ESTsecurity POST
-
이스트시큐리티 소식
안전한 추석 연휴를 위한 '우리가족 필수 보안 수칙' 5가지
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 올해는 유례없이 많은 대규모 정보 유출 사고가 발생하면서, 이를 악용한 맞춤형 피싱 공격이 급격히 증가하고 있습니다. 이미 유출된 개인정보를 바탕으로 실명, 연락처, 계정 정보를 정교하게 활용하는 피싱 수법이 늘어나고 있어, 개인 피해가 더욱 심각해지는 상황입니다. 이런 가운데 추석 연휴는 사이버 공격자들이 가장 노리는 시기입니다. 가족과 함께 즐거운 시간을 보내는 동안 경계심이 느슨해지기 쉽고, 실제로 매년 명절 전후로 스미싱, 불법 다운로드, 피싱 메일, 랜섬웨어 공격 사례가 집중적으로 발생하고 있습니다. 오늘은 추석 연휴에 꼭 지켜야 할 필수 보안 수칙 5가지를 알려드리겠습니다! 소중한 가족과 지인들에게 반드시 공유해주세요. 안전..
2025.10.03 11:14 -
이스트시큐리티 소식
긴 연휴 전, 기업 보안 담당자라면 ‘이것’ 꼭 체크하세요!
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 다가오는 긴 연휴는 한편으론 재충전의 시간이지만, 기업 보안 담당자에게는 가장 긴장되는 시기이기도 합니다. 실제로 많은 공격자들은 인력이 줄어드는 휴일 기간을 노려 랜섬웨어, 계정 탈취, 서비스 마비 공격을 시도합니다. 단 한 번의 사고가 기업 신뢰와 운영 전반에 큰 타격을 줄 수 있는 만큼, 사전 대비가 무엇보다 중요합니다. 오늘은 긴 연휴가 시작되기 전, 보안 담당자들이 체크해야할 연휴 보안 점검 체크리스트를 공유해드립니다. 놓치지 말고 확인하세요! 긴 추석 연휴 전, 기업 보안 담당자 필수 체크리스트! 1. 계정·접속 관리 강화 연휴 기간은 외부뿐 아니라 내부 위협에도 취약합니다. 사용하지 않는 계정을 정리하고, 관리자 계정에는 ..
2025.10.02 11:19 -
이스트시큐리티 소식
9월 30일은 개인정보 보호의 날 – 지금, 당신의 정보는 안전한가요?
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다.매년 9월 30일은 '개인정보보호의 날’입니다. 디지털 환경이 생활 깊숙이 자리 잡은 요즘, 개인정보 보호는 개인만의 문제가 아닌 사회 전체의 보안 과제로 떠오르고 있습니다. 최근 통계에 따르면 2021~2025년, 4년간 한국인 한 사람당 평균 2회 이상 이메일 등 개인정보가 외부에 유출된 것으로 분석되었습니다. 이는 곧 누구도 예외가 될 수 없다는 사실을 보여주고 있죠. © AI 이미지 생성 왜 개인정보가 중요한가요?한 번 노출된 개인정보는 스팸 메시지, 보이스피싱, 금융 사기 등 2차·3차 피해로 이어질 수 있습니다. 단순한 불편을 넘어 실질적인 금전적 피해와 정신적 충격을 남길 수 있기 때문에, 개인정보 보호는 단순한 선..
