뉴스레터 - Genians

[2024년 6월] - 2024 RSAC 전시회(Exhibition) 참관기

Written by Genians | Jul 2, 2024 4:01:33 AM
RSAC 2024 트렌드 살펴보기
 
💁 Genians Blog
2024 RSAC 전시회(Exhibition) 참관기
지니언스는 매년 RSAC 전시회에 참가해 정보보안 시장의 변화를 확인하기도 하고, 새로운 사업 기회 및 제품/솔루션 발전의 아이디어를 얻기도 합니다.
 
올해 전시회의 키워드는 AI였는데요. 생성형 AI가 더 넓은 분야에 더 다양한 형태로 적용되고 있음을 확인했습니다.
 
이번 블로그에서는 생성형 AI와 더불어 RSAC 2024에서 발견한 주요 시사점에 대해 함께 살펴봅니다.
 
💁 Genians Blog
페이스북과 MS관리콘솔을 활용한 Kimsuky APT 공격 발견
(한국과 일본 대상 공격 징후 포착)

Kimsuky APT 그룹의 새로운 공격 전략이 발견되었습니다.

위협 행위자는 북한인권분야 공직자를 사칭해 페이스북 계정을 개설한 뒤, 대북분야/안보관련 종사자에게 접근했습니다. 이후 메신저를 통해 악성 MSC 파일이 담긴 원드라이브(Onedrive) 링크를 전달했습니다.

MSC 파일은 김수키 캠페인에서 보기 드문 형식으로, 널리 알려지지 않은 공격 체계를 도입해 보안 탐지 회피를 시도한 것으로 보입니다.

이처럼 단말의 Anti-Virus 회피 전략이 강화되는 가운데, 시그니처 기반의 방어선이 무력화될 경우를 대비하여 행위기반 이상행위 탐지 솔루션을 활용해야 합니다. 

 
👀 Previous Blog  
Genian EDR을 활용한 침해사고 분석
APT43 배후의 다단계 드롭박스 명령과 TutorialRAT
 
💚 Genians News
2024년 상반기 신규 입사자 OJT

이번 달 지니언스 소식은 바로
2024년 상반기 신규 입사자 OJT입니다.

부서별 업무 체계부터 주요 제품 시연까지!
이틀 동안 유익한 내용들로 가득 채워졌던 상반기 OJT를 함께 살펴보세요.

 
📰 Media Report
 
 
 
NAC    EDR    GPI    IPAM    ZTNA   Contact Us
 
지니언스 | 경기도 안양시 동안구 벌말로 66, 평촌역 하이필드지식산업센터 A동 12층
COPYRIGHT © 2023 GENIANS, INC. ALL RIGHTS RESERVED.
공유하기웹에서 보기