ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 새로운 악성코드, 크립토마이너로 서버리스 AWS Lambda 노려

      2022.04.08 by 알약4

    • VMware, 제품 다수의 치명적인 취약점 수정

      2022.04.07 by 알약4

    • ‘방역 수칙 위반 경찰서 출석요구서’ 등 불안심리 악용한 해킹 공격 주의!

      2022.04.07 by 알약4

    • 페이스북, 인스타그램, 트위터 계정을 훔치는 새로운 FFDroider 악성코드 발견

      2022.04.07 by 알약4

    • 이스트시큐리티, 제 10회 eGISEC 2022(전자정부 정보보호 솔루션 페어) 참가 소식! (4/20(수)~4/22(금))

      2022.04.07 by 알약5

    • Cash App, 미국 고객 820만명에게 데이터 유출 사고 알려

      2022.04.06 by 알약4

    • 취약한 조직 6곳 중 1곳이 SpringShell 공격 받아

      2022.04.06 by 알약4

    • VMware, 제품 다수의 Spring4Shell 취약점 수정

      2022.04.05 by 알약4

    새로운 악성코드, 크립토마이너로 서버리스 AWS Lambda 노려

    New malware targets serverless AWS Lambda with cryptominers 보안 연구원들이 크립토마이너로 Amazon Web Services(AWS) Lambda 클라우드 환경을 노리기 위해 특별히 개발된 최초의 악성코드를 발견했습니다. AWS Lambda는 서버를 관리하지 않고도 AWS 서비스 및 SaaS(Software as a Service) 앱 수백 개에서 코드를 실행할 수 있도록 하는 서버리스 컴퓨팅 플랫폼입니다. Cado Security 연구원이 발견하여 Denonia라고 명명한 이 새로운 악성코드는 Go 기반 래퍼(wrapper)로 Monero 가상화폐를 채굴하기 위해 맞춤형 XMRig 크립토마이너를 배포하도록 설계되었습니다. 이들이 찾은 샘플은 지난 2월에 ..

    국내외 보안동향 2022. 4. 8. 09:00

    VMware, 제품 다수의 치명적인 취약점 수정

    VMware warns of critical vulnerabilities in multiple products VMware가 악용될 경우 원격 코드 실행이 가능한 여러 제품의 치명적인 취약점을 즉시 패치할 것을 권고했습니다. VMware는 지난 수요일 아래와 같이 설명했습니다. "VMSA-2021-0011를 확인 후 이 치명적인 취약점을 즉시 패치하거나 완화하시기 바랍니다. 이 취약점으로 인해 발생하는 결과는 매우 심각합니다.” "모든 환경이 다르기 때문에 위험을 완화하기 위한 보안 제어 및 심층 방어 또한 다릅니다. 따라서 고객은 스스로 패치 방법을 결정해야 합니다. 하지만 이 취약점의 심각성을 감안할 때, 즉시 조치를 취할 것을 강력히 권고합니다.” 치명적인 취약점 5가지 패치돼 오늘 패치된 치명적인..

    국내외 보안동향 2022. 4. 7. 14:00

    ‘방역 수칙 위반 경찰서 출석요구서’ 등 불안심리 악용한 해킹 공격 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 3월 25일부터 지금까지 '코로나 19 방역수칙 위반 피의사건 수사관련 출석통지서’, ’긴급재난지원금 신청서 양식’ 등 사용자들의 관심과 불안을 야기하는 이름의 악성 워드(DOC) 문서 파일을 첨부한 해킹 메일이 국내에 대량 유포되고 있어 사용자들의 각별한 주의가 필요합니다. 지금까지 다양한 파일명의 악성 파일들이 발견되었으며, 지금도 새로운 파일명의 악성 파일들이 지속적으로 발견되고 있습니다. 이번 공격은 불특정다수를 대상으로 진행되고 있으며, 분석 결과 ESRC가 지난 3월 25일 공개한 ‘한국인터넷정보센터(KRNIC)를 사칭한 공격’의 연장선으로 파악되었습니다. ▶ 한국인터넷정보센터(KRNIC)를 사칭한 정보수집 악성 이메일 주의!! (변종 내용 추가..

    악성코드 분석 리포트 2022. 4. 7. 13:27

    페이스북, 인스타그램, 트위터 계정을 훔치는 새로운 FFDroider 악성코드 발견

    New FFDroider malware steals Facebook, Instagram, Twitter accounts 브라우저에 저장된 크리덴셜과 쿠키를 훔치고 피해자의 소셜 미디어 계정을 탈취하는 새로운 인포스틸러인 FFDroider가 발견되었습니다. 소셜 미디어 계정, 특히 인증된 계정은 공격자가 가상 화폐 사기 및 악성코드 배포를 포함한 다양한 공격에 사용할 수 있기 때문에 해커들에게 인기가 많습니다. 이러한 계정은 소셜 사이트의 광고 플랫폼에 접근할 수 있을 경우 공격자가 훔친 크리덴셜을 통해 악성 광고를 게시할 수 있기 때문에 훨씬 더 매력적입니다. 소프트웨어 크랙 통해 배포돼 Zscaler의 연구원들은 새로운 인포 스틸러를 추적하던 중 최근 샘플을 기반으로 한 자세한 기술 분석을 발표했습니다..

