데일리 브리핑
'더 컴'의 멤버가 협박 및 성착취 혐의로 투옥되었습니다.
오늘 브리핑에서는 패스키 보안 취약점, LexisNexis 서비스 중단, 그리고 Valve 및 Steam 하드웨어 고객에게 영향을 미치는 공급망 침해에 대해 다룹니다.
소식 5건2분 소요

인증 및 공급망 복원력이 오늘날 핵심 이슈로 떠올랐습니다. 보안 연구원들은 암호 키 보호를 우회하고 기본 암호화를 손상시키지 않고 동기화된 개인 키를 추출하는 새로운 방법을 시연했습니다. 한편, 타사 공급업체 관련 사고가 주요 기업에 지속적으로 영향을 미치고 있으며, 이로 인해 LexisNexis는 핵심 서비스를 중단해야 했고 Valve의 Steam 하드웨어 운영 고객 데이터가 유출되는 사태가 발생했습니다.
새로운 암호키 공격으로 동기화된 개인 키를 복구하거나 피싱 방지 다단계 인증(MFA)을 우회할 수 있습니다.
연구원들은 기본 암호화를 해독하지 않고도 동기화된 개인 키를 복구하거나 피싱 방지 다단계 인증(MFA)을 우회하는 패스키 구현에 대한 공격을 발견했으며, 이러한 공격은 Windows Hello for Business 및 Chrome의 Google Password Manager에 영향을 미칩니다.
- 중요한 이유
- 암호 키 또는 Windows Hello for Business를 사용하는 조직은 엔드포인트 또는 사용자 세션이 손상될 경우 MFA 우회 또는 키 복구에 직면할 수 있습니다.
'더 컴'의 멤버가 협박 및 성착취 혐의로 투옥되었습니다.
어린이와 청소년을 대상으로 하는 온라인 사이버 범죄 조직 '더 콤'의 일원이 전 세계적으로 약 120명의 피해자를 대상으로 한 협박 및 성착취 혐의로 2년 징역형을 선고받았습니다.
LexisNexis는 서버에서 의심스러운 활동이 발견된 후 서비스를 중단했습니다.
LexisNexis는 익명의 제3자 호스팅 업체가 관리하는 서버에서 비정상적인 활동이 감지된 후 Diligence, Metabase API 및 Newsdesk 서비스를 중단했습니다.
- 중요한 이유
- 타사 공급업체의 사고는 호스팅 환경을 손상시키고 의존하는 비즈니스 애플리케이션 전반에 걸쳐 운영 서비스 중단을 초래할 수 있습니다.
Valve는 Steam 하드웨어 사용자에게 데이터 유출 사실을 알렸습니다.
밸브는 자사의 물류 및 배송 파트너인 CEVA Logistics에 대한 사이버 공격으로 인해 유럽의 스팀 하드웨어 고객 데이터가 유출되었다고 알리고 있습니다.
- 중요한 이유
- 제3자 물류업체의 데이터 유출로 고객 주문 및 연락처 정보가 노출되어 피싱 및 사기 공격에 취약해지고 있습니다.
10~50배 더 많은 코드를 배포해야 하시나요? AI 기반 개발 속도 향상을 위한 보안 강화 웨비나를 시청하세요.
AI는 개발팀이 훨씬 더 많은 코드를 훨씬 더 빠르게 생산할 수 있도록 돕고 있습니다.
핵심 요약
- 보안 연구원들은 기본 암호화를 손상시키지 않고 MFA를 우회하고 개인 키를 복구하는 패스키 공격을 시연했습니다.
- LexisNexis는 제3자 공급업체 서버에서 의심스러운 활동이 감지됨에 따라 Diligence, Metabase API 및 Newsdesk 서비스를 일시적으로 중단했습니다.
- 사이버 범죄 집단 '더 콤'에 연루된 한 범죄자가 약 120명의 피해자를 대상으로 한 갈취 및 공갈 혐의로 2년 징역형을 선고받았다.