ESTsecurity

  • 전체보기 (5367) N
    • 이스트시큐리티 소식 (362) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5367) N
      • 이스트시큐리티 소식 (362) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 애플, 긴급 Apple iOS 15.0.2 업데이트로 제로데이 취약점 수정

      2021.10.12 by 알약4

    • 화웨이 클라우드 노리는 업데이트된 크립토마이너 발견

      2021.10.12 by 알약4

    • 이스트시큐리티가 ISEC 2021에 참가합니다! (10/21~10/22)

      2021.10.12 by 알약5

    • [스미싱] [Web발신][건 강 보 험 공 단]종합검사 통지서내용

      2021.10.08 by 알약3

    • 알약 3분기 랜섬웨어 행위기반 차단 건수: 143,321건!

      2021.10.08 by 알약4

    • ESRC 8월 스미싱 트렌드 보고서

      2021.10.08 by 알약3

    • 넷플릭스(Netflix)를 위장하여 유포중인 피싱 메일 주의!

      2021.10.08 by 알약4

    • Yamale 파이썬 패키지에 영향을 미치는 코드 실행 취약점 발견

      2021.10.08 by 알약4

    애플, 긴급 Apple iOS 15.0.2 업데이트로 제로데이 취약점 수정

    애플이 Phone 및 iPad를 대상으로 하는 공격에서 적극적으로 악용되는 제로 데이 취약점을 수정하기 위해 iOS 15.0.2 및 iPadOS 15.0.2를 출시했습니다. CVE-2021-30883으로 추적되는 이 취약점은 애플리케이션이 커널 권한으로 취약한 장치에서 명령을 실행할 수 있도록 하는 IOMobileFrameBuffer의 치명적인 메모리 손상 취약점입니다. 애플리케이션은 커널 권한을 통해 장치에서 모든 명령을 실행할 수 있으므로 공격자는 잠재적으로 이를 사용하여 데이터를 훔치거나 추가 악성코드를 설치할 수 있습니다. 애플은 이 취약점이 공격에 어떻게 사용되었는지에 대한 세부 정보를 제공하지 않았지만 공격에 적극적으로 사용되었다는 보고가 있다고 밝혔습니다. 그러나 취약점이 공개된 직후 보안 ..

    국내외 보안동향 2021. 10. 12. 11:30

    화웨이 클라우드 노리는 업데이트된 크립토마이너 발견

    Huawei Cloud targeted by updated cryptomining malware 지난 2020년 Docker 컨테이너를 공격하는 데 사용된 리눅스용 크립토마이너의 새 버전이 이제 화웨이 클라우드를 비롯한 클라우드 서비스 제공업체를 노리기 시작한 것으로 보입니다. Trend Micro의 연구원은 이 새로운 캠페인을 분석하여 해당 악성코드가 이전 기능을 유지하면서 새로운 기능을 추가해 어떻게 진화했는지 설명했습니다. 최신 샘플은 방화벽 규칙 생성 기능을 주석 처리했으며, API 관련 포트로 다른 호스트를 매핑하기 위한 네트워크 스캐너를 계속 드롭합니다. 새로운 악성코드 버전은 클라우드 환경만을 노리며, 이전에 시스템을 감염시킨 다른 크립토재킹 스크립트를 찾아 제거합니다. 이 악성 크립토마이너..

    국내외 보안동향 2021. 10. 12. 09:00

    이스트시큐리티가 ISEC 2021에 참가합니다! (10/21~10/22)

    안녕하세요? 이스트시큐리티입니다. 엔드포인트 보안 전문 기업 이스트시큐리티가 오는 10월 21일(목)~22일(금) 양일간 코엑스 그랜드볼룸에서 개최되는 제 15회 국제 시큐리티 콘퍼런스(ISEC 2021)에 참가합니다! 이스트시큐리티 부스(#A1)에서는 알려지지 않은 위협을 선차단하는 '알약 EDR'과 문서중앙화를 통해 내부자료 유출.유실 방지 및 통합관리가 가능한 '시큐어디스크'에 대해 상세한 안내와 구축 사례를 소개해 드릴 예정입니다. ISEC 2021 현장에서 이스트시큐리티 제시하는 차세대 보안 솔루션을 직접 만나보세요! 또한 이스트시큐리티는 이번 ISEC 2021에서 '사이버위협 인텔리전스(Cyber Threat Intelligence)의 필요성과 활용방법'을 주제로 세션 발표를 진행합니다. 최신..

