ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • Zeppelin 랜섬웨어, 약간의 휴식 후 활동 재개해

      2021.05.25 by 알약4

    • 오디오 기기 제조사인 BOSE, 랜섬웨어 공격 후 데이터 유출 사실 밝혀

      2021.05.25 by 알약4

    • 알래스카 보건국, 악성코드 공격 받아

      2021.05.24 by 알약4

    • 중국 정부, 사용자 권리 침해한 앱 90개 삭제 고시

      2021.05.21 by 알약4

    • STRRAT RAT, 랜섬웨어로 위장하여 확산돼

      2021.05.21 by 알약4

    • 안드로이드 앱 23개, 1억 이상 사용자의 개인 데이터 노출시켜

      2021.05.21 by 알약4

    • Judge 랜섬웨어의 변종인 NoCry 랜섬웨어 발견

      2021.05.20 by 알약4

    • 안드로이드 스토커웨어에서 개인정보 위협하는 취약점 발견

      2021.05.18 by 알약4

    Zeppelin 랜섬웨어, 약간의 휴식 후 활동 재개해

    Zeppelin ransomware gang is back after a temporary pause 작업을 일시적으로 중단했던 Buran으로도 알려진 서비스형 랜섬웨어인 Zeppelin이 다시 활동을 재개한 것으로 나타났습니다. 다른 랜섬웨어와는 달리 Zeppelin의 운영자는 피해자의 데이터를 훔치지 않으며 유출 사이트를 운영하지도 않습니다. Zeppelin 랜섬웨어는 2019년 11월 처음 등장했습니다. BlackBerry Cylance의 전문가들은 서비스형 랜섬웨어인 Vega의 새로운 변종을 발견한 후 이를 Zeppelin이라 명명했습니다. 이후 이 새로운 변종은 유럽, 미국, 캐나다 전역의 기술 및 의료 업계 조직을 노린 공격에 사용되었습니다. Zeppelin은 11월 처음 발견되었을 당시 Pa..

    국내외 보안동향 2021. 5. 25. 14:00

    오디오 기기 제조사인 BOSE, 랜섬웨어 공격 후 데이터 유출 사실 밝혀

    Audio maker Bose discloses data breach after ransomware attack BOSE corporation이 3월 초 회사의 시스템에 랜섬웨어 공격을 받은 후 데이터 유출 사건이 발생했다고 밝혔습니다. BOSE는 뉴 햄프셔의 법무 장관실에 제출한 침해 통지서에서 “정교한 사이버 공격을 받아 업무 환경 전체에 악성웨어/랜섬웨어가 배포되었다”고 밝혔습니다. “BOSE는 2021년 3월 7일 처음으로 미국의 BOSE 시스템에서 악성코드/랜섬웨어를 발견했습니다.” 회사는 외부의 보안 전문가들을 고용해 영향을 받은 시스템을 복구했으며, 포렌식 전문가와 함께 공격자의 데이터 접근 또는 유출 여부를 확인하고 있습니다. 공격자들, 직원의 데이터에 접근해 랜섬웨어 공격이 네트워크에 미..

    국내외 보안동향 2021. 5. 25. 13:00

    알래스카 보건국, 악성코드 공격 받아

    A malware attack hit the Alaska Health Department 알래스카의 보건국의 웹사이트가 악성코드의 공격을 받아 운영이 중단되었습니다. 지역 당국은 현재 이 공격을 조사 중이지만, 아직까지 사고에 대한 자세한 정보는 공개되지 않은 상태입니다. 해커가 알래스카 보건국의 네트워크에 침입해 악성코드를 심는데 성공할 수 있었던 수법은 아직까지 명확히 알려지지 않았습니다. 전문가들은 이 공격에 랜섬웨어 계열 악성코드가 사용된 것으로 추측하고 있으며, 개인정보나 기밀 정보가 유출되었는지 여부를 확인하고 있습니다. 이에 대해 AP 통신은 아래와 같이 보도했습니다. “지난 화요일, 보건부는 조사로 인해 월요일 웹사이트의 운영이 중단되었다고 밝혔습니다. 성명문에서는 이 사이버 공격이 언제 ..

    국내외 보안동향 2021. 5. 24. 09:00

    중국 정부, 사용자 권리 침해한 앱 90개 삭제 고시

    工信部通报下架90款侵害用户权益APP 2021년 5월 13일, 중국 정부가 사용자의 권익을 침해한 90개의 모바일 앱을 퇴출시켰습니다. 중국 정부는 중국의 여러 앱 마켓에 앱 삭제 목록을 통보하고, 앱 마켓에서 삭제 처리를 했습니다. 이 90개의 앱은 주로 개인 정보를 무단으로 수집하거나 개인 정보 사용 규정을 위반해 강제적, 혹은 수시로 사용자의 권익을 침해한 것으로 나타났습니다. 예컨대 이번 삭제 대상인 개인 커뮤니티 소셜미디어 앱 '톈야서취' 앱은, 개인정보 수집 규정을 위반하고 강제로 사용자에 푸싱 기능을 쓰거나 사용자가 앱을 다운로드하도록 했습니다. 90개 앱에 포함된 직장인 인맥 커뮤니티 앱 '마이마이' 역시 유사한 사례였습니다. 중국 공업정보화부는 지난 4월 23일 「사이버보안법」, 「통신규정..

