여기에서 최신 해킹, 사기, 뉴스, Apple 보안 패치에 대한 월간 브리핑과 그 의미를 확인하세요.
해킹, 사기, 문제 + 대처 방법
해커가 모든 미국 시민의 사회보장번호를 가장 멍청한 방법으로 훔쳤을 수 있습니다 – 대처 방법
대규모 데이터 유출은 거의 모든 미국 시민에게 영향을 미칠 수 있습니다. 여기에는 국가 공공 데이터라는 수상한 데이터 브로커가 도용한 수십억 개의 기록이 포함되어 있으며, 여기에는 미국 주소 세트와 거주자의 사회 보장 번호가 각각 짝을 이루고 있습니다.
내셔널 퍼블릭 데이터는 큰 보안 회사처럼 들리나요? 아닙니다. 이 회사는 TV에서 경찰을 연기하고 [브로워드 카운티 보안관 사무실의 부보안관]으로 잠시 근무하기도 했던 플로리다 출신의 살바토레 (살) 베리니 주니어(Salvatore (Sal) Verini Jr.)가 설립한 여러 수상한 데이터 브로커 웹사이트 중 하나입니다(https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). 그는 영화 스튜디오를 설립하는 것 외에도 신원 조회 정보를 판매하는 거의 동일한 웹사이트를 여러 개 만들었는데, 그 중 하나가 국가 공공 데이터입니다.
iPhone의 숨겨진 기능 발견하기하루에 1분만 투자하면 iPhone을 마스터할 수 있는 일일 팁(스크린샷과 명확한 지침 포함)을 받아보세요.
좋은 소식은 국가 공공 데이터에서 도난당한 아카이브의 대부분이 잘못되었거나 중복되거나 오래된 것으로 보인다는 것입니다. 더 좋은 소식은 보안 연구 그룹 Pentesters에서 이번 유출 사고에 포함된 내 데이터를 확인할 수 있는 무료 도구를 만들었다는 것입니다(https://npd.pentester.com/).
슬프게도 웃기는 소식은 국가 공공 데이터와 동일한 템플릿으로 구축되어 동일한 아카이브에 대한 액세스를 제공하는 베리니의 또 다른 데이터 브로커 웹사이트인 recordscheck.net이 암호화된 데이터베이스의 비밀번호를 무료로 제공되는 파일에 공개 웹사이트에 보관하고 있었다는 것입니다. 즉, 누구나 볼 수 있도록 자체 관리자 비밀번호를 공개하고 있었던 것입니다. 이는 국가 공공 데이터가 어떻게 해킹당했는지에 대한 단서가 될 수 있습니다.
훨씬 더 나쁜 소식은 윤리적으로 의심스럽지만 완벽하게 합법적인 데이터 브로커가 방대한 양의 민감한 정보를 수집하여 방어할 수 없는 데이터베이스에 저장하는 경우가 많다는 것이며, 이는 이와 같은 침해가 더 많이 발생할 수 있다는 것을 의미합니다. 국가 공공 데이터와 달리 자체 비밀번호를 공개하지 않는다면 해킹하기가 더 어려울 수 있지만, 여전히 해킹은 일어날 것입니다.
여기에서 최신 해킹, 사기, 뉴스, Apple 보안 패치에 대한 월간 브리핑과 그 의미를 확인하세요.
해킹, 사기, 문제 + 대처 방법
해커가 모든 미국 시민의 사회보장번호를 가장 멍청한 방법으로 훔쳤을 수 있습니다 – 대처 방법
대규모 데이터 유출은 거의 모든 미국 시민에게 영향을 미칠 수 있습니다. 여기에는 국가 공공 데이터라는 수상한 데이터 브로커가 도용한 수십억 개의 기록이 포함되어 있으며, 여기에는 미국 주소 세트와 거주자의 사회 보장 번호가 각각 짝을 이루고 있습니다.
내셔널 퍼블릭 데이터는 큰 보안 회사처럼 들리나요? 아닙니다. 이 회사는 TV에서 경찰을 연기하고 [브로워드 카운티 보안관 사무실의 부보안관]으로 잠시 근무하기도 했던 플로리다 출신의 살바토레 (살) 베리니 주니어(Salvatore (Sal) Verini Jr.)가 설립한 여러 수상한 데이터 브로커 웹사이트 중 하나입니다(https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). 그는 영화 스튜디오를 설립하는 것 외에도 신원 조회 정보를 판매하는 거의 동일한 웹사이트를 여러 개 만들었는데, 그 중 하나가 국가 공공 데이터입니다.
iPhone의 숨겨진 기능 발견하기하루에 1분만 투자하면 iPhone을 마스터할 수 있는 일일 팁(스크린샷과 명확한 지침 포함)을 받아보세요.
