ESTsecurity

  • 전체보기 (5353) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5353) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • NGINX, LDAP 구현에 영향을 미치는 제로데이 취약점 완화법 공유

      2022.04.13 by 알약4

    • 러시아와 연결된 Sandworm APT, 우크라이나 에너지 시설 공격해

      2022.04.13 by 알약4

    • SuperCare Health, 30만명 이상에 영향 미친 데이터 유출 공개해

      2022.04.12 by 알약4

    • Qbot 악성코드, 새로운 윈도우 인스톨러 감염 벡터로 전환해

      2022.04.12 by 알약4

    • Windows 10 버전 1909 및 20H2 지원 종료 예정

      2022.04.11 by 알약4

    • Mirai 봇넷 악성코드 배포에 Spring4Shell 악용돼

      2022.04.11 by 알약4

    • 새로운 Meta 인포 스틸러, 악성 스팸 캠페인에서 배포돼

      2022.04.11 by 알약4

    • SharkBot 뱅킹 트로이목마, 구글 플레이 스토어에서 또 다시 발견돼

      2022.04.08 by 알약4

    NGINX, LDAP 구현에 영향을 미치는 제로데이 취약점 완화법 공유

    NGINX Shares Mitigations for Zero-Day Bug Affecting LDAP Implementation NGINX 웹 서버 프로젝트의 관리자가 LDAP(Lightweight Directory Access Protocol) 참조 구현에 존재하는 보안 취약점을 해결하기 위한 완화 조치를 발표했습니다. F5 Networks의 Liam Crilly와 Timo Stark는 지난 월요일 권고를 발표해 아래와 같이 밝혔습니다. "NGINX 오픈소스와 NGINX Plus 자체는 이에 영향을 받지 않으며, 참조 구현을 사용하지 않을 경우 조치가 필요하지 않습니다." NGINX는 사용자 인증에 LDAP를 사용하는 참조 구현은 아래 세 가지 조건에서만 영향을 받는다고 밝혔습니다. Python 기반 ..

    국내외 보안동향 2022. 4. 13. 14:00

    러시아와 연결된 Sandworm APT, 우크라이나 에너지 시설 공격해

    Russia-linked Sandworm APT targets energy facilities in Ukraine with wipers 러시아와 연결된 Sandworm 공격자들이 Industroyer ICS 악성코드(INDUSTROYER2)의 새로운 변종 및 CaddyWiper 와이퍼의 새로운 버전을 통해 우크라이나의 에너지 시설을 노리는 것으로 나타났습니다. CERT-UA에 따르면, 공격자들은 INDUSTROYER2를 통해 고전압 변전소를 노렸습니다. 연구원들이 분석한 변종은 각 변전소를 공격하도록 커스텀되어 있었습니다. 또한 공격자는 윈도우 기반 시스템을 공격하기 위해 CADDYWIPER 와이퍼를 사용했으며 ORCSHRED, SOLOSHRED, AWFULSHRED 파괴 스크립트를 통해 리눅스 운영 체..

    국내외 보안동향 2022. 4. 13. 09:00

    SuperCare Health, 30만명 이상에 영향 미친 데이터 유출 공개해

    SuperCare Health discloses a data breach that Impacted +300K people SuperCare Health가 환자와 환자의 파트너, 조직 구성원, 기타 개인의 개인 정보를 노출 시킨 보안 침해 사고에 대해 공개했습니다. 회사는 해당 사고에 영향을 받은 개인 및 법 집행 기관에 사고에 대해 알렸습니다. 회사는 미 보건 복지부 측에 이 데이터 유출 사고가 318,379명의 개인에게 영향을 미쳤다고 신고했습니다. 해당 보안 사고는 2021년 7월 27일 회사의 IT 직원이 일부 시스템에서 무단 활동을 발견해 알려지게 되었습니다. SuperCare Health는 2021년 7월 23일 ~ 7월 27일 사이에 침입이 발생한 것으로 확인했으며, 사이버 보안 전문가의 도움..

    국내외 보안동향 2022. 4. 12. 14:00

    Qbot 악성코드, 새로운 윈도우 인스톨러 감염 벡터로 전환해

    Qbot malware switches to new Windows Installer infection vector Qbot 봇넷이 악성 MSI Windows Installer 패키지가 포함된 암호로 잠긴 ZIP 압축 파일이 첨부된 피싱 이메일을 통해 악성코드 페이로드를 배포하는 것으로 나타났습니다. Qbot의 운영자가 이러한 전략을 사용하는 것은 이번이 처음입니다. 이들은 피싱 이메일을 통해 타깃 장치에 악성 매크로를 포함한 Microsoft Office 문서를 드롭해 악성코드를 전달하던 이전 방식에서 전략을 변경했습니다. 보안 연구원들은 이에 대해 지난 1월 마이크로소프트가 기본적으로 Excel 4.0(XLM) 매크로를 비활성화 후 2월 VBA Office 매크로를 통한 악성코드 배포를 차단할 계획을 ..

