ESTsecurity

  • 전체보기 (5510) N
    • 이스트시큐리티 소식 (561)
      • 알약人 이야기 (68)
      • 이벤트 (51)
    • 국내외 보안동향 (2801)
    • 악성코드 분석 리포트 (1236)
    • 전문가 기고 (133)
    • 시큐리티 카드뉴스 (2) N
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5510) N
      • 이스트시큐리티 소식 (561)
        • 알약人 이야기 (68)
        • 이벤트 (51)
      • 국내외 보안동향 (2801)
      • 악성코드 분석 리포트 (1236)
      • 전문가 기고 (133)
      • 시큐리티 카드뉴스 (2) N
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 인도 정부와 군인을 노리는 새로운 CapraRAT 안드로이드 악성코드 발견

      2022.02.08 by 알약4

    • Swissport International, 랜섬웨어 공격 받아 항공편 지연돼

      2022.02.07 by 알약4

    • Argo CD의 새로운 버그, 해커가 Kubernetes 앱에서 기밀 훔치도록 허용해

      2022.02.07 by 알약4

    • Cisco Small Business RV 시리즈 라우터에서 치명적인 취약점 발견

      2022.02.04 by 알약4

    • Zimbra 제로데이 취약점, 이메일 훔치는데 활발히 악용돼

      2022.02.04 by 알약4

    • SolarWinds 공격자들이 사용한 새로운 악성코드, 수 년 동안 탐지되지 않아

      2022.02.03 by 알약4

    • 새로운 서비스형 랜섬웨어인 Sugar 발견

      2022.02.03 by 알약4

    • 마이크로소프트, 역대 최대 규모의 3.47 Tbps DDoS 공격 완화시켜

      2022.01.28 by 알약4

    인도 정부와 군인을 노리는 새로운 CapraRAT 안드로이드 악성코드 발견

    New CapraRAT Android Malware Targets Indian Government and Military Personnel 정치적 동기를 가진 APT(Advanced Persistent Threat)그룹이 인도의 군사 및 외교 기관을 노리는 스파이 공격에 새로운 RAT를 사용하기 시작한 것으로 드러났습니다. Trend Micro에서 CapraRAT이라 명명한 이 악성코드는 APT36, Operation C-Major, PROJECTM, Mythic Leopard, Transparent Tribe라고도 불리는 공격자인 Earth Karkaddan과 관련된 다른 윈도우 악성코드인 CrimsonRAT과 매우 유사한 안드로이드용 RAT입니다. APT36이 존재한다는 것을 나타내는 첫 번째 구체적..

    국내외 보안동향 2022. 2. 8. 09:00

    Swissport International, 랜섬웨어 공격 받아 항공편 지연돼

    Ransomware attack hit Swissport International causing delays in flights 항공 서비스 회사인 Swissport International이 랜섬웨어 공격을 받아 운영에 차질을 빚은 것으로 나타났습니다. Swissport International Ltd.는 국제 투자자 그룹이 소유한 공항 지상, 라운지 접대 및 화물 처리 서비스를 제공하는 항공 서비스 회사입니다. 이 회사는 항공 부문의 고객 회사 약 850곳을 대신하여 연간 승객 약 2억 8,200만 명과 화물 480만 톤을 처리합니다. Swissport는 약 66,000명의 직원을 보유하고 있으며 50개국 307개 지점에서 활동하고 있으며 28억 유로의 통합 운영 수익을 창출하고 있습니다. 독일 웹사..

    국내외 보안동향 2022. 2. 7. 14:00

    Argo CD의 새로운 버그, 해커가 Kubernetes 앱에서 기밀 훔치도록 허용해

    New Argo CD Bug Could Let Hackers Steal Secret Info from Kubernetes Apps Kubernetes용 Argo CD(Continuous Deployment) 툴에서 공격자가 패스워드, API 키 등 민감 정보를 추출하는데 악용 가능한 제로데이 취약점이 발견되어 패치된 것으로 나타났습니다. 따라서 사용자들은 해당 업데이트를 가능한 빨리 설치할 것을 권장합니다. CVE-2022-24348(CVSS 점수: 7.7)로 등록된 이 취약점은 모든 버전에 영향을 미치며 버전 2.3.0, 2.2.4, 2.1.9에서 수정되었습니다. 해당 버그는 클라우드 보안 회사인 Apiiro에서 2022년 1월 30일 발견 및 제보한 것으로 나타났습니다. 지속적인 배포라고도 하는 지속..

