ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Swissport International, 랜섬웨어 공격 받아 항공편 지연돼

      2022.02.07 by 알약4

    • Argo CD의 새로운 버그, 해커가 Kubernetes 앱에서 기밀 훔치도록 허용해

      2022.02.07 by 알약4

    • [스미싱] [Web발신] 차량 불법 벌점 처벌 통지서 발송 완료

      2022.02.04 by 알약3

    • Cisco Small Business RV 시리즈 라우터에서 치명적인 취약점 발견

      2022.02.04 by 알약4

    • Zimbra 제로데이 취약점, 이메일 훔치는데 활발히 악용돼

      2022.02.04 by 알약4

    • ESRC 주간 Email 위협 통계 (1월 넷째주)

      2022.02.03 by 알약1

    • SolarWinds 공격자들이 사용한 새로운 악성코드, 수 년 동안 탐지되지 않아

      2022.02.03 by 알약4

    • 이스트시큐리티 시큐리티대응센터(ESRC)를 사칭하여 유포중인 피싱 메일 주의!

      2022.02.03 by 알약4

    Swissport International, 랜섬웨어 공격 받아 항공편 지연돼

    Ransomware attack hit Swissport International causing delays in flights 항공 서비스 회사인 Swissport International이 랜섬웨어 공격을 받아 운영에 차질을 빚은 것으로 나타났습니다. Swissport International Ltd.는 국제 투자자 그룹이 소유한 공항 지상, 라운지 접대 및 화물 처리 서비스를 제공하는 항공 서비스 회사입니다. 이 회사는 항공 부문의 고객 회사 약 850곳을 대신하여 연간 승객 약 2억 8,200만 명과 화물 480만 톤을 처리합니다. Swissport는 약 66,000명의 직원을 보유하고 있으며 50개국 307개 지점에서 활동하고 있으며 28억 유로의 통합 운영 수익을 창출하고 있습니다. 독일 웹사..

    국내외 보안동향 2022. 2. 7. 14:00

    Argo CD의 새로운 버그, 해커가 Kubernetes 앱에서 기밀 훔치도록 허용해

    New Argo CD Bug Could Let Hackers Steal Secret Info from Kubernetes Apps Kubernetes용 Argo CD(Continuous Deployment) 툴에서 공격자가 패스워드, API 키 등 민감 정보를 추출하는데 악용 가능한 제로데이 취약점이 발견되어 패치된 것으로 나타났습니다. 따라서 사용자들은 해당 업데이트를 가능한 빨리 설치할 것을 권장합니다. CVE-2022-24348(CVSS 점수: 7.7)로 등록된 이 취약점은 모든 버전에 영향을 미치며 버전 2.3.0, 2.2.4, 2.1.9에서 수정되었습니다. 해당 버그는 클라우드 보안 회사인 Apiiro에서 2022년 1월 30일 발견 및 제보한 것으로 나타났습니다. 지속적인 배포라고도 하는 지속..

    국내외 보안동향 2022. 2. 7. 09:00

    [스미싱] [Web발신] 차량 불법 벌점 처벌 통지서 발송 완료

    [2월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [Web발신] 차량 불법 벌점 처벌 통지서 발송 완료 dokdo[.]in/xxx 2 [Web발신] 차량 도로 위반은 빠른 시일 내에 처리해 주시기 바랍니다. hxxps://bit[.]ly/xxxxxxx 3 [Web발신][교통민원24(이파인)]2022 교통범칙금고지서 발송 완료 hxxps://dokdo[.]in/xxx 4 [Web발신] 건강보험공단 건강검진 결과발송.결과확인:xx.xxxx[.]host 5 [CJ대한통운] 통관번호오류로 주문하신 상품이 통관대기중입니다. h..

    안전한 PC&모바일 세상/스미싱 알림 2022. 2. 4. 17:37

    Cisco Small Business RV 시리즈 라우터에서 치명적인 취약점 발견

    Critical Flaws Discovered in Cisco Small Business RV Series Routers Cisco가 RV 시리즈 라우터에 영향을 미치는 치명적인 보안 취약점 다수를 패치했습니다. 해당 취약점은 공격자의 권한을 상승시키고 영향을 받는 시스템에서 임의의 코드를 실행하도록 무기화될 수 있으며, 버그 중 일부는 이미 PoC 익스플로잇 코드가 존재하는 것으로 나타났습니다. 취약점 15개 중 CVE-2022-20699, CVE-2022-20700, CVE-2022-20707로 등록된 3개는 가장 높은 CVSS 등급인 10을 받았으며 Small Business RV160, RV260, RV340 및 RV345 라우터에 존재합니다. 또한 이 취약점을 악용하여 인증 및 권한 부여 보호장..

