ESTsecurity

  • 전체보기 (5395) N
    • 이스트시큐리티 소식 (378) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (717) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (604) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5395) N
      • 이스트시큐리티 소식 (378) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (717) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (604) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 마이크로소프트 익스체인지 서버, Cuba 랜섬웨어 배포에 악용돼

      2022.02.25 by 알약4

    • 우크라이나 공격에 새로운 데이터 와이퍼 악성코드 사용돼

      2022.02.25 by 알약4

    • 인기있는 게임의 복사본에 숨은 악성코드, 마이크로소프트 스토어에 침투해

      2022.02.25 by 알약4

    • Horde 웹 메일 소프트웨어에 2012년부터 위험한 버그 존재해

      2022.02.24 by 알약4

    • DeadBolt 랜섬웨어 ASUSTOR 기기 노려, 마스터키로 50 BTC 요구해

      2022.02.24 by 알약4

    • 해커, OpenSea Marketplace에서 170만 달러 상당의 NFT 훔쳐

      2022.02.23 by 알약4

    • 중국 해커들, 공급망 공격으로 대만의 금융 거래 부문 노려

      2022.02.23 by 알약4

    • 글로벌 운영 중단한 Expeditors, 랜섬웨어 공격 가능성 있어

      2022.02.22 by 알약4

    마이크로소프트 익스체인지 서버, Cuba 랜섬웨어 배포에 악용돼

    Microsoft Exchange servers hacked to deploy Cuba ransomware Cuba 랜섬웨어가 마이크로소프트 익스체인지의 취약점을 악용하여 기업 네트워크에 대한 초기 액세스 권한을 얻어 기기를 암호화하는 것으로 나타났습니다. 사이버 보안 회사인 Mandiant는 해당 랜섬웨어 그룹 UNC2596으로, 랜섬웨어 악성코드를 COLDDRAW라 명명했습니다. 하지만 해당 랜섬웨어는 ‘Cuba’라는 이름으로 더 잘 알려져 있습니다. Cuba는 2019년 말 활동을 시작한 랜섬웨어로, 시작은 느리지만 2020년과 2021년에 속도를 올리기 시작했습니다. 활동이 증가한 이후 FBI는 2021년 12월 Cuba 랜섬웨어가 미국의 핵심 인프라 49곳에 침입했다고 주의보를 발행했습니다. M..

    국내외 보안동향 2022. 2. 25. 14:00

    우크라이나 공격에 새로운 데이터 와이퍼 악성코드 사용돼

    New data-wiping malware used in destructive attacks on Ukraine 사이버 보안 회사들이 우크라이나 네트워크를 노린 폭발적인 공격에 사용된 새로운 데이터 와이퍼 악성코드를 발견했습니다. 데이터 와이퍼는 데이터를 복구할 수 없도록 파괴시키고, 운영 체제가 올바르게 작동하지 않도록 기기의 데이터를 의도적으로 파괴하는 악성코드입니다. 금일 아침, 우크라이나 정부 기관과 은행이 DDoS 공격을 받아 웹사이트 운영이 중단되었습니다. 얼마 후 사이버 보안 회사인 Symantec과 ESET 또한 우크라이나 조직을 노린 사이버 공격에 사용된 새로운 데이터 와이퍼 악성코드를 발견했다고 밝혔습니다. Symantec의 기술 이사인 Vikram Thakur는 BleepingComp..

    국내외 보안동향 2022. 2. 25. 13:00

    인기있는 게임의 복사본에 숨은 악성코드, 마이크로소프트 스토어에 침투해

    Malware infiltrates Microsoft Store via clones of popular games Electron Bot이라는 악성코드가 인기 있는 게임인 Subway Surfer, Temple Run 등의 복사본에 숨어 마이크로소프트 공식 스토어에 침투해 스웨덴, 이스라엘, 스페인, 버뮤다의 컴퓨터 약 5,000대를 감염시켰습니다. 사이버 보안 회사인 Check Point가 발견 및 분석한 이 악성코드는 공격자가 해킹된 시스템을 완벽하게 제어할 수 있도록 하는 백도어로 원격 명령 실행, 실시간 상호 작용 등을 지원합니다. 공격자의 목표는 소셜 미디어 홍보 및 클릭 사기로 보입니다. Electron Bot은 이러한 목적을 위해 페이스북, 구글, 유튜브, 사운드 클라우드와 같은 SNS 플랫..