    이스트시큐리티 소식 2021. 10. 12. 08:00

    [스미싱] [Web발신][건 강 보 험 공 단]종합검사 통지서내용

    [10월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [Web발신][건 강 보 험 공 단]종합검사 통지서내용:xxx.xxxx[.]sale 2 [Web발신][*건 강 관 리 협 회*]종합검진 진단내용확인:xxx.xxxx[.]group 3 [*건 강 관 리 협 회*]종합검진 통지내용보기:xxx.xxxx[.]group 4 [cj대한통운]고 객 에게연 락할,수>없으니배송정 보.확인/해.주/세요:[ xxx.xxxxxx[.]pro ]무료거부09 5 고유코드로 발급된 모바일 신청서 입니다. hxxp://xxx.xx.xxx[.]104..

    안전한 PC&모바일 세상/스미싱 알림 2021. 10. 8. 17:57

    알약 3분기 랜섬웨어 행위기반 차단 건수: 143,321건!

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2021년 3분기, 알약을 통해 총 143,321건의 랜섬웨어 행위기반 공격이 차단된 것으로 확인되었습니다. 이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약의 ‘랜섬웨어 행위기반 차단 기능’을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 탐지 건까지 포함한다면 전체 공격은 더욱 많을 것으로 예상됩니다. 통계에 따르면, 2021년 3분기 알약을 통해 차단된 랜섬웨어 공격은 총 143,321건으로, 이를 일간 기준으로 환산하면 일 평균 약 1,592건의 랜섬웨어 공격이 차단된 것으로 볼 수 있습니다. 최근2년에 걸쳐 전체 랜섬웨어 공격 건수는 지속적으로 감소하는 추세를 보였으며, 2021년 3분기에도 지난 2분기에 비해 소폭 감소..

    전문가 기고 2021. 10. 8. 17:38

    ESRC 8월 스미싱 트렌드 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 8월 스미싱 공격은 코로나 팬데믹을 활용한 건강 관련 스미싱 공격이 증가하는 양상입니다. 스미싱 공격의 대부분은 여전히 택배를 주요 키워드로 하고 있으나 건강검진을 키워드로 하는 스미싱 공격이 대폭 증가하고 있습니다. 공격자들이 코로나 재 확산세 상황을 적절하게 활용하고 있는 것입니다. 8월의 스미싱 트렌드를 살펴보겠습니다. 8월 스미싱 트렌드 ESRC에서 수집 한 8월의 스미싱 공격을 데이터와 통계를 통해 살펴보도록 하겠습니다. 8월 한 달간 수집된 스미싱을 키워드로 분류하면 다음 표와 같습니다. 키워드 SMS 내용 택배 택배 도착 등의 문구로 구성 금융 대출과 연관된 문구로 구성 코로나 코로나 이슈와 관련된 문구로 구성 건강검진 건강 ..

    악성코드 분석 리포트 2021. 10. 8. 17:10

    넷플릭스(Netflix)를 위장하여 유포중인 피싱 메일 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 넷플릭스 오징어게임이 전 세계적으로 흥행하면서 기존에 넷플릭스(Netflix)를 구독하지 않던 사용자들도 많이 가입했을 것으로 예상됩니다. 최근 미국의 온라인 동영상 스트리밍 서비스인 넷플릭스(Netflix)를 위장한 피싱 메일이 발견되어 사용자들의 주의가 필요합니다. 피싱 메일은 html 파일이 첨부된 형태로 유포되고 있는 것으로 추정됩니다. html 파일에는 현재 결제정보를 업데이트 하라는 내용으로 사용자로 하여금 Update Payment 버튼을 클릭하도록 유도합니다. 사용자가 Update Payment 버튼을 클릭하면 피싱 페이지로 넘어가게 됩니다. 피싱 페이지는 실제 넷플릭스(Netflix) 페이지와 유사하게 제작되었으며, 사용자에게 로그인을 유도..

    악성코드 분석 리포트 2021. 10. 8. 14:22

    Yamale 파이썬 패키지에 영향을 미치는 코드 실행 취약점 발견

    Code Execution Bug Affects Yamale Python Package — Used by Over 200 Projects 23andMe의 YAML의 스키마 및 유효성 검사기인 Yamale에서 심각도 높은 코드 주입 취약점이 발견되었습니다. 공격자는 임의 파이썬 코드를 실행하는데 이 취약점을 쉽게 악용할 수 있습니다. CVE-2021-38305(CVSS 점수: 7.8)로 등록된 이 취약점은 보호를 우회하여 코드를 실행하기 위해 툴에 입력으로 제공된 스키마 파일을 조작하는 작업을 포함합니다. 특히, 이 이슈는 전달된 모든 입력을 평가 및 실행할 수 있는 스키마 구문 분석 기능에 존재하여 결과적으로 스키마 내에서 특수 제작된 문자열이 시스템 명령어 주입에 악용되는 결과를 낳을 수 있습니다. Y..

    국내외 보안동향 2021. 10. 8. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 168 169 170 171 172 173 174 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바