ESTsecurity

  • 전체보기 (5354) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5354) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • SonicWall, 고객에 SMA 100 기기 패치 적용 권고해

      2021.12.09 by 알약4

    • 해커들, 신용카드 정보를 훔치기 위해 WordPress 플러그인 감염시켜

      2021.12.09 by 알약4

    • 구글, Glupteba 봇넷 활동 방해해

      2021.12.08 by 알약4

    • Zoho, 공격에 악용되는 새로운 제로데이 취약점(CVE-2021-44515) 경고

      2021.12.07 by 알약4

    • SPAR 스토어 330곳, 사이버 공격 후 폐쇄되거나 현금만 사용해

      2021.12.07 by 알약4

    • 러시아의 해킹 그룹, 새로운 Ceeloader 악성코드 사용해

      2021.12.07 by 알약4

    • 백도어와 악성 크롬 확장 프로그램을 유포하는 새로운 악성 광고 캠페인 발견

      2021.12.06 by 알약4

    • FBI, Cuba 랜섬웨어가 미국의 주요 인프라 조직 49곳 침해했다고 발표

      2021.12.06 by 알약4

    SonicWall, 고객에 SMA 100 기기 패치 적용 권고해

    SonicWall strongly urges customers to apply patches to SMA 100 devices 보안 공급업체인 SonicWall이 SMA 100 시리즈 어플라이언스를 사용하는 고객에 여러 보안 취약점을 수정하는 보안 패치를 적용할 것을 권고했습니다. 이 중 일부 취약점은 ‘치명적’으로 분류되었습니다. "SonicWall은 SMA 200, 210, 400, 410, 500v 제품을 포함 SMA 100 시리즈 어플라이언스에서 치명적, 보통 심각도(CVSS 5.3-9.8)인 취약점을 확인 및 패치했습니다. WAF가 활성화된 SMA 100 시리즈 어플라이언스도 대부분의 위 취약점의 영향을 받습니다.” "조직에서는 아래 지침에 따라 SMA 200, 210, 400, 410, 500..

    국내외 보안동향 2021. 12. 9. 14:00

    해커들, 신용카드 정보를 훔치기 위해 WordPress 플러그인 감염시켜

    Hackers infect random WordPress plugins to steal credit cards 신용 카드 스와이퍼가 온라인 상점 WordPress 사이트의 랜덤한 플러그인에 주입되어 탐지를 피한 채 고객의 지불 세부 정보를 훔치는 것으로 나타났습니다. 크리스마스 쇼핑 시즌이 다가오면서 공격자는 온라인 상점을 은밀한 스키머에 감염시키려는 노력을 더욱 강화하고 있습니다. 따라서 관리자는 경계를 늦추지 말아야 할 것입니다. 최근 유행하는 수법은 카드 스키머를 WordPress 플러그인 파일에 주입하는 것입니다. 대부분이 탐지를 피하기 위해 면밀히 모니터링되는 'wp-admin' 및 'wp-includes' 코어 디렉토리를 피하고 있습니다. 의외로 잘 보이도록 숨어 Sucuri의 새로운 보고서에..

    국내외 보안동향 2021. 12. 9. 09:00

    구글, Glupteba 봇넷 활동 방해해

    Google disrupts the Glupteba botnet 구글이 Glupteba가 운영하는 인프라를 중단했다고 발표했습니다. 또한 이들은 러시아 국적을 가진 Dmitry Starovikov와 Alexander Filippov를 해당 봇넷을 생성 및 운영한 혐의로 고발했습니다. 블록체인을 지원하는 이 봇넷은 최소 2011년부터 활동해왔으며, 연구원들은 Glupteba 봇넷이 현재 전 세계적으로 100만 대 이상의 Windows PC로 구성되어 있다고 추정했습니다. 봇넷은 사용자의 크리덴셜 및 데이터를 훔치고, 피해자의 리소스를 악용하는 가상화폐를 채굴하고, 감염된 컴퓨터와 라우터를 통해 다른 사람의 인터넷 트래픽을 퍼뜨리는 프록시를 설정하는 데 사용되었습니다. 해당 봇넷의 운영자는 크랙 또는 불법 ..

    국내외 보안동향 2021. 12. 8. 14:00

    Zoho, 공격에 악용되는 새로운 제로데이 취약점(CVE-2021-44515) 경고

    Zoho는 지난 금요일, 고객들에게 MagageEngine 서버를 업데이트 하고, 현재 악용되고 있는 제로데이 취약점 패치를 적용하라고 촉구하였습니다. CVE-2021-44515로 명명된 해당 취약점은, Zoho ManageEngine Desktop Central에이전트를 사용하는 ServiceDesk Plus의 Professional 및 Enterprise 버전 고객에게 영향을 미칩니다. 해당 취약점을 악용하면 공격자가 인증을 우회하여 Desktop Central 서버에서 악성코드를 실행할 수 있습니다. 지난 주말, Zoho는 익스플로잇 탐지 툴을 출시하였으며, 보안연구원들 역시 YARA rules 공개하여 악의적인 행위를 탐지할 수 있도록 하였습니다. 이번에 공개된 취약점은 현재 악용되고 있는 세번째..

