ESTsecurity

  • 전체보기 (5528) N
    • 이스트시큐리티 소식 (444)
      • 알약人 이야기 (68)
      • 이벤트 (51)
      • 시큐리티 뉴스레터 (0)
    • 국내외 보안동향 (2806) N
    • 악성코드 분석 리포트 (1243) N
    • 전문가 기고 (134)
    • 시큐리티 카드뉴스 (5)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5528) N
      • 이스트시큐리티 소식 (444)
        • 알약人 이야기 (68)
        • 이벤트 (51)
        • 시큐리티 뉴스레터 (0)
      • 국내외 보안동향 (2806) N
      • 악성코드 분석 리포트 (1243) N
      • 전문가 기고 (134)
      • 시큐리티 카드뉴스 (5)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 정상 Slack 초대 기능을 악용한 회사 임원 사칭 피싱 메일 주의!

      2026.09.15 by 알약4

    • 국내 의료기관을 노린 RDP 기반 Beast(GodDamn) 랜섬웨어 공격

      2026.09.14 by 알약4

    • GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

      2026.09.14 by 알약4

    • 기능별 C2 서버를 운용하는 Kimsuky 그룹의 새로운 LNK 악성코드 등장

      2026.09.09 by 알약4

    • 구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

      2026.09.07 by 알약4

    • ClickFix의 또 다른 진화, TerminalFix 공격 주의

      2026.09.01 by 알약4

    • 이스트시큐리티-퓨리오사AI, NPU 기반 AI 보안 인프라 공동개발

      2026.08.25 by 알약5

    • 상품 파손 사칭 메일로 유포되는 다단계 정보탈취 악성코드 주의

      2026.08.04 by 알약4

    정상 Slack 초대 기능을 악용한 회사 임원 사칭 피싱 메일 주의!

    최근 협업 도구인 Slack의 정상적인 '워크스페이스 초대' 기능을 악용한 피싱 메일이 국내 기업을 대상으로 유포 중인 것으로 확인되었습니다. 💡 참고하세요Slack은 기업이나 팀이 업무용 메신저처럼 사용하는 협업 도구로, 이메일 대신 채널과 대화방에서 소통하고 파일을 공유하는 서비스입니다. 여러 구성원이 모여 함께 일하는 공간을 '워크스페이스(Workspace)'라고 부르며, 새로운 구성원을 추가할 때는 Slack이 해당 사용자에게 자동으로 초대 메일을 발송합니다. 이번 사례는 이 초대 기능을 악용합니다. 피싱메일은 악성 첨부파일이나 위조한 로그인 페이지 대신, Slack이 실제로 발송하는 정상 초대 메일을 그대로 이용한다는 점에서 기존 피싱메일과 차이를 보입니다. 앞서 소개해 드렸던 대표이사 사칭 ..

    국내외 보안동향 2026. 9. 15. 14:42

    국내 의료기관을 노린 RDP 기반 Beast(GodDamn) 랜섬웨어 공격

    최근 국내 의료기관을 대상으로 RDP(원격 데스크톱 프로토콜)를 악용한 랜섬웨어 감염 사례가 확인되었습니다. 공격자는 RDP의 드라이브 리다이렉션(tsclient) 기능을 통해 공격 도구를 내부 네트워크에 전달하고, ProcessHacker, PCHunter 와 같은 도구로 보안 제품을 무력화 후 Beast(GodDamn) 랜섬웨어를 실행하였습니다. 본 글에서는 이번 공격에서 확인된 RDP 악용 방식과 Beast 랜섬웨어의 분석 결과를 정리합니다. 1. RDP 드라이브 리다이렉션을 통한 공격 도구 전달이번 사례에서는 다음과 같은 경로가 확인되었습니다.\\tsclient\C\******\Ph_press.exe PCHunter (AV 무력화 도구)\\tsclient\C\******\Python\python..

    악성코드 분석 리포트 2026. 9. 14. 16:13

    GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

    GitLab이 GitLab CE(Community Edition)와 EE(Enterprise Edition)에서 발견된 심각한 경로 탐색(Path Traversal) 취약점을 긴급 패치했습니다. 해당 취약점은 저장소 커밋(repository commits) API에 존재하며, 경로 제한이 제대로 이루어지지 않고 인증 확인이 누락되어 있어, 인증되지 않은 공격자가 특정 조건에서 GitLab 서버의 임의 파일을 읽어낼 수 있습니다. 아직 구체적인 침해 사례가 공개되지는 않았으나 패치 공개 직후부터 인터넷에 노출된 취약 버전의 서버를 찾는 스캐닝 시도가 관측되고 있고, 미국 CISA도 악용 정황을 근거로 해당 취약점을 KEV(알려진 악용 취약점) 목록에 등재한 만큼 각별한 주의가 필요합니다. 자격 증명..

