2025년 1월 말, 사이버 범죄와의 싸움에 큰 사건이 있었습니다. 미국 법무부와 FBI, 그리고 Europol을 포함한 여러 나라 법 집행 기관이 "Operation Talent"라는 작전을 통해 악명 높은 해킹 포럼 Cracked와 Nulled를 압수했습니다. 이 두 플랫폼은 수백만 명의 피해자를 낳은 사이버 범죄의 중심지였습니다.이번 작전은 단순히 사이트를 닫는 데 그치지 않고, 관련 서버와 도메인을 압수하고 운영자들을 기소하며 사이버 범죄 네트워크를 뿌리째 흔들어놨습니다. 특히 Cracked는 1,700만 명 이상의 미국인을 피해자로 만들었다고 미국 법무부가 밝혔고, Nulled도 비슷한 규모의 피해를 끼친 것으로 드러났습니다. Cracked와 Nulled, 어떤 곳이었길래?Cracked는 201..
애플이 자사의 Private Cloud Compute(PCC) 시스템에 대한 보안 취약점을 찾는 연구자들에게 최대 100만 달러의 보상금을 제공하는 새로운 버그 바운티 프로그램을 발표했습니다. 이번 글에서는 PCC의 개념, 보상 체계, 주요 취약점 대상, 참여 방법 등을 간단하게 알아보겠습니다. Private Cloud Compute (PCC)란?PCC는 애플의 새로운 클라우드 컴퓨팅 플랫폼으로, Apple Intelligence와 같은 민감한 AI 서비스를 구동하기 위해 설계된 시스템입니다. 쉽게 말해, 애플의 PCC는 사용자 데이터의 프라이버시를 지키기 위한 매우 안전한 클라우드 환경입니다. 여기서 중요한 것은 이 플랫폼이 보안성을 보장하며 외부의 위협으로부터 사용자의 민감한 정보를 보호할 수 있다는..
최근 온라인상에서 개인정보 유출로 인한 피해가 급증하고 있습니다. 일상적으로 사용하는 카카오톡이나 구글 계정이 해킹되어 예상치 못한 금전적 손실을 입는 사례가 늘고 있는데요. 이번 글에서는 실제 제 지인의 사례를 바탕으로 구글 계정 해킹으로 인한 미승인 결제 문제와 그 해결 방법을 자세히 알아보겠습니다. 내가 승인하지 않은 구글플레이스토어 결제 금요일 밤, 제 지인이 갑작스러운 구글 결제 알림을 받고 당황스러워했습니다. 저와 함께 있는 동안 발생한 일이었기에 즉시 해킹임을 알아챌 수 있었습니다. 확인해 보니 구글 플레이스토어를 통해 리니지라는 게임에서 총 220,000원이 결제되었습니다(55,000원과 165,000원). 지인은 리니지라는 게임을 한 번도 플레이해 본 적이 없었기 때문에 해킹이 확실하다..
설명에 앞서 토르브라우저가 무엇인지에 대해 짧게 알려드리겠습니다 tor(토르)는 The Onion Router의 약칭이며 정치인이나 기자 등 불특정 다수들이 개인 프라이버시의 익명화를 위하여 사용하는 툴입니다 하지만 토르는 블랙마켓 악의적으로 사용하는 사람들도 있지만 tor자체가 그런 악성 다크웹은 아닙니다 일반적인 포털에 노출되지않고 onion도메인을 사용하여 접근이 가능합니다 토르 브라우저는 firefox기반의 브라우저이며 개조하여 제작하였다고합니다 최근 2020년 1월부터 누군가가 토르브라우저를 통해 암호 화폐 관련 사이트에 연결하는 사용자들에게 SSL strip을 공격을 위하여 tor네트워크에 서버를 추가하였다고 합니다 이 공격은 5월까지 모든 토르브라우저의 출구릴레의 1/4까지 점령했다고 합니다..