    국내외 보안동향 2021. 12. 7. 15:04

    SPAR 스토어 330곳, 사이버 공격 후 폐쇄되거나 현금만 사용해

    330 SPAR stores close or switch to cash-only payments after a cyberattack 글로벌 슈퍼마켓 체인점인 SPAR이 사이버 공격을 받아 잉글랜드 북동부의 매장 330곳의 운영에 차질이 생겼습니다. 공격 이후 많은 상점이 문을 닫거나, 결제에 현금만 사용해야 했습니다. SPAR은 2019년 기준 48개국에서 매장 13,320곳을 운영하고 있지만, 해당 사이버 공격은 Lancashire 카운티에서만 발생했습니다. 이 공격은 지난 주말에 발생했으며, 금일 일부 상점은 문을 닫은 상태입니다. 카운티 전역에 25개의 지점을 운영하는 Lawrence Hunt & Co Ltd는 이 사고가 현금 서랍, 신용 카드, SPAR의 네트워크 전반의 백오피스 시스템에 영향을 ..

    국내외 보안동향 2021. 12. 7. 14:00

    러시아의 해킹 그룹, 새로운 Ceeloader 악성코드 사용해

    Russian hacking group uses new stealthy Ceeloader malware Novelium 해킹 그룹이 새로운 커스텀 "Ceeloader" 악성코드를 통해 클라우드 및 관리 서비스 제공업체를 노리는 방식으로 전 세계 정부 및 기업 네트워크를 계속해서 침해하고 있는 것으로 나타났습니다. Novelium은 작년에 여러 미국 연방 기관을 해킹한 SolarWinds 공급망 공격을 실행한 공격자로 마이크로소프트에서 명명했습니다. 이 그룹은 보통 APT29, The Dukes, Cozy Bear로 알려진 러시아 외국 정보국(SVR)의 해킹 부서로 추측됩니다. 노벨리움은 커스텀 악성코드와 툴을 사용하는 수준 높은 해킹 그룹이지만, 여전히 연구원들이 공격을 분석할 수 있는 흔적을 남깁니다...

    국내외 보안동향 2021. 12. 7. 09:00

    백도어와 악성 크롬 확장 프로그램을 유포하는 새로운 악성 광고 캠페인 발견

    New Malvertising Campaigns Spreading Backdoors, Malicious Chrome Extensions 악성 캠페인 다수에서 Viber, WeChat, NoxPlayer, Battlefield를 포함한 인기 있는 앱 및 게임의 가짜 인스톨러를 통해 사용자의 시스템에서 크리덴셜 및 데이터를 훔치고 원격 연결을 유지하려 시도하고 있는 것으로 나타났습니다. 이들은 사용자가 새로운 백도어와 악성 구글 크롬 확장 프로그램을 다운로드하도록 속였습니다. Cisco Talos는 해당 악성코드 페이로드가 신원이 밝혀지지 않은 "magnat"라는 닉네임을 사용하는 공격자의 작업이라 밝히며 "작성자는 이 두 패밀리를 지속적으로 개발 및 개선했다”고 밝혔습니다. 이 공격은 2018년 말에 시작..

    국내외 보안동향 2021. 12. 6. 14:00

    FBI, Cuba 랜섬웨어가 미국의 주요 인프라 조직 49곳 침해했다고 발표

    FBI: Cuba ransomware breached 49 US critical infrastructure orgs FBI가 Cuba 랜섬웨어 그룹이 미국의 주요 인프라 내 조직 최소 49곳의 네트워크를 해킹했다고 발표했습니다. "FBI는 2021년 11월 초 Cuba 랜섬웨어 공격자가 금융, 정부, 의료, 제조, IT 부문을 포함한 핵심 인프라 부문 5개의 조직들 최소 49곳을 해킹한 것으로 확인했습니다.” FBI는 또한 이 랜섬웨어 그룹이 미국 기업을 타깃으로 공격하기 시작한 이후 4천만 달러 이상을 벌어들였다고 덧붙였습니다. "Cuba 랜섬웨어 공격자는 랜섬머니로 최소 7,400만 달러를 요구했으며, 최소 4,390만 달러를 벌어들였습니다." 이와 같은 사실은 CISA와 공동 발행한 플래시 경보를 ..

    국내외 보안동향 2021. 12. 6. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 47 48 49 50 51 52 53 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바