로고 이미지

  • 전체보기 (3404) N
    • 이스트시큐리티 소식 (219)
    • 국내외 보안동향 (1896) N
    • 악성코드 분석 리포트 (668) N
    • 전문가 기고 (87)
    • 알약人 이야기 (59)
    • PC&모바일 TIP (89)
    • 스미싱 알림 (383)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (3404) N
      • 이스트시큐리티 소식 (219)
      • 국내외 보안동향 (1896) N
      • 악성코드 분석 리포트 (668) N
      • 전문가 기고 (87)
      • 알약人 이야기 (59)
      • PC&모바일 TIP (89)
      • 스미싱 알림 (383)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Cisco SD-WAN 제품 및 Smart Software Manager Setellite Web UI 취약점 다수 수정돼

      2021.01.22 by 알약4

    • NSA, 오래된 TLS 프로토콜 교체 권장해

      2021.01.21 by 알약4

    • Trojan.Android.AgentNK 악성코드 분석 보고서

      2021.01.21 by 알약5

    • 해커 포럼에 190만 Pixlr 사용자 기록 무료로 공개돼

      2021.01.21 by 알약4

    • ‘DNSpooq’ 취약점, 공격자가 기기 수백만 대의 DNS를 하이재킹하도록 허용해

      2021.01.20 by 알약4

    • 불법 성매매 채팅앱으로 위장한 악성 앱 유포 주의… 아이폰용 악성 앱도 발견돼

      2021.01.20 by 알약4

    • SolarWinds 공격에 사용된 4번째 악성코드인 Raindrop 발견

      2021.01.20 by 알약4

    • Spyware.AgentTesla 악성코드 분석 보고서

      2021.01.20 by 알약5

    Cisco SD-WAN 제품 및 Smart Software Manager Setellite Web UI 취약점 다수 수정돼

    Cisco fixed multiple flaws in Cisco SD-WAN products and Smart Software Manager Satellite Web UI Cisco가 Cisco SD-WAN 제품의 취약점 다수를 해결하기 위한 보안 업데이트를 발표했습니다. 이 취약점을 악용할 경우 인증되지 않은 원격 공격자가 취약한 기기에 공격을 실행하도록 허용할 수 있습니다. 이 취약점은 Cisco SD-WAN 소프트웨어를 실행하는 아래 기기에 영향을 미칩니다. - IOS XE SD-WAN Software - SD-WAN vBond Orchestrator Software - SD-WAN vEdge Cloud Routers - SD-WAN vEdge Routers - SD-WAN vManage Softw..

    국내외 보안동향 2021. 1. 22. 09:00

    NSA, 오래된 TLS 프로토콜 교체 권장해

    NSA urges system administrators to replace obsolete TLS protocols 미 NSA가 보안 권고[PDF]를 발행해 연방 기관을 포함한 기관의 시스템 관리자들에게 오래된 TLS 프로토콜의 사용을 멈출 것을 권장했습니다. “NSA는 TLS 1.2 또는 TLS 1.3만 사용하고 SSL 2.0, SSL 3.0, TLS 1.0, TLS 1.1은 사용하지 말 것을 권장합니다.” “오래된 암호화 알고리즘을 사용할 경우 민감한 데이터가 보호되는 것처럼 보이지만, 실제로는 보호되는 상태가 아니기 때문에 잘못된 보안 감각을 가지게 될 수 있습니다.” NSA는 TLS 1.2와 TLS 1.3이 배포되었을 경우라도 이 두 프로토콜을 취약한 암호화 파라미터와 암호 스위트로 구성해서는 ..

    국내외 보안동향 2021. 1. 21. 14:00

    Trojan.Android.AgentNK 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 북한의 사이버 공격이 지속적으로 이어지고 있습니다. PC 환경은 물론 모바일 기기를 향한 공격 빈도도 증가하고 있습니다. 김수키(Kimsuky)로도 알려진 탈륨(Thallium) 그룹이 유포한 “Trojan.Android.AgentNK”는 피해자의 개인 정보 탈취를 목적으로 하고 있습니다. 개인의 일상과 밀접하게 연결된 모바일 기기의 특성상 개인 정보가 많을 수밖에 없으며 공격자들은 이점을 노리고 모바일 기기 대상의 악성 앱을 유포하는 것입니다. 분석 내용을 살펴보면 Trojan.Android.AgentNK는 피해자의 개인 정보 탈취를 주요 목적으로 하고 있음을 알 수 있습니다. 그리고 탈취한 개인 정보들을 바탕으로 추가 공격을 감행할 것..

    악성코드 분석 리포트 2021. 1. 21. 09:00

    해커 포럼에 190만 Pixlr 사용자 기록 무료로 공개돼

    Hacker posts 1.9 million Pixlr user records for free on forum 한 해커가 피싱 및 크리덴셜 스터핑 공격에 악용될 수 있는 190만 Pixlr 사용자 기록을 유출시켰습니다. Pixlr는 포토샵과 같은 전문 데스크톱 사진 편집 프로그램에서 사용할 수 있는 많은 기능을 포함한 인기 있는 무료 온라인 사진 편집 애플리케이션입니다. Pixlr는 기본 편집 도구를 무료로 제공하지만, 이 사이트는 고급 툴, 스톡 사진, 기타 기능을 제공하는 유료 멤버십 또한 제공합니다. ShinyHunters로 알려진 공격자는 지난 주말 해커 포럼에 한 데이터베이스를 무료 공개하며, 이를 123rf 스톡 사진 사이트를 해킹하여 훔친 Pixlr의 데이터베이스라고 주장했습니다. Pixlr..

