ESTsecurity

  • 전체보기 (5395) N
    • 이스트시큐리티 소식 (378) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (717) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (604) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5395) N
      • 이스트시큐리티 소식 (378) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (717) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (604) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 마이크로소프트 서명 인증을 악용하는 새로운 Zloader 뱅킹 악성코드 캠페인 발견

      2022.01.06 by 알약4

    • 2021년 최악의 사이버 공격사건 정리

      2022.01.06 by 알약4

    • 마이크로소프트, 지속적인 Log4j 취약점 악용 경고

      2022.01.06 by 알약4

    • 클라우드 비디오 플랫폼, 부동산 사이트 100곳 스키머 삽입에 악용돼

      2022.01.05 by 알약4

    • 애플 iOS에 영향을 미치는 HomeKit의 ‘도어 락’ 버그 발견

      2022.01.05 by 알약4

    • SEGA 유럽, AWS S3을 제대로 보호하지 않아 데이터와 인프라 공격에 노출돼

      2022.01.04 by 알약4

    • Netgear Nighthawk R6700v3 라우터에서 미패치된 취약점 다수 발견

      2022.01.03 by 알약4

    • PulseTV, 신용카드 20만건 잠재적으로 해킹 당했다 밝혀

      2022.01.03 by 알약4

    마이크로소프트 서명 인증을 악용하는 새로운 Zloader 뱅킹 악성코드 캠페인 발견

    New Zloader Banking Malware Campaign Exploiting Microsoft Signature Verification 현재 진행 중인 ZLoader 악성코드 캠페인이 원격 모니터링 도구 및 악용하고 사용자 크리덴셜 및 민감 정보를 빼내기 위해 9년된 마이크로소프트의 디지털 서명 확인 취약점을 악용하는 것으로 나타났습니다. 2021년 11월부터 이 감염 체인을 추적해 온 이스라엘의 사이버 보안 회사인 Check Point Research는 이전 공격과의 유사성을 들며 Malsmoke라는 사이버 범죄 그룹이 이 공격의 배후에 있을 것이라 밝혔습니다. Check Point의 Golan Cohen은 The Hacker News와 공유한 보고서에서 아래와 같이 밝혔습니다. "감염 체인에..

    국내외 보안동향 2022. 1. 6. 14:00

    2021년 최악의 사이버 공격사건 정리

    CNA 금융 2021년 3월, 미국의 최대 보험사 중 하나인 CNA 파이낸셜이 랜섬웨어의 공격을 받았습니다. 이후 파일에 대한 액세스 권한을 복구하기 위하여 4만 달러를 지불하였습니다. 해커는 Hades 랜섬웨어의 변종인 Phoenix Locker를 이용하여 공격하였으며, 해당 랜섬웨어는 Evil Corp으로 알려진 사이버 범죄조직의 사이버 무기 중 일부로 알려져 있습니다. CNA 파이낸셜은 사이버 공격을 받은 후 시스템을 복구할 수 없어, 공격을 받은 지 약 2주 후 랜섬머니를 지불하기로 결정했습니다. Microsoft Exchange Server 대규모 공격 1월부터 중국과 연계된 APT 그룹에 의하여, 기업 및 정부 기관을 포함하여 최소 수만 명의 Microsoft 고객이 해킹을 당했을 가능성이 밝..

    국내외 보안동향 2022. 1. 6. 11:46

    마이크로소프트, 지속적인 Log4j 취약점 악용 경고

    Threat actors continue to exploit Log4j flaws in their attacks, Microsoft Warns 마이크로소프트가 정부의 지원을 받는 공격자와 사이버 범죄자들이 취약한 시스템에 악성코드를 배포하기 위해 Apache Log4j 라이브러리의 취약점을 지속적으로 악용하려 시도한다고 경고했습니다. 마이크로소프트는 고객에 인프라를 검토하여 취약한 버전이 있는지 검토할 것을 권장했습니다. 또한 전문가에 따르면 조직에서는 이미 해킹 당했더라도 이를 깨닫지 못했을 가능성이 있습니다. MSTIC(Microsoft Threat Intelligence Center)에는 아래와 같이 설명했습니다. “12월의 마지막 주 동안 악용 시도가 지속적으로 높게 나타났습니다. 많은 공격자가 ..

