ESTsecurity

  • 전체보기 (5353) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5353) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • GoDaddy 호스팅 사이트 수백 곳, 단 하루 만에 백도어에 감염돼

      2022.03.17 by 알약4

    • OpenSSL 서비스거부 취약점(CVE-2022-0778) 주의!

      2022.03.16 by 알약4

    • Log4J를 악용하고 DNS 터널링으로 통신하는 새로운 리눅스 봇넷 발견

      2022.03.16 by 알약4

    • 1월부터 구글 플레이 스토어에 숨어있었던 안드로이드 트로이목마 발견돼

      2022.03.16 by 알약4

    • Linux커널 권한상승취약점(CVE-2022-25636) 주의!

      2022.03.15 by 알약4

    • 게이밍 회사인 Ubisoft 해킹 사실 밝혀, 직원 패스워드 리셋해

      2022.03.15 by 알약4

    • 새로운 데이터 와이핑 악성코드인 CaddyWiper, 우크라이나 네트워크 공격해

      2022.03.15 by 알약4

    • LockBit 랜섬웨어 그룹, Bridgestone Americas 해킹했다고 주장해

      2022.03.14 by 알약4

    GoDaddy 호스팅 사이트 수백 곳, 단 하루 만에 백도어에 감염돼

    Hundreds of GoDaddy-hosted sites backdoored in a single day 인터넷 보안 분석가들이 GoDaddy의 Managed WordPress 서비스를 통해 호스팅되는 WordPress 웹사이트에서 백도어 감염이 급증하는 것을 발견했습니다. 해당 백도어는 모두 동일한 페이로드를 사용했습니다. 이로 인해 MediaTemple, tsoHost, 123Reg, Domain Factory, Heart Internet, Host Europe Managed WordPress와 같은 인터넷 서비스 리셀러의 운영에 영향을 미쳤습니다. 이 사고는 2022년 3월 11일 Wordfence팀이 발견했습니다. 해당 공격이 처음 발견된 후 24시간 이내에 웹사이트 298곳이 백도어에 감염되었..

    국내외 보안동향 2022. 3. 17. 09:00

    OpenSSL 서비스거부 취약점(CVE-2022-0778) 주의!

    OpenSSL에서 서비스거부 취약점(CVE-2022-0778)이 발견되었습니다. 이 취약점은 인증서를 구문 분석할 때 모듈식 제곱근을 계산하는 BN_mod_sqrt() 함수의 버그로 인해 발생합니다. 공격자로 하여금 유효하지 않은 명시 곡선 파라미터(explicit curve parameters)를 사용하여 잘못된 형식의 인증서를 만들어 무한 루프를 유발하도록 허용합니다. 취약한 상황은 다음과 같습니다. - 서버 인증서를 사용하는 TLS 클라이언트 - 클라이언트 인증서를 사용하는 TLS 서버 - 고객으로부터 인증서 또는 개인 키를 받는 호스팅 제공업체 - 인증 기관이 가입자의 인증 요청을 구문 분석 - ASN.1 타원 곡선 매개변수를 구문 분석하는 기타 모든 것 영향받는 버전 OpenSSL 1.0.2 O..

    국내외 보안동향 2022. 3. 16. 14:45

    Log4J를 악용하고 DNS 터널링으로 통신하는 새로운 리눅스 봇넷 발견

    New Linux botnet exploits Log4J, uses DNS tunneling for comms 최근 Linux 시스템을 노려 민감 정보를 훔치고, 루트킷을 설치하고, 리버스 셸을 생성하고, 웹 트래픽 프록시 역할을 하는 봇넷에 사용자의 시스템을 추가하려 시도하는 활발히 개발 중인 봇넷이 발견되었습니다. Qihoo 360의 360 Netlab의 연구원들이 새로이 발견한 악성코드인 B1txor20은 Linux ARM, X64 CPU 아키텍처 기기를 공격하는데 중점을 두고 있습니다. 해당 봇넷은 Log4J 취약점을 노린 익스플로잇을 통해 새로운 호스트를 감염시킵니다. 공급 업체 수십 곳이 취약한 Apache Log4j 로깅 라이브러리를 사용하는 것으로 미루어 볼 때, 이는 매우 매력적인 공격 ..

