ESTsecurity

  • 전체보기 (5474) N
    • 이스트시큐리티 소식 (430) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793) N
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (736) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (623) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5474) N
      • 이스트시큐리티 소식 (430) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793) N
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (736) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (623) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • [해외보안동향] CERT, 벨킨 N600 라우터의 수 많은 버그에 대해 경고

      2015.09.03 by 알약(Alyac)

    • [해외보안동향] JR홋카이도에서 업무용PC가 표적형 메일 ’Emdivi’ 통해 악성코드 감염

      2015.09.02 by 알약(Alyac)

    • [해외보안동향] .iqy 파일을 이용한 효과적인 피싱방법

      2015.09.01 by 알약(Alyac)

    • [해외보안동향] GitHub가 또다시 DDoS 공격을 받았다

      2015.08.28 by 알약(Alyac)

    • [해외보안동향] 삼성 스마트 냉장고, 지메일 크리덴셜 도난 가능한 취약점 존재

      2015.08.27 by 알약(Alyac)

    • [해외보안동향] Certifi-gate 안드로이드 취약점, Google Play 앱 안에 숨어 살아있다

      2015.08.27 by 알약(Alyac)

    • [해외보안동향] 해커가 사용자 폰을 제어할 수 있도록 허용하는 새로운 안드로이드 취약점 발견!

      2015.08.26 by 알약(Alyac)

    • [해외보안동향] 돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저 취약점 발견!

      2015.08.25 by 알약(Alyac)

    [해외보안동향] CERT, 벨킨 N600 라우터의 수 많은 버그에 대해 경고

    CERT, 벨킨 N600 라우터의 수 많은 버그에 대해 경고Belkin N600 DB Wireless Dual Band N+ router contains multiple vulnerabilities CERT/CC가 벨킨 홈 라우터의 일부에서 공격자가 DNS 응답을 스푸핑하고, 플레인 텍스트 형태로 보내지는 크리덴셜을 가로채며, 웹 관리 인터페이스에 접근이 가능하고, 취약한 라우터에서 다양한 악성 행위를 할 수 있는 취약점들이 발견 되었다고 사용자들에게 경고하였습니다. 이번 취약점은 벨킨 N600 DB Wireless Dual Band N+ 라우터에서 발견되었으며, 모델명 F9K1102 v2 , 펌웨어 버전 2.10.17 및 하위 버전들도 잠재적으로 취약한 것으로 밝혀졌습니다. 벨킨은 현재까지 이 취약점을..

    국내외 보안동향 2015. 9. 3. 09:00

    [해외보안동향] JR홋카이도에서 업무용PC가 표적형 메일 ’Emdivi’ 통해 악성코드 감염

    JR홋카이도에서 업무용PC 7대가 바이러스감염, 표적형 메일 ’Emdivi’ 개봉으로JR北海道で業務用PC7台がウイルス感染、標的型メール「Emdivi」開封で 홋카이도여객철도(JR홋카이도)는 2015년8월28일, 업무용PC가 표적형 메일에 의한 사이버공격을 받아서 7대가 악성코드(바이러스)에 감염된 사실을 발표했습니다. 피해 확산을 막기 위해서 8월31일 시점에서 사내에서 외부로의 인터넷접속 제한을 시행중이라고 합니다. 현 시점에서는 개인정보가 유출된 흔적은 없다고 발표했으며, 열차운행에 관한 시스템에 영향은 전혀 없다고 합니다. JR홋카이도의 설명에 따르면 8월11일에 어느 부서의 사원 2명앞으로 외부에서 표적형 메일이 도착했는데, 그 중 1명이 첨부파일을 열어서 PC가 악성코드에 감염되었다고 합니다. 상세..

    국내외 보안동향 2015. 9. 2. 08:30

    [해외보안동향] .iqy 파일을 이용한 효과적인 피싱방법

    .iqy 파일을 이용한 효과적인 피싱방법Abusing Web Query (.iqy) files for effective phishing 얼마 전, 트위터에 iqy 파일과 관련된 소개 내용 및 간단한 PoC가 올라왔습니다. PoC는 매우 간단하였지만, 피싱 공격에 효과적으로 이용하기에는 충분하였습니다. IQY 파일을 이용하면 SMB Relay 공격 뿐만 다양한 공격들을 할 수 있습니다. 평문 크리덴셜 피싱 평문 크리덴셜 피싱을 위해서, IQY 파일을 생성팔 수 있는 PowerShell 스크립트를 만들었습니다. Out-WebQuery.ps1 문서는 Nishang/Client 하위에서 찾을 수 있습니다. PS C:\> . C:\nishang\Client\Out-WebQuery.ps1 Start-CaptureS..