    국내외 보안동향 2026. 9. 14. 14:14

    기능별 C2 서버를 운용하는 Kimsuky 그룹의 새로운 LNK 악성코드 등장

    명령 전달과 감염 알림, 정보 유출을 서로 다른 정상 서비스에 분산시킨 악성 LNK(바로가기) 파일이 국내 금융 문서로 위장해 유포된 정황이 확인되었습니다. 해당 파일은 PDF 아이콘과 문서 속성 정보를 사용해 정상 문서로 위장하고 있으며, 실행 시 배치 스크립트를 단계적으로 전개해 감염 PC의 정보를 수집하고 외부로 전송합니다. 이번 공격의 가장 큰 특징은 명령제어(C2) 채널의 구성입니다. 그동안 확인된 LNK 기반 공격은 하나의 저장소 또는 하나의 서버가 명령 전달과 정보 수신을 모두 담당하는 형태가 일반적이었으나 이번 공격에서는 명령 배포, 감염 알림, 정보 유출을 서로 다른 세 개의 정상 서비스에 나누어 처리하며, 각 채널은 자신이 맡은 기능만 수행하고 나머지 기능은 갖고 있지 않습니다. LNK..

    악성코드 분석 리포트 2026. 9. 9. 17:03

    구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

    구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서 발생하며, 이 과정에서 메모리 오염(Memory Corruption)으로 이어질 수 있습니다. 공격자는 악성 자바스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스 렌더러 프로세스 내에서 공격자가 의도한 임의 코드가 실행(RCE)될 수 있습니다. 현재 해당 취약점을 악용한 공격이 실..

    국내외 보안동향 2026. 9. 7. 13:03

    ClickFix의 또 다른 진화, TerminalFix 공격 주의

    사용자가 스스로 악성 명령을 실행하도록 유도하는 ClickFix 계열 공격이 계속해서 형태를 바꾸며 확산되고 있습니다.ClickFix 공격에 대한 내용은 지난 포스팅 내용을 참고하시기 바랍니다. ClickFix 변종, FileFix 공격 주의!최근 사이버 공격자들은 사용자 경계심을 무너뜨리는 정교한 사회공학 기반 공격 기법을 적극 활용하고 있습니다. 특히 2024년 하반기부터 급격히 확산된 ClickFix 공격이 최근 FileFix 공격으로 진blog.alyac.co.kr 가짜 캡차 인증 페이지를 이용해 악성코드 실행을 유도하는 공격 주의!안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 사용자가 봇(bot)이 아닌 진짜 사람인지를 판단하기 위한 절차인 캡차 인증 페이지를 조작하..

    국내외 보안동향 2026. 9. 1. 17:24

    이스트시큐리티-퓨리오사AI, NPU 기반 AI 보안 인프라 공동개발

    안녕하세요, 이스트시큐리티입니다. AI가 빠르게 발전하면서 보안 분야에서도 AI를 활용하는 사례가 점점 늘고 있습니다. 특히 사이버 공격이 고도화되면서 많은 데이터를 빠르게 분석하고 위협에 대응할 수 있는 AI 기술의 중요성도 커지고 있는데요. 이스트시큐리티는 이러한 변화에 대응하기 위해 국산 AI 반도체 기업 퓨리오사AI와 차세대 K-AI 보안 인프라 공동 개발을 위한 업무협약(MOU)​을 체결했습니다. 이번 업무협약은 지난 8월 6일 이스트시큐리티 본사에서 진행됐으며, 정상원 이스트시큐리티 대표와 백준호 퓨리오사AI 대표가 참석해 양사의 기술을 활용한 협력 방향을 논의했습니다. AI 보안 솔루션과 국산 NPU를 함께이번 협력에서 가장 눈여겨볼 부분은 이스트시큐리티의 AI 보안 솔루션과 퓨리오사AI의..

    이스트시큐리티 소식 2026. 8. 25. 17:26

    상품 파손 사칭 메일로 유포되는 다단계 정보탈취 악성코드 주의

    국내 정부기관 담당자를 대상으로 상품 파손 클레임을 사칭한 스피어피싱 메일이 확인되었습니다. 해당 메일은 악성코드를 직접 첨부하는 대신 외부 파일 공유 서비스 링크를 통해 압축 파일을 내려받도록 유도하며, 내부에는 정상 서명된 Microsoft Excel 실행 파일과 악성 DLL파일이 함께 존재합니다. 감염이 완료되면 브라우저 자격 증명과 암호화폐 지갑 정보가 공격자 서버로 전송됩니다. 공격 개요 이번 피싱 메일은 온라인 거래 과정에서 흔히 발생하는 상품 파손 분쟁을 소재로 삼았습니다. 공격자는 주문한 제품에서 심각한 손상이 발견되었다고 주장하면서, 개봉 과정과 파손 부위를 촬영한 자료를 준비했으니 확인해 달라고 요청합니다. 파일 용량이 크다는 이유를 들어 첨부 대신 외부 링크를 안내한 점이 특징이며, ..

    악성코드 분석 리포트 2026. 8. 4. 16:44

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4 ··· 691
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바