정보 보안 뉴스 #3 3월 14-4월 3일 Spring4Shell, 북한 구글 크롬 0day, Lapsus$
북한 해커 조직 구글 크롬 엑스플로잇 CVE-2022-0609 구글 업데이트가 나왔으니 꼭 업데이트하세요! 구글의 Threat Analysis 팀에 따르면 북한 해커들은 거의 6주 동안 Google Chrome 엑스플로잇 CVE-2022-0609를 사용하여 해킹 공격을 진행했다고 합니다. 이 엑스플로잇 사용했던 그룹이 2개 있으며 "Operation Dream Job" 하고 AppleJeus이라는 이름으로 추적되고 있습니다. 두 그룹들은 똑같은 엑스플로잇을 사용했으나 공격의 목적이 다른다고 하니 다른 북한 해커 조직들도 이 엑스플로잇을 사용했을 지도 모릅니다. Operamtion Dream Job 해킹 캠페인도 마찬가지로 해커들은 가짜 취업 기회가 있다고 주장하는 이메일을 피해자들에게 보냈습니다...
정보보안 뉴스
2022. 5. 20. 07:04