ESTsecurity

  • 전체보기 (4912) N
    • 이스트시큐리티 소식 (290) N
    • 국내외 보안동향 (2760)
    • 악성코드 분석 리포트 (1081) N
    • 전문가 기고 (108)
    • 알약人 이야기 (61)
    • PC&모바일 TIP (111)
    • 스미싱 알림 (493) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (4912) N
      • 이스트시큐리티 소식 (290) N
      • 국내외 보안동향 (2760)
      • 악성코드 분석 리포트 (1081) N
      • 전문가 기고 (108)
      • 알약人 이야기 (61)
      • PC&모바일 TIP (111)
      • 스미싱 알림 (493) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전문가 기고

    • 크리덴셜 스터핑(Credential stuffing) 공격을 막아라!

      2023.02.01 by 알약4

    • 안전한 설연휴를 위한 5가지 보안수칙

      2023.01.18 by 알약4

    • 2023년 사이버 위협 전망 TOP 5 및 2022년 주요 사이버 위협동향 결산 및 회고 Top5

      2022.12.12 by 알약4

    • 22년 3분기 랜섬웨어 동향

      2022.10.04 by 알약4

    • 안전하고 즐거운 추석연휴를 위한 5가지 보안수칙!

      2022.09.08 by 알약4

    • 2022년 2분기 알약 랜섬웨어 행위기반 차단 건수: 148,689건! 1분기 대비 2만 9천여건 감소

      2022.07.08 by 알약4

    • CBPR(Cross Border Privacy Rule) 인증제도란?

      2022.05.03 by 알약4

    • 스마트폰이 해킹 당했어요. 어떻게 해야 하나요?

      2022.04.28 by 알약4

    크리덴셜 스터핑(Credential stuffing) 공격을 막아라!

    2023년 계묘년의 해가 밝자마자 통신사 및 쇼핑몰들에서 연이어 개인정보 유출 및 무단 도용 사건이 발생하였습니다. 확인결과 이번 사건들은 공격자가 여러 가지의 경로로 수집한 사용자들의 로그인 인증 정보를 다른 사이트의 계정 정보에 마구 대입하여 공격하는 방식인 '크리덴셜 스터핑(Credential stuffing)'에 의해 발생한 것으로 확인되었습니다. 크리덴셜 스터핑 공격은 단순하지만 매우 효과적이어서 많은 공격자들이 자주 사용하는 공격방식 중 하나이기도 합니다. 크리덴셜 스터핑 공격에 가장 효과적인 예방 방법은 2단계 인증을 설정하는 것이지만, 상황이 여의치 않을 경우 안전한 비밀번호를 만들어 사용하는 것 만으로도 충분히 예방이 가능합니다. 그렇다면 안전한 비밀번호는 어떻게 만들어야 할까요? 1) ..

    전문가 기고 2023. 2. 1. 11:15

    안전한 설연휴를 위한 5가지 보안수칙

    안녕하세요? 이스트시큐리티입니다. 설 연휴 기간 동안 사이버 해킹 피해를 예방하기 위해 꼭 알아두어야 할 정보보호 수칙을 공유드립니다. 연휴 기간 사이버 공격을 당했을 경우 담당자들의 부재로 인해 시의성 있게 조치가 이루어지기 어려운 만큼, 사용자 여러분들께서는 각별한 주의를 기울이시기 바라겠습니다. 1) 파일 공유 사이트를 통한 불법 파일 다운로드 금지 독감과 코로나가 동시에 유행하면서, 고향에 내려가는 대신 영화나 드라마를 보며 연휴 기간을 보내려고 계획하신 분들도 많을 것이라 생각합니다. 파일 공유 프로그램 등을 통해 유포되는 파일들의 경우 악성코드가 포함되어 있을 가능성이 높습니다. 또한, 영상 무료 스트리밍 사이트의 경우 수익창출을 위해 붙어있는 수많은 광고 서버들을 통해 악성코드가 자동으로 다..

