OWL에서 제공하는 보안동향입니다.
인터넷 보안, 커뮤니티사이트, 바이러스, 정보보호, 해킹, 산업보안 등의 정보를 제공합니다.
게시글 주소 https://www.dailysecu.com/news/articleView.html?idxno=165281
해커, 포티넷 VPN 패치 후에도 시스템에 접근하는 신종 지속 기법 사용해 공격...주의 (데일리시큐 2025.04.13)
CISA 또한 유사한 피해 사례 확인하고 관리자들에게 주의 당부
포티넷(Fortinet)은 최근 자사 포티게이트(FortiGate) VPN 장비에서 구버전 취약점을 악용한 공격 이후에도 해커가 여전히 ‘읽기 전용(Read-only)’ 접근 권한을 유지하고 있다고 경고했다. 공격자는 SSL-VPN 기능을 악용해 기기 내부에 심볼릭 링크(symbolic link)를 생성함으로써, 보안 패치가 완료된 이후에도 시스템에 접근하는 새로운 지속 기법을 사용한 것으로 드러났다.
- 이하 생략 -
이전글 | 티머니, 개인정보 유출 사고…외부 공격 받아 (아이티데일리 2025.04.14) |
---|---|
다음글 | 한국 기업 91.7% “AI 기반 사이버 공격 대응에 자신 없다” 응답 (데일리시큐 2025.04.10) |