ESTsecurity

  • 전체보기 (5478) N
    • 이스트시큐리티 소식 (433) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5478) N
      • 이스트시큐리티 소식 (433) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 5월에 패치 되었던 IE 제로데이, 7월에 또 다시 패치 필요해져

      2018.07.25 by 알약(Alyac)

    • Exobot 안드로이드 뱅킹 트로이목마의 소스코드, 온라인에 유출 돼

      2018.07.24 by 알약(Alyac)

    • 싱가폴의 가장 큰 의료 그룹 해킹 돼 150만명 환자 기록 유출

      2018.07.23 by 알약(Alyac)

    • 해커들, 러시아의 은행 해킹해 1백만 달러 훔쳐; 원인은 구버전의 라우터

      2018.07.20 by 알약(Alyac)

    • EU, 안드로이드 독점 금지 소송에서 구글에 50억달러 벌금 부과 해

      2018.07.19 by 알약(Alyac)

    • Oracle WebLogic Server WLS 핵심모듈 원격코드실행 취약점(CVE-2018-2893) 주의!

      2018.07.19 by 알약(Alyac)

    • 연구원들, 저가형 기기로 네비게이션 시스템 조작하는 방법 발견 해

      2018.07.18 by 알약(Alyac)

    • 모바일에서 PC를 감염시키는 새로운 방식의 APT 공격 주의!

      2018.07.18 by 알약(Alyac)

    5월에 패치 되었던 IE 제로데이, 7월에 또 다시 패치 필요해져

    That IE Zero-Day From May Needed a Second Patch in July 2주 전 발행 된 7월의 ‘패치 화요일’에 IE 제로데이의 두 번째 패치가 포함 되었습니다. 이 제로데이는 마이크로소프트가 지난 5월 이미 한번 수정했었습니다. 이 오리지널 제로데이 취약점은 VBScript 엔진 취약점으로 IE를 통해 악용될 수 있으며 CVE-2018-8174로 등록 되었습니다. 이는 아시아의 조직들을 노리는 사이버 간첩 캠페인에 사용 되었습니다. 패치가 되고 PoC 코드가 공개된 후, 악성코드 배포 캠페인들과 익스플로잇 키트에도 추가 되었습니다. 이제는 악성코드 개발자들 사이에서 매우 인기가 좋은 취약점이 되었습니다. 2차 문제 발견 돼 금일 Qihoo 360 Core 팀은 마이크로소프..

    국내외 보안동향 2018. 7. 25. 09:40

    Exobot 안드로이드 뱅킹 트로이목마의 소스코드, 온라인에 유출 돼

    Source Code for Exobot Android Banking Trojan Leaked Online 최신 안드로이드 뱅킹 트로이목마의 소스코드가 온라인에 유출 되었으며, 악성 코드 커뮤니티에서 급속도로 퍼져나가고 있습니다. 이에 연구원들은 새로운 악성코드 캠페인이 곧 발생할 것을 우려하고 있습니다. 이 악성코드의 이름은 Exobot이며, 2016년 말에 처음 발견 된 안드로이드 뱅킹 트로이목마입니다. 이 악성코드의 제작자들은 올해 1월 이 소스코드를 판매용으로 내놓았습니다. 운영이 거듭됨에 따라, 악성코드 제작자들은 이 악성코드를 월간/주간 서비스 형태로 판매했습니다. 이러한 형태는 MaaS(Malware-as-a-Service) 또는 CaaS(Cybercrime-as-a-Service)라 부릅니..

    국내외 보안동향 2018. 7. 24. 16:07

    싱가폴의 가장 큰 의료 그룹 해킹 돼 150만명 환자 기록 유출

    Singapore's Largest Healthcare Group Hacked, 1.5 Million Patient Records Stolen 싱가폴의 최대 규모 의료 그룹인 SingHealth에서 대규모 데이터 유출 사고가 발생해 2015년 5월부터 2018년 7월 사이에 SingHealth 병원을 방문한 환자 150만명의 개인 정보가 해커들의 손에 넘어갔습니다. 싱가폴의 보건부(MOH)에 따르면, 해커들은 개인 정보뿐만 아니라 싱가폴의 총리인 리센룽 및 장관들을 포함한 환자 16만명의 ‘외래 환자에게 처방 된 의약품 관련 정보’도 훔쳐간 것으로 추정되고 있습니다. “2018년 7월 4일, IHiS의 데이터베이스 관리자들은 SingHealth의 IT 데이터베이스에서 비정상적인 활동을 감지했습니다. 이들..

