ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전문가 기고

    • APT 공격, 우리는 어떤 대응이 필요한가

      2017.10.25 by 알약(Alyac)

    • 2017년 랜섬웨어 보안인식, 얼마만큼 와 있나?

      2017.09.25 by 알약(Alyac)

    • SMB취약점으로 전파되는 랜섬웨어의 출현, 문서유실방지를 위한 방안

      2017.08.25 by 알약(Alyac)

    • 스마트폰 랜섬웨어? 안드로이드 스마트폰을 안전하게 지키는 방법

      2017.07.31 by 알약(Alyac)

    • 취약점 악용 공격에 효과적인 방패, 패치관리 시스템이 필요하다

      2017.07.28 by 알약(Alyac)

    • 안정적인 파일 작업을 위해 문서중앙화 솔루션이 갖춰야 할 기술

      2017.07.14 by 알약(Alyac)

    • 갈수록 커지는 사이버 공격의 파급력, 예방이 중요하다

      2017.06.27 by 알약(Alyac)

    • 성큼 다가온 랜섬웨어 위협 – ‘워너크라이’ ‘에레부스’ 랜섬웨어가 남긴 것

      2017.06.26 by 알약(Alyac)

    APT 공격, 우리는 어떤 대응이 필요한가

    APT 공격형 랜섬웨어의 위협 APT(Advanced Persistent Threat)는, 개인 및 정부기관 또는 기업을 상대로 지속적인 해킹 시도를 통해 개인정보나 중요 데이터를 유출하는 형태의 공격을 의미합니다. 좀 더 쉽게 이야기해보면, 해커가 특정 타깃을 정해두고 계획적 접근 후 일정시간 지켜보다가 보안이 취약한 타이밍에 모든 데이터를 유출 해가는 것입니다. 국책사업 포상을 사칭한 APT 공격 방식의 예제 대부분의 개인 및 기업에서 APT 공격을 받았을 경우, 언제 어떤 경로로 악성코드가 침입하고 활동했는지 파악하는 것은 매우 어렵습니다. 초기부터 치밀하게 계획 후 접근하여 취약한 곳을 관찰하다가 공격하기 때문입니다. 내부 직원의 개입까지 있다면 피해를 방지하는 것이 더더욱 어려워집니다. 국내에서..

    전문가 기고 2017. 10. 25. 15:00

    2017년 랜섬웨어 보안인식, 얼마만큼 와 있나?

    안녕하세요. 이스트시큐리티입니다.지난 7월 정보보호의 달을 맞아 ‘이스트시큐리티와 함께 하는 랜섬웨어 바로알기 캠페인’이 진행되었습니다. 2017년, 랜섬웨어 공격의 현주소는 어떨까요?신종, 변종 등 다양한 랜섬웨어가 확산되어 전 세계적으로 피해가 급증하고 있다는 것은 모두 잘 알고 계시는 사실일 텐데요. 랜섬웨어 공격자들은 사용자 PC에 대한 지능적이고 다양한 공격방법으로 지속적인 공격 시도를 하고 있기 때문에, 지금은 랜섬웨어 위협 비상사태라고 해도 과언이 아닙니다. 진화하는 랜섬웨어 위협에 맞서, 우리는 충분히 대비하고 있을까요? ‘이스트시큐리티와 함께 하는 랜섬웨어 바로알기 캠페인’으로 랜섬웨어에 관한 우리의 보안인식은 얼마만큼 와 있는 지 살펴보도록 하겠습니다. 1) PC보안 현황 - 상대적으로..

    전문가 기고 2017. 9. 25. 08:30

    SMB취약점으로 전파되는 랜섬웨어의 출현, 문서유실방지를 위한 방안

    랜섬웨어란?랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로, 파일과 시스템을 인질로 삼고 금전을 요구하는 악성 프로그램을 의미합니다. 랜섬웨어도 다른 악성코드와 마찬가지로 신뢰할 수 없는 사이트, 스팸 메일, 파일 공유 사이트, 네트워크 등을 통해 유포됩니다. 지속적인 신종, 변종 랜섬웨어 출현으로 인해 큰 위협으로 다가온 랜섬웨어 지난 5월, NSA 해킹 의혹을 받고 있는 해커 조직이 Windows의 SMB 취약점을 공격할 수 있는 익스플로잇(Exploit)을 공개하였고, 이를 이용한 워너크라이(WannaCry) 랜섬웨어가 대량으로 유포되어 전세계적으로 이슈가 되었습니다. [그림1. 보안뉴스 기사 일부 발췌] http://www.boannews.com/media/view.asp?..

    전문가 기고 2017. 8. 25. 11:13

    스마트폰 랜섬웨어? 안드로이드 스마트폰을 안전하게 지키는 방법

    You need to pay for us, otherwise we will sell portion of your personal information on black market every 30 minutes. WE GIVE 100% GUARANTEE THAT ALL FILES WILL RESTORE AFTER WE RECEIVE PAYMENT. WE WILL UNLOCK THE MOBILE DEVICE AND DELETE ALL YOUR DATA FROM OUR SERVER! TURNING OFF YOUR PHONE IS MEANINGLESS, ALL YOUR DATA IS ALREADY STORED ON OUR SERVERS! WE STILL CAN SELLING IT FOR SPAM, FAKE, B..

