ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • FIN7 APT 조직의 새로운 활동 분석 보고서

      2017.11.08 by 알약(Alyac)

    • MantisTek GK2 키보드에 내장 된 키로거 발견 돼 – 데이터는 중국에 보내져

      2017.11.08 by 알약(Alyac)

    • US-CERT, IEEE 표준에 존재하는 암호화 버그에 대해 경고해

      2017.11.07 by 알약(Alyac)

    • 치명적인 Tor 브라우저 취약점, 사용자의 실제 IP 노출 시켜 – 지금 업데이트 하세요

      2017.11.06 by 알약(Alyac)

    • 말레이시아 정부 서버 및 통신사가 해커의 공격을 당해 수백만명의 국민 정보가 유출되었다.

      2017.11.03 by 알약(Alyac)

    • 구글의 reCaptcha, 또 다시 해킹 돼

      2017.11.03 by 알약(Alyac)

    • Oni 랜섬웨어, 일본 기업에 APT 공격 전개

      2017.11.02 by 알약(Alyac)

    • 전문가들, 안티-분석 기능을 구현하는 Sage 랜섬웨어의 새로운 변종 발견

      2017.11.02 by 알약(Alyac)

    FIN7 APT 조직의 새로운 활동 분석 보고서

    2017년 3월, FIN7조직의 존재가 밝혀진 이후, 이 조직은 수개월동안 별 다른 활동을 하지 않았습니다. 하지만 최근, 이 APT 조직의 활동이 다시 개시되었습니다. FIN7 조직은 주로 세계 금융기구를 타겟으로 하며, 최근에는 그 공격목표를 소매 기업으로까지 확장하였습니다. 해당 조직은 주로 PE 파일이 아닌 파일을 이용하여 공격을 진행합니다. 이번 공격 중에서, 해당 APT 조직이 사용한 공격 주로 js스크립트와 powershell 스크립트를 이용하였으며, 이러한 방법은 일반적인 보안제품들을 우회할 수 있습니다. 해당 APT 조직의 개요는 다음과 같습니다. 공격목표 : 금융기구, 소매 기업공격목적 : 기밀탈취, 금전적 이득공격방식 : 피싱 메일사용하는 취약점 : 없음통신방법 : https영향받는 ..

    국내외 보안동향 2017. 11. 8. 13:55

    MantisTek GK2 키보드에 내장 된 키로거 발견 돼 – 데이터는 중국에 보내져

    Built-in Keylogger Found in MantisTek GK2 Keyboards—Sends Data to China 약 50유로에 판매 되는 인기있는 104키 Mantistek GK2 기계식 게이밍 키보드가 사용자들이 입력하는 모든 것을 은밀히 기록해 알리바바 그룹이 관리하는 서버로 모두 보내고 있는 것으로 나타났습니다. Mantistek GK2 기계식 게이밍 키보드에 키로거가 내장 되었다는 사실은 온라인 포럼에서 몇몇의 사용자들이 이 문제를 공유하기 시작해 알려졌습니다. Tom’s Hardware에 따르면, MantisTek 키보드는 ‘Cloud Driver’ 소프트웨어를 사용하는데, 이는 분석 정보를 모으는 것으로 추측 되었지만 중요한 정보를 알리바바와 관계 있는 서버로 보내고 있었다는 ..

    국내외 보안동향 2017. 11. 8. 13:15

    US-CERT, IEEE 표준에 존재하는 암호화 버그에 대해 경고해

    US-CERT WARNS OF CRYPTO BUGS IN IEEE STANDARD 지난 금요일 미 국토안보부가 IEEE P1735 표준에 구현 된 취약한 암호화 관련 버그에 대해 경고하였습니다. US-CERT는 “가장 심각한 사건의 경우, 순수 텍스트 IP 전체를 복구해낼 수 있는 공격이 가능해집니다. IEEE P1735의 구현은 암호화 공격에 취약할 수 있으며, 공격자들이 키가 없이도 순수 텍스트 형태의 지적 재산권을 얻을 수 있는 등의 공격을 할 수 있습니다.”고 밝혔습니다. Institute of Electrical and Electronics Engineers (IEEE) P1735 표준 취약점은 University of Florida의 연구원들이 발견했습니다. 지난 9월, 이 연구원들은 Stan..

    국내외 보안동향 2017. 11. 7. 16:40

    치명적인 Tor 브라우저 취약점, 사용자의 실제 IP 노출 시켜 – 지금 업데이트 하세요

    Warning: Critical Tor Browser Vulnerability Leaks Users’ Real IP Address—Update Now Tor 익명 브라우저를 사용하는 Mac이나 Linux 사용자들이 특정 타입의 웹페이지에 방문 시 잠재적인 공격자들에게 실제 IP 주소가 노출될 수 있는 취약점이 발견 되었습니다. 이 취약점은 FireFox에 존재하기 때문에, Tor 서비스가 FireFox를 핵심으로 이용하고 있기 때문에 Tor에도 영향을 미칩니다. TorMoil이라 명명 된 이 취약점은 MacOS 및 Linux용 Tor 브라우저에 영향을 미치며, 윈도우용 브라우저에는 영향을 미치지 않습니다. Tor 사용자들의 보안 및 프라이버시를 위해 이 취약점의 세부사항은 아직까지 공개 되지 않았습니다...

