ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Gitpaste-12 봇넷, 리눅스 서버와 IoT 기기 노려

      2020.12.16 by 알약4

    • Molerats 그룹의 새로운 악성코드, 구글과 페이스북의 서비스 악용해

      2020.12.15 by 알약4

    • 구글, 인증 시스템 중단으로 일시적으로 서비스 중단 돼

      2020.12.15 by 알약4

    • 서브웨이 마케팅 시스템 해킹, TrickBot 악성 이메일 전송해

      2020.12.14 by 알약4

    • PgMiner 봇넷, 취약한 PostgreSQL 데이터베이스 공격

      2020.12.14 by 알약4

    • 도난당한 MySQL 데이터베이스 25만 개, 다크웹에 판매돼

      2020.12.11 by 알약4

    • Cisco, Jabber의 치명적인 RCE 취약점 수정

      2020.12.11 by 알약4

    • Apache Struts 2의 코드 실행 취약점 수정돼

      2020.12.10 by 알약4

    Gitpaste-12 봇넷, 리눅스 서버와 IoT 기기 노려

    Wormable Gitpaste-12 Botnet Returns to Target Linux Servers, IoT Devices 타깃 시스템에 가상화폐 채굴기와 백도어를 설치하고 GitHub과 Pastebin을 통해 확산되는 웜 봇넷이 웹 애플리케이션, IP 카메라, 라우터를 해킹하기 위한 기능을 확장하여 돌아왔습니다. 지난달 초, Juniper Threat Labs의 연구원들은 악성코드를 호스팅하기 위해 GitHub을 사용하는 "Gitpaste-12"라는 가상화폐 채굴 캠페인을 발견했습니다. 이 악성코드는 Pastebin URL에서 다운로드한 명령을 통해 실행되는 알려진 공격 모듈 12개를 포함하고 있었습니다. 이 공격은 지난 10월 15일 시작해 10월 30일 Pastebin URL과 저장소가 중단..

    국내외 보안동향 2020. 12. 16. 09:09

    Molerats 그룹의 새로운 악성코드, 구글과 페이스북의 서비스 악용해

    Hacking group’s new malware abuses Google and Facebook services Molerats 사이버 스파이 그룹이 최근 스피어피싱 캠페인에서 Dropbox, Google Drive, Facebook을 사용하고 명령 및 제어 통신을 통해 훔친 데이터를 저장하는 새로운 악성코드를 사용하는 것으로 나타났습니다. 이 해커 그룹은 최소 2012년부터 활동해왔으며, ‘Gaza Cybergang’이라 불리는 더 큰 그룹의 저예산 부서로 추측됩니다. 백도어 2개와 다운로더 하나 Molerats 그룹은 최근 공격에서 백도어 2개(SharpStage, DropBook)와 이전에 문서화되지 않은 악성코드 다운로더인 MoleNet을 사용했습니다. 사이버 스파잉 활동을 위해 설계된 이 악성..

    국내외 보안동향 2020. 12. 15. 14:00

    구글, 인증 시스템 중단으로 일시적으로 서비스 중단 돼

    Google outage tied to authentication system outage, not supply chain attacks 어제인 월요일, 구글의 애플리케이션 다수가 중단되는 사고가 발생했습니다. 구글은 이 사고의 원인에 대해 인증 시스템이 중단되었기 때문이라 밝혔습니다. 여러 보안 전문가들은 이 사건에 대해 지난 주말 미 재무부와 상무부에서 발생한 해킹 사건과 관련이 있는 것은 아닌지 의문을 가졌습니다. 구글은 내부 저장 용량 문제로 인하여 약 45분동안 인증 시스템이 중단되었음을 알리는 공지를 발표했습니다. 보고서에 따르면, 사용자들은 약 1시간 동안 유튜브, 구글 문서, 지메일을 이용할 수 없었습니다. 구글은 해당 기간 동안 사용자의 로그인이 필요한 서비스에서 높은 확률로 오류가 발생..

    국내외 보안동향 2020. 12. 15. 09:04

    서브웨이 마케팅 시스템 해킹, TrickBot 악성 이메일 전송해

    Subway marketing system hacked to send TrickBot malware emails 영국 서브웨이가 마케팅 캠페인에 사용된 시스템이 해킹되어 고객들에게 악성코드가 포함된 피싱 이메일이 전송되었다고 밝혔습니다. 현지 시간으로 12월 11일, 영국의 서브웨이 고객은 ‘Subcard’로부터 주문이 완료되었다는 수상한 이메일을 받기 시작했습니다. 이메일에는 클릭할 경우 주문을 확인할 수 있다고 주장하는 링크가 포함되어 있었습니다. 해당 피싱 이메일을 분석한 결과 TrickBot 악성코드의 최신 버전을 설치하는 악성 엑셀 문서를 배포하고 있는 것으로 밝혀졌습니다. TrickBot은 공격자가 저장된 브라우저 비밀번호를 훔치고, 네트워크를 통해 확산시키고, 브라우저 쿠키를 훔치고, RDP..