좋은 소식은 국가 공공 데이터에서 도난당한 아카이브의 대부분이 잘못되었거나 중복되거나 오래된 것으로 보인다는 것입니다. 더 좋은 소식은 보안 연구 그룹 Pentesters에서 이번 유출 사고에 포함된 내 데이터를 확인할 수 있는 무료 도구를 만들었다는 것입니다(https://npd.pentester.com/).
슬프게도 웃기는 소식은 국가 공공 데이터와 동일한 템플릿으로 구축되어 동일한 아카이브에 대한 액세스를 제공하는 베리니의 또 다른 데이터 브로커 웹사이트인 recordscheck.net이 암호화된 데이터베이스의 비밀번호를 무료로 제공되는 파일에 공개 웹사이트에 보관하고 있었다는 것입니다. 즉, 누구나 볼 수 있도록 자체 관리자 비밀번호를 공개하고 있었던 것입니다. 이는 국가 공공 데이터가 어떻게 해킹당했는지에 대한 단서가 될 수 있습니다.
훨씬 더 나쁜 소식은 윤리적으로 의심스럽지만 완벽하게 합법적인 데이터 브로커가 방대한 양의 민감한 정보를 수집하여 방어할 수 없는 데이터베이스에 저장하는 경우가 많다는 것이며, 이는 이와 같은 침해가 더 많이 발생할 수 있다는 것을 의미합니다. 국가 공공 데이터와 달리 자체 비밀번호를 공개하지 않는다면 해킹하기가 더 어려울 수 있지만, 여전히 해킹은 일어날 것입니다.
미국인 개개인의 민감한 데이터를 침해하는 데이터 유출 사고가 급증하고 있습니다. 민감한 유권자 등록 기록, 사회보장번호, 주소, 전화 기록 등 올해에만 수십억 건에 달하는 기록이 유출되었습니다.
*해야 할 일: *신용 동결을 하고 정보를 잘 알고 있는 사기꾼들의 끝없는 공격에 대비하여 교육과 경계를 늦추지 마세요. “신용 동결을 고려하세요”라고 말하곤 했지만, 이제 때가 되었습니다. 20분이면 됩니다. 지금 바로 해보세요.
실종 아동 포스터는 사기입니다 – 작동 방식은 이렇습니다
“제 아이를 보셨나요? 맥키는 목요일에 학교에 갔는데 그 이후로 보이지 않아요. 그는…” 이와 같은 게시물, 또는 아이 대신 반려동물이 등장하는 게시물이 소셜 미디어 교환 그룹(예: 지역 ‘사고팔기 거래’ 그룹)에 유포되고 있습니다.
링크를 클릭하거나 사기에 참여하면 피싱 링크를 클릭하도록 요청하거나, 처음에는 아무것도 하지 않지만 링크가 여러 번 공유된 후 원래 업로더가 게시물의 이미지를 바꿔 광고로 바꾸어 공유한 모든 사람이 자신의 제품을 지지하는 것처럼 보이게 하거나, 가장 악의적으로 기부를 요청하는 사람과 연결하여 기부자를 괴롭히거나 협박하여 돈을 더 받으려는 수법 중 하나가 실행될 수 있습니다.여기에서 최신 해킹, 사기, 뉴스, Apple 보안 패치에 대한 월간 브리핑과 그 의미를 확인하세요.
해킹, 사기, 문제 + 대처 방법
해커가 모든 미국 시민의 사회보장번호를 가장 멍청한 방법으로 훔쳤을 수 있습니다 – 대처 방법
대규모 데이터 유출은 거의 모든 미국 시민에게 영향을 미칠 수 있습니다. 여기에는 국가 공공 데이터라는 수상한 데이터 브로커가 도용한 수십억 개의 기록이 포함되어 있으며, 여기에는 미국 주소 세트와 거주자의 사회 보장 번호가 각각 짝을 이루고 있습니다.
내셔널 퍼블릭 데이터는 큰 보안 회사처럼 들리나요? 아닙니다. 이 회사는 TV에서 경찰을 연기하고 [브로워드 카운티 보안관 사무실의 부보안관]으로 잠시 근무하기도 했던 플로리다 출신의 살바토레 (살) 베리니 주니어(Salvatore (Sal) Verini Jr.)가 설립한 여러 수상한 데이터 브로커 웹사이트 중 하나입니다(https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). 그는 영화 스튜디오를 설립하는 것 외에도 신원 조회 정보를 판매하는 거의 동일한 웹사이트를 여러 개 만들었는데, 그 중 하나가 국가 공공 데이터입니다.
iPhone의 숨겨진 기능 발견하기하루에 1분만 투자하면 iPhone을 마스터할 수 있는 일일 팁(스크린샷과 명확한 지침 포함)을 받아보세요.