    국내외 보안동향 2022. 3. 16. 14:00

    1월부터 구글 플레이 스토어에 숨어있었던 안드로이드 트로이목마 발견돼

    Android trojan persists on the Google Play Store since January 모바일 앱 생태계를 연구하는 보안 연구원들이 최근 구글 플레이 스토어에 침입한 트로이 목마가 급증한 것을 발견했습니다. 이 앱 중 하나는 500,000회 이상 설치되었으며 아직까지 다운로드가 가능했습니다. 이러한 앱 중 대부분은 폭넓은 사기에 사용되는 트로이 목마 악성코드로, 금전 및 개인 민감 정보를 탈취할 수 있습니다. 또한 WhatsApp mod로 빌드된 새로운 안드로이드 트로이 목마가 소셜 미디어 게시물, 포럼, SEO 포이즈닝을 통해 홍보된 악성 웹사이트를 통해 유포되어 실제 공격에 사용된 것이 발견되었습니다. 플레이 스토어에 트로이 목마 다수 등록돼 Dr. Web의 분석가는 플레이 ..

    국내외 보안동향 2022. 3. 16. 09:00

    Linux커널 권한상승취약점(CVE-2022-25636) 주의!

    Linux Kernel 모듈에서 권한상승 취약점(CVE-2022-25636)이 발견되었습니다. 해당 취약점은 net/netfilter/nf_dup_netdev.c에 존재하며, 시스템에 사용자 계정이 있는 로컬 공격자가 범위를 벗어난 메모리에 접근하도록 허용하여 시스템 충돌이나 권한상승이 가능하게 됩니다. 영향받는 버전 5.4

    국내외 보안동향 2022. 3. 15. 14:53

    게이밍 회사인 Ubisoft 해킹 사실 밝혀, 직원 패스워드 리셋해

    Gaming Company Ubisoft Confirms It was Hacked, Resets Staff Passwords 프랑스 비디오 게임 회사인 Ubisoft가 지난 금요일에 게임, 시스템, 서비스에 일시적 장애를 일으킨 사이버 보안 사고를 겪었다고 밝혔습니다. 프랑스 몽트레유에 본사를 둔 이 회사는 현재 사고를 조사하고 있으며, 예방 조치로 회사 전체의 패스워드를 리셋하는 작업을 시작했다고 밝혔습니다. 또한 회사 측은 성명을 통해 아래와 같이 밝혔습니다. "현재 모든 게임과 서비스가 정상적으로 작동하고 있으며, 이 사고로 인해 플레이어의 개인 정보가 접근 및 노출되었다는 증거는 찾아볼 수 없었습니다.” 이 해킹 소식은 최근 몇 주 동안 NVIDIA, 삼성, Mercado Libre, Vodafo..

    국내외 보안동향 2022. 3. 15. 14:00

    새로운 데이터 와이핑 악성코드인 CaddyWiper, 우크라이나 네트워크 공격해

    New CaddyWiper data wiping malware hits Ukrainian networks 오늘 일찍이 발견된 새로운 데이터 파괴 악성코드가 우크라이나 조직을 노려 해킹된 네트워크의 시스템 전체의 데이터를 삭제하는 공격을 실행한 것으로 나타났습니다. ESET Research Labs는 아래와 같이 설명했습니다. "이 새로운 악성코드는 연결된 드라이브에서 사용자 데이터 및 파티션 정보를 삭제합니다.” "ESET의 원격 측정에 따르면, 일부 조직 내 시스템 수십 대에서 발견되었습니다.” CaddyWiper는 배포된 윈도우 도메인의 데이터를 지우도록 설계되었으며 DsRoleGetPrimaryDomainInformation() 함수를 사용하여 기기가 도메인 컨트롤러인지 확인합니다. 맞을 경우 도메..

    국내외 보안동향 2022. 3. 15. 09:00

    LockBit 랜섬웨어 그룹, Bridgestone Americas 해킹했다고 주장해

    LockBit ransomware group claims to have hacked Bridgestone Americas LockBit 랜섬웨어 그룹이 대규모 타이어 제조업체인 Bridgestone Americas의 네트워크를 해킹한 후 회사의 데이터를 훔쳤다고 주장했습니다. Bridgestone Americas는 미주 전역에 생산 시설 50곳 이상을 운영하고 직원 55,000명을 고용하고 있습니다. Lockbit 운영자는 회사가 랜섬머니를 지불하지 않을 경우 2022년 3월 15일 23:59에 훔친 데이터를 공개하겠다고 밝혔습니다. 지난 2월 27일, Bridgestone La Vergne 공장의 일부 회사 직원은 사이버 공격으로 인해 집으로 보내졌다고 밝혔습니다. Bridgestone은 사건에 대한 ..

    국내외 보안동향 2022. 3. 14. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 29 30 31 32 33 34 35 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바