ESTsecurity

  • 전체보기 (5395) N
    • 이스트시큐리티 소식 (378) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (717) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (604) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5395) N
      • 이스트시큐리티 소식 (378) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (717) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (604) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 적십자, 정교한 사이버 공격 받아 사용자 데이터 유출돼

      2022.01.21 by 알약4

    • 산업체에서 크리덴셜을 훔치는 ‘변칙적’인 스파이웨어 발견

      2022.01.21 by 알약4

    • AlphV/BlackCat 랜섬웨어, 몽클레어에서 훔친 데이터 공개해

      2022.01.20 by 알약4

    • BHUNT 악성코드, 사용자의 암호화 지갑 및 패스워드 노려

      2022.01.20 by 알약4

    • 유로폴, 범죄자가 자주 이용하는 VPN 서비스인 VPNLab 운영 중단 시켜

      2022.01.19 by 알약4

    • MS, Windows Server, VPN 버그에 대한 긴급 수정사항 발표

      2022.01.19 by 알약4

    • FIN8 해킹 그룹과 연결된 새로운 White Rabbit 랜섬웨어 발견

      2022.01.19 by 알약4

    • 전문가들, SFile 랜섬웨어의 새로운 리눅스 변종 경고

      2022.01.18 by 알약4

    적십자, 정교한 사이버 공격 받아 사용자 데이터 유출돼

    Red Cross hit by a sophisticated cyberattack 적십자 계약자가 사이버 공격을 받아 실종된 가족을 찾는 사용자 515,000명 이상의 개인 데이터가 도난당했습니다. 이 악명 높은 공격은 국제 적십자 위원회(ICRC)에서 공개했으며, 해당 데이터는 전 세계적으로 최소 60개 이상의 적십자 및 적신월사에서 나온 데이터임을 확인했습니다. 도난당한 데이터에는 분쟁, 이주, 재해로 인해 가족과 헤어진 개인, 실종자 및 그 가족, 구금된 사람들에 대한 정보가 포함됩니다. ICRC의 Robert Mardini 사무총장은 아래와 같이 밝혔습니다. “실종자 데이터에 대한 공격은 가족들을 더욱 고통스럽게 만들고 있습니다.” "이 사이버 공격은 이미 인도적 서비스가 필요한 취약한 사람들을 더..

    국내외 보안동향 2022. 1. 21. 14:00

    산업체에서 크리덴셜을 훔치는 ‘변칙적’인 스파이웨어 발견

    ‘Anomalous’ spyware stealing credentials in industrial firms 연구원들이 이메일 계정 크리덴셜을 도용하고 금융 사기를 저지르거나, 다른 행위자에게 재판매하는 것을 목표로 산업체를 노리는 스파이웨어 캠페인 다수를 발견했습니다. 공격자는 기성품 스파이웨어 툴을 사용하지만, 탐지를 피하기 위해 매우 제한된 시간 동안만 각 변종을 배포합니다. 공격에 사용된 상용 악성코드는 AgentTesla/Origin Logger, HawkEye, Noon/Formbook, Masslogger, Snake Keylogger, Azorult, Lokibot 등이 있습니다. 비정상적인 공격 카스퍼스키는 이러한 스파이웨어 공격을 '변칙적'이라고 불렀습니다. 일반적인 다른 공격과는 다르..

    국내외 보안동향 2022. 1. 21. 09:00

    AlphV/BlackCat 랜섬웨어, 몽클레어에서 훔친 데이터 공개해

    AlphV/BlackCat ransomware gang published data stolen from fashion giant Moncler 몽클레어(Moncler)가 12월에 공격을 받은 이후 데이터 유출되었다고 밝혔습니다. 이 명품 패션 기업은 AlphV/BlackCat 랜섬웨어의 공격을 받았으며, 오늘 Tor 네트워크 내 유출 사이트에 도난당한 데이터가 게시되었습니다. 지난 12월, Recorded Future와 MalwareHunterTeam의 악성코드 연구원은 Rust 프로그래밍 언어로 작성된 최초의 전문 랜섬웨어 변종인 ALPHV(BlackCat)를 발견했습니다. BlackCat은 윈도우, 리눅스 및 VMWare ESXi 시스템을 노리지만, 아직까지 피해자 수는 제한적입니다. 유명 악성코드 ..