2025.09.29 18:44 -
스미싱 알림
[부과고지서안내]투입장소미준수(음식물투입) 사실확인 내용조회바람 hxxps://x**.m**s.hair
[9월 둘째주]알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다.특이 문자 No.문자내용1telergam규정위배 6시간내 탈퇴예정 재등록 요망 hxxps://**g.kr/**n2[부과고지서안내]투입장소미준수(음식물투입) 사실확인 내용조회바람 hxxps://x**.m**s.hair3[*부과통지서안내]장소미준수(쓰레기혼합투입) 사실확인 내용조회바람 hxxps://m**.o***.hair 출처 : 알약M기간 : 2025년 9월 20일 ~ 2025년 9월 26일
2025.09.26 11:00 -
이스트시큐리티 소식
MacOS, 더 이상 안전지대가 아닙니다
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 2025년 현재, 기업 환경에서 Mac 사용 비중은 꾸준히 확대되고 있습니다. 글로벌 시장에서 MacOS 점유율은 이미 두 자릿수를 기록하고 있으며, 국내에서도 IT·디자인·미디어 업계와 스타트업을 중심으로 도입이 빠르게 늘고 있습니다. BYOD(Bring Your Own Device)와 원격근무 확산 역시 이 흐름을 가속화하고 있죠. 하지만 문제는 여전히 많은 사용자와 기업 보안 담당자들이 'Mac은 안전하다'는 오래된 고정관념에 머물러 있다는 것입니다. 실제로는 MacOS 또한 랜섬웨어, 스피어피싱, 공급망 공격, 심지어 북한발 스파이웨어까지 다양한 위협의 주요 표적이 되고 있습니다. Mac 환경을 겨냥한 실제 위협 사례 ▪️랜섬웨..
2025.09.22 14:49 -
이스트시큐리티 소식
고객 데이터는 곧 자산, 기업을 지키는 전방위 엔드포인트 보안 전략
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 최근 글로벌 명품 브랜드를 겨냥한 해킹과 고객 정보 유출 사례가 잇따라 발생하며, 보안의 중요성이 다시금 주목받고 있습니다. 구찌·루이비통 등 세계적인 브랜드조차 대규모 침해를 피하지 못한 현실은, 고액 고객 데이터를 보유한 국내 기업에도 결코 남 일이 아닙니다. 단 한 번의 침해 사고가 고객 신뢰는 물론 기업 경영 전반에 심각한 타격으로 이어질 수 있기 때문입니다. 이번 콘텐츠에서는 실제 글로벌 피해 사례를 중심으로, 해커들이 노리는 핵심 포인트와 국내 기업이 반드시 점검해야 할 보안 과제를 짚어보고자 합니다. 글로벌 명품 브랜드 해킹 실제 위협 사례 최근 프랑스 명품 그룹 케링(Kering)이 대규모 해킹 공격을 받은 정황이 외신 보도에..
2025.09.26 13:38 -
이스트시큐리티 소식
연이은 해킹 사고의 충격! 1167만 고객 정보 유출, 2차 피해 예방법!
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 최근 KT(약 8백70만 명)·롯데카드(약 2백97만 명) 고객정보가 동시다발로 유출됐다는 사실이 공식 확인되며 온국민이 충격에 휩싸였습니다. 연이은 해킹 사고 조사 결과와 피해 속보가 이어지면서 주말 내내 마음을 졸이신 분들도 계실 텐데요. 실제로 총 1,167만 건이 넘는 민감정보가 다크웹에 등장하면서, 사고 직후 ‘보상 안내’나 ‘결제 확인’을 사칭한 스미싱(SMS 피싱) 이 폭증하고 있습니다. 연락처·카드정보까지 유출된 상태에서 문자 링크 한 번 잘못 누르면 악성 앱 설치→원격 제어→계좌 탈취로 이어지는 ‘2차 피해’가 순식간에 현실화됩니다. 유출된 정보가 널리 거래될수록 공격자는 개인 프로필을 정교하게 조합해 ‘맞춤형 메시지’를 ..
2025.09.20 18:56 -
이스트시큐리티 소식
나도 모르게 당하는 보안 위협 3종 세트! 피싱·스미싱·파밍
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다피싱(Phishing)·스미싱(Smishing)·파밍(Pharming)은 이름은 다르지만 모두 개인정보와 금전을 노리는 대표적인 사이버 범죄입니다. 문자 한 통, 메신저 알림, 이메일 한 통이 우리의 소중한 일상을 무너뜨릴 수 있다는 사실, 알고 계셨나요? 나도 모르게 당하는 보안 위협 3종 세트와 꼭 지켜야 할 예방 수칙을 차근차근 알려드리겠습니다. 지금부터 내용을 꼼꼼히 살펴보고, 일상 속에서 실천할 수 있는 보안 습관을 함께 점검해 보세요. 하루에도 수십 번 오가는 문자와 메신저, 잠깐의 방심이 큰 피해로 이어질 수 있습니다.미루지 말고, 지금 바로 알약M 설치하고 피해를 예방하세요.
