ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Memcached 서버를 이용한 DRDoS 공격 주의!

      2018.03.06 by 알약(Alyac)

    • 새로운 안드로이드 악성코드 RedDrop, 주변 오디오를 녹음하고 사용자 데이터 추출해

      2018.03.06 by 알약(Alyac)

    • Github, 역사상 가장 큰 규모의 DDoS 공격을 받았다.

      2018.03.05 by 알약(Alyac)

    • 모든 아이폰 모델들을 해킹하는 방법을 모바일포렌식회사가 발견해

      2018.03.01 by 알약(Alyac)

    • 토르 어니언 서비스를 이용한 원격 쉘

      2018.02.28 by 알약(Alyac)

    • 비트코인 캐시를 요구하는 첫 번째 랜섬웨어인 Thanatos 발견

      2018.02.28 by 알약(Alyac)

    • Apache Tomcat 보안 우회 취약점(CVE-2018-1305) 발견!

      2018.02.27 by 알약(Alyac)

    • 포르쉐 재팬, 해킹으로 고객정보 2만 8천건 유출

      2018.02.27 by 알약(Alyac)

    Memcached 서버를 이용한 DRDoS 공격 주의!

    최근 Memcached 서버를 이용한 DRDoS 공격이 급격히 증가하였습니다. 얼마전 github가 받은 공격 역시 Memcached를 이용한 DDoS 공격이였습니다(▶ 자세히보기) 기업 보안 담당자 분들은 적절한 Memcached 설정으로, 공격자에 의해 악의적으로 이용되지 않도록 해야 합니다. Memcached란? Memcache란 메모리를 사용해 캐시서비스를 제공해주는 데몬으로 기업에서 대역폭을 효과적으로 사용하기 위하여 구축합니다. Memcached DRDoS 원리 Memcached 반사 공격은 공용 네트워크 상에 공개되어 있는 대량의 Memcached 서버(분산식 캐시 시스템)에 존재하는 인증과 설계의 취약점을 이용하는 것입니다. 공격자는 memcached 서버 ip주소의 기본 포트인 11211..

    국내외 보안동향 2018. 3. 6. 14:00

    새로운 안드로이드 악성코드 RedDrop, 주변 오디오를 녹음하고 사용자 데이터 추출해

    RedDrop, a new Android Malware records ambient Audio and exfiltrate user’s data 최근 발견 된 모바일 악성코드인 RedDrop이 감염 된 기기로부터 데이터를 훔치고, 주변의 오디오를 녹음하는 것으로 나타났습니다. 감염 된 기기에서 훔친 모든 데이터는 원격 파일 저장 시스템으로 업로드 됩니다. 이 악성 코드는 이미지 에디터, 계산기, 언어 학습 앱, 우주 탐험 앱 등 무해해 보이는 안드로이드앱들 53개에서 발견 되었습니다. 이 어플리케이션들은 예상한 대로 동작하며, RedDrop 악성코드는 백그라운드에서 실행 됩니다. 일단 감염 된 앱이 설치 되면, 서로 다른 C&C 서버에서 최소 7개의 안드로이드 어플리케이션 패키지(APK)들을 다운로드합니다..

    국내외 보안동향 2018. 3. 6. 09:46

    Github, 역사상 가장 큰 규모의 DDoS 공격을 받았다.

    미국시간으로 2월 28일 오후 12시 15분, Github가 순간트래픽이 1.35 Tbps에 달하는 DDoS 공격을 받았습니다. 이는 지금까지 발생됬던 DDoS 공격들 중에서 가장 큰 규모의 DDOS 공격입니다. Github는 공격을 저지하려 노력했지만, 간헐적으로 사이트가 끊기는 현상이 발생하였습니다. 10분 내, Github는 DDoS 보안장비업체인 Akamai Technologies에 도움 요청을 하였으며, 8분 뒤 공격자는 공격을 철회하였습니다. 이번 공격은 사이버 공격 규모가 점점 커지고 있다는 것을 나타냅니다. 작년에 DNS 서비스 업체인 Dyn이 받은 DDoS 공격과 비교해 볼 수 있는데, 당시 공격의 순간 트래픽은 1.2Tbps였습니다. Github가 공격 받은 후 Akamai의 Josh ..

    국내외 보안동향 2018. 3. 5. 14:31

    모든 아이폰 모델들을 해킹하는 방법을 모바일포렌식회사가 발견해

    Phone-Cracking Firm Found a Way to Unlock Any iPhone Model 2년 전, San Bernardino에서 발생한 대형 총기 사고의 테러리스트의 아이폰 잠금을 풀기 위한 FBI와 애플의 싸움을 기억하시나요?애플이 잠긴 아이폰의 데이터에 접근을 요청하는 FBI의 요구를 거절한 후, FBI는 해당 범죄자의 아이폰 5C의 잠금을 풀기 위해 타 업체에 백만 달러 이상을 지불했습니다.이스라엘의 모바일 포렌식 회사인 Cellebrite가 최신 기종인 iPhone X를 포함한 거의 모든 아이폰을 언락하는 방법을 발견한 것으로 보여, FBI는 더 이상 애플과 싸우지 않아도 될 것으로 보입니다. 미국 법 집행 기관들이 주로 이용하는 보안 업체인 Cellebrite가 iOS 11 및..

