ESTsecurity

  • 전체보기 (5403) N
    • 이스트시큐리티 소식 (383) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (606) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5403) N
      • 이스트시큐리티 소식 (383) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (606) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 카카오 계정 이용자 보호상태를 위장한 피싱 메일 주의!

      2022.01.07 by 알약4

    • 아이폰이 종료된 것으로 위장해 사용자를 몰래 감시할 수 있는 새로운 트릭 발견

      2022.01.07 by 알약4

    • 마이크로소프트 서명 인증을 악용하는 새로운 Zloader 뱅킹 악성코드 캠페인 발견

      2022.01.06 by 알약4

    • 2021년 최악의 사이버 공격사건 정리

      2022.01.06 by 알약4

    • 마이크로소프트, 지속적인 Log4j 취약점 악용 경고

      2022.01.06 by 알약4

    • 클라우드 비디오 플랫폼, 부동산 사이트 100곳 스키머 삽입에 악용돼

      2022.01.05 by 알약4

    • 애플 iOS에 영향을 미치는 HomeKit의 ‘도어 락’ 버그 발견

      2022.01.05 by 알약4

    • SEGA 유럽, AWS S3을 제대로 보호하지 않아 데이터와 인프라 공격에 노출돼

      2022.01.04 by 알약4

    카카오 계정 이용자 보호상태를 위장한 피싱 메일 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 카카오계정을 위장한 피싱 메일이 유포되어 사용자들의 주의가 필요합니다. 이번 피싱 메일은 카카오 계정 이용자 보호상태로 변경되었다는 내용으로 유포되었으며, 보호 해제가 필요하다며 사용자에게 피싱메일 내 '보호 해제하기' 버튼 클릭을 유도합니다. '보호 해제하기' 버튼에는, 피싱 사이트로 연결되는 링크가 연결되어 있으며, 사용자가 해당 버튼을 클릭하면 피싱 페이지로 이동하게 됩니다. 사용자가 만일 해당 페이지를 실제 카카오 페이지로 오인하여 비밀번호를 입력하면, 카카오계정 혹은 비밀번호가 일치하지 않는다는 문구를 띄워 사용자에게 비밀번호 재입력을 유도합니다. 하지만, 실제로 사용자가 입력한 비밀번호들은 공격자의 서버로 전송됩니다. 이때, 사..

    악성코드 분석 리포트 2022. 1. 7. 10:40

    아이폰이 종료된 것으로 위장해 사용자를 몰래 감시할 수 있는 새로운 트릭 발견

    New Trick Could Let Malware Fake iPhone Shutdown to Spy on Users Secretly 연구원들이 iOS의 종료 프로세스를 위장하여 감염된 기기에서 지속성을 얻어 아이폰이 꺼져 있는지 여부를 물리적으로 확인할 수 없도록 하는 새로운 기술을 사용하는 악성코드를 공개했습니다. "NoReboot"라 명명된 이 악성코드는 모바일 보안 회사인 ZecOps가 발견했으며, iOS 재부팅 작업을 차단한 다음 시뮬레이션해 전화 기기가 실제로는 사용 중이지만 전원이 꺼져있는 것으로 위장해 사용자를 속일 수 있습니다. 연구원들은 이에 대해 "지속성 버그를 전혀 이용하지 않고 사용자를 속이는 것이기 때문에 패치가 될 수 없는 버그”라 설명했습니다. NoReboot는 iOS에서 기기..

    국내외 보안동향 2022. 1. 7. 09:00

    마이크로소프트 서명 인증을 악용하는 새로운 Zloader 뱅킹 악성코드 캠페인 발견

    New Zloader Banking Malware Campaign Exploiting Microsoft Signature Verification 현재 진행 중인 ZLoader 악성코드 캠페인이 원격 모니터링 도구 및 악용하고 사용자 크리덴셜 및 민감 정보를 빼내기 위해 9년된 마이크로소프트의 디지털 서명 확인 취약점을 악용하는 것으로 나타났습니다. 2021년 11월부터 이 감염 체인을 추적해 온 이스라엘의 사이버 보안 회사인 Check Point Research는 이전 공격과의 유사성을 들며 Malsmoke라는 사이버 범죄 그룹이 이 공격의 배후에 있을 것이라 밝혔습니다. Check Point의 Golan Cohen은 The Hacker News와 공유한 보고서에서 아래와 같이 밝혔습니다. "감염 체인에..