2025.09.19 11:52 -
이스트시큐리티 소식
대형 금융사도 '보안' 뚫렸다, 중소기업이 직면한 더 큰 위험! – 지금 필요한 해법은?
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 최근 국내외를 뒤흔든 대규모 해킹 사고와 정보 유출 사례는 보안의 중요성을 다시 한번 일깨워주고 있습니다. 특히 최근 국내 대기업 카드사 해킹 사건처럼 대기업조차 수백만 명의 개인정보를 지켜내지 못한 현실은, 중소기업에게 훨씬 더 큰 경각심을 주고 있습니다. 단 한 번의 보안 사고가 기업의 신뢰는 물론, 경영 자체를 흔드는 위기로 이어질 수 있기 때문입니다. 이번 콘텐츠에서는 실제 피해 사례와 통계를 중심으로, 왜 정보보호컨설팅·엔드포인트 보안·문서보안이 오늘날 기업 생존에 필수적인지 살펴보고자 합니다. 국내외 대규모 해킹 · 정보유출의 현실2025년 8월, 960만 명의 회원을 보유한 롯데카드는 온라인 결제 서버 해킹으로 약 297만..
2025.09.18 09:22 -
이스트시큐리티 소식
내 PC가 느려졌을 때, 간단히 해결하는 법
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. PC를 사용하다 보면 부팅이 느려지거나 프로그램 실행이 버벅거려 답답함을 겪는 경우가 많습니다. 흔히 오래된 기기 탓이라고 생각하기 쉽지만, 실제로는 눈에 보이지 않는 악성코드나 불필요한 프로그램이 성능 저하의 주요 원인이 되기도 합니다. 오늘은 누구나 따라 할 수 있는 PC 속도 개선 방법과 함께, 최신 버전인 알약 3.0 베타가 어떻게 보안과 성능 모두에 도움을 줄 수 있는지 알려드리겠습니다. Q. PC가 느려지는 원인은 무엇인가요? 1. 불필요한 시작 프로그램자동 실행되는 앱이 많을수록 부팅 시간이 길어집니다. 이 중에는 악성 프로그램이 숨어 있을 수도 있습니다. 2. 임시 파일 및 캐시 누적쌓여 있는 임시 데이터가 하드디스크..
2025.09.17 10:47 -
이스트시큐리티 소식
ISEC 2025 현장 설문조사 결과로 본 국내 기업 보안 현황
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 이스트시큐리티는 최근 ISEC 2025에 참가해 현장에 참석한 보안 실무자 500여 명을 대상으로 ‘2025년 보안 현황과 계획’에 관한 설문조사를 진행했습니다. 이번 설문을 통해 기업들이 실제로 어떤 보안 위협을 가장 심각하게 인식하고 있으며, 보안 전략을 어떻게 수립하고 있는지 생생한 인사이트를 확인할 수 있었습니다. 그 결과를 지금 공개합니다! Q. 향후 가장 우려되는 미래 보안 위협은 무엇입니까?💡 가장 우려하는 보안 위협, 단연 ‘AI/LLM 기반 지능형 공격’ 설문에 참여한 응답자 절반 가까이가 생성형 AI를 활용한 피싱, 악성코드 자동화 등 LLM 기반 공격을 가장 큰 보안 위협으로 꼽았습니다. 그 뒤를 이어 ▲타깃형..
2025.09.15 14:10 -
이스트시큐리티 소식
도시괴담 Ep.1 악마가 보낸 메시지, 스미싱의 실체
배송 주소가 잘못되었습니다.확인하려면 여기를 클릭하세요. 서울에 사는 직장인 A씨는 퇴근길에 도착한 이 문자를 아무 의심 없이 눌렀습니다. 순식간에 휴대폰 화면은 알 수 없는 앱 설치 창으로 바뀌었고, 그날 밤 A씨의 계좌에서는 수천만 원이 빠져나갔습니다. 그는 몰랐습니다. 그 문자 속에 숨어있던 존재가 바로 스미싱(Smishing), 우리 일상에 위장해 침투하는 디지털 악마라는 것을. Q. 스미싱, 왜 위험할까요? 스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어입니다. 사용자가 문자 속 링크를 클릭하도록 유도한 뒤 악성 앱 설치나 가짜 사이트 접속을 통해 개인정보를 탈취하는 수법이죠. 🔎 스미싱이 무서운 이유 ① 일상 위장: 택배사, 은행, 정부기관, 학교, 심지어..
