ESTsecurity

  • 전체보기 (5354) N
    • 이스트시큐리티 소식 (361)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5354) N
      • 이스트시큐리티 소식 (361)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 일주일동안 27,000개 이상의 MongoDB가 랜섬웨어에 감염돼

      2017.01.10 by 알약(Alyac)

    • 일본 국내 보안 시장 ,전년대비 4.0% 증가한 2,807억엔, 2020년에는 3,359억엔 규모 예상

      2017.01.09 by 알약(Alyac)

    • SwiftMailer, PhpMailer, ZendMail에서 RCE 결점 발견돼

      2017.01.06 by 알약(Alyac)

    • 새로운 ATM 악성코드 Alice 발견

      2016.12.29 by 알약(Alyac)

    • CryptXXX V.3 파일의 잠금을 해제하는 새로운 복호화 툴 개발돼

      2016.12.23 by 알약(Alyac)

    • ‘MethBot’ 광고 조작 운영자, 매일 5백만 달러 벌어들여

      2016.12.22 by 알약(Alyac)

    • 우분투 충돌 보고 툴(Crash Report Tool), 원격 코드 실행 허용해

      2016.12.20 by 알약(Alyac)

    • 브라우저가 아닌 라우터들을 하이잭하는 DNSCharger 익스플로잇 키트 발견

      2016.12.16 by 알약(Alyac)

    일주일동안 27,000개 이상의 MongoDB가 랜섬웨어에 감염돼

    일주일동안 27,000개 이상의 MongoDB가 랜섬웨어에 감염돼Over 27,000 MongoDB Databases Held For Ransom Within A Week 최근 안전하지 않은 MongoDB에 대한 랜섬웨어 공격이 단 하루만에 2배로 치솟았습니다. Harak1r1이라는 이름을 사용하는 공격자는 패치되지 않았거나 설정이 잘못된 MongoDB 에 접속하여 DB를 복사하고 삭제한 후, 데이터를 볼모로 관리자들에게 랜섬머니를 요구하고 있습니다. 이번 사건이 최초로 발견된 것은 지난 월요일로, 보안연구원인 Victor Gevers가 200개의 MongoDB가 삭제되어 볼모로 잡힌 것을 발견했습니다. 그 다음날인 화요일, 해당 공격을 받은 MongoDB는 2000개로 증가하였으며, 금요일에는 10,5..

    국내외 보안동향 2017. 1. 10. 15:03

    일본 국내 보안 시장 ,전년대비 4.0% 증가한 2,807억엔, 2020년에는 3,359억엔 규모 예상

    일본 국내 보안 시장 ,전년대비 4.0% 증가한 2,807억엔, 2020년에는 3,359억엔 규모 예상国内セキュリティ市場は前年比4.0%増の2,807億円、2020年には3,359億円に(IDC Japan) IDC Japan 주식 회사가 1월 5일, 일본 국내 정보보안제품 시장 예측을 발표했습니다. 이에 따르면, 2016년의 일본 국내 정보보안제품 시장규모는 전년대비 4.0% 증가한 2,807억엔으로 추정되고 있습니다. 보안 소프트웨어의 시장규모는 전년대비 4.2% 증가한 2,339엔이었으며, 이중 SaaS형 시큐리티 소프트웨어의 시장규모는 전년대비 20.2% 증가한 173억엔 규모로 예상됩니다. 또한 보안 어플라이언스제품의 시장 규모는 전년대비 3.2% 증가한 468억엔으로 추정되고 있습니다. 일본 국내 정보..

    국내외 보안동향 2017. 1. 9. 17:21

    SwiftMailer, PhpMailer, ZendMail에서 RCE 결점 발견돼

    SwiftMailer, PhpMailer, ZendMail에서 RCE 결점 발견돼Critical Updates — RCE Flaws Found in SwiftMailer, PhpMailer and ZendMail 최근 이메일을 보내는데 사용되는 가장 유명한 오픈 소스 PHP 라이브러리에서 취약점이 발견되었습니다. 해당 취약점은 원격의 공격자들이 웹서버 컨텍스트에서 임의의 코드를 실행하고, 웹 어플리케이션을 해킹할 수 있도록 허용하는 심각한 취약점인 것으로 밝혀졌습니다. 폴란드의 보안 연구원 Legal Hackers 소속 Dawid Golunski는 전 세계 9백만 이상의 사용자들이 사용하는 PHPmailer에 존재하는 이슈(CVE-2016-10033)가 5.2.18 버전에서 수정된 것으로 확인했습니다. ..

