ESTsecurity

  • 이스트시큐리티 소식
  • 국내외 보안동향
  • 악성코드 분석 리포트
  • 전문가 기고

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5501) N
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 안전한 PC&모바일 세상 (3538) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)
        • 국내외 보안동향 (2801) N
      • 악성코드 분석 리포트 (1231)
      • 전문가 기고 (132)
      • 보안툰 (31)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    안전한 PC&모바일 세상

    • Xcode 프로젝트를 통해 확산되는 XCSSET, M1 기반 Mac 기기 노려

      2021.04.20 by 알약4

    • 유명 SNS의 잇따른 개인 정보 유출! : 개인정보 유출 예방 및 대처 방법 알아보기

      2021.04.20 by 알약5

    • 산업용 시스템 이더넷/IP 스택에서 심각한 취약점 발견

      2021.04.19 by 알약4

    • 유럽 기관 6곳의 SolarWinds Orion 소프트웨어 해킹돼

      2021.04.19 by 알약4

    • [스미싱] CJ택배 배송했습니다 빠른시간에 확인부탁합니다.

      2021.04.16 by 알약3

    • 다양한 데스크톱 애플리케이션에서 원클릭 취약점 발견돼

      2021.04.16 by 알약4

    • 악성 PDF 파일을 배포하는 웹 페이지 10만 곳 이상 생성돼

      2021.04.16 by 알약4

    • 공격자가 기기를 원격으로 해킹하도록 허용하는 새로운 왓츠앱 취약점 발견

      2021.04.15 by 알약4

    Xcode 프로젝트를 통해 확산되는 XCSSET, M1 기반 Mac 기기 노려

    Malware That Spreads Via Xcode Projects Now Targeting Apple's M1-based Macs Xcode 개발자들을 노리는 한 Mac 악성코드 캠페인이 애플의 새로운 M1 칩을 지원하고, 가상화폐 앱으로부터 기밀 정보를 훔치는 기능을 추가하도록 업그레이드되었습니다. XCSSET은 빌드 시 페이로드를 실행하도록 변조된 Xcode IDE 프로젝트를 통해 배포되었으며, 지난 2020년 8월 주목을 받았습니다. 이 악성코드는 합법적인 Mac 애플리케이션을 모방하기 위해 로컬 Xcode 프로젝트를 감염시키고 해킹된 프로젝트가 빌드될 때 메인 페이로드를 주입하는 역할을 하는 페이로드 모듈을 리패키징합니다. XCSSET 모듈은 크리덴셜을 훔치고, 스크린샷을 캡처하고, 웹사이트..

    안전한 PC&모바일 세상/국내외 보안동향 2021. 4. 20. 09:00

    유명 SNS의 잇따른 개인 정보 유출! : 개인정보 유출 예방 및 대처 방법 알아보기

    안녕하세요, 이스트시큐리티입니다. 최근 고도화되는 사이버 위협으로 인해 개인정보 유출 사례가 빈번해지고 있는데요. 오늘은 관련 사례를 몇 가지 소개하며 내 휴대폰과 컴퓨터의 개인정보를 안전하게 지키는 방법을 소개해드리려고 합니다. 페이스북과 클럽하우스의 개인정보 유출! 1. 페이스북, 106개국의 개인정보 대량 유출 최근 페이스북에서 106개국의 이용자의 개인정보가 유명 사이버 범죄 포럼에서 무방비로 공개되는 유출 사고가 발생했습니다. 페이스북은 인스타그램과 더불어 전 세계의 사람들이 가장 많이 이용하는 SNS 중 하나인데요. 이렇게 유출된 데이터에는 이름, 페이스북 ID를 포함하여 휴대폰 번호나 이메일 주소, 직업, 도시 등 기타 프로필의 세부 정보가 모두 포함되었는데요. 이러한 사용자의 기록은 3천 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 4. 20. 09:00

    산업용 시스템 이더넷/IP 스택에서 심각한 취약점 발견

    Severe Bugs Reported in EtherNet/IP Stack for Industrial Systems 미 CISA가 지난 목요일 OpENer Ethernet/IP 스택에 존재하는 취약점 다수에 대해 경고했습니다. 이 취약점을 악용할 경우 산업용 시스템에 DoS 공격, 데이터 유출, 원격 코드 실행 공격 등을 수행할 수 있었습니다. 2021년 2월 10일 이전의 모든 OpENer 커밋 및 버전이 이에 취약한 상태입니다. 하지만 아직까지 이 취약점을 악용한 실제 사례는 없었습니다. 이 보안 취약점 4개는 운영 기술 보안 회사인 Claroty의 연구원인 Tal Keren, Sharon Brizinov가 발견하여 CISA에 제보하여 알려지게 되었습니다. 또한 Claroty 측에서 확인한 5번째 보..