    국내외 보안동향 2021. 1. 21. 09:00

    ‘DNSpooq’ 취약점, 공격자가 기기 수백만 대의 DNS를 하이재킹하도록 허용해

    DNSpooq bugs let attackers hijack DNS on millions of devices 이스라엘의 보안 컨설팅 회사인 JSOF가 DNSmasq 취약점 7개를 공개했습니다. 합쳐서 ‘DNSpooq’로 명명된 이 취약점은 취약한 기기 수백만 대를 타깃으로 DNS 캐시 포이즈닝, 원격 코드 실행, 서비스 거부(DoS)공격 등을 실행하는데 악용될 수 있습니다. DNSmasq는 인기있는 오픈소스 DNS 포워딩 소프트웨어로 보통 IoT를 포함한 다양한 임베디드 장치에 DNS 캐싱 및 DHCP(Dynamic Host Configuration Protocol) 서버 기능을 추가하는데 사용됩니다. DNSpooq 공격에 취약한 DNSmasq 버전을 사용하는 회사의 전체 수 또는 이름은 아직까지 알려지..

    국내외 보안동향 2021. 1. 20. 14:03

    불법 성매매 채팅앱으로 위장한 악성 앱 유포 주의… 아이폰용 악성 앱도 발견돼

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 해외에 서버를 둔 불법 성매매 소개 사이트에서 채팅 서비스를 위장한 악성 앱이 유포되고 있어, 사용자의 각별한 주의가 필요합니다. 이 불법 성매매 소개 사이트에서 안드로이드(AOS)용 악성 앱 뿐만 아니라, 아이폰(iOS)용 악성 앱도 설치를 유도하고 있어, 상대적으로 악성 앱 보안 위협에서 안전하다고 알려진 아이폰 사용자들도 유의할 필요가 있습니다. 이들 악성 앱은 주로 불법 성인사이트를 통해 은밀하게 유포되고 있는 것으로 확인되었으며, 운영 중인 웹사이트가 차단되면 계속해 새로운 주소를 적극 개설 중인 것으로 나타났습니다. PC에서 불법 사이트에 접속하면 악성 채팅 앱 다운로드를 유도하는 안내 화면을 보여주고, 스마트폰으로 접근을 유도합니다. 실제로 스..

    악성코드 분석 리포트 2021. 1. 20. 11:00

    SolarWinds 공격에 사용된 4번째 악성코드인 Raindrop 발견

    Raindrop, a fourth malware employed in SolarWinds attacks 시만텍(Symantec)의 보안 전문가들이 SolarWinds 공급망 공격의 배후에 있는 공격자들이 측면 이동 및 추가 페이로드 배포를 위해 Raindrop이라는 악성코드를 사용한다는 사실을 발견했습니다. Raindrop은 SUNSPOT 백도어, Sunburst/Solarigate 백도어, Teardrop 툴 다음으로 SolarWinds 공격을 조사하던 중 발견된 4번째 악성코드입니다. Raindrop은 Cobalt Strike 페이로드를 전달하는데 사용하는 로더입니다. Raindrop은 Teardrop 툴과 유사하지만, Teardrop 툴은 Sunburst 백도어를 통해 배포된 반면 Raindrop은..

    국내외 보안동향 2021. 1. 20. 09:07

    Spyware.AgentTesla 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 ‘Spyware.AgentTesla’(이하 ‘AgentTesla’) 악성코드가 국내 기업을 대상으로 무역 관련 내용의 악성 메일로 유포되고 있습니다. 메일 첨부 파일에 있는 ‘New Inquiry #20004546.gz’ 내 ‘New Inquiry #20004546.exe’에서 실행이 이루어집니다. 실행되는 ‘AgentTesla’는 SMTP를 통해 C&C로 감염 PC의 정보를 전송하는 악성코드입니다. 따라서 감염될 경우 사용자들이 사용하는 크리덴셜 정보들이 공격자에게 노출될 수 있어 주의가 필요합니다. 또한 기업 혹은 최근 재택근무 환경에서 감염이 되는 경우, 크리덴셜 정보의 유출에 따른 피해가 발생할 수 있어 주의가 필요합니다. 현..

    악성코드 분석 리포트 2021. 1. 20. 09:00

    추가 정보

    인기글

    1. -
      -
      ESRC 12월 스미싱 트렌드 보고서

      2021.01.13 18:11

    2. -
      -
      [스미싱] 구매 한 상품은 CJ 익스프레스에서 배송하며 배송 시간은 다음과 같습니다

      2021.01.22 16:17

    3. -
      -
      지속적으로 유포되는 '이미지 저작권 침해' 메일 주의

      2021.01.05 14:36

    4. -
      -
      ‘DNSpooq’ 취약점, 공격자가 기기 수백만 대의 DNS를 하이재킹하도록 허용해

      2021.01.20 14:03

    최신글

    1. -
      -
      호주 증권투자위원회, 보안 침해 사실 공개해

      국내외 보안동향

    2. -
      -
      ESRC 주간 Email 위협 통계 (1월 셋째주)

      악성코드 분석 리포트

    3. -
      -
      안드로이드 웜 악성코드, 왓츠앱 통해 배포돼

      국내외 보안동향

    4. -
      -
      SonicWall, 자체 VPN 제품의 제로데이 취약점 통해 악용돼

      국내외 보안동향

    페이징

    이전
    1 2 3 4 5 ··· 426
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