    국내외 보안동향 2022. 2. 25. 09:00

    Horde 웹 메일 소프트웨어에 2012년부터 위험한 버그 존재해

    Horde Webmail Software is affected by a dangerous bug since 2012 Horde Webmail에서 악용할 경우 첨부파일을 미리 보는 단순한 방법으로 이메일 계정에 대한 전체 접근 권한을 얻을 수 있는 취약점이 발견되었습니다. 해당 취약점은 9년 동안 패치되지 않은 것으로 드러났습니다. Horde Webmail은 Horde 프로젝트에서 개발한 무료 기업용 브라우저 기반 통신 제품입니다. 이 웹메일 솔루션은 대학 및 정부 기관에서 널리 사용되고 있습니다. Sonarsource는 보고서를 발행해 아래와 같이 밝혔습니다. "Horde에서 피해자가 무해해 보이는 이메일 첨부 파일의 미리보기를 로드할 경우, 공격자가 피해자의 이메일 계정 전체에 접근할 수 있는 권한을 ..

    국내외 보안동향 2022. 2. 24. 14:00

    DeadBolt 랜섬웨어 ASUSTOR 기기 노려, 마스터키로 50 BTC 요구해

    DeadBolt ransomware now targets ASUSTOR devices, asks 50 BTC for master key DeadBolt 랜섬웨어가 ASUSTOR NAS 기기를 노려 파일을 암호화하고 랜섬머니로 1,150 달러 상당의 비트코인을 요구하고 있는 것으로 나타났습니다. 이 공격 웨이브는 Reddit과 BleepingComputer포럼에 처음으로 제보되었으며, 이후 ASUSTOR 포럼에도 제보되었습니다. DeadBolt 랜섬웨어가 지난 달 다른 NAS 기기를 노린 것과 유사하게, 공격자들은 제로데이 취약점을 사용하여 ASUSTOR NAS 기기를 암호화한다고 주장합니다. 해당 랜섬웨어는 ASUSTOR 기기의 파일을 암호화한 후 파일 이름에 .deadbolt 확장자를 붙입니다. ASU..

    국내외 보안동향 2022. 2. 24. 09:00

    해커, OpenSea Marketplace에서 170만 달러 상당의 NFT 훔쳐

    Hackers Stole $1.7 Million Worth of NFTs from Users of OpenSea Marketplace 한 공격자가 OpenSea NFT 시장의 스마트 계약 업그레이드 프로세스를 악용하여 사용자 17명에게 피싱 공격을 수행해 약 170만 달러 상당의 가상 자산을 훔친 것으로 나타났습니다. NFT(Non-Fungible Token)는 가격이 비싼 그림과 같은 수집품, 실제 상품 등 자산에 대한 정품 인증서와 같은 역할을 하며, 경우에 따라 소유권을 나타내기도 하는 디지털 토큰입니다. 공격자들은 기회를 노려 소셜 엔지니어링 기법을 사용하여 피해자에게 OpenSea 업그레이드에 대해 알리는 이메일을 보내 이들을 속이려 시도했습니다. 가짜 이메일은 피해자를 정식 사이트로 위장한 피..

    국내외 보안동향 2022. 2. 23. 14:00

    중국 해커들, 공급망 공격으로 대만의 금융 거래 부문 노려

    Chinese Hackers Target Taiwan's Financial Trading Sector with Supply Chain Attack 중국 정부의 지원을 받는 한 APT 그룹이 대만 금융 부문을 노린 조직적인 공급망 공격과 관련이 있는 것으로 나타났습니다. 해당 공격은 2021년 11월 말 처음 시작된 것으로 보이며, APT10 그룹의 작업으로 알려졌습니다. 해당 그룹은 Stone Panda, MenuPass, Bronze Riverside라고도 알려져 있으며 최소 2009년부터 활동한 것으로 알려졌습니다. 대만의 사이버 보안 회사인 CyCraft가 발행한 새로운 보고서에 따르면, 2차 공격은 2022년 2월 10일 ~ 13일 사이에 최고조에 달했습니다. 또한 이 광범위한 공급망 공격은 특히..

    국내외 보안동향 2022. 2. 23. 09:00

    글로벌 운영 중단한 Expeditors, 랜섬웨어 공격 가능성 있어

    Expeditors shuts down global operations after likely ransomware attack 시애틀에 기반을 둔 물류 및 화물 운송 회사인 Expeditors International이 주말 동안 사이버 공격을 받아 전 세계 지점 대부분의 운영을 중단한 것으로 나타났습니다. 연간 총 수익이 약 100억 달러인 Expeditors는 전 세계에 지점 350곳과 직원 18,000명 이상이 있으며, 고객에게 중요한 물류 솔루션을 제공합니다. 해당 서비스에는 공급망, 창고 및 유통, 운송, 세관, 규정 준수가 포함됩니다. 이 회사는 어떤 사이버 공격을 받았는지는 언급하지 않았지만, 회사의 설명 및 BleepingComputer에서 받은 익명 제보를 종합한 결과 대규모 랜섬웨어 사..

    국내외 보안동향 2022. 2. 22. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 33 34 35 36 37 38 39 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바