ESTsecurity

  • 전체보기 (5354) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5354) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 라이브러리의 DNS 취약점, IoT 기기 수백만 대에 영향 미쳐

      2022.05.04 by 알약4

    • 중국의 "Override Panda" 해커들, 새로운 간첩 공격으로 돌아와

      2022.05.03 by 알약4

    • 구글의 SMTP 릴레이 서비스, 피싱 이메일 전송에 악용돼

      2022.05.03 by 알약4

    • 2021년, 가장 많이 악용된 취약점 TOP15

      2022.05.02 by 알약4

    • 다른 고객에게 PostgreSQL 데이터베이스를 노출시키는 Azure 취약점 발견

      2022.05.02 by 알약4

    • REvil 랜섬웨어의 새로운 샘플 발견, 활동 재개설 확인돼

      2022.05.02 by 알약4

    • 새로운 RIG 익스플로잇 키트 캠페인, RedLine 스틸러로 피해자의 PC 감염시켜

      2022.04.29 by 알약4

    • 여러 공격자가 사용하는 새로운 악성코드 로더인 Bumblebee 발견

      2022.04.29 by 알약4

    라이브러리의 DNS 취약점, IoT 기기 수백만 대에 영향 미쳐

    A DNS flaw impacts a library used by millions of IoT devices Nozomi Networks에서 다수의 IoT 제품에서 사용되는 uClibc 라이브러리의 DNS 컴포넌트에 존재하는 취약점인 CVE-2022-05-02에 대해 경고했습니다. 이 취약점은 모든 버전의 uClibc-ng 라이브러리 내 DNS 구현에 영향을 미치는 것으로 나타났습니다. 이는 다양한 중요 인프라 부문에서 사용되는 라우터용 공통 OS인 OpenWRT용으로 특별히 설계되었습니다. 공격자는 해당 취약점을 악용하여 DNS 포이즈닝 또는 DNS 스푸핑을 실행하여 피해자를 정식 웹 사이트가 아닌 악성 웹 사이트로 이동시킬 수 있습니다. Nozomi Networks는 권고문을 발행해 아래와 같이 밝혔..

    국내외 보안동향 2022. 5. 4. 09:00

    중국의 "Override Panda" 해커들, 새로운 간첩 공격으로 돌아와

    Chinese "Override Panda" Hackers Resurface With New Espionage Attacks 중국 정부의 지원을 받는 것으로 알려진 Override Panda스파이 그룹이 최근 몇 주간 민감한 정보를 노리는 새로운 피싱 공격을 통해 다시 활동을 시작한 것으로 나타났습니다. Cluster25는 지난 주 보고서를 발표해 아래와 같이 밝혔습니다. "이 중국 APT는 스피어 피싱 이메일을 통해 'Viper'로 알려진 Red Team 프레임워크의 신호를 전달했습니다." "이번 공격의 대상은 아직까지 알 수 없지만, 해당 그룹의 과거 이력을 감안할 때 남아시아 국가의 정부 기관일 가능성이 높습니다." Naikon, Hellsing, Bronze Geneva라고도 불리는 Overrid..

    국내외 보안동향 2022. 5. 3. 14:00

    구글의 SMTP 릴레이 서비스, 피싱 이메일 전송에 악용돼

    Google SMTP relay service abused for sending phishing emails 피싱 공격자들이 구글의 SMTP 릴레이 서비스를 악용하여 이메일 보안 제품을 우회하고 타깃 사용자에게 악성 이메일을 성공적으로 전달하는 것으로 나타났습니다. 이메일 보안 회사인 Avanan에서 공개한 보고서에 따르면, 2022년 4월부터 구글의 SMTP 릴레이 서비스를 악용하는 공격자가 갑자기 증가했습니다. 이러한 방법을 통해 배포된 이메일은 4월 첫 2주 동안 최소 3만 건이었습니다. 공격의 세부 정보 구글은 Gmail 및 Google Workspace 사용자가 발신 이메일을 라우팅하는 데 사용할 수 있는 SMTP(Simple Mail Transfer Protocol) 릴레이 서비스를 제공합니다..

    국내외 보안동향 2022. 5. 3. 09:00

    2021년, 가장 많이 악용된 취약점 TOP15

    CISA는 2021년도에 가장 많이 악용된 취약점 상위 15개 취약점을 공개하였습니다. 2021년 공격자들은 주로 새로 공개된 취약점을 악용하여 이메일 서버 및 VPN 서버 등 인터넷 연결 시스템을 타깃으로 하였습니다. 뿐만 아니라, 이미 알려져 있는 오래된 취약점도 사용되었습니다. CVE-2021-44228 CVE-2021-44228 취약점은 오픈소스 로깅 프레임워크인 Apache Log4j 라이브러리에서 발견된 취약점으로 Log4shell 취약점으로도 알려져 있습니다. 공격자는 해당 취약점을 악용하여 시스템을 완전히 제어할 수 있으며, 제어한 시스템을 통하여 정보탈취, 랜섬웨어 실행 등 추가 악성행위도 가능합니다. ▶ [긴급] Apache Log4j 보안 취약점 대응 방안 안내 CVE-2021-268..