2025.09.12 14:26 -
이스트시큐리티 소식
국가대표 AI 정예팀 선정! 이스트 그룹 K-AI 선정 기념 이벤트
이스트그룹(이스트소프트 · 이스트시큐리티 · 이스트에이드 · ROUNZ)이 대한민국을 대표하는 ‘독자 AI 파운데이션 모델’ 개발팀으로 LG AI연구원과 함께 선정되었습니다! 이는 글로벌 수준의 AI 경쟁력을 인정받은 결과이며, 앞으로 국민 누구나 일상에서 체감할 수 있는 AI 서비스 경험을 확대해 나갈 예정입니다. 이 뜻깊은 성과를 기념하여 이스트스룹이 총 1억 원 상당의 다양한 혜택을 제공하는 특별한 기회를 준비했습니다. AI 서비스 무상 제공은 물론, 푸짐한 경품 혜택까지 함께 누려보세요! K-AI 선정 기념 특별 이벤트 OPEN!지금 이스트시큐리티 제품 구매 상담 후 솔루션을 도입하면,선착순 최대 1천만원 상당의 AI 서비스가 제공됩니다! 🟢 1,200만 명이 선택한 국민백신, 알약! ..
2025.09.11 11:42 -
이스트시큐리티 소식
보안 사고 기업에 강력 대처 예고, 보안 체계에 켜진 경고등!
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 최근 통신사와 금융권을 중심으로 대규모 보안 사고가 반복적으로 발생하며, 정부가 ‘징벌적 과징금’을 포함한 강력한 대응 방침을 공식적으로 언급했습니다. 이는 단순한 사건 조치 수준을 넘어, 보안사고에 대한 기업의 책임 강화와 제도적 대응 기조의 변화를 시사하는 대목입니다. 이번 콘텐츠에서는 정부 발표의 핵심 내용을 정리하고, 기업이 지금 점검해야 할 보안 체계를 함께 살펴보겠습니다. 🟩 핵심 요약☑︎ 보안사고가 반복되는 기업에 대한 징벌적 과징금 등 제재 도입 검토☑︎ 개인정보 보호를 위한 보안 투자를 소홀히 하는 기업 문화에 대한 문제 제기☑ 동일한 방식의 반복 해킹은 ‘대응 미흡’으로 간주☑ 추가 피해에 대한 선제 조사 및 기업..
2025.09.04 17:13 -
이스트시큐리티 소식
반복되는 기업의 정보 유출 사고, '다음 타겟'이 되지 않으려면?
by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 최근 프랑스 대형 유통업체 오샹(Auchan)이 해커의 침입으로 수십만 명의 고객 개인정보를 유출당하는 충격적인 사고가 발생했습니다. 이름, 주소, 전화번호, 멤버십 카드번호 등 민감한 정보가 포함되었고, 고객들은 2차 금융 사기와 신원 도용 등의 위협에 노출됐습니다. 더욱 심각한 사실은, 불과 1년 전에도 동일한 시스템을 통한 유출 사고가 이미 있었다는 점입니다. 첫 번째 사고 이후 근본적인 보안 체계 정비 없이 운영을 지속한 결과, 이번 사건은 예고된 사고에 가까웠습니다. 오샹 사례는 단순한 해킹을 넘어, ‘사고보다 더 큰 리스크는 대응의 부재’임을 보여주는 대표 사례입니다. 🟢 반복된 사고는 ‘보안 체계의 부재’에서 시작됩니다*..
2025.09.01 11:04
ESTsecurity REPORT
-
악성코드 분석 리포트
국민지원금 스미싱 수법을 재활용한 지원금 사칭 스미싱 주의!