    국내외 보안동향 2022. 2. 7. 09:00

    Cisco Small Business RV 시리즈 라우터에서 치명적인 취약점 발견

    Critical Flaws Discovered in Cisco Small Business RV Series Routers Cisco가 RV 시리즈 라우터에 영향을 미치는 치명적인 보안 취약점 다수를 패치했습니다. 해당 취약점은 공격자의 권한을 상승시키고 영향을 받는 시스템에서 임의의 코드를 실행하도록 무기화될 수 있으며, 버그 중 일부는 이미 PoC 익스플로잇 코드가 존재하는 것으로 나타났습니다. 취약점 15개 중 CVE-2022-20699, CVE-2022-20700, CVE-2022-20707로 등록된 3개는 가장 높은 CVSS 등급인 10을 받았으며 Small Business RV160, RV260, RV340 및 RV345 라우터에 존재합니다. 또한 이 취약점을 악용하여 인증 및 권한 부여 보호장..

    국내외 보안동향 2022. 2. 4. 14:00

    Zimbra 제로데이 취약점, 이메일 훔치는데 활발히 악용돼

    Zimbra zero-day vulnerability actively exploited to steal emails Zimbra 이메일 플랫폼의 XSS 취약점이 현재 유럽 언론 및 정부 기관을 노린 공격에 적극적으로 악용되고 있습니다. Zimbra는 인스턴트 메시징, 연락처, 화상 회의, 파일 공유, 클라우드 스토리지 기능을 포함하는 이메일 및 협업 플랫폼입니다. Zimbra에 따르면 140개국 이상의 기업 20만곳 이상에서 이 소프트웨어를 사용하고 있으며, 이 중 1천곳 이상은 정부 및 금융기관인 것으로 나타났습니다. 중국 공격자와 연결돼 연구원들은 아래와 같이 밝혔습니다. "이 글을 작성하는 시점에서 이 익스플로잇은 패치되지 않은 상태이며 CVE 번호가 할당되지 않았습니다.(제로데이 취약점)” "Vo..

    국내외 보안동향 2022. 2. 4. 09:00

    SolarWinds 공격자들이 사용한 새로운 악성코드, 수 년 동안 탐지되지 않아

    New Malware Used by SolarWinds Attackers Went Undetected for Years SolarWinds의 공급망 해킹을 실행한 공격자가 최소 2019년 초부터 공격에 배포된 새로운 툴과 기술을 통해 악성코드 무기고를 계속 확장해온 것으로 나타났습니다. 이는 파악이 어려운 캠페인의 특성과 수 년간 지속적인 접근을 유지할 수 있었기 때문이었습니다. 지난 주, 사이버 보안 회사인 CrowdStrike는 노벨리움 해킹 그룹이 채택한 새로운 전술을 자세히 설명했습니다. 회사에 따르면 공격의 규모가 밝혀지기 훨씬 전부터 피해자의 시스템에 GoldMax의 Linux 변종과 새로운 임플란트인 TrailBlazer 를 포함한 두 가지 정교한 악성코드 패밀리가 설치되었습니다. 마이크로소..

    국내외 보안동향 2022. 2. 3. 14:00

    새로운 서비스형 랜섬웨어인 Sugar 발견

    Sugar Ransomware, a new RaaS in the threat landscape 거대 소매업체인 Walmart의 사이버 위협 팀이 새로운 서비스형 랜섬웨어 패밀리인 Sugar를 분석했습니다. 다른 랜섬웨어와는 달리 Sugar는 기업 전체 보다는 주로 개별 컴퓨터에 집중하는 것으로 보입니다. Sugar 악성코드는 2021년 11월 실제 공격에서 처음 발견되었으며, 다른 랜섬웨어 패밀리의 코드를 차용한 Delphi 악성코드입니다. 이 새로운 악성코드 패밀리의 가장 흥미로운 컴포넌트 중 하나는 크립터로 수정된 버전의 RC4 알고리즘을 사용하고 악성코드에서 문자열 디코딩의 일부로 크립터의 동일한 루틴을 재사용합니다. 이는 Sugar 랜섬웨어와 해당 크립터가 동일한 팀에서 개발되었음을 의미합니다. ..

    국내외 보안동향 2022. 2. 3. 09:00

    마이크로소프트, 역대 최대 규모의 3.47 Tbps DDoS 공격 완화시켜

    Microsoft mitigated a 3.47 Tbps DDoS attack, the largest one to date 마이크로소프트가 Azure DDoS 보호 플랫폼에서 초당 3.4억 pps(packets per second)의 속도로 고객을 노린 기록적인 3.47Tbps 공격을 완화했다고 발표했습니다. 해당 공격 소식은 “Azure DDoS Protection —2021 Q3 and Q4 DDoS attack trends” 보고서를 통해 공개되었습니다. “지난 11월, 마이크로소프트는 아시아의 한 Azure 고객을 노린 3.47 Tbps의 처리량과 3.4억 pps를 기록한 DDoS 공격을 완화했습니다. 이는 역대 최대 규모의 공격일 것으로 생각됩니다.” “공격 벡터는 단일 피크로 구성된 SSDP(..

    국내외 보안동향 2022. 1. 28. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 38 39 40 41 42 43 44 ··· 351
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바