    국내외 보안동향 2022. 1. 6. 09:00

    클라우드 비디오 플랫폼, 부동산 사이트 100곳 스키머 삽입에 악용돼

    Attackers abused cloud video platform to inject an e-skimmer into 100 Real Estate sites 공격자들이 알려지지 않은 클라우드 비디오 플랫폼을 통해 동일한 모회사에 속한 부동산 웹사이트 100곳 이상에 전자 스키머를 설치한 것으로 나타났습니다. 공격자는 전자 스키밍 공격 시 방문자가 제품을 구매하는 동안 결제 데이터를 훔치기 위해 온라인 스토어에 악성 JavaScript 코드를 삽입합니다. Palo Alto Networks의 연구원은 공격자가 클라우드 비디오 플랫폼을 악용하여 비디오에 숨겨진 전자 스키머를 삽입한 공급망 공격을 문서화했습니다. 해당 플랫폼에서 비디오를 임포트한 모든 웹 사이트는 전자 스키머에 해킹되었습니다. Palo Alto..

    국내외 보안동향 2022. 1. 5. 14:00

    애플 iOS에 영향을 미치는 HomeKit의 ‘도어 락’ 버그 발견

    Researchers Detail New HomeKit 'door Lock' Bug Affecting Apple iOS Apple의 iOS 모바일 운영 체제에서 지속적인 서비스 거부(DoS) 취약점이 발견되었습니다. 악용할 경우 기기가 취약한 기기가 Apple Home 호환 기기에 연결할 때 무한 충돌 또는 재부팅 시킬 수 있게 됩니다. "doorLock"이라 명명된 이 공격은 HomeKit 기기의 이름을 500,000자보다 큰 문자열로 변경하기만 하면 촉발시킬 수 있기 때문에 비교적 쉽게 악용이 가능합니다. 이로 인해 기기에 연결을 시도하는 iPhone이나 iPad가 응답하지 않고 무제한으로 시스템 오류 발생 및 재시작되도록 할 수 있으며, 이는 시스템을 복원하거나 DFU(장치 펌웨어 업데이트) 모드에..

    국내외 보안동향 2022. 1. 5. 09:00

    SEGA 유럽, AWS S3을 제대로 보호하지 않아 데이터와 인프라 공격에 노출돼

    SEGA Europe left AWS S3 bucket unsecured exposing data and infrastructure to attack 사이버 보안 회사인 VPN Overview에 따르면, 연말에 게임 대기업인 SEGA 유럽이 실수로 사용자의 개인 정보를 Amazon Web Services(AWS) S3 버킷에 공개적으로 접근 가능한 상태로 남겨둔 것으로 나타났습니다. 보호되지 않은 S3 버킷에는 공격자가 MailChimp를 포함한 SEGA 유럽의 많은 클라우드 서비스에 접근하는데 사용할 수 있는 AWS 키 세트 다수, SEGA의 이름으로 액세스가 가능한 스팀 키가 포함되어 있었습니다. VPN Overview는 보고서를 통해 아래와 같이 밝혔습니다. “연구원들은 해킹된 SNS 알림 대기열을..

    국내외 보안동향 2022. 1. 4. 14:00

    Netgear Nighthawk R6700v3 라우터에서 미패치된 취약점 다수 발견

    Multiple flaws in Netgear Nighthawk R6700v3 router are still unpatched Tenable의 연구원들이 널리 사용되는 Netgear Nighthawk R6700v3 WiFi 라우터의 최신 펌웨어 버전(1.0.4.120)에서 취약점 다수를 발견했습니다. 공격자가 취약점을 악용할 경우 취약한 기기를 완전히 제어할 수 있게 됩니다. 아래는 연구원이 발견한 취약점의 목록입니다. CVE-2021-20173: SOAP 인터페이스를 통한 사후 인증 명령 주입 CVE-2021-20174: 기본 HTTP 통신(웹 인터페이스) CVE-2021-20175: 기본 HTTP 통신(SOAP 인터페이스) CVE-2021-23147: UART 보호 메커니즘이 불충분 CVE-2021-..

    국내외 보안동향 2022. 1. 3. 14:00

    PulseTV, 신용카드 20만건 잠재적으로 해킹 당했다 밝혀

    PulseTV discloses potential compromise of 200,000 credit cards 미국 온라인 스토어인 PulseTV가 대규모 고객 신용카드 침해 사고가 발생했다고 밝혔습니다. Maine 법무장관실 측에 공유된 통지서에 따르면, 200,000명 이상의 쇼핑객이 이에 영향을 받았습니다. 해당 플랫폼은 2021년 3월 8일 VISA 측에서 사이트에서 승인되지 않은 신용 카드 거래가 발생하고 있다고 알려 잠재적 침해 사실을 발견할 수 있었습니다. PulseTV는 몇 가지 보안 검사를 실행하고 악성코드를 스캐닝한 이후에도 사이트에서 문제가 무엇인지 정확히 찾아낼 수는 없었습니다. 하지만 그러나 몇 달 후에도 문제가 지속되어 법 집행 기관에서 지불 카드 해킹이 pulsetv.com에..

    국내외 보안동향 2022. 1. 3. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 42 43 44 45 46 47 48 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바