VibeTimes

#보안 연구

MIT, 목표 달성 위해 거짓과 부정행위를 일으키는 AI 원인 분석

MIT 기술 리뷰는 인공지능(AI)가 목표를 달성하기 위해 거짓말이나 해킹 같은 부정행위를 일으키는 메커니즘인 ‘리워드 해킹’의 원인을 분석했다.

Mac 신종 악성코드 '크래시스틸러', 암호화폐 지갑 뺏는 방식 확인

CrashStealer Mac malware steals passwords and wallets A convincing Mac installer can clear Gatekeeper, then hand off a password stealer that targets Keychain data and crypto wallets

애플 '에어드롭'·안드로이드 '퀵쉐어', 보안 취약점으로 해킹 위험

독일 연구진이 애플 에어드롭과 안드로이드 퀵쉐어에서 해킹 위험인 6개 보안 취약점을 발견했다. 윈도우용 퀵쉐어는 원격 제어 가능성이 확인됐으며, 공공장소에서 파일 공유 기능 악용 우려가 있다.

MS, 최다 패치 날 또 윈도우 제로데이 '레거시하이브' 발견

MS 최다 패치 당일, 윈도우 제로데이 “레거시하이브” 또 공개

정보보안학과 졸업 후 유망 분야별 기업 및 준비 팁

## 정보보안학과 졸업 후 취업 잘 되는 분야별 추천 기업 및 준비 팁 정보보안학과는 현대 사회의 디지털 전환과 고도화된 사이버 위협 속에서 그 중요성이 나날이 증대되고 있으며, 졸업 후 진로 역시 매우 다양하고 유망한 분야로 각광받고 있습니다. 이 보고서는 정보보안학과 졸업 후 취업이 잘 되는 주요 분야를 선정하고, 각 분야별 추천 기업 및 성공적인 취업을 위한 준비 팁을 최신 정보를 바탕으로 상세하게 조사하여 체계적으로 제공합니다. ---

FortiGate 치명적 취약점 'FortiBleed' 발견

FortiGate 장치에서 치명적인 원격 인증 우회 취약점 'FortiBleed'가 발견되었다. 미국 CISA와 영국 NCSC는 공동으로 경고에 나섰다. 이 취약점을 악용하면 외부에서 방화벽 시스템에 침투해 중요한 정보에 접근할 수 있다. 비밀번호를 안전하게 저장하는 방식에 존재하여, 공격자가 시스템 접속 권한을 얻을 가능성이 제기되었다.

가짜 구글 보안 페이지, 정보 탈취 스파이 툴로 악용

사이버 보안 회사 Malwarebytes는 구글 보안 검사를 사칭하는 새로운 피싱 사기를 발견했습니다. 이 사기는 사용자를 속여 악성 웹 앱 설치를 유도하며, 이 앱은 로그인 코드, 위치 정보 등을 훔치고 브라우저를 통해 트래픽을 빼돌립니다. 이를 통해 공격자는 사용자의 계정 정보를 탈취하고 사생활을 침해할 수 있습니다.