Loading...
🕵️ 중국 해커들의 OT 산업 겨냥: VPN 취약점 악용한 APT41의 스파이 작전
·
CyberSecurity/해외🌍
중국 APT 그룹 APT41(Winnti)가 Check Point 보안 게이트웨이의 취약점을 악용해전 세계 제조업체와 운영 기술(OT) 기업을 해킹하고 지적 재산권(IP)을 탈취하고 있습니다. 😨특히 작은 규모의 제조업체가 주요 타겟이 되고 있으며,공급망, 항공우주 산업 등 고가치 산업을 정밀 타격하고 있습니다.⚠️ 한마디로: 중국 해커가 VPN 취약점을 통해 제조업 기밀을 탈취하고 있습니다!이번 글에서는 APT41의 해킹 기법, 주요 타겟 산업,취약점 세부 내용(CVE-2024-24919), 방어 전략을 쉽게 설명해 드리겠습니다! 😊🔥 APT41(Winnti)란?1. APT41(Winnti) 소개APT41(일명 Winnti)는 중국 정부 후원을 받는 해킹 그룹입니다.사이버 스파이 활동과 랜섬웨어 ..
2025년을 준비하며 알아야 할 새로운 위협과 취약점 🚫
·
CyberSecurity/Security🔐
안녕하세요! 오늘은 2025년에 대비해야 할 사이버 보안 위협과 취약점에 대해 이야기해보려고 합니다. 🔧 사이버 보안은 점점 더 중요해지고 있으며, 새로운 기술이 등장할수록 이를 악용하려는 위협도 증가하고 있습니다. 그렇다면 어떤 위협에 주의해야 할까요? 함께 살펴보겠습니다!🔒 제로데이 익스플로잇 (Zero-Day Exploits)제로데이 취약점은 발견 당시 패치가 존재하지 않아 특히 우려스러운 문제입니다. 공격자들은 이를 악용해 시스템에 몰래 침투할 수 있으며, 조직이 방어 체계를 마련하기 전까지 탐지가 어렵습니다.대표 사례:Log4Shell (CVE-2021-44228): Log4j의 JNDI(Java Naming and Directory Interface)에서 발생한 원격 코드 실행(RCE) 취..