ESTsecurity

  • 전체보기 (5367) N
    • 이스트시큐리티 소식 (362) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5367) N
      • 이스트시큐리티 소식 (362) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [스미싱] [CJ대한통운]고 객 에게연.락할/수/없.으니배송정:보:확인해/주/세요:

      2021.11.12 by 알약3

    • VMware, 아직 수정하지 않은 vCenter 서버 내 심각한 취약점 공개

      2021.11.12 by 알약4

    • Magniber 랜섬웨어 그룹, 공격에 인터넷 익스플로러 취약점 악용해

      2021.11.12 by 알약4

    • 해커들, 대만 정부에 대해 매일 해킹 500만회 시도해

      2021.11.11 by 알약4

    • 北 평양과학기술대학 총장을 사칭한 CVE-2021-40444 취약점 공격 주의

      2021.11.11 by 알약4

    • Windows 10 2004, 다음달 서비스 종료

      2021.11.11 by 알약4

    • TrickBot, Shatak 피셔와 함께 Conti 랜섬웨어 공격 실행해

      2021.11.11 by 알약4

    • 국내 생명보험사를 사칭한 악성 앱 주의!

      2021.11.10 by 알약4

    [스미싱] [CJ대한통운]고 객 에게연.락할/수/없.으니배송정:보:확인해/주/세요:

    [11월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [CJ대한통운]고 객 에게연.락할/수/없.으니배송정:보:확인해/주/세요:[ bit[.]ly/xxxxxxxx ] 2 [CJ대한통운](알림문 자) 09/05 배 송예정 물품/.주.소확인바랍니다.▶ [ bit[.]ly/xxxxxxxx ] 3 [CJ대한통운]주소지미확인으로반송물품(1건)주소재확인바람:[ bit[.]ly/xxxxxxxx ] 4 [Web발신][질병관리청]검진보고서 발송완료.내용확인:xx.xxxx[.]Live 5 [Web발신][건강보험공단]검진통보서 정상발송.내용..

    안전한 PC&모바일 세상/스미싱 알림 2021. 11. 12. 17:22

    VMware, 아직 수정하지 않은 vCenter 서버 내 심각한 취약점 공개

    VMware discloses a severe flaw in vCenter Server that has yet to fix VMware가 vCenter Server에서 심각도 ‘중요함’으로 분류된 권한 상승 취약점을 해결하기 위한 보안 패치를 작업 중이라고 발표했습니다. 이 취약점은 CVE-2021-22048로 등록되었습니다. vCenter Server는 VMware용 중앙 집중식 관리 유틸리티로 단일 중앙 위치에서 가상 머신, 여러 ESXi 호스트, 모든 종속 컴포넌트를 관리하는 데 사용됩니다. 이 취약점은 윈도우 통합 인증(IWA) 인증 메커니즘에 존재하며 CVSS 점수 7.1을 기록했습니다. 이 취약점은 CrowdStrike의 Yaron Zinar와 Sagi Sheinfeld가 발견하여 비공개로 제..

    국내외 보안동향 2021. 11. 12. 14:00

    Magniber 랜섬웨어 그룹, 공격에 인터넷 익스플로러 취약점 악용해

    Magniber ransomware gang now exploits Internet Explorer flaws in attacks Magniber 랜섬웨어 그룹이 인터넷 익스플로러 취약점 2가지와 악성 광고를 통해 사용자를 감염시키고 장치를 암호화하고 있는 것으로 나타났습니다. 공격에 악용된 인터넷 익스플로러 취약점 2가지는 CVE-2021-26411, CVE-2021-40444로 등록되었으며 모두 CVSS v3 심각도 점수 8.8점을 받았습니다. 첫 번째 취약점인 CVE-2021-26411은 2021년 3월 수정되었으며 특수 제작된 웹 사이트를 열람할 때 발생하는 메모리 손상 취약점입니다. 두 번째 취약점인 CVE-2021-40444는 악성 문서를 열 경우 IE의 렌더링 엔진에서 원격 코드 실행이 트리..

    국내외 보안동향 2021. 11. 12. 09:00

    해커들, 대만 정부에 대해 매일 해킹 500만회 시도해

    Taiwan Government faces 5 Million hacking attempts daily 매일 약 500만 건의 사이버 공격이 대만 정부 기관을 공격하고 있는 것으로 나타났습니다. 이 중 대부분의 해킹 시도는 중국에서 발생했습니다. 사이버 보안 부서장인 Chien Hungwei는 의회 대표들에 정부 인프라가 "하루에 500만 건의 공격과 스캔"을 견뎌내고 있다고 밝혔습니다. 또한 Chien은 의원들에 “공격을 저지하기 위해 정부의 방어 조치를 강화하고 분석을 위해 관련 데이터를 수집하고 있다”고 밝혔습니다. 대만 국방부는 중국과 관련된 공격자들이 자국 시스템에 대해 실행하는 공격이 증가하고 있다고 경고했습니다. 대만의 국방부가 공유한 보고서에 따르면, 국방부의 정보 보안 및 보호 센터는 20..