좋은 소식은 국가 공공 데이터에서 도난당한 아카이브의 대부분이 잘못되었거나 중복되거나 오래된 것으로 보인다는 것입니다. 더 좋은 소식은 보안 연구 그룹 Pentesters에서 이번 유출 사고에 포함된 내 데이터를 확인할 수 있는 무료 도구를 만들었다는 것입니다(https://npd.pentester.com/).
슬프게도 웃기는 소식은 국가 공공 데이터와 동일한 템플릿으로 구축되어 동일한 아카이브에 대한 액세스를 제공하는 베리니의 또 다른 데이터 브로커 웹사이트인 recordscheck.net이 암호화된 데이터베이스의 비밀번호를 무료로 제공되는 파일에 공개 웹사이트에 보관하고 있었다는 것입니다. 즉, 누구나 볼 수 있도록 자체 관리자 비밀번호를 공개하고 있었던 것입니다. 이는 국가 공공 데이터가 어떻게 해킹당했는지에 대한 단서가 될 수 있습니다.
훨씬 더 나쁜 소식은 윤리적으로 의심스럽지만 완벽하게 합법적인 데이터 브로커가 방대한 양의 민감한 정보를 수집하여 방어할 수 없는 데이터베이스에 저장하는 경우가 많다는 것이며, 이는 이와 같은 침해가 더 많이 발생할 수 있다는 것을 의미합니다. 국가 공공 데이터와 달리 자체 비밀번호를 공개하지 않는다면 해킹하기가 더 어려울 수 있지만, 여전히 해킹은 일어날 것입니다.
미국인 개개인의 민감한 데이터를 침해하는 데이터 유출 사고가 급증하고 있습니다. 민감한 유권자 등록 기록, 사회보장번호, 주소, 전화 기록 등 올해에만 수십억 건에 달하는 기록이 유출되었습니다.
*해야 할 일: *신용 동결을 하고 정보를 잘 알고 있는 사기꾼들의 끝없는 공격에 대비하여 교육과 경계를 늦추지 마세요. “신용 동결을 고려하세요”라고 말하곤 했지만, 이제 때가 되었습니다. 20분이면 됩니다. 지금 바로 해보세요.
실종 아동 포스터는 사기입니다 – 작동 방식은 이렇습니다
“제 아이를 보셨나요? 맥키는 목요일에 학교에 갔는데 그 이후로 보이지 않아요. 그는…” 이와 같은 게시물, 또는 아이 대신 반려동물이 등장하는 게시물이 소셜 미디어 교환 그룹(예: 지역 ‘사고팔기 거래’ 그룹)에 유포되고 있습니다.
링크를 클릭하거나 사기에 참여하면 피싱 링크를 클릭하도록 요청하거나, 처음에는 아무것도 하지 않지만 링크가 여러 번 공유된 후 원래 업로더가 게시물의 이미지를 바꿔 광고로 바꾸어 공유한 모든 사람이 자신의 제품을 지지하는 것처럼 보이게 하거나, 가장 악의적으로 기부를 요청하는 사람과 연결하여 기부자를 괴롭히거나 협박하여 돈을 더 받으려는 수법 중 하나가 실행될 수 있습니다.
**수행 방법: 이와 같은 게시물과 관련된 이미지를 스크린샷으로 찍고 역 이미지 검색을 수행합니다. 이 간단한 단계를 통해 이미지에 묘사된 인물이 게시물이 주장하는 인물이 맞는지 확인할 수 있습니다. 그렇지 않은 경우 해당 게시물을 페이지 관리자와 Facebook에 신고하세요. 또한 게시물에 언급된 개인에 대해 Facebook에서 검색하여 서로 공통된 연락처가 있는지 확인하는 것도 좋습니다. 종종 지역 매매 거래 그룹은 지인이 실종된 사람을 알아볼 수 있을 정도로 지역적인 경우가 많습니다.
구글 크롬, 인기 있는 광고 차단 프로그램 취소-대신 크롬을 취소하세요
아직도 웹 브라우저로 Google 크롬을 사용하고 계신가요? Chrome은 광고 차단기를 단속하고 있어 웹을 안전하게 탐색하기가 더 어려워지고 있습니다.