    국내외 보안동향 2017. 1. 6. 10:05

    새로운 ATM 악성코드 Alice 발견

    새로운 ATM 악성코드 Alice 발견Go ask Alice: New ATM malware detected ATM으로부터 현금을 인출하는 것에만 집중하는 새로운 악성코드가 발견되었습니다. 해당 악성코드는 Alice 악성코드라고 불리고 있습니다. Trend Micro는 지난 달 이 악성코드를 처음 발견했습니다. 다른 ATM 악성코드와 달리, '불필요한 기능을 모두 제거한' Alice 악성코드는 공격자가 ATM의 숫자 키패드를 통해 작전을 제어할 수 없으며, 정보 탈취를 시도하지도 않습니다. 해당 악성코드는 ATM 기기가 오로지 현금만을 뱉어내도록 하는 것에만 집중적으로 설계되었습니다. Trend Micro는 지난 3년 간 현금 탈취를 위해 ATM 기기를 노리는 악성코드 공격이 계속해서 증가 추세를 보이고 ..

    국내외 보안동향 2016. 12. 29. 10:00

    CryptXXX V.3 파일의 잠금을 해제하는 새로운 복호화 툴 개발돼

    CryptXXX V.3 파일의 잠금을 해제하는 새로운 복호화 툴 개발돼NEW DECRYPTOR UNLOCKS CRYPTXXX V3 FILES CryptXXX v.3 랜섬웨어의 가장 최신 버전으로 암호화된 파일들을 위한 복호화 툴이 개발돼 RannohDecryptor에 추가되었습니다. 이 툴은 Kaspersky Lab의 No Ransom Project가 제공하는 무료 툴입니다. 이전 버전은 CryptXXX v.3으로 암호화된 파일들 중 일부분만 복호화가 가능했으나, 최신 버전은 이 랜섬웨어로 암호화된 모든 파일을 복호화할 수 있습니다. CryptXXX는 암호화 한 파일에 .crypt, .cryp1, .crypz 확장자를 사용합니다. 해당 복호화 툴은 여기에서 다운로드 할 수 있습니다. 출처 :https:/..

    국내외 보안동향 2016. 12. 23. 15:07

    ‘MethBot’ 광고 조작 운영자, 매일 5백만 달러 벌어들여

    ‘MethBot’ 광고 조작 운영자, 매일 5백만 달러 벌어들여'MethBot' Ad Fraud Operators Making $5 Million Revenue Every Day 역사상 가장 큰 규모의 광고 조작 공격이 발견되었습니다. 지금까지 발견된 것 중 가장 큰 규모의 디지털 광고 뷰 조작을 통해 해커 그룹이 미국 브랜드와 언론들로부터 매일 3백만~5백만 달러를 벌어들이는 것으로 나타났습니다. 온라인 조작 공격에 대응하는 기업인 White Ops는 새로운 광고 조작 캠페인을 발견해 “Methbot”라고 명명했습니다. 이 공격 기법은 매일 3억 회 이상의 가짜 영상 광고 뷰 횟수를 자동 생성해내는 것으로 밝혀졌습니다. 사이버 범죄 조직인 AFT13는 광고 트랜잭션을 시작하고, 실행하고, 완료하는데 필..

    국내외 보안동향 2016. 12. 22. 15:52

    우분투 충돌 보고 툴(Crash Report Tool), 원격 코드 실행 허용해

    우분투 충돌 보고 툴(Crash Report Tool), 원격 코드 실행 허용해Ubuntu’s Crash Report Tool Allows Remote Code Execution 이미지 출처 : http://thehackernews.com/2016/12/ubuntu-hack.html 보안 연구원이 Ubuntu 리눅스 OS에서 공격자가 악성 파일을 사용해 타겟 컴퓨터를 원격으로 해킹할 수 있도록 허용하는 심각한 취약점을 발견했습니다. 이 취약점은 디폴트로 설치된 Ubuntu 리눅스 12.10(Quantal) 및 이후 버전에 영향을 미치는 것으로 밝혀졌습니다. 보안 연구원 Doonncha O’Cearbhaill는 Ubuntu의 Apport 충돌 보고 툴(Crash Report Tool)에 존재하는 보안 결점..

    국내외 보안동향 2016. 12. 20. 15:18

    브라우저가 아닌 라우터들을 하이잭하는 DNSCharger 익스플로잇 키트 발견

    브라우저가 아닌 라우터들을 하이잭하는 DNSCharger 익스플로잇 키트 발견DNSCHANGER EXPLOIT KIT HIJACKS ROUTERS, NOT BROWSERS 공격자들이 멀버타이징을 통해 배포되는 DNSCharger 익스플로잇으로 166개 이상의 라우터 모델을 대상으로 공격을 시도하고 있는 것으로 나타났습니다. Proofpoint 측은 해당 익스플로잇 키트가 브라우저가 아닌 라우터를 타겟으로 하기 때문에 매우 특이하다고 밝혔습니다. 취약한 라우터 일부는 Pirelli와 Comtrend와 같은 소호 마켓을 제공하는 D-Link, Netgear 모델들을 포함하고 있습니다. 특히, DNSCharger가 악용한 라우터의 취약점은 지난 주 Netgear 라우터에서 발견된 취약점들과 다른 것으로 나타났..

    국내외 보안동향 2016. 12. 16. 17:08

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 290 291 292 293 294 295 296 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바