    전문가 기고 2023. 1. 18. 10:49

    2023년 사이버 위협 전망 TOP 5 및 2022년 주요 사이버 위협동향 결산 및 회고 Top5

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 이스트시큐리티는 다가오는 2023년을 맞이하여, '2023년 사이버 위협 전망 TOP 5' 및 ‘2022년 주요 사이버 위협동향 결산 및 회고 Top5’를 정리해 보았습니다. 2023년 사이버 위협 전망 Top5 1. 국가배후 해킹 조직의 사이버 안보 위협 고조 러시아, 우크라이나 전쟁의 지속 및 국가 간 갈등이 심화됨에 따라, 국가의 지원을 받는 해킹 조직의 공격이 빈번해 질 것으로 예상됩니다. 국방, 안보, 방산 영역의 해킹공격 지속과 함께 미사일 발사 및 방어 기술에 활용되는 항공우주산업과 이동통신을 대상으로 한 해킹 공격이 대폭 증가할 것으로 예상됩니다. 또한 국가간 갈등 심화는 다국적 구성원들로 이루어진 해킹 그룹 내부의 갈등을 촉발시..

    전문가 기고 2022. 12. 12. 10:39

    22년 3분기 랜섬웨어 동향

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. ESRC는 2022년 3분기 랜섬웨어 주요 동향을 다음과 같이 선정하였습니다. 1) LockBit 3.0 위협 지속 및 랜섬웨어 빌더 유출 2) 매그니베르(Magniber) 랜섬웨어 확장자 변경을 통한 지속 유포 3) 북한 배후 랜섬웨어 4) 국내 기업을 타깃으로 하는 랜섬웨어 5) Go 프로그래밍 언어로 작성된 새로운 타깃형 랜섬웨어 22년 7월 초 LockBit 3.0 버전이 발견되었습니다. 2019년 처음 등장한 서비스형 랜섬웨어(RaaS)인 LockBit이 등장 이후 꾸준히 업데이트 후 활동을 해오고 있으며, 저작권, 입사지원서를 위장한 이메일을 통해 국내에도 지속적으로 유포되고 있습니다. 그리고 9월 말, LockBit 3.0 빌더가 ..

    전문가 기고 2022. 10. 4. 09:29

    안전하고 즐거운 추석연휴를 위한 5가지 보안수칙!

    안녕하세요? 이스트시큐리티입니다. 다가 올 2022년 추석 명절을 맞이하여, 안전하고 즐거운 연휴를 보내기 위한 5가지 보안 수칙을 안내해 드립니다. 개인 사용자 1) 토렌트 등 파일공유 사이트를 통한 불법 파일 다운로드 금지 다시 확산 중인 코로나19로 인하여 올해도 비대면 추석을 예정하고 있는 분들이 많을 것으로 예상됩니다. 연휴 기간 중 영화나 드라마는 반드시 공식 경로를 통해 시청 및 다운로드 권고 드립니다. 토렌트와 같은 파일공유 사이트를 통해 저작권을 위반한 영화나 드라마 등의 파일을 내려 받을 경우 악성코드에 감염될 가능성이 높으며, 이로 인해 금융 정보 유출 등으로 인한 2차 피해가 발생할 수 있는 만큼 각별한 주의가 필요합니다. 2) 택배, 교통법규 위반 등의 키워드를 통한 스미싱 주의 ..

    전문가 기고 2022. 9. 8. 09:00

    2022년 2분기 알약 랜섬웨어 행위기반 차단 건수: 148,689건! 1분기 대비 2만 9천여건 감소

    안녕하세요! 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 2022년 2분기, 알약(ALYac) 백신 프로그램을 통해 총 148,689건의 랜섬웨어 행위 기반 공격이 차단된 것으로 확인됐습니다. 이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약의 ‘랜섬웨어 행위 기반 차단 기능’을 통해 차단된 공격만을 집계한 결과이며, 만약 패턴(시그니처) 기반 탐지 건까지 포함한다면 전체 공격 건수는 더욱 증가하게 됩니다. 2분기 알약을 통해 차단된 랜섬웨어의 공격은 총 148,689건으로, 일간 기준으로 환산하면 일 평균 약 1,652건의 랜섬웨어 공격이 차단된 것으로 볼 수 있습니다. 이는 지난 1분기 대비 약 2만9천여건 감소한 수치입니다. 알약 행위 기반 랜섬웨어 차단 건수는 6월부터 극명한..

