ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 구글 전문가들, 새로운 타겟형 악성코드 패밀리인 Lipizzan 스파이웨어 차단해

      2017.07.31 by 알약(Alyac)

    • CIA가 개발한 MacOS 및 Linux용 해킹 툴 3개 공개 돼

      2017.07.28 by 알약(Alyac)

    • 러시아, 극단주의 컨텐츠를 몰아내기 위해 프록시 서비스 및 VPN 금지시켜

      2017.07.27 by 알약(Alyac)

    • CopyKittens 그룹의 악성코드 캠페인 발견

      2017.07.27 by 알약(Alyac)

    • Tor를 기반으로 통신하는 메신저앱, Briar

      2017.07.26 by 알약(Alyac)

    • 애플 사용자들은 조심하세요! 탐지가 거의 불가능한 악성코드, Mac 컴퓨터 노려

      2017.07.26 by 알약(Alyac)

    • 스웨덴, 실수로 거의 모든 시민들의 개인 정보 유출

      2017.07.26 by 알약(Alyac)

    • WannaCry를 모방한 안드로이드 랜섬웨어 SLocker 소스코드, 온라인에 유출 돼

      2017.07.25 by 알약(Alyac)

    구글 전문가들, 새로운 타겟형 악성코드 패밀리인 Lipizzan 스파이웨어 차단해

    Google experts blocked a new targeted malware family, the Lipizzan spyware 구글이 새로운 안드로이드 악성코드인 Lipizzan 스파이웨어를 발견했습니다. 이 악성코드는 강력한 모니터링 툴로 사용될 수 있는 것으로 확인되었습니다. Lipizzan 스파이웨어는 이스라엘의 스타트업인 Equus Technologies가 개발한 프로젝트로, 자신들을 다음과 같이 소개하고 있습니다. “Equus Technologies는 법 집행부, 정보 기관 및 국가 보안 기관을 위한 맞춤형 혁신 솔루션을 개발하는 기업입니다.” 전문가들은 Google Play Protect 기술을 이용해 다른 위협들을 조사하던 중 Lipizzan 스파이웨어 샘플을 발견하였습니다. 구글은 ..

    국내외 보안동향 2017. 7. 31. 17:04

    CIA가 개발한 MacOS 및 Linux용 해킹 툴 3개 공개 돼

    3 New CIA-developed Hacking Tools For MacOS & Linux Exposed 위키리크스가 또 다른 CIA 프로젝트인 ‘Imperial’과 관련 된 새로운 기밀 문서들을 공개했습니다. 이번에 공개된 문서는 애플 Mac OS X와 Linux OS를 노리도록 설계 된 CIA가 개발한 해킹 툴 및 임플란트 최소 3개에 관한 자세한 내용이 포함 되어 있습니다. Achilles – Mac OS X 디스크 이미지 백도어 툴 Achilles라 명명 된 이 해킹 툴은 CIA 운영자들이 악성 트로이목마 프로그램들을 정식 Mac OS 앱과 결합해 디스크 이미지 인스톨러(.DMG) 파일로 만들 수 있도록 합니다. 이 바인딩 툴의 shell script는 Bash로 작성 되었으며, CIA 운영자들..

    국내외 보안동향 2017. 7. 28. 17:47

    러시아, 극단주의 컨텐츠를 몰아내기 위해 프록시 서비스 및 VPN 금지시켜

    Russia Bans Proxy Services And VPNs To Purge Extremist Content 올해 초, 중국이 VPN과 프록시 서비스를 단속하겠다는 입장을 밝혔으며, 모든 VPN 서비스 제공자들 및 전용선 사업자들에게 서비스 이용을 위해서는 정부 허가를 받도록 의무와 하였습니다. (▶ 관련 내용 자세히보기) 그런데 최근 러시아도 비슷한 절차를 따르고 있습니다. 러시아 당국은 최근 몇 년 간 보안 문제를 이유로 인터넷 자유를 제한하고 온라인 서비스에 대한 제어를 강화하기 시작했었습니다. 그리고 얼마 전, 러시아 연방 통신위원회(RSC)는 VPN, Tor 익명 네트워크, 익명 모바일 메시징 서비스, 인터넷 프록시 서비스의 사용을 금지하는 법안을 승인했습니다. VPN은 사용자들의 인터넷 트..

    국내외 보안동향 2017. 7. 27. 17:12

    CopyKittens 그룹의 악성코드 캠페인 발견

    Experts Unveil Cyber Espionage Attacks by CopyKittens Hackers 최근 보안연구원들이 주로 여러 국가의 정부, 국방 및 학술기관에서 일하는 사람들을 타겟으로 하는 새로운 악성코드 캠페인을 발견하였습니다. 이번에 발견된 악성코드 캠페인은 이란과 관련있는 그룹의 소행으로 추정됩니다. CopyKittens(Rocket Kittens라고도 함)으로 명명 된 이 해킹 그룹은 지난 2013년부터 이스라엘, 사우디아라비아, 터키, 미국, 요르단, 독일의 외교관들, 연구원들을 포함한 조직들, 개인들을 노리기 시작했습니다. 이 조직의 주요 공격 대상은 외무부, 방위산업체, 대형 IT 기업들, 학술 기관, 국방부의 하청업체, 시 당국과 같은 정부 기관들 및 UN 직원들이었습니다..

