사이버 보안 검거 2022년 XNUMX월

보안 산업은 개척자를 잃었습니다. 

피터 에커슬리Let's Encrypt의 공동 설립자이자 Electronic Freedom Frontier에 기여한 목소리가 별세했습니다. 암과의 투병 끝에 세상은 지난주 43세의 젊은 나이에 피터를 슬프게도 잃었습니다. 

Peter는 데이터 개인 정보 보호, 망 중립성, 암호화, 온라인 보안 및 인공 지능 개발에 영향을 미친 열정과 연구가 컴퓨터 과학자였습니다. 고급 인터넷 암호화의 원동력인 Peter는 Electronic Frontier Foundation과 협력하여 Let's Encrypt, Certbot 및 HTTPS Everywhere를 공동 설립했습니다.

Peter의 연구는 그의 연구를 통해 계속될 것입니다. 그의 최근 프로젝트는 AI 목표 연구소. 인공 지능이 윤리, 개인 정보 보호 및 온라인 안전에 미치는 영향에 대한 표준 및 관행을 구축하는 데 전념하는 환경입니다. 

Peter는 인류에게 안전한 기술을 만드는 데 전념했습니다. 

추가 정보를 사용할 수 있습니다. 여기에서 지금 확인해 보세요..  

SSL.com 응답 :
SSL.com은 세계에 애도를 표합니다. Peter의 작업은 인터넷 보안 및 개인 정보 보호에 상당한 영향을 미쳤습니다. SSL.com은 개인 정보 보호, 암호화 및 디지털 신뢰에 대한 Peter의 영향을 고려하여 Peter의 작업을 지원합니다.

로스앤젤레스 통합 교육구 해킹 

랜섬웨어 공격이 증가하고 있습니다. 보고서에 따르면 71년에는 2021만 명이 넘는 사람들이 영향을 받았으며 복구 비용은 18억 달러에 달합니다. 2022년 수치는 보고된 공격을 기준으로 계산했을 때 이미 작년보다 62% 이상 증가한 것으로 나타났습니다. TechTarget 해커가 점점 더 교묘해지고 몸값 요구가 더 조직화되고 있다고 말했습니다. 가장 중요한 목표는 교육-연구 부문입니다. 

최근 주목받고 있는 정부/교육기관 랜섬웨어 공격은 로스 앤젤레스 통합 교육구, 미국에서 두 번째로 큰 학군. 이 공격은 러시아와 연계된 알려진 랜섬웨어 그룹인 Vice Society의 책임으로 보입니다. 

교육구는 FBI와 협력하여 피해를 평가하고 서비스를 복구하고 있습니다. 그만큼 CISA와 FBI는 이전에 Vice Society가 활동적이며 교육 부문을 목표로 한다고 경고했습니다.

이 공격은 정부와 상업을 포함한 모든 기관과 조직이 사이버 보안 위협과 공격을 받을 수 있음을 상기시킵니다. 지속적인 보안 모니터링, 시스템 업그레이드 및 최종 사용자 경계는 보안 침해를 늦추는 데 중요한 몇 가지 조치입니다.  

SSL.com 응답:
SSL.com은 심층 방어 아키텍처의 필수적인 부분으로 여러 수준의 암호화 및 검증을 가능하게 하는 사이버 보안 신뢰 계층을 제공합니다. LA Unified 네트워크는 광범위하고 다양하며 보호되지만, 이 공격은 방어 조치의 작은 균열이 심각한 위반으로 이어질 수 있다는 훌륭한 예입니다. SSL.com S/MIME 인증서 (보안/다목적 인터넷 메일 확장)은 피싱을 방지할 수 있습니다. 인증서는 이메일 내용을 암호화하면서 발신자의 신원을 확인합니다. 두 번째 예방 조치는 SSL.com 클라이언트 인증 인증서. 인증 및 권한 부여의 추가 계층을 제공하며 단일 사인온 이니셔티브와 함께 사용할 수 있습니다. 당사의 디지털 인증서가 심층 방어에 어떻게 기여하는지에 대한 추가 정보를 찾을 수 있습니다. 여기에서 지금 확인해 보세요..

James Webb Telescope에서 공개적으로 사용 가능한 사진에 숨겨진 맬웨어가 있습니다.

보안 연구원은 James Webb Telescope에서 공개적으로 사용 가능한 이미지의 배경에 숨겨진 악성 멀웨어를 발견했습니다. 더빙 GO#웹푸스카토르 공격, 합법적인 우주 사진은 침입하고 손상시키는 맬웨어 코드를 숨기고 있습니다.

