ESTsecurity

  • 전체보기 (5528) N
    • 이스트시큐리티 소식 (444)
      • 알약人 이야기 (68)
      • 이벤트 (51)
      • 시큐리티 뉴스레터 (0)
    • 국내외 보안동향 (2806) N
    • 악성코드 분석 리포트 (1243) N
    • 전문가 기고 (134)
    • 시큐리티 카드뉴스 (5)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5528) N
      • 이스트시큐리티 소식 (444)
        • 알약人 이야기 (68)
        • 이벤트 (51)
        • 시큐리티 뉴스레터 (0)
      • 국내외 보안동향 (2806) N
      • 악성코드 분석 리포트 (1243) N
      • 전문가 기고 (134)
      • 시큐리티 카드뉴스 (5)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 정상 Slack 초대 기능을 악용한 회사 임원 사칭 피싱 메일 주의!

      2026.09.15 by 알약4

    • GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

      2026.09.14 by 알약4

    • 구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

      2026.09.07 by 알약4

    • ClickFix의 또 다른 진화, TerminalFix 공격 주의

      2026.09.01 by 알약4

    • 구글 크롬, 제로데이 취약점(CVE-2026-11645) 긴급 업데이트 권고

      2026.06.10 by 알약4

    • Bitwarden CLI 침해로 이어진 Checkmarx KICS 공급망 공격 - 보안 도구를 역이용한 공급망 공격

      2026.04.28 by 알약4

    • 기업뱅킹 전자금융 소프트웨어(WGear) 취약점 관련 대응 안내

      2026.04.14 by 알약4

    • Adobe Reader 제로데이 취약점을 이용한 악성 PDF 공격 주의!

      2026.04.10 by 알약4

    정상 Slack 초대 기능을 악용한 회사 임원 사칭 피싱 메일 주의!

    최근 협업 도구인 Slack의 정상적인 '워크스페이스 초대' 기능을 악용한 피싱 메일이 국내 기업을 대상으로 유포 중인 것으로 확인되었습니다. 💡 참고하세요Slack은 기업이나 팀이 업무용 메신저처럼 사용하는 협업 도구로, 이메일 대신 채널과 대화방에서 소통하고 파일을 공유하는 서비스입니다. 여러 구성원이 모여 함께 일하는 공간을 '워크스페이스(Workspace)'라고 부르며, 새로운 구성원을 추가할 때는 Slack이 해당 사용자에게 자동으로 초대 메일을 발송합니다. 이번 사례는 이 초대 기능을 악용합니다. 피싱메일은 악성 첨부파일이나 위조한 로그인 페이지 대신, Slack이 실제로 발송하는 정상 초대 메일을 그대로 이용한다는 점에서 기존 피싱메일과 차이를 보입니다. 앞서 소개해 드렸던 대표이사 사칭 ..

    국내외 보안동향 2026. 9. 15. 14:42

    GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

    GitLab이 GitLab CE(Community Edition)와 EE(Enterprise Edition)에서 발견된 심각한 경로 탐색(Path Traversal) 취약점을 긴급 패치했습니다. 해당 취약점은 저장소 커밋(repository commits) API에 존재하며, 경로 제한이 제대로 이루어지지 않고 인증 확인이 누락되어 있어, 인증되지 않은 공격자가 특정 조건에서 GitLab 서버의 임의 파일을 읽어낼 수 있습니다. 아직 구체적인 침해 사례가 공개되지는 않았으나 패치 공개 직후부터 인터넷에 노출된 취약 버전의 서버를 찾는 스캐닝 시도가 관측되고 있고, 미국 CISA도 악용 정황을 근거로 해당 취약점을 KEV(알려진 악용 취약점) 목록에 등재한 만큼 각별한 주의가 필요합니다. 자격 증명..

    국내외 보안동향 2026. 9. 14. 14:14

    구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

    구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서 발생하며, 이 과정에서 메모리 오염(Memory Corruption)으로 이어질 수 있습니다. 공격자는 악성 자바스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스 렌더러 프로세스 내에서 공격자가 의도한 임의 코드가 실행(RCE)될 수 있습니다. 현재 해당 취약점을 악용한 공격이 실..

    국내외 보안동향 2026. 9. 7. 13:03

    ClickFix의 또 다른 진화, TerminalFix 공격 주의

    사용자가 스스로 악성 명령을 실행하도록 유도하는 ClickFix 계열 공격이 계속해서 형태를 바꾸며 확산되고 있습니다.ClickFix 공격에 대한 내용은 지난 포스팅 내용을 참고하시기 바랍니다. ClickFix 변종, FileFix 공격 주의!최근 사이버 공격자들은 사용자 경계심을 무너뜨리는 정교한 사회공학 기반 공격 기법을 적극 활용하고 있습니다. 특히 2024년 하반기부터 급격히 확산된 ClickFix 공격이 최근 FileFix 공격으로 진blog.alyac.co.kr 가짜 캡차 인증 페이지를 이용해 악성코드 실행을 유도하는 공격 주의!안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 사용자가 봇(bot)이 아닌 진짜 사람인지를 판단하기 위한 절차인 캡차 인증 페이지를 조작하..