    국내외 보안동향 2020. 12. 14. 14:00

    PgMiner 봇넷, 취약한 PostgreSQL 데이터베이스 공격

    PgMiner botnet attacks weakly secured PostgreSQL databases 보안 연구원들이 PostgreSQL 데이터베이스에 크립토마이너를 설치하는 봇넷 공격을 발견했습니다. 연구원들이 PgMiner라 명명한 이 봇넷은 금전적 이익을 얻기 위해 웹 기술을 노리는 수 많은 사이버 범죄 활동들 중에서 가장 최근 발견된 것입니다. Palo Alto Networks Unit 42의 연구원들에 따르면, 이 봇넷은 인터넷에 연결된 PostgreSQL 데이터베이스에 브루트포싱 공격을 수행합니다. 이 공격은 간단한 패턴을 통해 수행됩니다. 봇넷은 공개 네트워크 범위 중 하나를 랜덤으로 뽑은 후 (예: 18.xxx.xxx.xxx) 해당 범위 내 IP 주소에서 온라인에 PostgreSQL 포..

    국내외 보안동향 2020. 12. 14. 09:06

    도난당한 MySQL 데이터베이스 25만 개, 다크웹에 판매돼

    250,000 stolen MySQL databases for sale on dark web auction site 해커들이 해킹된 MySQL 서버 수만 대에서 훔친 25만 데이터베이스를 판매하기 위해 다크웹에 경매 사이트를 만들었습니다. 수집된 데이터의 전체 크기는 7TB이며, 이는 지난 10월 이후 급증한 데이터베이스 랜섬 사업의 일부입니다. 데이터베이스 랜섬 공격 급증 지난 5월, Bleeping Computer는 공격자들이 온라인 스토어의 SQL 데이터베이스를 훔치고 피해자가 0.06 비트코인을 지불하지 않을 경우 데이터를 공개하겠다고 협박하는 캠페인에 대해 보도했습니다. 일반 웹상의 해커의 웹사이트에는 데이터베이스가 31개만 등록되어 있지만, 랜섬노트에 기재된 지갑에 대한 악용 신고 횟수가 20..

    국내외 보안동향 2020. 12. 11. 14:00

    Cisco, Jabber의 치명적인 RCE 취약점 수정

    Cisco addresses critical RCE vulnerability in Jabber Cisco가 윈도우, macOS 및 모바일 플랫폼용 Cisco Jabber의 버전 다수에 영향을 미치는 치명적인 원격 코드 실행 (RCE) 취약점을 수정하는 보안 업데이트를 공개했습니다. Cisco Jabber는 XMPP를 통해 사용자 간에 메시지를 전달하는 인스턴트 메시징 및 웹 회의용 데스크톱 프로그램입니다. 이 애플리케이션은 CEF(Chromium Embedded Framework)에서 빌드되었으며 UI에 HTML, CSS, JavaScript와 같은 웹 기술을 사용합니다. 지난 9월, Cisco는 Cisco Jabber에 존재하는 XSS(Cross-Site Scripting) 이슈로 인해 발생하는 또 다..

    국내외 보안동향 2020. 12. 11. 09:00

    Apache Struts 2의 코드 실행 취약점 수정돼

    Apache Software Foundation fixes code execution flaw in Apache Struts 2 Apache Software Foundation이 Struts2에 존재하는 OGNL(Object-Graph Navigation Language) 기술과 관련된 “원격 코드 실행” 취약점을 수정하기 위한 보안 업데이트를 공개했습니다. CVE-2020-17530로 등록된 이 원격 코드 실행 취약점은 tag 속성 내 raw 사용자 입력을 평가 시 수행되는 강제 OGNL 평가에 존재합니다. Apache Software Foundation는 권고문을 통해 아래와 같이 밝혔습니다. “태그 속성의 raw 사용자 입력을 평가할 때 수행되는 강제 OGNL 평가는 S2-059와 유사하게 원격 코..

    국내외 보안동향 2020. 12. 10. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 118 119 120 121 122 123 124 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바