    국내외 보안동향 2022. 4. 12. 09:00

    Windows 10 버전 1909 및 20H2 지원 종료 예정

    Windows 10 버전 1909 및 20H2이 5월 10일 마지막 업데이트를 끝으로 지원이 종료됩니다. 지원이 종료된 후에는 새로 발견된 취약점에 대한 기술지원, 품질 업데이트 및 보안 패치를 제공받을 수 없기 때문에 사용자 여러분들은 최신 버전으로 업데이트 하실 것을 권고 드립니다. 이번에 지원종료되는 버전은 다음과 같습니다. Windows 10 20H2 Windows 10 Home, Pro, Pro Education 및 Pro for Workstations 버전 (Enterprise, Education 및 IoT Enterprise 의 경우 2023년 5월 9일 서비스 종료 예정) Windows 10 1909 Windows 10 1909 Enterprise, Education 및 IoT Enterp..

    국내외 보안동향 2022. 4. 11. 16:34

    Mirai 봇넷 악성코드 배포에 Spring4Shell 악용돼

    Hackers Exploiting Spring4Shell Vulnerability to Deploy Mirai Botnet Malware 최근 공개된 치명적인 Spring4Shell 취약점이 2022년 4월 초부터 싱가폴 지역에서 Mirai 봇넷 악성코드 배포하기 위해 활발히 악용되고 있는 것으로 나타났습니다. Trend Micro의 연구원인 Deep Patel, Nitesh Surana, Ashish Verma는 지난 금요일 보고서를 발표해 아래와 같이 밝혔습니다. "공격자가 Mirai 샘플을 '/tmp' 폴더에 다운로드하고 'chmod'를 사용하여 권한을 변경한 후 이를 실행할 수 있습니다." CVE-2022-22965(CVSS 점수: 9.8)로 등록된 이 취약점은 공격자가 기본 설정이 아닌 상황에서..

    국내외 보안동향 2022. 4. 11. 14:00

    새로운 Meta 인포 스틸러, 악성 스팸 캠페인에서 배포돼

    New Meta information stealer distributed in malspam campaign 최신 악성 스팸 캠페인이 사이버 공격자 사이에서 인기있는 인포 스틸러 악성코드인 새로운 META 악성코드를 배포하는 것으로 나타났습니다. META는 Mars Stealer, BlackGuard와 함께 새로운 인포 스틸러 중 하나로, 운영자는 Raccoon Stealer가 운영을 중단한 후 다른 플랫폼을 찾고 있는 사람들을 이용합니다. 이 툴은 한 달에 $125, 무제한 $1,000에 판매되고 있으며 RedLine의 개선된 버전이라 광고했습니다. 새로운 Meta 악성 스팸 캠페인 보안 연구원인 Brad Duncan이 발견한 이 새로운 스팸 캠페인은 META가 공격에 적극적으로 사용되어 Chrome,..

    국내외 보안동향 2022. 4. 11. 09:00

    SharkBot 뱅킹 트로이목마, 구글 플레이 스토어에서 또 다시 발견돼

    SharkBot Banking Trojan Resurfaces On Google Play Store Hidden Behind 7 New Apps 구글 플레이 스토어에서 발견된 악성 안드로이드 앱 최대 7개가 바이러스 백신 솔루션으로 위장해 뱅킹 트로이목마인 SharkBot을 배포하고 있는 것으로 나타났습니다. Check Point의 연구원인 Alex Shamshur와 Raman Ladutska는 보고서를 통해 아래와 같이 밝혔습니다. "SharkBot은 크리덴셜과 뱅킹 관련 정보를 훔칩니다." "이 멀웨어는 지오펜싱 기능과 회피 기술을 구현하기 때문에 다른 악성코드 사이에서 눈에 띕니다.” 이 악성코드는 중국, 인도, 루마니아, 러시아, 우크라이나, 벨로루시 사용자를 무시하도록 설계되었습니다. 해당 악성..

    국내외 보안동향 2022. 4. 8. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 23 24 25 26 27 28 29 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바