공격 분석(3부)

이 시리즈의 2부에서는 피해자의 네트워크를 공격하는 데 필요한 모든 정보를 제공했습니다.
이 시리즈의 2부에서는 피해자의 네트워크를 공격하는 데 필요한 모든 정보를 제공했습니다.
Microsoft Office는 수년간 문서 확장성 및 자동화를 위한 옵션으로 ActiveX를 지원해 왔지만, 이는 심각한 보안 취약점이기도 합니다.
이 시리즈는 네트워크 취약점을 기반으로 합니다. 이 기사에서는 정찰부터 열거, 네트워크 서비스 악용, 알림 악용 전략까지 실제 공격을 소개합니다. 이러한 모든 단계는 데이터 패킷 수준에서 관찰된 후 자세히 설명됩니다.
세계적으로 유명한 사이버 보안 회사인 포티넷은 방금 공식적으로 자사의 Microsoft Sharepoint 서버에서 대량의 사용자 데이터가 도난당했으며, 이 정보가 9월 15일 이른 아침 해커 포럼에 게시되었다고 확인했습니다.
Qilin이라는 새로운 종류의 랜섬웨어가 발견되었습니다. 이 랜섬웨어는 Google Chrome 브라우저에 저장된 계정 로그인 정보를 훔치기 위해 비교적 정교하고 사용자 정의가 가능한 전략을 사용합니다.
요즘은 커피숍, 놀이공원, 쇼핑몰 등 곳곳에 무료 와이파이 네트워크가 설치되어 있어서, 우리 사용자들이 어디서나 네트워크에 접속해서 페이스북을 서핑하고 업무를 볼 수 있어서 매우 편리합니다. 하지만 무료 Wi-Fi를 사용하는 것이 안전할까요?
글로벌 해커 커뮤니티가 Google Ads 플랫폼을 악용하여 악성 코드를 퍼뜨리는 위험한 추세를 보이고 있습니다.
1부에서는 Nmap이 보낸 패킷 시퀀스를 여는 동안 관찰할 수 있는 정보를 보여드렸습니다. 전송 시퀀스는 컴퓨터나 네트워크에 IP 주소가 할당되었는지 확인하기 위해 ICMP 에코 응답으로 시작합니다.