    전문가 기고 2017. 7. 31. 14:14

    취약점 악용 공격에 효과적인 방패, 패치관리 시스템이 필요하다

    마이크로소프트가 발표한 '2016년 네트워크 보안트렌드' 보고서에 따르면, 공격자가 운영체제에 침입하기 위해 공격하는 주요 매체 경로를 '자바 취약점'에서 '어도비 플래시 플레이어 취약점'으로 옮겨간 것으로 분석되었습니다. 최근 발생하는 악성코드 공격의 대부분은 시스템과 어플리케이션의 취약점을 통해 이루어지고 있습니다. 효과적인 악성코드 유포 경로... 공격자는 '취약점'을 노린다. 취약점이란 소프트웨어나 하드웨어의 버그나 설계상 결함을 의미합니다. 공격자는 취약점을 통해 타겟 PC의 제어 권한을 획득하거나 서비스 거부 공격 등을 시도할 수 있습니다. 취약점은 보통 알려진 취약점과 알려지지 않은 취약점으로 분류됩니다. 알려진 취약점들은 사용자 보안에 중대한 영향을 미치기 때문에 이를 보완하는 패치들이 계..

    전문가 기고 2017. 7. 28. 14:28

    안정적인 파일 작업을 위해 문서중앙화 솔루션이 갖춰야 할 기술

    최근 DRM과 DLP에 이어 문서 보안의 새로운 트렌드로 문서중앙화 솔루션이 각광받고 있습니다. 사실 꽤 오래전부터 비슷한 제품들이 시장에 출시되었으나, DRM과 DLP 만큼의 뚜렷한 시장 확장성을 보이지 못했습니다. 기업에게 문서중앙화라는 새로운 방식에 대한 이해도나 제품들에 대한 신뢰가 부족했기 때문입니다. 이러한 제품들이 최근들어 주목받는 이유는 무엇일까요? 고객들은 DRM을 구축한 후 겪었던 제품간의 충돌이나 업데이트 문제, 다변화되는 작업 환경에서 빠른 대응이 어려운 DLP 등 기존 보안 방식에 대해 불만을 가졌습니다. 이렇듯 새로운 방식이 필요한 상황과 고객의 니즈를 문서중앙화 솔루션이 해소할 수 있음이 입증되면서 문서 보안 시장에서 점차 변화의 바람이 일어나기 시작했습니다. 문서 보안 시장의..

    전문가 기고 2017. 7. 14. 14:00

    갈수록 커지는 사이버 공격의 파급력, 예방이 중요하다

    2017년 5월 12일, 전 세계적인 사이버 공격이 발생하여 크게 이슈가 되었습니다. 스스로를 워너크라이(WannaCry)라는 랜섬웨어로 칭하는 사이버 공격은 최신 제로데이를 이용하여 빠른 확산에 성공했습니다. 해외 보안 업체 시만텍은 랜섬웨어의 경우, 작년 한 해에만 매일 4,000건 이상의 공격이 있었다고 밝혔습니다. 이처럼 사이버 공격은 더욱 스마트해지며 그 파급력도 함께 커지고 있습니다. 워너크라이(WannaCry) 랜섬웨어는 전통적인 방식인 파일 암호화기능을 수행하지만, SMBv1 취약점과 전자메일을 이용한 방법이 추가된 형태입니다. SMBv1 제로 데이 공격은 445포트가 열려있을 경우 인터넷에 연결된 장치를 직접 공격할 수 있으며, 전자메일 피싱으로 악성코드가 실행되는 경우 로컬 망에서도 악..

    전문가 기고 2017. 6. 27. 13:17

    성큼 다가온 랜섬웨어 위협 – ‘워너크라이’ ‘에레부스’ 랜섬웨어가 남긴 것

    안녕하세요. 이스트시큐리티입니다. 지난 5월 우리나라는 약 한달새 연달아 등장한 랜섬웨어 이슈로 인해 보안 업계와 사용자 모두 긴장을 늦출 수 없었습니다. 불특정 다수를 노려 사용자들의 보안 경각심을 불러일으켰던 '워너크라이(WannaCry)' 랜섬웨어 사태와, 웹 호스팅 업체를 노린 APT 공격으로 추정되는 리눅스 기반의 '에레부스(Erebus)’ 랜섬웨어 사태 때문입니다. 이 두 사건에는 분명 주목해야 할 다른 점이 있으며, 우리가 취해야 할 태도에 대해 생각해보는 계기가 되었습니다. 먼저 워너크라이 랜섬웨어는 불특정 다수를 노린 무작위 랜섬웨어 공격이었으며 네트워크를 타고 전파되는 웜의 특성으로 인해 전 세계에 빠른 속도로 전파되었습니다. 다행히 우리나라는 사태 발생 당시 주중 업무를 마치고 주말이..

    전문가 기고 2017. 6. 26. 15:59

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 9 10 11 12 13 14 15 16
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바