    국내외 보안동향 2018. 7. 23. 16:05

    해커들, 러시아의 은행 해킹해 1백만 달러 훔쳐; 원인은 구버전의 라우터

    Hackers Breach Russian Bank and Steal $1 Million Due to Outdated Router MoneyTaker라 알려진 악명높은 해커 그룹이 구버전 라우터를 통해 한 러시아 은행의 네트워크에 침투해 약 1백만달러를 훔쳤습니다. 해킹의 피해를 입은 은행은 PIR Bank이며, Bank of Russia의 계좌에 저장해 두었던 돈 중 최소 $920,000을 잃었습니다. 이 사건을 조사한 러시아의 사이버 보안 업체인 Group-IB는 PIR Bank의 감염 된 워크스테이션 및 서버를 조사 결과 “범인이 MoneyTaker라는 부정할 수 없는 디지털 증거”를 찾았다고 밝혔습니다. 전문가들은 이 그룹을 2016년부터 미국, 영국, 러시아 은행 및 금융 기관에서 벌어진 도난 사..

    국내외 보안동향 2018. 7. 20. 16:54

    EU, 안드로이드 독점 금지 소송에서 구글에 50억달러 벌금 부과 해

    EU Fines Google Record $5 Billion in Android Antitrust Case 유럽이 구글이 안드로이드 모바일 운영체제의 우위를 악용해 경쟁사를 제압한 것에 대해 최고 기록인 50억 달러의 독점 금지 벌금을 부과 했습니다. 이는 독점 금지 법 위반 페널티 사상 최대 규모입니다. 안드로이드는 오픈소스 무료 운영체제이지만, 기기 제조사들은 구글의 플레이스토어 서비스를 스마트폰에 통합시키기 위해 구글로부터 일정 조건으로 라이선스를 취득해야 합니다. 유럽연합 집행기관은 구글이 안드로이드 스마트폰 제조사들에게 라이선스 조건으로 구글의 앱인 구글 서치, 크롬, 유튜브, 지메일 앱 등을 선탑재 시키도록 강제한 것에 대해 지난 수요일 벌금을 부과했습니다. 이 전략은 결국 구글의 앱과 서비스..

    국내외 보안동향 2018. 7. 19. 18:04

    Oracle WebLogic Server WLS 핵심모듈 원격코드실행 취약점(CVE-2018-2893) 주의!

    7월18일, Oracle은 분기 패치를 공개하였는데, 이 중에는 Oracle WebLogic Server 원격코드실행 취약점(CVE-2018-2893)도 포함되어 있었습니다. WebLogis Server는 T3 프로토콜을 통하여 WebLogic Server와 클라이언트 사이에 데이터를 전송하고 통신하는데, WebLogic의 T3 프로토콜과 Web 프로토콜은 동일한 포트를 사용합니다. 기본 설정의 경우 WebLogic Server T3 프로토콜 통신과 Web이 동일한 권한을 같게 됩니다. 해당 취약점을 악용하면 공격자는 Oracle WebLogic Server를 장악하고, 원격에서 코드를 실행할 수 있습니다. 영향받는버전 WebLogic 10.3.6.0WebLogic 12.1.3.0WebLogic 12.2..

    국내외 보안동향 2018. 7. 19. 16:03

    연구원들, 저가형 기기로 네비게이션 시스템 조작하는 방법 발견 해

    Researchers show how to manipulate road navigation systems with low-cost devices 연구원들이 근처의 GPS 수신기를 속여 네비게이션 시스템을 조작하기 위해 GPS 위성으로 위장할 수 있는 툴을 개발했습니다. 이는 운전자에게 잘못 된 길을 제시하는데 악용될 수 있습니다. 연구원들은 논문을 통해 “우리는 도로 내비게이션 시스템을 은밀히 조작할 수 있는 공격에 대한 타당성을 연구 중입니다. 목표는 사용자가 모르는 사이 잘못 된 목적지로 안내할 수 있는 가짜 턴-바이-턴 네비게이션을 가능하게 하는 것입니다.” “우리의 핵심 아이디어는 가짜 네비게이션 경로가 실제 길의 모양과 일치하고 물리적으로 가능한 지침을 주기 위해 GPS 위치를 살짝 이동하는 것..

    국내외 보안동향 2018. 7. 18. 16:37

    모바일에서 PC를 감염시키는 새로운 방식의 APT 공격 주의!

    최근 중국의 보안업체인 360은, APT-C-27 조직을 추적하던 중 새로운 공격 방식을 발견하였다고 밝혔습니다. 이 조직은 공격 타겟의 모바일을 감염시킨 후 모바일을 통해 사용자 PC에 RAT 공격을 진행합니다. 모바일을 통해 PC를 공격하는 첫번째 공격사례이기도 합니다. * APT-C-27(黄金鼠) APT-C-27 이란 명칭은 중국의 보안업체인 360에서 명명하였습니다. 이 공격조직은 2014년 처음 발견되었으며, 2014년 11월부터 지금까지 시리아 지역을 타겟으로 공격을 진행하는 APT 조직입니다. 공격과정 1) 모바일 악성코드는 PC의 PE형식의 RAT 공격파일인 "hmzvbs"를 포함하고 있습니다. 2) 모바일 악성코드는 실행된 후, 바로 PC를 타겟으로 하는 RAT 공격 파일인"hmzvbs"..

    국내외 보안동향 2018. 7. 18. 15:59

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 228 229 230 231 232 233 234 ··· 350
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바