ESTsecurity

  • 전체보기 (5340) N
    • 이스트시큐리티 소식 (354) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5340) N
      • 이스트시큐리티 소식 (354) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 잘못 설정된 Apache Airflow 인스턴스, 인기 서비스의 크리덴셜 유출시켜

      2021.10.05 by 알약4

    • "공중화장실 몰래카메라 영상"으로 협박하는 혹스(Hoax)메일 주의!!

      2021.10.05 by 알약1

    • IBM QRadar Azure에 영향을 미치는 CVE-2021-38647 취약점 주의!

      2021.10.05 by 알약4

    • 새로운 Atom Silo 랜섬웨어, 취약한 Confluence 서버 노려

      2021.10.05 by 알약4

    • [스미싱] [*건 강 관 리 협 회*]종합신체검진 내용확인

      2021.10.01 by 알약3

    • RansomEXX 랜섬웨어 리눅스 버전 암호화기, 피해자의 파일을 손상시킬 수 있어

      2021.10.01 by 알약4

    • Google Chrome 긴급 업데이트, 2개의 제로데이 취약점 패치해

      2021.10.01 by 알약4

    • GhostEmperor, 공격에 새로운 윈도우 10 루트킷 사용해

      2021.10.01 by 알약4

    잘못 설정된 Apache Airflow 인스턴스, 인기 서비스의 크리덴셜 유출시켜

    Poorly Configured Apache Airflow Instances Leak Credentials for Popular Services 지난 월요일, 사이버 보안 연구원들이 다양한 분야의 유명 회사에서 사용하는 Apache Airflow 인스턴스의 이전 버전에서 발견된 잘못된 구성으로 인해 Amazon Web Services(AWS), Binance, Google Cloud Platform(GCP), PayPal, Slack, Stripe를 포함한 인기 있는 플랫폼 및 서비스에 대한 민감한 크리덴셜이 노출되었음을 발견했습니다. Intezer는 The Hacker News와 공유한 보고서를 통해 "이러한 보호되지 않은 인스턴스는 미디어, 금융, 제조, 정보 기술(IT), 생명 공학, 전자 상거래,..

    국내외 보안동향 2021. 10. 5. 14:00

    "공중화장실 몰래카메라 영상"으로 협박하는 혹스(Hoax)메일 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 10월 4일 오후 10시부터 국내외 불특정 다수의 사용자에게 협박성 Hoax 이메일이 유포되고 있어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 "세상에서 가장 아름답고 매력적인 너에게." 이라는 제목으로 전파되고 있으며, 여성 청소부를 통해 공중화장실에 몰래카메라를 설치하여 녹화 한 영상을 가지고 있고 지인에게 보낼 수 있으니 그게 싫다면 일정 수수료를 보내라는 협박 내용들이 기재되어 있습니다. 현재 유포 중인 혹스(Hoax) 메일 본문의 전체 내용은 아래와 같습니다. 안녕! 이 편지엔 널 위한 정말 중요한 정보가 들어있어. 있지, 내가 네가 출연한 19금 영상을 확보했거든. 영상 속에선 네가 정말 야시시하고 꼴리는 자세로 변기에 **을 싸고 있었..

    악성코드 분석 리포트 2021. 10. 5. 11:59

    IBM QRadar Azure에 영향을 미치는 CVE-2021-38647 취약점 주의!

    전문가들이 IBM QRadar Azure에 영향을 미치는 CVE-2021-38647 취약점이 원격 공격자가 임의 코드를 실행하는 데 악용될 수 있다고 경고했습니다. CVSS 점수 9.8을 받은 CVE-2021-38647는 IBM QRadar Azure 마켓플레이스 이미지의 Open Management Infrastructure RPM 패키지에 영향을 미치는 원격 코드 실행 취약점입니다. CVE-2021-38647는 2021년 9월 14일 Wiz의 연구팀에 의해 발견된 네 개의 Open Management Infrastructure(OMI) 소프트웨어 취약점 중 하나입니다. OMI는 사용자가 환경 전반에서 구성을 관리할 수 있도록 C로 작성된 오픈 소스 프로젝트로, Azure Automation, Azur..

