Save StorySave this storySave StorySave this story미국 대통령 도널드 트럼프와 그의 행정부가 외교 정책 구상과 연방 정부에 대한 대대적인 변화를 시작하면서 지정학적 파장을 일으킨 가운데, 사이버 공간은 이상한 한 해를 보냈습니다. 그 모든 과정 속에서 데이터 유출, 정보 유출, 랜섬웨어 공격, 디지털 갈취 사건, 그리고 불행히도 일상생활의 배경이 되어버린 국가 지원 공격의 꾸준한 북소리가 계속 울려 퍼졌습니다. 다음은 올해 가장 중요한 유출, 해킹, 디지털 공격에 대한 WIRED의 회고입니다.
경계를 늦추지 마시고, 안전에 유의하십시오.Salesforce 통합공격자들은 올해 최소 두 건의 침해 사고에서 판매 관리 대기업 Salesforce의 데이터를 탈취했지만 Salesforce를 직접적으로 손상시키지는 않았습니다. 대신, 그들은 Gainsight와 Salesloft를 포함한 타사 Salesforce 계약업체 통합을 침해했습니다.Google의 위협 인텔리전스 그룹은 8월에 일부 Google Workspace 데이터가 판매 및 마케팅 플랫폼 Salesloft Drift의 침해의 일부로 손상되었다고 발표했습니다.
이 사건은 Google Workspace에 대한 직접적인 해킹은 아니었지만, 최근 몇 년 동안 Alphabet 고객 데이터가 노출된 드문 사례였습니다.영향을 받은 다른 회사로는 Cloudflare, Docusign, Verizon, Workday, Cisco, LinkedIn, Bugcrowd, Proofpoint, GitLab, SonicWall, Adidas, Louis Vuitton, Chanel 등이 있습니다. 신용 평가 기관인 TransUnion도 이 상황과 관련된 것으로 보이는 침해 사고로 이름과 사회 보장 번호를 포함하여 440만 명의 정보가 노출되었습니다.이 공격은 Scattered Spider, Lapsus, ShinyHunters 해킹 및 데이터 절도 그룹의 행위자와 도구가 혼합된 것으로 보이는 Scattered Lapsus Hunters라는 그룹에 의해 자행되었습니다.
그러나 연구원들은 이 그룹이 실제로 세 개의 이름의 일대일 진화는 아니라고 지적합니다. 그럼에도 불구하고 Scattered Lapsus Hunters는 캠페인에서 훔친 데이터의 일부를 미리 보여주고 피해자에게 디지털 갈취 공격을 수행하는 데이터 유출 사이트를 가지고 있습니다.Clops Oracle E-Business 해킹 공격랜섬웨어 그룹 Clop은 데이터 유출 및 갈취 공격을 위해 취약점을 대규모로 악용하는 것으로 알려져 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요