    국내외 보안동향 2022. 1. 6. 14:00

    2021년 최악의 사이버 공격사건 정리

    CNA 금융 2021년 3월, 미국의 최대 보험사 중 하나인 CNA 파이낸셜이 랜섬웨어의 공격을 받았습니다. 이후 파일에 대한 액세스 권한을 복구하기 위하여 4만 달러를 지불하였습니다. 해커는 Hades 랜섬웨어의 변종인 Phoenix Locker를 이용하여 공격하였으며, 해당 랜섬웨어는 Evil Corp으로 알려진 사이버 범죄조직의 사이버 무기 중 일부로 알려져 있습니다. CNA 파이낸셜은 사이버 공격을 받은 후 시스템을 복구할 수 없어, 공격을 받은 지 약 2주 후 랜섬머니를 지불하기로 결정했습니다. Microsoft Exchange Server 대규모 공격 1월부터 중국과 연계된 APT 그룹에 의하여, 기업 및 정부 기관을 포함하여 최소 수만 명의 Microsoft 고객이 해킹을 당했을 가능성이 밝..

    국내외 보안동향 2022. 1. 6. 11:46

    마이크로소프트, 지속적인 Log4j 취약점 악용 경고

    Threat actors continue to exploit Log4j flaws in their attacks, Microsoft Warns 마이크로소프트가 정부의 지원을 받는 공격자와 사이버 범죄자들이 취약한 시스템에 악성코드를 배포하기 위해 Apache Log4j 라이브러리의 취약점을 지속적으로 악용하려 시도한다고 경고했습니다. 마이크로소프트는 고객에 인프라를 검토하여 취약한 버전이 있는지 검토할 것을 권장했습니다. 또한 전문가에 따르면 조직에서는 이미 해킹 당했더라도 이를 깨닫지 못했을 가능성이 있습니다. MSTIC(Microsoft Threat Intelligence Center)에는 아래와 같이 설명했습니다. “12월의 마지막 주 동안 악용 시도가 지속적으로 높게 나타났습니다. 많은 공격자가 ..

    국내외 보안동향 2022. 1. 6. 09:00

    클라우드 비디오 플랫폼, 부동산 사이트 100곳 스키머 삽입에 악용돼

    Attackers abused cloud video platform to inject an e-skimmer into 100 Real Estate sites 공격자들이 알려지지 않은 클라우드 비디오 플랫폼을 통해 동일한 모회사에 속한 부동산 웹사이트 100곳 이상에 전자 스키머를 설치한 것으로 나타났습니다. 공격자는 전자 스키밍 공격 시 방문자가 제품을 구매하는 동안 결제 데이터를 훔치기 위해 온라인 스토어에 악성 JavaScript 코드를 삽입합니다. Palo Alto Networks의 연구원은 공격자가 클라우드 비디오 플랫폼을 악용하여 비디오에 숨겨진 전자 스키머를 삽입한 공급망 공격을 문서화했습니다. 해당 플랫폼에서 비디오를 임포트한 모든 웹 사이트는 전자 스키머에 해킹되었습니다. Palo Alto..

    국내외 보안동향 2022. 1. 5. 14:00

    애플 iOS에 영향을 미치는 HomeKit의 ‘도어 락’ 버그 발견

    Researchers Detail New HomeKit 'door Lock' Bug Affecting Apple iOS Apple의 iOS 모바일 운영 체제에서 지속적인 서비스 거부(DoS) 취약점이 발견되었습니다. 악용할 경우 기기가 취약한 기기가 Apple Home 호환 기기에 연결할 때 무한 충돌 또는 재부팅 시킬 수 있게 됩니다. "doorLock"이라 명명된 이 공격은 HomeKit 기기의 이름을 500,000자보다 큰 문자열로 변경하기만 하면 촉발시킬 수 있기 때문에 비교적 쉽게 악용이 가능합니다. 이로 인해 기기에 연결을 시도하는 iPhone이나 iPad가 응답하지 않고 무제한으로 시스템 오류 발생 및 재시작되도록 할 수 있으며, 이는 시스템을 복원하거나 DFU(장치 펌웨어 업데이트) 모드에..

    국내외 보안동향 2022. 1. 5. 09:00

    SEGA 유럽, AWS S3을 제대로 보호하지 않아 데이터와 인프라 공격에 노출돼

    SEGA Europe left AWS S3 bucket unsecured exposing data and infrastructure to attack 사이버 보안 회사인 VPN Overview에 따르면, 연말에 게임 대기업인 SEGA 유럽이 실수로 사용자의 개인 정보를 Amazon Web Services(AWS) S3 버킷에 공개적으로 접근 가능한 상태로 남겨둔 것으로 나타났습니다. 보호되지 않은 S3 버킷에는 공격자가 MailChimp를 포함한 SEGA 유럽의 많은 클라우드 서비스에 접근하는데 사용할 수 있는 AWS 키 세트 다수, SEGA의 이름으로 액세스가 가능한 스팀 키가 포함되어 있었습니다. VPN Overview는 보고서를 통해 아래와 같이 밝혔습니다. “연구원들은 해킹된 SNS 알림 대기열을..

    국내외 보안동향 2022. 1. 4. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 145 146 147 148 149 150 151 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바