad72b18159b1c817b50050bf8b8e0553fde8db2163일단 해당 부분은 악성코드는 아니고 핑거프린터 이기 때문에 해당 보안 제품으로는 탐지가 안 되면 기본적으로 자바스크립트로 난독화 되어져 있는 것이 특징입니다.제작 목적: 주 브라우저, 장치 f..
Check Point Research는 Microsoft Defender의 정식 서명된 부팅 시 복구 드라이버를 사용하여 Windows 7부터 Windows 11 25H2 에 이르는 Windows 시스템에서 임의의 커널 수준 파일 및 레지스트리 작업을 수행하는 기술을 공개해당 기술은 소프트웨어 결함을 악용하거나 외부에서 드라이버를 가져오지 않고 수행되며BTR.sys(부팅 시간 제거 도구) 드라이버는 필수 Windows 구성 요소이므로 Microsoft의 취약한 드라이버 차단 목록에 추가하거나 Windows Defender 응용 프로그램 제어(WDAC)를 통해 차단할 수 없습니다.그렇게 하면 Microsoft Defender 자체에 문제가 발생할 수 있습니다.체크포인트 리서치의 위협 연구원이자 리버스 엔지..
오늘은 【請求書】8月分ご請求書の送付について 위장한 일본인을 노린 악성코드-AZ_P2026081705210111.vbs 에 대해서 글을 적어보겠습니다.파일명:AZ_P2026081705210111.vbs사이즈:1 MBMD5:c1cb4622121e0e2b91f7697e99898694SHA-1:a429602bf485cd83b00053b2212bd38c1d053ff4SHA-256:2de6f90b44bde6d85c17fe1838e609308cc9e049adb363789f210bdd62f0b0a0일단 중국에서 만들었는지 왜 이렇게 WScript.Shell,zh-CN 친절하게 주석을 넣어주어서 고맙기도 한 악성코드입니다.악성코드 분석hxxps://rukeyou(.)com/sys/X2/X2-payload_baolljp(..
오늘은 일본 애니메이션인 ようこそ実力至上主義の教室へ 4기(어서 오세요 실력지상주의 교실에4기)에 대해서 글을 적어 보겠습니다.이번 시즌 4는 일본의 라이트 노벨 어서 오세요. 실력지상주의 교실을 바탕으로 하고 있으며 2학년 편 무인도 시험을 중심으로 내용이 진행됩니다.2학년으로 진급한 아야노코지 일행 앞에 차바시라 사에 선생님이 새로운 제도를 발표 를 하게 되고 해당 시스템은 OAA(Overall Ability) 시스템 학생들의 학력과 신체능력 등을 수치화해 확인할 수 있는 시스템이며 학교는 이를 이용해 학생들의 능력을 더욱 노골적으로 평가하기 위한 목적이며 새로운 이사장이 2천만 포인트이라는 현상금을 걸어서 아야노코지 를 학교에서 퇴학을 시키기 위한 목적이며 그리고 기존 학생들과 비교해도 상당히 공격적..
오늘은 개인 사업자를 노린 김수키(Kimsuky)에서 만든 악성코드-8월 신고 납부기한 통지서.PDF.lnk 에 대해서 알아보겠습니다.파일명:암호.txt.lnk사이즈:1 MBMD5:ab7c07d41578a1cd0d0ff15c0841bf93SHA-1:8356f319f00caccd9a6200ef380d809b12d7dc18SHA-256:f765f6c7983ae0c6ecd319b3179e5cee033463ff804d3eddfb3c932aba6bc302해당 악성코드는 오늘도 실망시키지 않는 곳인 link24 를 통해서 악성코드 유포가 되고 있습니다. 내가 경찰이면 그냥 해당 사이트 진짜 수사를 진행하거나 대한민국 정부가 그렇게 좋아하는 사이트 차단을 통해서 악성코드가 유포되는 것을 막아야 할 것인데…. 안 하니..