    국내외 보안동향 2022. 2. 4. 14:00

    Zimbra 제로데이 취약점, 이메일 훔치는데 활발히 악용돼

    Zimbra zero-day vulnerability actively exploited to steal emails Zimbra 이메일 플랫폼의 XSS 취약점이 현재 유럽 언론 및 정부 기관을 노린 공격에 적극적으로 악용되고 있습니다. Zimbra는 인스턴트 메시징, 연락처, 화상 회의, 파일 공유, 클라우드 스토리지 기능을 포함하는 이메일 및 협업 플랫폼입니다. Zimbra에 따르면 140개국 이상의 기업 20만곳 이상에서 이 소프트웨어를 사용하고 있으며, 이 중 1천곳 이상은 정부 및 금융기관인 것으로 나타났습니다. 중국 공격자와 연결돼 연구원들은 아래와 같이 밝혔습니다. "이 글을 작성하는 시점에서 이 익스플로잇은 패치되지 않은 상태이며 CVE 번호가 할당되지 않았습니다.(제로데이 취약점)” "Vo..

    국내외 보안동향 2022. 2. 4. 09:00

    ESRC 주간 Email 위협 통계 (1월 넷째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 01월 23일~01월 29일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 211건이고 그중 악성은 87건으로 41.23%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 45건 대비 87건으로 42건이 증가했습니다. 일일 유입량은 하루 최저 12건(악성 1건)에서 최대 50건(악성 24건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 87건 중 Attach-Malware형이 62.1%로 가장 많았고 뒤이어 Link-Malware형..

    악성코드 분석 리포트 2022. 2. 3. 19:00

    SolarWinds 공격자들이 사용한 새로운 악성코드, 수 년 동안 탐지되지 않아

    New Malware Used by SolarWinds Attackers Went Undetected for Years SolarWinds의 공급망 해킹을 실행한 공격자가 최소 2019년 초부터 공격에 배포된 새로운 툴과 기술을 통해 악성코드 무기고를 계속 확장해온 것으로 나타났습니다. 이는 파악이 어려운 캠페인의 특성과 수 년간 지속적인 접근을 유지할 수 있었기 때문이었습니다. 지난 주, 사이버 보안 회사인 CrowdStrike는 노벨리움 해킹 그룹이 채택한 새로운 전술을 자세히 설명했습니다. 회사에 따르면 공격의 규모가 밝혀지기 훨씬 전부터 피해자의 시스템에 GoldMax의 Linux 변종과 새로운 임플란트인 TrailBlazer 를 포함한 두 가지 정교한 악성코드 패밀리가 설치되었습니다. 마이크로소..

    국내외 보안동향 2022. 2. 3. 14:00

    이스트시큐리티 시큐리티대응센터(ESRC)를 사칭하여 유포중인 피싱 메일 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 이스트시큐리티 시큐리티대응센터(ESRC)를 위장한 피싱 메일이 유포되고 있어 사용자들의 주의가 필요합니다. 해당 메일은 '[알림]스팸메일 대량 발송'의 제목으로 유포되고 있으며, ESRC가 운영중인 이메일 모니터링 시스템의 데이터를 통하여 수신자의 이메일 주소를 사칭한 스팸메일 발송 내역이 확인되었다는 내용을 포함하고 있습니다. 해당 이메일은 특정 분야의 전문가들을 대상으로 유포되고 있는것으로 확인되었으며, 대량으로 유포중에 있는 것으로 추정되고 있어 사용자들의 각별한 주의가 필요합니다. 사용자 여러분들께서는 이러한 이메일을 수신하시면 바로 삭제를 해주시기를 바라며, 기업 보안담당자 여러분들은 저희가 공개한 이메일 주소 및 발신지 ip를 ..

    악성코드 분석 리포트 2022. 2. 3. 11:59

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 128 129 130 131 132 133 134 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바