    안전한 PC&모바일 세상/국내외 보안동향 2021. 4. 19. 14:02

    유럽 기관 6곳의 SolarWinds Orion 소프트웨어 해킹돼

    6 out of 11 EU agencies running Solarwinds Orion software were hacked 유럽의 예산 행정 위원인 Johannes Hahn이 SolarWinds의 공급망 공격이 유럽 연합 기관 6곳에 영향을 미쳤다고 밝혔습니다. 유럽 연합의 이러한 공식 대응은 CERT-EU에서 실시한 조사 결과를 기반으로 합니다. CERT-EU는 유럽 연합 기관 14곳이 SolarWinds Orion 모니터링 소프트웨어를 사용하고 있었으며, 이 중 6곳이 해킹을 당했다고 밝혔습니다. CERT-EU는 변조된 Orion 업데이트를 설치한 EU 기관의 이름을 밝히지는 않았습니다. 2020년 12월, SolarWinds는 고객 18,000명이 공급망 공격에 영향을 받았을 가능성이 있다고 밝혔..

    안전한 PC&모바일 세상/국내외 보안동향 2021. 4. 19. 09:00

    [스미싱] CJ택배 배송했습니다 빠른시간에 확인부탁합니다.

    [4월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 CJ택배 배송했습니다 빠른시간에 확인부탁합니다. hxxp://tinyurl[.]com/xxxxxx 2 택배 배송했습니다 합동택배조회 asq[.]kr/xxxxxxxxx 3 우체국택배 확인부탁합니`다 shorturl[.]at/xxxxxx 4 [Web발신]한국의료재단 IFC종합검진센터 통지내용보기:xx.xxxx[.]vip 5 [Web발신]통지서 내용을 확인하세요:xx.xxxxx[.]pro 출처 : 알약M 기간 : 2021년 4월 10일 ~ 2021년 4월 16일

    안전한 PC&모바일 세상/스미싱 알림 2021. 4. 16. 14:09

    다양한 데스크톱 애플리케이션에서 원클릭 취약점 발견돼

    1-Click Hack Found in Popular Desktop Apps — Check If You're Using Them 다양한 인기 소프트웨어에서 원클릭 취약점 다수가 발견되었습니다. 공격자가 이 취약점을 악용할 경우 잠재적으로 타깃 시스템에서 임의 코드를 실행할 수 있습니다. Positive Security의 보안 연구원인 Fabian Bräunlein, Lukas Euler가 발견한 이 문제는 Telegram, Nextcloud, VLC, LibreOffice, OpenOffice, Bitcoin/Dogecoin Wallets, Wireshark, Mumble과 같은 프로그램에 영향을 미칩니다. 연구원들은 아래와 같이 설명했습니다. “운영 체제에서 오픈할 사용자 제공 URL을 전달하는 데스크..

    안전한 PC&모바일 세상/국내외 보안동향 2021. 4. 16. 14:00

    악성 PDF 파일을 배포하는 웹 페이지 10만 곳 이상 생성돼

    YIKES! Hackers flood the web with 100,000 pages offering malicious PDFs 사이버 범죄자들이 정식 구글 사이트로 보이지만 다양한 공격을 수행하는 원격 액세스 트로이목마(RAT)를 설치하는 페이지로 비즈니스 전문가를 유인하기 위해 검색 엔진을 오염시키고 있는 것으로 나타났습니다. 이 공격은 인보이스, 템플릿, 설문지, 영수증 등 기업용 문서 양식에 대한 검색 결과를 악용합니다. 악성 문서 템플릿을 다운로드하는 사용자는 자신도 모르는 사이 악성코드를 호스팅하는 악성 웹사이트로 이동됩니다. 지난 화요일 eSentire의 연구원들은 이에 대해 아래와 같이 언급했습니다. “RAT이 피해자의 컴퓨터에 설치되고 활성화되면, 공격자들은 감염된 시스템으로 명령을 전송..

    안전한 PC&모바일 세상/국내외 보안동향 2021. 4. 16. 09:00

    공격자가 기기를 원격으로 해킹하도록 허용하는 새로운 왓츠앱 취약점 발견

    New WhatsApp Bugs Could've Let Attackers Hack Your Phone Remotely 왓츠앱이 안드로이드용 메시징 앱에서 공격자가 원격으로 기기에서 악성코드를 실행하도록 허용하고 심지어 암호화된 통신을 해킹할 수 있었던 보안 취약점 2개를 수정했습니다. 이 취약점은 안드로이드 버전 9 및 이하 버전을 실행하는 기기를 노리며, “Man-in-the-Disk”로 알려진 공격을 통해 앱과 외부 저장소 사이에서 교환되는 특정 데이터를 조작하여 앱을 해킹할 수 있습니다. Census Labs의 연구원들은 아래와 같이 밝혔습니다. “공격자는 앞서 언급한 왓츠앱 취약점 2개를 통해 원격으로 TLS 1.3 및 TLS 1.2 세션용 TLS 암호화 관련 자료를 수집할 수 있었을 것입니다.”..

    안전한 PC&모바일 세상/국내외 보안동향 2021. 4. 15. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 130 131 132 133 134 135 136 ··· 443
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바