Chrome은 인기 있고 신뢰도가 높은 광고 차단기인 uBlock Origin 사용자에게 [곧 대체 옵션을 선택해야 한다]고 경고했습니다(https://github.com/uBlockOrigin/uBlock-issues/wiki/About-Google-Chrome’s-%22This-extension-may-soon-no- longer-be-supported%22). uBlock Origin은 아무런 잘못을 저지른 것이 없습니다. 대신, 구글은 uBlock Origin이 웹 브라우저와 대화하는 데 사용하는 확장 인터페이스(매니페스트 V2)를 단계적으로 폐지하고 보안에 더 좋다고 주장하지만(매니페스트 V3), 전자 프론티어 재단의 전문가들은 오랫동안 보안 개선 없이 대부분 광고 차단기를 처벌할 뿐이라고 경고해 온 보안(매니페스트 V2)을 채택하고 있습니다. 광고 차단기가 실제로 보안에 도움이 된다는 것은 부정적입니다. 저희는 광고 차단기를 권장하지만 구글 크롬은 권장하지 않습니다.
**결론: Firefox, Safari, Duck Duck Go는 모두 훌륭한 웹 브라우저로 각각 훌륭한 광고 차단 기능을 제공합니다(uBlock Origin을 원하신다면, Firefox를 선택하세요). 지금이 바로 Chrome에서 더 나은 브라우저로 이동하고 모든 북마크와 기록을 가져오기에 좋은 시기입니다.
18년 동안 해커가 로컬 네트워크에 침입할 수 있게 해온 Mac 웹 브라우저 기능-해결 방법()
사파리, 파이어폭스, 크롬, 그리고 크롬의 엔진을 사용하여 제작된 브레이브, 오페라 등 모든 macOS용 웹 브라우저의 기능으로 인해 해커가 브라우저를 통해 로컬 네트워크에 있는 기기에 액세스할 수 있게 되었습니다.
여기에서 최신 해킹, 사기, 뉴스, Apple 보안 패치에 대한 월간 브리핑과 그 의미를 확인하세요.
해킹, 사기, 문제 + 대처 방법
해커가 모든 미국 시민의 사회보장번호를 가장 멍청한 방법으로 훔쳤을 수 있습니다 – 대처 방법
대규모 데이터 유출은 거의 모든 미국 시민에게 영향을 미칠 수 있습니다. 여기에는 국가 공공 데이터라는 수상한 데이터 브로커가 도용한 수십억 개의 기록이 포함되어 있으며, 여기에는 미국 주소 세트와 거주자의 사회 보장 번호가 각각 짝을 이루고 있습니다.
내셔널 퍼블릭 데이터는 큰 보안 회사처럼 들리나요? 아닙니다. 이 회사는 TV에서 경찰을 연기하고 [브로워드 카운티 보안관 사무실의 부보안관]으로 잠시 근무하기도 했던 플로리다 출신의 살바토레 (살) 베리니 주니어(Salvatore (Sal) Verini Jr.)가 설립한 여러 수상한 데이터 브로커 웹사이트 중 하나입니다(https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). 그는 영화 스튜디오를 설립하는 것 외에도 신원 조회 정보를 판매하는 거의 동일한 웹사이트를 여러 개 만들었는데, 그 중 하나가 국가 공공 데이터입니다.
iPhone의 숨겨진 기능 발견하기하루에 1분만 투자하면 iPhone을 마스터할 수 있는 일일 팁(스크린샷과 명확한 지침 포함)을 받아보세요.
좋은 소식은 국가 공공 데이터에서 도난당한 아카이브의 대부분이 잘못되었거나 중복되거나 오래된 것으로 보인다는 것입니다. 더 좋은 소식은 보안 연구 그룹 Pentesters에서 이번 유출 사고에 포함된 내 데이터를 확인할 수 있는 무료 도구를 만들었다는 것입니다(https://npd.pentester.com/).
슬프게도 웃기는 소식은 국가 공공 데이터와 동일한 템플릿으로 구축되어 동일한 아카이브에 대한 액세스를 제공하는 베리니의 또 다른 데이터 브로커 웹사이트인 recordscheck.net이 암호화된 데이터베이스의 비밀번호를 무료로 제공되는 파일에 공개 웹사이트에 보관하고 있었다는 것입니다. 즉, 누구나 볼 수 있도록 자체 관리자 비밀번호를 공개하고 있었던 것입니다. 이는 국가 공공 데이터가 어떻게 해킹당했는지에 대한 단서가 될 수 있습니다.