악성코드는 다음과 같이 작성됩니다. 골양, Google에서 개발한 오픈 소스 언어입니다. Golang의 크기가 크기 때문에 해커들이 선호하는 특성입니다. 대용량 파일은 많은 맬웨어 스캐너에서 감지되지 않는 경향이 있습니다. Golang은 Linux, MAC 또는 Windows에서도 잘 작동합니다. 

SSL.com 응답 :
사이버 방어 계층이 더욱 정교해지고 지능화됨에 따라 해커는 더욱 창의적이 되고 있습니다. 방어적 조치가 공격을 막을 수 있다는 보장은 없지만, SSL.com 다양한 국가 및 국제 정부 기관과 긴밀하게 협력하고 있습니다. PKI 및 디지털 인증서 프로젝트

대규모 피싱 사기를 노리는 Twilio 및 Cloudflare

Twilio 와 클라우드 플레어, 두 존경받는 업계 조직은 모두 대규모 피싱 캠페인의 희생자라고 보고했습니다. 캠페인은 다음을 포함한 130개 이상의 다른 조직으로 확대되었습니다. 옥타, 인증의 선두 주자.

공격은 SMS 기반이었기 때문에 성공했으며 다양한 스팸 메시지로 직원을 대상으로 하고 응답으로 인증 코드를 입력하도록 유인했습니다. 메시지는 많은 직원이 이 계획에 속아 스팸 발송자에게 다양한 자격 증명을 공개할 만큼 충분히 설득력이 있었습니다. 

XNUMX단계 인증 문제를 해결하기 위한 다양한 방법이 포함된 자격 증명이 해커의 손에 들어가면 해커는 조직 내의 시스템에 무료로 액세스할 수 있습니다.  

영향이 심했습니다. 불행히도 최고의 보안 소프트웨어와 차세대 방화벽은 사소한 장애물에 불과하다는 것이 증명되었습니다. 사회 공학이 범인이었다. 

SSL.com 응답 :
보안 정책과 지속적인 교육은 보안 아키텍처의 중요한 구성 요소입니다. ㅏ 계층적 접근 지속적인 최종 사용자 보안 교육 및 훈련이 있는 한 최고의 보호 쉘을 제공합니다. SSL.com은 심층 방어 아키텍처의 핵심 요소입니다. 또한, 우리의 이메일 S/MIME 자질 개인 및 공공 기관 모두에 대해 암호화되고 인증된 통신을 제공합니다. 그들의 사용은 사용자들 사이에서 이메일 경계를 촉진합니다. 우리의 클라이언트 인증 인증서 이중 인증에 대한 대안을 제공하며 단일 사인온 이니셔티브의 필수 부분으로 사용할 수 있습니다. 이들의 사용은 통제된 액세스를 촉진하여 악의적인 행위자로부터 민감한 데이터와 디지털 자산을 보호합니다.

SSL.com 미리 알림

OV 및 IV 코드 서명 키 스토리지 요구 사항 변경

CA/Browser Forum은 회원 대부분의 의견을 반영하여 OV 및 IV 코드 서명 키 저장 요구 사항을 변경하고 있습니다. 처음에 변경 날짜는 1년 2022월 XNUMX일이었습니다. 이 날짜는 나중에 지정될 예정으로 보류되었습니다. OV 및 IV 코드 서명 인증서는 다음 날짜에 발급됩니다. 유비코 USB 토큰 또는 SSL.com eSigner 클라우드 서명 서비스를 통해 사용할 수 있습니다.    이 변경 사항에 대한 추가 정보는  CA/브라우저 포럼 웹사이트. 에 대해 자세히 알아보기 SSL.com 전자 서명 솔루션: https://www.ssl.com/esigner/  

SSL/의 조직 단위 필드TLS 인증서가 더 이상 사용되지 않음

8 월 1, 2022, SSL.com 조직 단위 필드의 사용을 중단했습니다. 이는 CA/Browser Forum에서 비준한 새로운 지침에 대한 응답입니다. 이 발표에 대해 자세히 알아보십시오.  https://www.ssl.com/article/organizational-unit-ou-field-to-be-deprecated-by-ssl-com/

SSL.com 뉴스 레터 구독

SSL.com의 새로운 기사와 업데이트를 놓치지 마세요.

우리는 귀하의 피드백을 환영합니다

설문조사에 참여하여 최근 구매에 대한 의견을 알려주세요.