    국내외 보안동향 2022. 5. 2. 15:01

    다른 고객에게 PostgreSQL 데이터베이스를 노출시키는 Azure 취약점 발견

    Microsoft Azure Vulnerability Exposes PostgreSQL Databases to Other Customers 마이크로소프트가 지난 목요일 PostgreSQL Flexible Server용 Azure Database에서 한 지역에서 무단 교차 계정 데이터베이스 접근을 유발할 수 있는 취약점 2가지를 패치했다고 발표했습니다. MSRC(Microsoft Security Response Center)는 이에 대해 아래와 같이 밝혔습니다. "공격자가 복제 사용자에 대한 Flexible Server 인증 프로세스의 권한 상승 취약점을 악용하여 적절하지 않은 정규 표현을 악용해 인증을 우회하여 다른 고객의 데이터베이스에 접근할 수 있었습니다.” 이 취약점을 발견한 뉴욕의 클라우드 보안 ..

    국내외 보안동향 2022. 5. 2. 14:00

    REvil 랜섬웨어의 새로운 샘플 발견, 활동 재개설 확인돼

    REvil ransomware returns: New malware sample confirms gang is back 러시아와 미국 사이의 긴장이 고조되고 있는 가운데, 악명 높은 REvil 랜섬웨어가 다시 활동을 재개했습니다. 새로운 버전은 새로운 인프라와 개선된 암호화기를 통해 표적화된 공격이 가능해졌습니다. 지난 10월 법 집행 기관이 REvil 랜섬웨어의 Tor 서버를 압수한 후 러시아의 법 집행 기관이 그룹의 멤버를 체포하여 활동을 중단했습니다. 하지만, 러시아는 우크라이나 침공 이후 미국이 REvil 그룹에 대한 협상 과정을 포기하고 관련된 통신 채널을 폐쇄했다고 밝힌 바 있습니다. 다시 살아난 REvil의 Tor 사이트 이후 얼마 지나지 않아, 기존 REvil의 Tor 인프라가 다시 작동하..

    국내외 보안동향 2022. 5. 2. 09:00

    새로운 RIG 익스플로잇 키트 캠페인, RedLine 스틸러로 피해자의 PC 감염시켜

    New RIG Exploit Kit Campaign Infecting Victims' PCs with RedLine Stealer 익스플로잇 킷을 활용하는 새로운 캠페인이 작년에 마이크로소프트가 패치한 RedLine Stealer 트로이 목마를 전달하는데 사용된 IE의 취약점을 악용하는 것으로 나타났습니다. Bitdefender에서는 보고서를 통해 아래와 같이 밝혔습니다. "RedLine 스틸러가 실행되면 타깃 시스템에 대한 정찰(사용자 이름, 하드웨어, 설치된 브라우저, 바이러스 백신 소프트웨어 등)을 수행한 다음 데이터(암호, 저장된 신용 카드, 암호화 지갑, VPN 로그인 등)를 원격 C2 서버로 전송합니다.” 대부분의 감염은 브라질과 독일에서 발생했으며 미국, 이집트, 캐나다, 중국, 폴란드 등이..

    국내외 보안동향 2022. 4. 29. 14:00

    여러 공격자가 사용하는 새로운 악성코드 로더인 Bumblebee 발견

    Bumblebee, a new malware loader used by multiple crimeware threat actors 예전에 BazaLoader와 IcedID를 사용했던 공격자들이 새로운 로더인 Bumblebee를 사용하기 시작한 것으로 나타났습니다. 이 로더는 현재 개발 단계인 것으로 보이며, 2022년 3월 처음으로 등장한 고도로 정교한 악성코드입니다. Proofpoint의 연구원은 Bumblebee와 관련된 클러스터 최소 3개를 추적했습니다. 해당 캠페인은 지난 3월 Google Threat Analysis Group에서 자세히 설명한 Conti와 Diavol 랜섬웨어를 배포하는 캠페인과 겹치는 부분이 있었습니다. Bumblebee는 가상화 방지 검사 및 일반적인 다운로더 기능을 고유하..

    국내외 보안동향 2022. 4. 29. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 18 19 20 21 22 23 24 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바