기고 | 크로스 도메인 공격하는 ‘스파이더’와 ‘천리마’에 대응하는 법

크로스 도메인 공격은 다양한 복잡성을 지닌다. 크라우드스트라이크는 도난당한 인증 정보를 활용해 클라우드 환경에 침입하고 엔드포인트를 가로질러 이동하는 공격 패턴이 증가한 것을 파악했다. 이러한 공격은 정교한 피싱 기법과 인포스틸러의 확산으로 더욱 활발해졌다. 위협 행위자들은 인증 정보를 획득하거나 도용한 후, 설정이 취약한 클라우드 환경에 직접 접근해 방어가 철저한 엔드포인트를 우회한다. 또 맬웨어 대신 원격 모니터링 및 관리(RMM)…

미 법무부, 구글에 크롬 매각 압박…구글 아성 무너질까

블룸버그에 따르면, DOJ는 연방 판사 아밋 메타에게 알파벳이 구글의 검색 시장 지배의 핵심 자산인 크롬 브라우저를 매각하도록 강제할 것을 요청했다. 이 제안은 2024년 8월 구글이 검색 시장을 불법적으로 독점했다는 판결에 따른 것이다.  DOJ의 최신 권고안에는 AI 및 안드로이드 OS와 관련된 조치도 포함되어 있다. 모두 구글의 핵심 광고 사업과 성장 중인 AI 사업에 영향을 미칠 가능성이…