새 글 등록

"파이어아이" 태그 검색 결과    전체 보기

DARKSIDE 랜섬웨어를 이용한 공격 분석 - Ransomware as a Service 위협의 실체 파헤치기

2020년 8월 DARKSIDE 랜섬웨어를 이용한 공격자들이 15개 이상 국가의 여러 산업 분야 조직을 노리는 시도가 관찰되었습니다. 이번 위협은 전형적인 Ransomware...

코로나19 사태가 사이버 위협 트렌드에 끼친 영향

코로나19 사태 장기화는 사이버 보안 분야에도 큰 영향을 끼치고 있습니다. 전 세계적인 전염병 유행이 사이버 위협 동향에 어떤 영향을 끼쳤을까요? 코로나19를 주제로 삼은 피...

NATO에 대한 불신을 조장했던 정보 조작 캠페인 - Ghostwriter 최신 추적 관찰 내용 업데이트

맨디언트 위협 인텔리전스(Mandiant Threat Intelligence)는 2020년 7월 '고스트라이터(Ghostwriter)'라는 이름의 캠페인에 대한 조사 보고서를...

Pulse Secure VPN 장치 악용에 대한 공격자 행위 분석

맨디언트는 최근 중요 위협으로 회자되고 있는 Pulse Secure VPN 어플라이언스를 악용하는 12개의 악성 코드를 추적 중입니다. 이들은 주로 공격자가 VPN 장비에 접...

SaaS 방식으로 이용하는 XDR 서비스 - Mandiant Automated Defense

기업마다 보안 운영 센터(SOC)의 규모와 실력 차가 존재합니다. 예산이 다르고, 인력 규모가 다르기 때문이죠. 한때는 이런 격차를 인정할 수밖에 없던 시절이 있었습니다. 2...

<고객 사례> 클라우드 전환 시기에 맞춰 FireEye와 손 잡은 에퀴팩스(Equifax)

다국적 소비자 신용 보고 기관인 에퀴팩스(Equifax)는 최근 클라우드 전환에 한창입니다. 프론트 엔드 환경부터 백 엔드까지 클라우드 전환 여정 길에 오른 에퀴팩스의 큰 고...

맨디언트 OT 레드팀의 실전 해킹, IT와 OT의 경계를 넘나드는 기법

산업 환경에서 OT 보안의 중요성은 강조할 필요가 없습니다. 인더스트리 4.0 시대가 되면서 OT 환경 역시 디지털 전환 대상이 되었고, 사이버 보안은 이전 OT 환경과 비할...

<추천 세션> FireEye Mandiant Virtual Summit 2021 행사 중 전문성 트랙 하이라이트

4월 13일부터 15일까지 온라인에서 열리는 FireEye Mandiant Virtual Summit 2021 행사는 두 개의 트랙으로 진행됩니다. 하나는 혁신(Innovat...

<4월 13~15일> 초대합니다! FireEye Mandiant Virtual Summit 2021

전 세계를 강타한 전염병은 시장과 공공 모든 부분의 디지털 전환을 가속하고 있습니다. 백신의 등장으로 새로운 희망의 빛이 비추면서 기업과 기관은 이제 위기 극복과 함께 뉴노멀...

<고객 사례> 글로벌 에너지 기업이 엔드포인트가 쏟아 내는 얼럿 홍수에서 벗어나기 위해 선택한 방법 - 맨디언트 사이버 보안 운영

이번 포스팅에서는 글로벌 에너지 기업이 고객 사례를 소개합니다. 이 회사는 두 개 대륙에서 에너지 개발과 공급을 하고 있습니다. 이런 유형의 비즈니스를 하는 기업은 조직과 시...

Forrester 보고서에서 위협 인텔리전스 부문 리더로 꼽힌 FireEye & Mandiant

포레스터 리서치에서 최근 발표한 보고서에서 FireEye가 위협 인텔리전스 제품군 리더로 선정되었습니다. 참고로 이 보고서는 최근 보안 운영의 핵심 요소로 급부상 중인 위협 ...

Mandiant Advantage의 YARA 룰을 활용한 악성 코드 헌팅과 탐지 - 보안 운영자와 분석가의 귀중한 시간 아끼기!

매일 같이 수백만 개의 새로운 맬웨어 샘플이 발견됩니다. 이런 현실 속에서 정확하고 동시에 실행 가능한 최신 위협 인텔리전스를 확보하는 것은 쉬운 일이 아닙니다. 이는 시간,...

공공 부문을 위한 제로 트러스트 아키텍처 구축 가이드 + 위협 인텔리전스 활용 방안

많은 보안 전문가의 주요 관심사 중 하나인 '제로 트러스트(Zero Trust)' 보안 모델을 공공 부문에 적용할 때 어떤 로드맵을 따르는 것이 적합할까요? 관련해 미국 연방...

FireEye Network Security 및 FireEye Network Forensics를 활용한 AWS VPC 트래픽 패킷 실시간 검사

어느 조직이나 요즘 최우선 과제는 '클라우드 보안'입니다. 하이브리드, 멀티 클라우드 전략은 이제 업종과 규모를 떠나 모든 기업의 관심사입니다. 클라우드 전환 속도의 차이만 ...

XDR이 보안 운영 센터(SOC)에 끼치는 영향 - 보안 분석가의 귀중 한 시간을 대응에 더 많이 쓸 수 있게 한다!

보안 분석가와 이들이 몸담고 있는 SOC 부서에 주어진 자원은 한정되어 있습니다. 시간, 인력, 도구같이 주어진 자원을 어떻게 더 잘 쓸 것인가? 여기서 SOC 운영 효율이 ...

하이브리드, 멀티 클라우드 시대 - 꼭 필요한 보안 전략 '마이크로세그멘테이션(microsegmentation)'

클라우드의 이점은 새삼 강조할 필요가 없습니다. 비즈니스 가치 창출에 IT 기술을 활용하는 가장 빠르고 효율적인 환경이자 도구임에 틀림이 없습니다. 더불어 전통적인 온프레미스...