    국내외 보안동향 2021. 10. 5. 11:20

    새로운 Atom Silo 랜섬웨어, 취약한 Confluence 서버 노려

    New Atom Silo ransomware targets vulnerable Confluence servers 새롭게 발견된 랜섬웨어 그룹인 Atom Silo가 랜섬웨어 페이로드를 배포하기 위해 최근 패치된 Confluence 서버 및 Data Center 취약점을 악용하고 있는 것으로 나타났습니다. Atlassian Confluence는 매우 인기있는 웹 기반 기업 팀 워크스페이스로 직원들이 다양한 프로젝트에서 협업할 수 있도록 도와줍니다. 8월 25일 Atlassian은 CVE-2021-26084로 등록된 Confluence 원격 코드 실행(RCE) 취약점을 패치하기 위한 보안 업데이트를 발표했습니다. 취약점 악용에 성공할 경우 인증되지 않은 공격자가 패치되지 않은 서버에서 원격으로 명령을 실행할 ..

    국내외 보안동향 2021. 10. 5. 09:00

    [스미싱] [*건 강 관 리 협 회*]종합신체검진 내용확인

    [10월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [*건 강 관 리 협 회*]종합신체검진 내용확인:xxxx.xxxx[.]fit 2 [Web발신][*건 강 보 험 공 단*]종합신체검진 내용확인:xxxx.xxxx[.]fit 3 [대한통운]고 객에게연.락할/수/없으니배송정보 확인해/주/세요:▶[ xx.xxxxxxxx[.]info ] 4 [CJ대한통운](알 림/문자) 09/27 배송예정물품/주/소 확,인바랍니다.☞[ xx.xxxxxxxx[.]info ] 5 고유코드로 발급된 모바일 신청서 입니다. hxxp://xxx.xx...

    안전한 PC&모바일 세상/스미싱 알림 2021. 10. 1. 15:52

    RansomEXX 랜섬웨어 리눅스 버전 암호화기, 피해자의 파일을 손상시킬 수 있어

    RansomEXX ransomware Linux encryptor may damage victims' files 사이버 보안 회사인 Profero가 RansomExx 공격 그룹이 암호화 중에 리눅스 파일을 올바르게 암호화하지 않아 잠재적으로 파일을 손상시킬 수 있음을 발견했습니다. Profero의 Brenton Morris는 보고서를 통해 RansomEXX에 돈을 지불하고 복호화 툴을 받아 실행한 한 피해자가 리눅스 VMware ESXi 시스템에서 파일 다수를 복호화하는데 실패했다고 밝혔습니다. Profero는 RansomExx 리눅스 버전 암호화기를 리버스 엔지니어링 한 결과, 파일이 암호화되는 동안 올바르게 잠기지 않아 파일 손상이 발생한다는 사실을 발견했습니다. 파일을 잠그지 않은 상태에서 다른 프..

    국내외 보안동향 2021. 10. 1. 14:00

    Google Chrome 긴급 업데이트, 2개의 제로데이 취약점 패치해

    Google Emergency Update Fixes Two Chrome Zero Days 구글이 지난 목요일에 Chrome 웹 브라우저용 긴급 업데이트를 통해 2개의 제로데이 취약점을 패치했습니다. 구글은 Windows, Mac, Linux용 버전(Chrome 94.0.4606.71)에 총 4개의 수정 사항이 포함되며, 며칠 내로 모든 사용자에게 적용된다고 밝혔습니다. 또한 업데이트가 완료될 때까지 취약점 세부 정보 및 링크에 대한 접근이 제한될 수 있다고 설명했습니다. 첫 번째 취약점(CVE-2021-37975)은 V8 JavaScript 엔진에 존재하는 user-after-free 취약점입니다. V8은 Chrome 및 Chromium 기반 브라우저를 위한 Google의 오픈소스 고성능 JavaScr..

    국내외 보안동향 2021. 10. 1. 11:25

    GhostEmperor, 공격에 새로운 윈도우 10 루트킷 사용해

    GhostEmperor hackers use new Windows 10 rootkit in attacks 중국어를 구사하는 사이버 스파이들이 지난 1년 이상 동안 동남아시아의 정부 기관과 통신 회사를 노린 공격에 새롭게 발견된 루트킷을 사용하여 최신 윈도우 10을 실행하는 시스템에 백도어를 설치한 것으로 나타났습니다. Kaspersky 연구원들은 이 그룹을 발견 후 ‘GhostEmperor’라 명명했습니다. 이 해킹 그룹은 해킹된 서버에서 지속성을 유지하는 백도어 역할을 하는 Demodex 루트킷을 사용합니다. 이 루트킷의 주요 목적은 포렌식 조사관과 보안 제품의 탐지를 피하기 위해 악성코드의 아티팩트(파일, 레지스트리 키, 네트워크 트래픽 등)를 숨기는 것입니다. "GhostEmperor는 윈도우 드라..

    국내외 보안동향 2021. 10. 1. 09:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 167 168 169 170 171 172 173 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바