최근 민생회복 소비쿠폰(민생회복지원금) 2차 지급을 앞두고 과거 국민지원금 스미싱 수법을 재활용한 스미싱이 유포 중인 것으로 확인되어 사용자분들의 각별한 주의가 필요합니다. 스미싱 문자에는 국민지원금 대상자에 해당되므로 온라인센터에서 신청하라는 문구와 함께 악성 링크가 포함되어 있습니다. 국민지원금 신청대상자에 해당되므로 온라인센터에서 신청하시기 바랍니다. hxxps://gov.aszt.pw 사용자가 해당 링크를 클릭하게 되면 정부24 사이트를 위장한 피싱 페이지로 접속되며, [맞춤 혜택 조회하기]버튼 클릭시 apk 파일 다운로드 및 앱 설치를 유도합니다. 해당 악성 앱은 설치 과정에서 특별한 권한이 필요하지 않은 것처럼 안내하지만, 실제로는 앱 실행 시 사용자 기기 내 정보 수집과 외부 서버와..
-
악성코드 분석 리포트
北 해킹 조직의 언론사 위장 스피어 피싱 공격 주의!
국내 유명 언론사의 직원으로 위장하여 비영리 민간 정책 연구소 소속의 특정인을 타깃으로 한 스피어 피싱 공격이 발견되어 주의가 필요합니다. 이번 공격은 국내 언론사로부터 칼럼 작성 요청을 받은 피해자가 원고를 제출한 후, 언론사 담당자를 사칭한 회신 메일에 악성코드가 첨부되어 전달되는 방식으로 이루어졌습니다. 공격자는 정상적인 업무 메일 흐름을 악용해 피해자의 신뢰를 얻고, 악성 파일을 실행하도록 유도한 것으로 분석됩니다. 이메일 본문에는 대용량 첨부파일 형태의 다운로드 링크가 포함되어 있으며, 피해자가 이를 클릭할 경우 ZIP 포맷의 압축 파일이 다운로드 됩니다. 공격자는 탐지 회피를 위해 국내 포털사이트 메일 서비스에서 제공하는 대용량 첨부파일 링크를 활용하였고, 압축 파일에 암호를 설정하..
-
악성코드 분석 리포트
NPM 패키지를 악용한 피싱 공격 발견!
최근 발견된 피싱 이메일에서 정상 CDN서비스에 호스팅 된 악성 NPM 패키지를 통해 피싱 페이지를 로딩하는 새로운 방식의 피싱 공격이 확인되었습니다. 해당 피싱 공격은 악성 HTML 파일이 첨부된 이메일을 통해 유포되었으며, 사용자에게 OneDrive로 공유한 주문서 확인을 요청하며 첨부파일 실행을 유도합니다. 사용자가 첨부된 HTML 파일을 실행하면 내부 코드를 통해 jsDelivr CDN에 호스팅 된 악성 NPM 패키지의 JavaScript 파일을 불러와 실행합니다. NPM 패키지는 "Node Package Manager"의 약자로, Node.js 환경에서 자바스크립트 패키지를 관리하고 설치하는 도구이며, jsDelivr CDN은 이러한 NPM 패키지와 GitHub 등 오픈 소스 파일을 무..
-
국내외 보안동향
MS, SharePoint Server 취약점 긴급 패치
마이크로소프트는 SharePoint Server에서 발견된 취약점에 대해 긴급 보안 패치를 출시했습니다. 이번에 발견된 취약점은 인증 우회 및 원격 코드 실행과 스푸핑 취약점 두 건으로, 공격자는 이를 이용해 인증 과정 없이 SharePoint Server에 악성 웹셸을 설치할 수 있습니다. 설치된 악성 웹셸은 SharePoint의 MachineKey(암호화 키)를 탈취하여 VIEWSTATE 위조, 권한 상승 및 추가 원격 코드 실행 공격이 가능하게 하며 장기 침투와 데이터 탈취에 활용될 수 있습니다. 현재 해당 취약점을 악용한 침해 사례가 다수 보고되고 있어 빠른 패치를 권고 드립니다. CVE번호 CVE-2025-53770, CVE-2025-53771 영향 받는 버전 Microsoft ..