    국내외 보안동향 2021. 5. 21. 17:04

    STRRAT RAT, 랜섬웨어로 위장하여 확산돼

    STRRAT RAT spreads masquerading as ransomware 마이크로소프트 보안 인텔리전스 연구원들이 STRRAT으로 추적되는 원격 액세스 트로이목마(RAT)을 확산시키는 악성코드 캠페인을 발견했습니다. 이 RAT은 랜섬웨어 공격으로 위장하여 피해자의 데이터를 훔치도록 설계된 것으로 나타났습니다. 자바를 기반으로 한 STRRAT RAT은 대규모 스팸 캠페인을 통해 배포되었으며, 악성코드는 실제로 파일을 암호화하지 않고 파일명에 .crimson 확장자를 추가합니다. 마이크로소프트에 따르면 이 캠페인의 배후에 있는 공격자들은 해킹된 이메일 계정을 사용하여 PDF 첨부파일로 위장한 이미지가 포함된 스팸 메시지를 발송했습니다. 이미지를 열면 악성코드가 STRRAT RAT을 다운로드하기 위한..

    국내외 보안동향 2021. 5. 21. 14:00

    안드로이드 앱 23개, 1억 이상 사용자의 개인 데이터 노출시켜

    23 Android Apps Expose Over 100,000,000 Users' Personal Data 안드로이드 앱 다수의 잘못된 구성으로 인해 1억 명이 넘는 사용자의 민감 데이터가 유출되어 악성 공격자가 금전적 이익을 얻는데 악용될 수 있는 것으로 나타났습니다. Check Point의 연구원들은 금일 발표한 분석문을 통해 아래와 같이 밝혔습니다. “타사 클라우드 서비스를 애플리케이션 내에 구성 및 통합할 때 모범 사례를 따르지 않아 사용자 수백만 명의 개인 데이터가 노출되었습니다. 일부의 경우 이러한 오용은 사용자에게만 영향을 미치지만, 개발자 또한 이에 취약할 수 있습니다. 잘못된 구성으로 인해 사용자의 개인 데이터와 개발자의 업데이트 메커니즘, 저장소 등 내부 리소스 등이 노출 위험에 처하..

    국내외 보안동향 2021. 5. 21. 09:00

    Judge 랜섬웨어의 변종인 NoCry 랜섬웨어 발견

    Analysis of NoCry ransomware: A variant of the Judge ransomware Tesorion의 연구원들이 Judge 랜섬웨어용 복호화 툴을 공개했습니다. 이 복호화 툴은 NoCry 랜섬웨어로 암호화된 파일 또한 복구가 가능한 것으로 나타났습니다. 지난 1월 초, 연구원들은 Judge 랜섬웨어에 대한 분석을 발표했습니다. 또한 NoMoreRansom 이니셔티브를 통해 사용이 가능한 Judge 랜섬웨어용 무료 복호화 툴 또한 공개했습니다. 몇 달 후, Bleeping Computer에서는 Stupid 랜섬웨어의 새로운 변종인 NoCry에 대한 기사를 게시했습니다. 이 변종은 GrujaRS에서 발견했습니다. 처음 Judge 랜섬웨어를 분석했을 때, 바이너리 내에서 NoCr..

    국내외 보안동향 2021. 5. 20. 09:00

    안드로이드 스토커웨어에서 개인정보 위협하는 취약점 발견

    Android stalkerware, a danger for victims and stalkers ESET이 흔히 사용되는 Android 스토커웨어 앱에서 피해자의 개인정보 및 보안을 위험에 노출시킬 수 있는 취약점을 발견했다고 밝혔습니다. ‘spouseware’로도 알려진 모바일 스토커웨어는 스토커가 피해자를 스파잉하는 데 사용됩니다. 이러한 앱을 사용할 경우 기기의 GPS 위치를 수집하고, 대화를 도청하고, 기기에 저장된 브라우징 히스토리 및 이미지, 기타 민감 데이터에 접근할 수 있습니다. 연구원들은 이러한 종류의 소프트웨어가 지난 몇 년 동안 매우 인기가 높았다고 설명했습니다. 이 소프트웨어는 온라인에서 쉽게 찾을 수 있으며, 대부분의 경우 개발자는 이 애플리케이션을 어린이용 보호 솔루션이라 광고..

    국내외 보안동향 2021. 5. 18. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 91 92 93 94 95 96 97 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바