ESTsecurity

  • 전체보기 (5342) N
    • 이스트시큐리티 소식 (355) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5342) N
      • 이스트시큐리티 소식 (355) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • HP, 삼성, 제록스 프린터 수백만 대에 영향을 미치는 보안 취약점 발견

      2021.07.21 by 알약4

    • 세무조사 사칭 악성 메일 주의!

      2021.07.20 by 알약4

    • 새로운 브루트포스 툴 활용한 리눅스 크립토재킹 공격

      2021.07.20 by 알약4

    • ESRC 주간 Email 위협 통계 (7월 둘째주)

      2021.07.20 by 알약1

    • iOS의 Wi-Fi 네이밍 취약점, 원격으로 아이폰 해킹 허용해

      2021.07.20 by 알약4

    • Trojan.Android.Banker 악성코드 분석 보고서

      2021.07.20 by 알약5

    • 2021 상반기 주요 보안 위협 동향 Top5

      2021.07.19 by 알약4

    • Hellokitty 랜섬웨어, 취약한 SonicWall 기기 노려

      2021.07.19 by 알약4

    HP, 삼성, 제록스 프린터 수백만 대에 영향을 미치는 보안 취약점 발견

    16-Year-Old Security Bug Affects Millions of HP, Samsung, Xerox Printers HP, 제록스, 삼성 프린터에 사용되는 소프트웨어 드라이버에 2005년 이후부터 탐지되지 않은 채 남아있었던 심각도 높은 보안 취약점에 대한 자세한 정보가 밝혀졌습니다. CVE-2021-3438(CVSS 점수: 8.8)로 등록된 이 취약점은 프린터 드라이버 인스톨러 패키지인 "SSPORT.SYS" 내 원격 권한을 활성화시키고 임의 코드 실행을 허용하는 버퍼 오버플로우 취약점입니다. 현재까지 전 세계적으로 이 문제의 취약한 드라이버를 사용한 프린터 수억 대가 출시되었습니다. 하지만 실제 공격에서 이 취약점이 악용되었다는 증거는 아직까지 찾아볼 수 없었습니다. 5월 발표된 권고에..

    국내외 보안동향 2021. 7. 21. 09:00

    세무조사 사칭 악성 메일 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 세무조사통지서라는 제목으로 악성 메일이 유포되고 있어 사용자들의 주의가 필요합니다. 유포되고 있는 악성 메일은 [세무조사통지서] 제목으로 유포되고 있으며, '정기 세무 감사 일정이 잡혀 있습니다. 첨부된 요구 사항을 사용할 수 있도록 해야 합니다. 요건 및 주의사항을 첨부합니다.' 라는 내용과 함께 'Audit Notice'라는 이름의 압축파일이 포함되어 있습니다. 압축 파일 내에는 실행파일(.exe)이 포함되어 있습니다. 사용자가 압축파일에 포함된 악성 파일을 실행하면 악성 파일은 사용자 PC정보를 수집하며, 추적을 피하기 위하여 자신을 삭제합니다. 만약 부동산 매매나 다른 이유로 세무조사가 필요한 경우, 세무서 또는 국세청에서 공문이 ..

    악성코드 분석 리포트 2021. 7. 20. 14:05

    새로운 브루트포스 툴 활용한 리눅스 크립토재킹 공격

    Researchers Warn of Linux Cryptojacking Attackers Operating from Romania 루마니아에서 운영되고, 최소 2020년부터 활동 중인 것으로 보이는 한 공격 그룹이 Golang으로 작성된 새로운 SSH 브루트포서를 이용하여 리눅스 기반 기기를 대상으로 크립토재킹 공격을 실행하고 있는 것으로 나타났습니다. Bitdefender의 연구원들은 "Diicot brute"라 명명된 이 비밀번호 크래킹 툴이 서비스형 소프트웨어(software-as-a-service) 모델을 통해 배포되며, 각 공격자는 용이한 침투를 위해 고유한 API 키를 제공한다고 밝혔습니다. 이 캠페인의 목표는 브루트포싱 공격을 통해 원격으로 기기를 해킹해 모네로 암호화폐를 채굴하는 악성코드를..

    국내외 보안동향 2021. 7. 20. 14:00

    ESRC 주간 Email 위협 통계 (7월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 06월 27일~07월 03일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 140건이고 그중 악성은 64건으로 45.71%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 60건 대비 64건으로 4건이 증가했습니다. 일일 유입량은 하루 최저 4건(악성 2건)에서 최대 33건(악성 18건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 64건 중 Attach-Malware형이 46.9%로 가장 많았고 뒤이어 Attach-Phishing..