    국내외 보안동향 2026. 9. 1. 17:24

    구글 크롬, 제로데이 취약점(CVE-2026-11645) 긴급 업데이트 권고

    구글이 최근 크롬 브라우저에서 발견된 제로데이 취약점에 대한 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '경계 밖 메모리 접근(Out-of-bounds memory access)' 결함입니다. V8 엔진이 메모리 버퍼에 접근하는 과정에서 정상적으로 할당된 범위를 검증하지 못해, 인접한 메모리 영역에 대한 비정상적인 읽기(Out-of-bounds Read) 및 쓰기(Out-of-bounds Write)가 발생하는 데서 비롯됩니다. 공격자는 악성 스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스(Sandbox) 내에서 공격자가 의도한 임의 ..

    국내외 보안동향 2026. 6. 10. 10:13

    Bitwarden CLI 침해로 이어진 Checkmarx KICS 공급망 공격 - 보안 도구를 역이용한 공급망 공격

    최근 개발자들이 신뢰하는 보안 도구 두 가지가 잇달아 공격자의 의해 침해되었습니다. 첫 번째는 코드형 인프라(IaC) 취약점을 스캔하는 보안 도구 Checkmarx KICS의 공식 Docker 이미지와 VS Code 확장 프로그램이 악성 코드로 교체된 사건입니다. 두 번째는 같은 공격 캠페인의 연장선에서 전 세계 1천만 명 이상이 사용하는 오픈소스 비밀번호 관리자 Bitwarden CLI의 npm 패키지가 오염된 사건입니다. 두 공격 모두 배포 채널 자체를 장악하는 공급망 공격(Supply Chain Attack) 방식으로 이루어졌으며, 단순한 자격증명 탈취를 넘어 피해자의 시스템을 거점으로 삼아 추가 공격을 자동으로 전파하는 웜(Worm) 형태로 설계된 것이 특징입니다. 💡 참고하세요IaC(Infr..

    국내외 보안동향 2026. 4. 28. 18:22

    기업뱅킹 전자금융 소프트웨어(WGear) 취약점 관련 대응 안내

    2026년 4월 9일 금융보안원(FSI) 및 KISA에서 “기업뱅킹 전자금융서비스에 설치되는 엑셀 대용량 처리 프로그램(WGear)의 보안 취약점에 대한 공지”를 발표하였습니다. 이와 관련하여 알약 백신의 탐지 대응 현황을 아래와 같이 안내드립니다. ■ 취약점 개요 대상 소프트웨어: 엑셀 대용량 처리 프로그램(WGear) 1.100.10 버전 이하취약점 유형: 원격 코드 실행 (Remote Code Execution, RCE)해결 버전: v1.100.11 이상 ■ 알약 백신 탐지 현황 취약한 버전의 파일에 대해 아래와 같은 정보로 탐지하고 있으며, 해당 항목이 탐지된 경우 취약한 버전의 프로그램이 설치된 경우 이므로 해당 프로그램 자체를 제거 또는 최신버전으로 업데이트 하시기 바랍니다. 해쉬값(MD..

    국내외 보안동향 2026. 4. 14. 15:04

    Adobe Reader 제로데이 취약점을 이용한 악성 PDF 공격 주의!

    최신 버전의 Adobe Reader 제로데이 취약점을 악용한 정교한 PDF 공격이 확인되었습니다. 이번 공격은 단순한 악성코드 실행을 넘어, 피해자의 시스템 정보를 은밀하게 수집하고 이를 기반으로 후속 공격을 선별적으로 수행하는 '핑거프린팅(Fingerprinting)' 방식을 채택한 것이 특징입니다. 해당 취약점은 현재 패치가 이루어지지 않은 제로데이 상태이며, 악성 PDF 파일만 열어도 공격이 트리거 된다는 점에서 사용자 개입 없이도 시스템 정보 탈취와 후속 원격 코드 실행(RCE)으로 이어질 수 있어 그 위험성이 매우 높습니다. 💡 참고하세요핑거프린팅(Fingerprinting): 공격 대상 시스템의 OS 버전, 설치된 소프트웨어 정보, 언어 설정 등 다양한 환경 정보를 수집해 '지문'처럼..

    국내외 보안동향 2026. 4. 10. 16:58

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4 ··· 351
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바