    국내외 보안동향 2017. 7. 27. 13:36

    Tor를 기반으로 통신하는 메신저앱, Briar

    Briar은 Tor 네트워크를 기반으로 통신하는 메신저 앱으로, 현재 개발이 완료되어 Beta 테스트 단계에 있습니다. Briar 그룹은 베타 버전을 공개하기 전 보안감사를 받았으며 이 결과를 공개했습니다. 보안감사를 진행한 곳은 Cure53으로, 이 그룹은 SecureDrop, Cryptocat, Dovecot 보안서비스에 대해 심사를 진행했었으며, 작년 말에는 cURL에서 수십개의 보안취약점을 발견하기도 했습니다. Cure53 심사 보고서에는, "안드로이드 버전의 Briar은 보안과 암호화 처리 부분이 비교적 우수하다"라고 적혀있었으며, 난독화된 코드에 대해 "매우 깔끔하며 어떠한 취약점도 발견되지 않았다"라고 밝혔습니다. 감사 과정에서 발견된 문제들은 현재 공개된 Beta버전에서 모두 수정되었습니다..

    국내외 보안동향 2017. 7. 26. 16:56

    애플 사용자들은 조심하세요! 탐지가 거의 불가능한 악성코드, Mac 컴퓨터 노려

    Apple Users, Beware! A Nearly-Undetectable Malware Targeting Mac Computers Mac도 이제 더 이상 악성코드의 안전 지대가 아닙니다. 몇달 전, Mac 악성코드가 발견되었는데, 이 악성코드는 웹캠, 스크린, 마우스, 키보드 등을 원격에서 제어할 수 있을 뿐만 아니라, 사용자 PC에 악성코드를 추가로 설치하는 기능도 포함하고 있었습니다. 이 악성코드는 지난 5년 동안 수 백대의 Mac 컴퓨터들을 감염시켜 온 것으로 밝혀졌습니다. 이 악성코드는 FruitFly라 명명 되었으며, 애플은 이 악성코드를 막기 위한 보안패치를 공개하였습니다. 몇 달 후, 전 NSA 해커였으며 현 Synack의 연구원인 Patrick Wardle이 약 400대의 Mac 컴퓨터..

    국내외 보안동향 2017. 7. 26. 14:18

    스웨덴, 실수로 거의 모든 시민들의 개인 정보 유출

    Sweden Accidentally Leaks Personal Details of Nearly All Citizens 최근 스웨덴의 차량을 소유한 수 백만명의 시민 개인정보 및 국가의 군사기밀이 유출되는 사건이 발생되었습니다. 이 사건으로 스웨덴 개인 및 국가의 안보가 위험에 빠졌습니다. 이번에 발생한 이 데이터 유출 사건은 스웨덴 정부의 실수로 유출된 것으로 확인되었습니다. 스웨덴의 운송기관인 Transportstyrelsen이 IBM과의 아웃소싱 계약을 잘못 처리해, 스웨덴 내의 모든 차량에 대한 개인 정보가 유출 되었는데, 여기에는 경찰과 군대에서 사용 중인 차량도 포함 되었습니다. 이 사고로 인해 수 백만명의 스웨덴 시민, 스웨덴 공군의 전투기 조종사, 경찰 용의자들 등의 이름, 사진, 집 주소가..

    국내외 보안동향 2017. 7. 26. 10:43

    WannaCry를 모방한 안드로이드 랜섬웨어 SLocker 소스코드, 온라인에 유출 돼

    Source Code For SLocker Android Ransomware That Mimics WannaCry Leaked Online 얼마 전, WannaCry 모방 랜섬웨어로 소개해 드렸던 안드로이드 랜섬웨어들 중 하나인 SLocker 랜섬웨어의 소스코드가 온라인에 유출되었습니다. (▶ 워너크라이 랜섬웨어 화면으로 위장한 모바일 랜섬웨어 등장 자세히 보기) 이로서 공개된 랜섬웨어의 소스코드를 이용하여, 사이버 범죄자들은 더욱 고성능의 안드로이드 랜섬웨어를 개발해 낼 수 있게 되었습니다. 이번에 공개된 SLocker 랜섬웨어의 소스코드는 'fs0c1ety'라는 닉네임을 사용하는 사용자가 공개했으며, 이 사용자는 모든 GitHub 사용자들에게 이 코드에 기여하고 버그 리포트를 제출하라고 요구하고 있습..

    국내외 보안동향 2017. 7. 25. 15:38

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 267 268 269 270 271 272 273 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바