    국내외 보안동향 2022. 4. 7. 09:00

    이스트시큐리티, 제 10회 eGISEC 2022(전자정부 정보보호 솔루션 페어) 참가 소식! (4/20(수)~4/22(금))

    이스트시큐리티에서 오는 4월 20일(수)부터 22일(금)까지 KINTEX에서 열리는 eGISEC 2022 전자정부 정보보호 솔루션페어에 참가하여 보다 확장된 보안 대응 방법을 제시합니다. 이스트시큐리티 부스에서는 문서중앙화 솔루션 시큐어디스크와 악성코드 위협 대응 솔루션 Threat Inside와 결합하여 이상적인 엔드포인트 보안 체계를 구축하는 알약 EDR을 직접 확인하실 수 있습니다. 또한 이번 eGISEC 2022에서는 이스트시큐리티가 직접 진행하는 여러 세미나도 준비되어 있습니다. 이스트시큐리티 전시 부스(#P25) 내에서 매일 2회 진행되는 미니 세미나와, 전시회 장내에 따로 마련된 컨퍼런스 룸에서 진행되는 문서중앙화 기반의 조직 내 문서 업무 플랫폼 구축사례 세션 발표를 통해 최신 보안 동향과..

    이스트시큐리티 소식 2022. 4. 7. 09:00

    Cash App, 미국 고객 820만명에게 데이터 유출 사고 알려

    Cash App notifies 8.2 million US customers about data breach Cash App의 전 직원이 계정 정보에 접근해 데이터 유출 사고가 발생했다고 820만명의 전/현 미국 고객에 경고했습니다. Cash App의 소유주인 Block, Inc.는 2021년 12월 10일 SEC에 제출한 Form 8-K에서 더 이상 고용 상태가 아닌 전 직원이 내부 Cash App 보고서를 다운로드한 후 데이터 유출이 발생했다고 밝혔습니다. Block은 해당 보고서에 Cash App 고객의 이름과 Cash App 내 투자 활동과 관련된 중개 계좌 번호가 포함되어 있다고 밝혔습니다. 일부 고객의 경우 포트폴리오 가치, 보유량, 1거래일 동안의 거래 활동을 포함한 추가 정보가 보고서에 노..

    국내외 보안동향 2022. 4. 6. 14:00

    취약한 조직 6곳 중 1곳이 SpringShell 공격 받아

    SpringShell attacks target about one in six vulnerable orgs 한 사이버 보안 회사의 통계에 따르면 Spring4Shell 제로데이에 취약한 전세계 조직 6곳 중 약 1곳이 이미 공격의 타깃이 된 것으로 나타났습니다. 이 악용 시도는 심각한 원격 코드 실행 취약점인 CVE-2022-22965 및 관련 악용 코드가 공개된 후 4일 동안 발생했습니다. Check Point의 원격 측정 데이터 기반 보고서에 따르면, 지난 주말에만 Spring4Shell 공격이 37,000건 탐지되었습니다. 가장 영향을 많이 받은 산업은 소프트웨어 공급 업체로 전체의 28%로 잠재적 공급망 공격 피해자가 될 수 있습니다. Check Point는 가장 많이 타깃이 된 지역으로 20%로..

    국내외 보안동향 2022. 4. 6. 09:00

    VMware, 제품 다수의 Spring4Shell 취약점 수정

    VMware released updates to fix the Spring4Shell vulnerability in multiple products VMware가 Spring4Shell(CVE-2022-22965)로 알려진 치명적인 원격 코드 실행 취약점을 해결하기 위한 보안 업데이트를 공개했습니다. VMware에 따르면, 이 취약점은 많은 클라우드 컴퓨팅 및 가상화 제품에 영향을 미칩니다. Spring4Shell 이슈는 지난 주 공개되었으며, Spring Core Java 프레임워크에 존재합니다. 인증되지 않은 원격 공격자가 이 취약점을 악용할 경우 타깃 시스템에서 임의 코드를 실행할 수 있습니다. 해당 프레임워크는 현재 VMware의 자회사인 Spring.io에서 관리하고 있습니다. Spring Fr..

    국내외 보안동향 2022. 4. 5. 14:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 110 111 112 113 114 115 116 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바