    국내외 보안동향 2021. 11. 11. 14:00

    北 평양과학기술대학 총장을 사칭한 CVE-2021-40444 취약점 공격 주의

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 11일, 평양 과학기술대학 총장을 사칭한 北 연계 해킹 조직의 공격이 추가로 발견되었습니다. 이번 공격은 지난 8일 보고된 외교·안보·국방·통일분야 전문가를 겨냥한 표적 공격과 마찬가지로 ‘CVE-2021-40444‘ 취약점이 동일하게 사용된 것으로 확인되었습니다. 현재 위협 조직이 해당 취약점을 적극적으로 사용하고 있어, MS오피스 사용자들은 최신 버전으로 즉각 업데이트해야 유사 공격 피해를 사전에 예방할 수 있습니다. ESRC에서 이번 공격을 분석한 결과 악성 파일 제작자가 꾸준히 ‘POSEIDON’ 계정을 사용하고 있으며, 이미 인터넷에 공개됐던 ‘CVE-2021-40444’ 취약점의 개념 증명(PoC) 코드를 일부 재활용한 정황을 포착했습니다. 만약..

    악성코드 분석 리포트 2021. 11. 11. 13:57

    Windows 10 2004, 다음달 서비스 종료

    Microsoft: Windows 10 2004 reaches end of service next month Microsoft Windows 10 버전 2004 및 Windows Server 버전 2004의 모든 버전이 2021년 12월 14일에 서비스가 종료될 예정입니다. 지원이 종료될 경우, 새로 발견된 취약점에 대한 기술지원, 품질 업데이트 및 보안 수정 제공을 중단합니다. 안전한 사용을 위하여 Windows 10 2004 버전을 사용하는 고객의 경우 서비스가 종료되기 전에 최신 버전의 Windows10 (21H1 혹은 2021년 5월 업데이트) 혹은 Windows11로 업그레이드 하는것이 좋습니다. Windows 21H1 업데이트 11월 4일부터 Microsoft는 Windows 10 21H1을 ..

    국내외 보안동향 2021. 11. 11. 11:01

    TrickBot, Shatak 피셔와 함께 Conti 랜섬웨어 공격 실행해

    TrickBot teams up with Shatak phishers for Conti ransomware attacks Shatak(TA551)로 알려진 공격자가 최근 ITG23 범죄 그룹(TrickBot, Wizard Spider로도 알려짐)과 협력해 타깃 시스템에 Conti 랜섬웨어를 배포하고 있는 것으로 나타났습니다. Shatak은 다른 악성코드 개발자와 협력하여 피해자가 악성코드를 다운로드하고 이에 감염되도록 하는 피싱 캠페인을 실행합니다. IBM X-Force의 연구원은 Shatak과 TrickBot이 2021년 7월부터 협력하기 시작했으며, 현재까지 캠페인이 지속되고 있는 것으로 보아 좋은 결과를 얻은 것으로 추측된다고 밝혔습니다. Cybereason은 기술 분석을 통해 서로 다른 두 공격자..

    국내외 보안동향 2021. 11. 11. 09:00

    국내 생명보험사를 사칭한 악성 앱 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 보험사를 사칭한 악성앱이 발견되어 사용자들의 주의가 필요합니다. 해당 악성앱은 스미싱 문자를 통해 유포됩니다. 광고)라이프플래닛 000고객님 안녕하세요. *** 플래닛입니다. 고객님께서 납부하신 84개월 형 저축보험이 만기가 되어 연락드립니다. 곧 미수령된 금액은 철회되므로 보험공사 연락 하셔서 확인하시길 바랍니다. -(84개월형)저축보험만기날짜 : 2021년 7월8일 -상담시간 : 오전 8:30시 ~ 오후 5시 (공휴일제외) -상담번호 : 02-3444-**** ※자세한 내용은 상담원으로 통해 문의 바랍니다. ※현재 신청자가 많으니 상담이 지연되는점 양해바랍니다. 무료거부080****622 사용자가 상담번호로 전화를 걸면, 상담사는 악성 앱 다운로드를 유..

    악성코드 분석 리포트 2021. 11. 10. 15:08

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 157 158 159 160 161 162 163 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바