    전문가 기고 2022. 7. 8. 10:30

    CBPR(Cross Border Privacy Rule) 인증제도란?

    22년 5월 3일부터, 개인정보보호위원회는 한국인터넷진흥원(KISA)와 공동으로 CBPR 인증 제도를 도입,운영한다고 밝혔습니다. 이로서, 국내 기업들이 해외 기관을 통하지 않고 CBPR인증을 받을 수 있게 되었습니다. 이에 이스트시큐리티에서는 CBPR인증은 무엇이며 어떠한 효용성이 있는지 간략히 설명해 드리고자 합니다. CBPR(Cross Border Privacy Rule)이란? CBPR이란, 국경간 프라이버시보호규칙(Cross Border Privacy Rule)의 약자로 2011년 APEC이 전자상거래의 활성화와 회원국 간 안전한 개인정보의 상호 이전을 위해 개발한 글로벌 개인정보보호 자율인증제도 입니다. APEC 회원국에 한하여 CBPR 가입 신청이 가능하며, 현재(22년 5월 현재)) 회원국은..

    전문가 기고 2022. 5. 3. 14:46

    스마트폰이 해킹 당했어요. 어떻게 해야 하나요?

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 스미싱 공격이 꾸준히 진행되고 그 형태도 고도화되고 다양해 지고 있어, 많은 사용자들의 피해가 지속되고 있습니다. 스미싱 공격에 당했을 경우, 가장 효과적인 방법은 휴대폰 공장 초기화 입니다. 공장 초기화를 진행하면 휴대폰에 설치된 악성 앱이 모두 삭제되기 때문에 더 이상 걱정하실 필요는 없습니다. 하지만 경우에 따라 휴대폰 공장 초기화가 불가한 경우도 있습니다. 이에 ESRC에서는 최근 유포되고 있는 스미싱 문자의 유형을 정리하고, 악성앱 설치하였을 경우 대처 방안에 대해 알려드리고자 합니다. 스미싱 유형 1) 무단 결제 위장 스미싱 무단 결제가 되었다는 내용으로 사용자를 속여 고객센터로 전화를 하도록 유도하는 스미싱 입니다. 만일 사용..

    전문가 기고 2022. 4. 28. 13:22

    추가 정보

    인기글

    1. -
      -
      [스미싱] [국외발신][해외직구] 해외인증 58** 합계대금:639,900원 정상처리완료 고객센터

      2023.01.06 15:34

    2. -
      -
      새로 산 SSD가 인식이 안될 때 대처하는 꿀팁!

      2017.04.25 09:34

    3. -
      -
      혹시 내 스마트폰이 해킹되었다면? 증상과 대처방법 알아보기

      2020.09.14 09:00

    4. -
      -
      이스트시큐리티, 제 11회 eGISEC 2023(전자정부 정보보호 솔루션 페어) 참가 소식! (3/29(수)~3/31(금))

      2023.03.20 13:00

    최신글

    1. -
      -
      [스미싱] [Web발신][CJ대한통운]배송불가&l;도로명불일치&g;앱 다운로드 주소지확인 부탁드립니다

      스미싱 알림

    2. -
      -
      [Trojan.Android.KRBanker] 악성코드 분석 보고서

      악성코드 분석 리포트

    3. -
      -
      이스트시큐리티와 알아보는 보안이야기 #알약 EDR편

      이스트시큐리티 소식

    4. -
      -
      [Trojan.Agent.Amadey] 악성코드 분석 보고서

      악성코드 분석 리포트

    페이징

    이전
    1 2 3 4 ··· 14
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바