훨씬 더 나쁜 소식은 윤리적으로 의심스럽지만 완벽하게 합법적인 데이터 브로커가 방대한 양의 민감한 정보를 수집하여 방어할 수 없는 데이터베이스에 저장하는 경우가 많다는 것이며, 이는 이와 같은 침해가 더 많이 발생할 수 있다는 것을 의미합니다. 국가 공공 데이터와 달리 자체 비밀번호를 공개하지 않는다면 해킹하기가 더 어려울 수 있지만, 여전히 해킹은 일어날 것입니다.
미국인 개개인의 민감한 데이터를 침해하는 데이터 유출 사고가 급증하고 있습니다. 민감한 유권자 등록 기록, 사회보장번호, 주소, 전화 기록 등 올해에만 수십억 건에 달하는 기록이 유출되었습니다.
*해야 할 일: *신용 동결을 하고 정보를 잘 알고 있는 사기꾼들의 끝없는 공격에 대비하여 교육과 경계를 늦추지 마세요. “신용 동결을 고려하세요”라고 말하곤 했지만, 이제 때가 되었습니다. 20분이면 됩니다. 지금 바로 해보세요.
실종 아동 포스터는 사기입니다 – 작동 방식은 이렇습니다
“제 아이를 보셨나요? 맥키는 목요일에 학교에 갔는데 그 이후로 보이지 않아요. 그는…” 이와 같은 게시물, 또는 아이 대신 반려동물이 등장하는 게시물이 소셜 미디어 교환 그룹(예: 지역 ‘사고팔기 거래’ 그룹)에 유포되고 있습니다.
링크를 클릭하거나 사기에 참여하면 피싱 링크를 클릭하도록 요청하거나, 처음에는 아무것도 하지 않지만 링크가 여러 번 공유된 후 원래 업로더가 게시물의 이미지를 바꿔 광고로 바꾸어 공유한 모든 사람이 자신의 제품을 지지하는 것처럼 보이게 하거나, 가장 악의적으로 기부를 요청하는 사람과 연결하여 기부자를 괴롭히거나 협박하여 돈을 더 받으려는 수법 중 하나가 실행될 수 있습니다.
**수행 방법: 이와 같은 게시물과 관련된 이미지를 스크린샷으로 찍고 역 이미지 검색을 수행합니다. 이 간단한 단계를 통해 이미지에 묘사된 인물이 게시물이 주장하는 인물이 맞는지 확인할 수 있습니다. 그렇지 않은 경우 해당 게시물을 페이지 관리자와 Facebook에 신고하세요. 또한 게시물에 언급된 개인에 대해 Facebook에서 검색하여 서로 공통된 연락처가 있는지 확인하는 것도 좋습니다. 종종 지역 매매 거래 그룹은 지인이 실종된 사람을 알아볼 수 있을 정도로 지역적인 경우가 많습니다.
구글 크롬, 인기 있는 광고 차단 프로그램 취소-대신 크롬을 취소하세요
아직도 웹 브라우저로 Google 크롬을 사용하고 계신가요? Chrome은 광고 차단기를 단속하고 있어 웹을 안전하게 탐색하기가 더 어려워지고 있습니다.
Chrome은 인기 있고 신뢰도가 높은 광고 차단기인 uBlock Origin 사용자에게 [곧 대체 옵션을 선택해야 한다]고 경고했습니다(https://github.com/uBlockOrigin/uBlock-issues/wiki/About-Google-Chrome’s-%22This-extension-may-soon-no- longer-be-supported%22). uBlock Origin은 아무런 잘못을 저지른 것이 없습니다. 대신, 구글은 uBlock Origin이 웹 브라우저와 대화하는 데 사용하는 확장 인터페이스(매니페스트 V2)를 단계적으로 폐지하고 보안에 더 좋다고 주장하지만(매니페스트 V3), 전자 프론티어 재단의 전문가들은 오랫동안 보안 개선 없이 대부분 광고 차단기를 처벌할 뿐이라고 경고해 온 보안(매니페스트 V2)을 채택하고 있습니다. 광고 차단기가 실제로 보안에 도움이 된다는 것은 부정적입니다. 저희는 광고 차단기를 권장하지만 구글 크롬은 권장하지 않습니다.
**결론: Firefox, Safari, Duck Duck Go는 모두 훌륭한 웹 브라우저로 각각 훌륭한 광고 차단 기능을 제공합니다(uBlock Origin을 원하신다면, Firefox를 선택하세요). 지금이 바로 Chrome에서 더 나은 브라우저로 이동하고 모든 북마크와 기록을 가져오기에 좋은 시기입니다.
18년 동안 해커가 로컬 네트워크에 침입할 수 있게 해온 Mac 웹 브라우저 기능-해결 방법()