    악성코드 분석 리포트 2021. 7. 20. 09:30

    iOS의 Wi-Fi 네이밍 취약점, 원격으로 아이폰 해킹 허용해

    Turns Out That Low-Risk iOS Wi-Fi Naming Bug Can Hack iPhones Remotely 새로운 연구에 따르면, 아이폰의 네트워킹 기능을 사용할 수 없는 상태로 만드는 것으로 알려진 Wi-Fi 네트워크 네이밍 취약점이 사실은 원격 코드 실행을 허용했으며, 올해 초 애플에서 이를 조용히 수정한 것으로 나타났습니다. 지난달 공개된 이 서비스 거부 취약점은 iOS가 SSID 입력과 관련된 문자열 포맷을 처리하는 방식에 존재하며, "%p%s%s%s%s%n"과 같이 % 기호가 있는 무선 AP에 연결된 모든 최신 아이폰에서 충돌을 유발합니다. 네트워크 설정을 리셋해 문제를 해결 가능하지만, 애플은 iOS 14.7 업데이트에서 개발자와 공개 베타 테스터가 사용할 수 있는 패치를 ..

    국내외 보안동향 2021. 7. 20. 09:00

    Trojan.Android.Banker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 해외에서도 스미싱 공격이 유행입니다. 최근에 발견된 Flubot 악성 앱도 문자메시지를 통해 전파되며 피해자의 금융 정보 탈취를 목적으로 제작된 악성 앱입니다. 문자메시지는 Fedex와 같은 택배 회사를 사칭하고 있으며 한국과 비슷하게 택배 수령 날짜 등의 정보를 확인이 필요하다는 내용으로 구성되어 있습니다. 피해자가 문자메시지의 내용에 속아 메시지 내의 링크를 클릭하면 악성 앱 설치를 유도하는 웹 페이지를 방문하게 되고 웹 페이지의 안내에 따라 악성 앱을 설치하게 되는 식입니다. 스미싱 공격은 사용자의 예방 노력이 무엇보다 중요합니다. 링크 등을 통한 앱 설치 시 본인의 스마트폰이 위협에 노출될 수 있음을 인지하고 주의를 기울여야 하며 ..

    악성코드 분석 리포트 2021. 7. 20. 09:00

    2021 상반기 주요 보안 위협 동향 Top5

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2021년 상반기도 다양한 보안 이슈와 코로나19와 같은 사회적 이슈로 인해 다사다난했던 시간이었습니다. 이스트시큐리티에서는 2021년 상반기 동안 발생한 주요 보안 이슈 및 보안 위협 동향에 대해 되짚어보며, 남은 한해를 어떻게 마무리하고 대비해야 할지 전망해보았습니다. 2021 상반기 주요 보안 위협 TOP5 1) 북한 당국의 지원을 받는 해킹 그룹의 위협 지속 2021년 상반기에도 국방·통일·외교·안보 및 대북 관계자 등 특정 타깃을 대상으로 하는 북한 해커들의 공격 활동이 활발하게 이루어졌습니다. 특히 북한 당국의 지원을 받는 것으로 추정되는 ‘라자루스’와 ‘탈륨(김수키)’ 그룹의 공격이 여전히 빈번하게 발생하고 있으며, 금전적으로 현혹..

    전문가 기고 2021. 7. 19. 14:04

    Hellokitty 랜섬웨어, 취약한 SonicWall 기기 노려

    HelloKitty ransomware gang targets vulnerable SonicWall devices 이번 주, SonicWall이 단종된 일부 기기를 노리는 랜섬웨어 캠페인에 대해 경고하는 긴급 보안 경고문을 발표했습니다. 공격자는 SMA(Secure Mobile Access) 100 시리즈 및 SRA(Secure Remote Access) 제품군 내 패치되지 않은 기기를 공격할 수 있습니다. “SonicWall은 신뢰할 수 있는 타사와의 협업을 통해, 현재 공격자가 훔친 자격 증명을 이용하는 랜섬웨어 캠페인에서 단종 상태이며 패치되지 않은 8.x 펌웨어를 사용하는 SMA(Secure Mobile Access) 100 시리즈 및 SRA(Secure Remote Access) 제품을 적극적으..

    국내외 보안동향 2021. 7. 19. 14:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 195 196 197 198 199 200 201 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바