    국내외 보안동향 2018. 3. 1. 08:00

    토르 어니언 서비스를 이용한 원격 쉘

    윈도우 토르 클라이언트에서 (히든 서비스로 알려진) 토르 어니언 서비스 이용하기 1. 토르 전문가 번들(토르 브라우저도 가능)을 다운로드합니다. 2. 아래와 같이 토르 구성 파일 torrc를 생성합니다. HiddenServiceDir C:\demo\Tor\serviceHiddenServicePort 8662 127.0.0.1:12345 3. 토르가 시작되면, 폴더(C:\demo\Tor\Service)가 생성되고 파일 몇 개가 생성됩니다(호스트네임 파일에는 토르 어니언 서비스에서 생성한 .onion 주소가 포함됩니다). - 어니언 서비스는 포트 8662에서 수신대기하고, 트래픽은 127.0.0.1:12345로 포워딩됩니다. - 이 서비스에 대해 클라이언트 인증을 할 수 있습니다(클라이언트 인증을 하지 않으..

    국내외 보안동향 2018. 2. 28. 15:00

    비트코인 캐시를 요구하는 첫 번째 랜섬웨어인 Thanatos 발견

    Thanatos Ransomware Is First to Use Bitcoin Cash. Messes Up Encryption 랜섬웨어 개발자들은 제대로 테스트 하지 않고 버그가 포함 된 상태인 랜섬웨어를 배포하고 있습니다. 이로 인해, 희생양들이 파일을 복구하기 어렵거나 불가능하게 됩니다. 최근 보안 연구원들이 발견한 새로운 랜섬웨어인 Thanatos도 같은 경우인 것으로 나타났습니다. Thanatos 랜섬웨어가 희생양을 감염 시키면, 암호화 된 각 파일 마다 새로운 키를 사용합니다. 하지만 문제는 이 키들이 어디에도 저장되지 않는 다는 것입니다. 이는 즉, 사용자가 랜섬머니를 지불 하더라도, 랜섬웨어 개발자들은 사실상 파일을 복호화 할 수 있는 방법이 없다는 이야기입니다. 따라서 Thanatos에 피..

    국내외 보안동향 2018. 2. 28. 09:30

    Apache Tomcat 보안 우회 취약점(CVE-2018-1305) 발견!

    취약점 내용 Servlet이 로드되면, Apache Tomcat Servlet에서 정의하는 보안 제약만 적용됩니다. 이런 식으로 정의된 보안 제약이 URL 패턴과 URL에 적용되기 때문에, Servlet이 로드되는 순서에 따라 일부 보안 제약이 적용되지 않을 수도 있습니다. 이러한 이유로, 접근 권한이 없는 사용자가 리소스에 접근할 수 있습니다. 취약점 번호 CVE-2018-1305 영향받는 버전 Apache Tomcat 9.0.0.M1 to 9.0.4 Apache Tomcat 8.5.0 to 8.5.27 Apache Tomcat 8.0.0.RC1 to 8.0.49 Apache Tomcat 7.0.0 to 7.0.84 패치방법 최신 버전으로 업데이트 Apache Tomcat 9.0.5 or laterAp..

    국내외 보안동향 2018. 2. 27. 18:10

    포르쉐 재팬, 해킹으로 고객정보 2만 8천건 유출

    ポルシェジャパンに不正アクセス、顧客情報2.8万件が流出 - 独親会社からの指摘で判明 포르쉐 재팬이 고객의 개인정보를 위탁하는 위탁처의 서버가 해킹을 당해, 고객정보 2만 8722건이 유출되었습니다. 현재 유출된 고객정보의 범위 등 상세한 내용에 대해 조사를 진행중에 있습니다. 지금까지 유출이 확인된 것은 2000년부터 2009년에 걸쳐 이 회사에 카탈로그를 요구한 고객정보 2만 3151건의 메일 주소입니다. 이번에 유출된 이메일주소와 같은 DB에는 성명, 주소, 전화번호, 성별, 생년월일, 직업, 연수입, 소유차 정보, 희망 차종, 구입예정, 판매점명 등 정보들도 포함되어 있어 해당 정보들도 유출되었을 가능성도 매우 높습니다. 게다가 2015년 7월에 실시한 캠페인 응모자에 관한 메일주소 5568건이 유출되었..

    국내외 보안동향 2018. 2. 27. 15:57

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 243 244 245 246 247 248 249 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바