    국내외 보안동향 2015. 9. 1. 16:24

    [해외보안동향] GitHub가 또다시 DDoS 공격을 받았다

    GitHub가 또다시 DDoS 공격을 받았다. GitHub attacked again as Chinese developers forced by police to pull code GitHub가 이번주에 또 한차례 DDoS 공격을 받았으며, 이로 인하여 많은 사용자들이 몇시간 동안 서비스를 이용하지 못하는 불편함이 초래되었습니다. 하지만 이번에는 올해 3월에 있었던 DDoS 공격(▶자세히보기)과는 다르게 Github 관리자들의 빠른 대처으로, 몇시간 만에 서비스를 다시 복구 시켰습니다. Github는 최근 쉽게 DDoS 공격의 대상이 되는데, 그 이유는 GitHub에 올려져 있는 다양한 코드 때문입니다. 이번 공격 역시 중국 사용자들이 Great Firewall의 패킷 필터링과 감시 툴을 우회할 수 있게 ..

    국내외 보안동향 2015. 8. 28. 18:20

    [해외보안동향] 삼성 스마트 냉장고, 지메일 크리덴셜 도난 가능한 취약점 존재

    삼성 스마트 냉장고, 지메일 크리덴셜 도난 가능한 취약점 존재Samsung smart fridge leaves Gmail logins open to attack 보안 연구원들이 삼성 스마트 냉장고에서 사용자의 지메일 크리덴셜을 훔치는 방법을 발견했습니다. 이번 공격은 RF28HMELBSR 모델의 스마트 냉장고를 대상으로 이루어 졌으며, 이 스마트 냉장고는 삼성의 Smart Home 앱을 통하여 제어가 가능합니다. 취약점 테스트 보안 연구원 Ken Munro는 "인터넷에 연결 가능한 이 기기는, 설치 된 디스플레이 스크린에 지메일 캘린더를 표시하도록 설계 되어있다. 이는 다른 모든 기기들이 지메일 캘린더를 실행하는 것과 동일한 방법을 사용하는 것으로 보인다. 로그인한 캘린더 사용자가 업데이트를 하면, 캘린..

    국내외 보안동향 2015. 8. 27. 10:53

    [해외보안동향] Certifi-gate 안드로이드 취약점, Google Play 앱 안에 숨어 살아있다

    Certifi-gate 안드로이드 취약점, Google Play 앱 안에 숨어 살아있다Certifi-gate is alive, well, and hiding in a Google Play-approved app 얼마 전 공개되었던 Certifi-gate 안드로이드 취약점(▶ 자세히보기 )이 실제 해킹 공격에 사용되고 있는 것으로 나타났습니다. 하지만 더 위험한 것은, 해당 취약점이 수정되었지만 여전히 Google Play에 등록되어 있는 앱 안에 여전히 존재한다는 점 입니다. Certifi-gate 취약점이 발견되었던 TeamViewer 앱은 이미 해당 취약점을 패치하였습니다. 그러나 취약한 버전의 TeamViewer 모듈을 사용하는 안드로이드 앱이 여전히 구글 플레이에서 판매되고 있는 것으로 밝혀였습니..

    국내외 보안동향 2015. 8. 27. 09:00

    [해외보안동향] 해커가 사용자 폰을 제어할 수 있도록 허용하는 새로운 안드로이드 취약점 발견!

    해커가 사용자 폰을 제어할 수 있도록 허용하는 새로운 안드로이드 취약점 발견!New Android Vulnerable Lets Hackers Take Over Your Phone 안드로이드 기기의 멀티태스킹 기능에 공격자가 안드로이드 폰을 스파잉 하고, 로그인 정보를 훔치며, 악성앱의 설치 등의 행동을 할 수 있게 하는 취약점이 발견되었습니다. 이번에 발견된 취약점을 이용하면 사용자 안드로이드의 UI를 스푸핑 할 수 있습니다. 사용자들은 정식 안드로이드 앱으로 위장한 악성 앱을 정상 안드로이드 앱으로 오해하여 자신의 정보를 입력하게 되는 것입니다. 취약점을 발견한 연구원들은, 안드로이드 앱 스토어의 680만개 이상의 앱을 분석한 결과, 모든 앱에 태스크 하이재킹 취약점이 존재하는 것을 확인하였습니다. 또..

    국내외 보안동향 2015. 8. 26. 10:16

    [해외보안동향] 돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저 취약점 발견!

    돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저 취약점 발견!Vulnerabilities Identified in Dolphin, Mercury Android Browsers 돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저에서 원격 코드 실행 및 임의의 읽기/쓰기가 가능한 취약점이 발견되었습니다. 돌핀 브라우저 취약점은, 사용자가 새로운 브라우저 테마를 다운로드 및 적용 시킬 때 존재하는 취약점으로, 공격을 실행하기 위해서는 사용자와 공격자가 동일한 공유 네트워크에 있어야 합니다. 돌핀 브라우저에는 테마 파일의 압축을 해제하고 이를 브라우저에 적용하는 기능이 있는데, 공격자는 새로운 테마를 다운로드 하는 트래픽을 프록싱 하여 정상 테마파일을 변조한 테마파일로 바꿔치기 ..

    국내외 보안동향 2015. 8. 25. 15:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 331 332 333 334 335 336 337 ··· 350
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바