    국내외 보안동향 2017. 11. 6. 17:46

    말레이시아 정부 서버 및 통신사가 해커의 공격을 당해 수백만명의 국민 정보가 유출되었다.

    최근 십여개의 동남아 통신사의 정부 서버 및 DB서버가 해커의 공격을 받아, 수백만명의 말레이시아 국민의 개인정보가 유출되었습니다. 말레이시아의 총 인구수는 약 3120만명으로, 말레이시아 통신사가 공개한 정보에 따르면,약 4620만개의 휴대폰 계정정보가 유출되었습니다. 한사람이 여러개의 번호를 갖고있기 때문에 국민 총 수 보다 유출된 정보의 수가 더 많은 것입니다. 말레이시아당국은 이미 해커가 5000만개가 넘는 휴대폰 계정을 갖고 있는 것을 확인하였으며, 모든 말레이시아의사협의회, 말레이시아의사협회, 말레이시아치과의사협회, 말레이시아 주택담보대출신청기구 등이 갖고있던 개인정보들이 모두 유출되었습니다. 현재까지, 말레이시아 통신사와 멀티미디어위원회, DiGi.com, Celcom Axiata 등 공격을..

    국내외 보안동향 2017. 11. 3. 17:40

    구글의 reCaptcha, 또 다시 해킹 돼

    GOOGLE’S RECAPTCHA CRACKED AGAIN 구글의 reCaptcha 서비스가 또 다시 해킹 되었습니다. University of Maryland의 연구원들은 이 서비스를 85%의 확률로 뚫을 수 있는 자동화 된 공격을 고안해냈습니다. 이 연구원들은 구글의 reCaptcha V2 서비스의 오디오 문제 옵션을 악용하는 unCaptcha라는 툴을 만들어냈습니다. reCaptcha는 이미지, 오디오 또는 텍스트 문제들을 이용해 봇이 아니라 사람이 계정에 로그인을 시도하는지 알아내는 구글의 기술이며, 무료 서비스입니다. “unCaptcha를 실제 웹사이트에서 450개 이상의 reCaptcha 문제에 테스트 해본 결과 5.42초 내에 85.15%의 확률로 문제를 풀어낼 수 있었습니다.” unCapt..

    국내외 보안동향 2017. 11. 3. 15:22

    Oni 랜섬웨어, 일본 기업에 APT 공격 전개

    ランサムウェア「Oni」、日本企業に標的型攻撃を展開 최근 사이버리즌(Cybereason)은 일본 기업을 표적으로 하는 랜섬웨어 'Oni'의 공격활동에 대한 정보를 발표하였습니다. Oni는 7월에 사일런스(Cylance)가 보고한 랜섬웨어로, 일본어로 쓰여진 협박문 등을 표시하는 특징으로 보아 일본기업을 표적으로 하는 사이버공격으로 간주되었습니다. 사이버리즌(Cybereason)은 10월31일, 일본기업을 표적으로 하는 랜섬웨어 ‘Oni’의 공격활동에 대한 상세한 정보를 발표했다. ‘MBR-ONI’도 새롭게 발견되는 등 감염된 기업에서 금전탈취를 노린 교묘한 수법이 판명되었다. 이메일 내용은 다음과 같습니다. ■입니다. 안녕하십니까?영수증을 첨부하겠습니다.확인 부탁 드리겠습니다. Oni공격은 적어도 2016년..

    국내외 보안동향 2017. 11. 2. 17:19

    전문가들, 안티-분석 기능을 구현하는 Sage 랜섬웨어의 새로운 변종 발견

    Experts spotted a new strain of the Sage Ransomware that implements Anti-Analysis capabilities 보안 전문가들이 Sage 랜섬웨어의 새로운 변종을 발견했습니다. 이는 안티 분석 기능을 포함한 새로운 기능들을 포함하고 있었습니다. Sage 2.0은 지난 12월 처음으로 발견 된 새로운 랜섬웨어이며, 악성 스팸메일을 통해 배포 되었습니다. Sage는 CryLocker 랜섬웨어의 변종으로 간주 되며, 지금은 Sundown과 RIG 익스플로잇 키트를 통해 배포 되고 있습니다. 이후 이 악성코드는 몇 달 동안 활동을 중단 했었으며, 악성 JavaScript파일을 첨부한 스팸 메일을 통해 배포 되었었습니다. 연구원들은 “새로운 Sage의 샘플..

    국내외 보안동향 2017. 11. 2. 15:45

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 254 255 256 257 258 259 260 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바