    국내외 보안동향 2022. 1. 20. 14:00

    BHUNT 악성코드, 사용자의 암호화 지갑 및 패스워드 노려

    New BHUNT malware targets your crypto wallets and passwords 가상화폐 지갑, 비밀번호, 보안 문구를 노리는 새로운 모듈식 악성코드인 'BHUNT'가 발견되었습니다. 이는 또 다른 크립토 스틸러일 뿐이지만, 은밀히 움직이기 때문에 주의할 필요가 있습니다. 감염 벡터 새로운 BHUNT 맬웨어는 Bitdefender에서 발견하여 분석했습니다. BHUNT는 탐지를 피하고 보안 경고를 트리거하기 위해, 연구원의 리버스 엔지니어링 및 분석을 방해하는 두 가지 가상 머신 패커인 Themida 및 VMProtect를 사용하여 압축 및 강력하게 암호화됩니다. 공격자는 CCleaner의 제작자인 Piriform에서 훔친 디지털 서명을 이용하여 악성코드 실행 파일에 서명했습니다..

    국내외 보안동향 2022. 1. 20. 09:00

    유로폴, 범죄자가 자주 이용하는 VPN 서비스인 VPNLab 운영 중단 시켜

    Europol Shuts Down VPNLab, Cybercriminals' Favourite VPN Service 악성 공격자가 랜섬웨어를 배포하고 기타 사이버 범죄를 실행하는 데 사용하는 VPN 제공업체인 VPNLab.net이 법 집행 기관에 의해 운영이 중단되었습니다. 유로폴은 지난 1월 17일에 서버 15개를 사용 중지 시키고 독일, 네덜란드, 캐나다, 체코, 프랑스, ​​헝가리, 라트비아, 우크라이나, 미국, 영국에서 발생한 파괴적인 공격에 대한 조치로 VPN 서비스의 오용을 막았다고 밝혔습니다. 또한 사이버 공격의 위험이 있는 것으로 식별된 기업 최소 100곳에 알림을 전송하고 있습니다. 유로폴은 해당 회사의 이름을 공개하지 않았습니다. 2008년에 설립된 이 회사는 고객에게 이중 VPN 연결..

    국내외 보안동향 2022. 1. 19. 14:00

    MS, Windows Server, VPN 버그에 대한 긴급 수정사항 발표

    Microsoft releases emergency fixes for Windows Server, VPN bugs 2022년 1월, 패치 화요일에 발표된 Windows 업데이트 이후 Hyper-V 실행불가, Windows Server 부팅 루프, ReFS 볼륨에 엑세스 불가 등 여러 문제점이 발생하였습니다. 이러한 문제를 해결하기 위하여 18일, 일부 윈도우 버전에 대한 OBB 업데이트를 출시하였습니다. 해당 업데이트는 VPN 연결 실패, Windows Server 도메인 컨트롤러 다시 시작, 가상 컴퓨터 시작 실패 등과 관련된 문제를 해결한다고 밝혔습니다. 이 수정 사항은 선택적 업데이트로, 자동설치되지 않기 때문에 업데이트가 필요한 경우, 수동으로 OBB 업데이트를 진행해야 합니다. 다음 업데이트는 ..

    국내외 보안동향 2022. 1. 19. 10:43

    FIN8 해킹 그룹과 연결된 새로운 White Rabbit 랜섬웨어 발견

    New White Rabbit ransomware linked to FIN8 hacking group 연구 결과에 따르면, 최근 등장한 새로운 랜섬웨어 패밀리인 White Rabbit이 FIN8 해킹 그룹의 부가적인 작업일 가능성이 있는 것으로 나타났습니다. FIN8은 금전을 노리는 공격자로 주로 신용 카드 정보를 훔치는 POS 악성 코드를 통해 수 년 동안 금융 기관을 노렸습니다. 이중 갈취를 위한 단순한 툴 White Rabbit 랜섬웨어는 랜섬웨어 전문가인 Michael Gillespie가 발견한 악성코드 샘플을 트위터에서 공개해 처음으로 알려졌습니다. Trend Micro의 연구원들은 2021년 12월 미국 은행을 노린 공격에서 얻게된 White Rabbit 랜섬웨어 샘플을 분석해 공개했습니다. ..

    국내외 보안동향 2022. 1. 19. 09:00

    전문가들, SFile 랜섬웨어의 새로운 리눅스 변종 경고

    Experts warn of attacks using a new Linux variant of SFile ransomware SFile 랜섬웨어(Escal) 운영자가 작업을 확장하기 위해 리눅스 버전의 악성코드를 개발한 것으로 나타났습니다. 2020년부터 활동을 시작한 SFile 랜섬웨어는 당시 윈도우 시스템만 노렸습니다. 랜섬웨어의 일부 변종은 암호화된 파일의 이름에 타깃 회사의 영어 이름을 추가합니다. 중국 보안 회사인 Rising은 최근 RSA+AES 알고리즘 모드를 사용하는 SFile 랜섬웨어의 리눅스용 변종을 탐지했습니다. Rising에서는 분석문을 발표해 아래와 같이 밝혔습니다. “예를 들어, 이번에 발견된 변종은 nuctech-gj0okyci(nuctech는 Nuctech Technology..

    국내외 보안동향 2022. 1. 18. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 39 40 41 42 43 44 45 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바