오늘은 예비군을 노린 것으로 추정되는 김수키(Kimsuky) 악성코드인 향토예비군 훈련 참가 안내에 대해서 글을 적어 보겠습니다. 일단 예비군은 대한민국 예비군(ROK Reserve Forces, ROK RF)은 대한민국 국군에 편제된 예비군이며 편성 대상은 현역 이후 예비역으로 전역한 사람과 보충역을 마친 사람들이며 전시에는 현역에 따르게 됩니다. 아무튼, 오늘 대한민국 예비군에 관심이 많으신 북한 김수키(Kimsuky)에 대해서 알아보겠습니다.파일명:향토예비군 훈련 참가 안내.lnk사이즈:1 MBMD5:bb88940e915b11f6330b7446f6037f5bSHA-1:693d6dac7afa49d1a9d07ef0c6184ebb3a9998e7SHA-256:1a88cb87d0242a6f3383295057..
포켓몬 센터는 영국과 독일 고객들에게 해커들이 제삼자 물류 업체인 CEVA Logistics로부터 고객 개인 정보 및 주문 정보를 탈취하는 데이터 유출 사고가 발생했다고 알렸습니다.사이버 공격으로 CEVA의 시스템이 손상되었지만 유출된 기록은 포켓몬 센터 웹사이트에서 주문을 제출한 고객들의 정보CEVA는 이 정보를 물류 업체와 공유하여 포켓몬 센터 웹사이트의 주문을 처리하고 배송CEVA Logistics는 세계 3위 해운 회사인 CMA CGM 그룹의 자회사 이며 물류 기업은 1,000개의 창고를 운영하고 있으며 작년에 1,500만 건의 화물을 처리했고 2025년까지 183억 달러의 매출을 달성할 것으로 예상하고 있습니다.해당 회사는 최근 사이버 공격을 받아 7월 29일부터 8월 1일 사이에 서버가 침입당..
삼성 하드웨어 파트너십을 체결했다고 발표했습니다.전자는 액티비전 블리자드 와 콜 오브 듀티:모던 워페어 4 Dot Esports 에 따르면 이번 계약에는 디스플레이 최적화, 라이브 쇼케이스 스트리밍, 그리고 게임스컴 2026에서의 체험 시연 등이 포함이번 동반관계를 통해 삼성의 오디세이 G9 게이밍 모니터는 모던 워페어 4 홍보의 중심에 서게 되었습니다.해당 게임은 해당 모니터의 울트라 와이드 화면비를 기본적으로 지원인피니티 워드가 개발한 모던 워페어 4는 주로 한국을 배경으로 하며 10월 출시 예정이번 계약에는 출시 전 게임스컴에서 베타 코드 증정 및 데모 존 운영도 포함되어 있습니다.모던 워페어 4 오디세이 G9 지원 및 베타 특전삼성과 액티비전은 모던 워페어 4 개발 초기부터 협력하여 오디세이 G9..
보안 연구원들이 윈도우 플러그 앤 플레이 기능을 악용하여 취약하거나 안전하지 않은 공급업체 소프트웨어를 윈도우 가 설치하도록 유도하고 시스템 권한을 획득하는 새로운 플러그 앤 폰(Plug and Pwn) 공격을 공개DEFCON 34에서 발표한 이번 연구는 보안 연구원인 알레한드로 에르난 도와 보르하 마르티네스가 윈도우가 새롭게 연결된 하드웨어를 자동으로 식별하고 일치하는 드라이버 패키지를 찾아 NT AUTHORITY\SYSTEM 계정으로 공급업체 소프트웨어를 설치하는 방식을 악용연구원들은 USB 장치를 에뮬레이션하는 소프트웨어를 사용하여 윈도우가 악용 가능한 구성 요소나 취약점이 포함된 서명된 공급업체 패키지를 설치하도록 강제할 수 있다는 사실을 발견했으며 이를 통해 SYSTEM 권한을 획득할 수 있었습..