ESTsecurity

  • 전체보기 (5489) N
    • 이스트시큐리티 소식 (440) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2796)
    • 악성코드 분석 리포트 (1226)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5489) N
      • 이스트시큐리티 소식 (440) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2796)
      • 악성코드 분석 리포트 (1226)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 경찰청 교통민원 24를 위장한 스미싱 주의!

      2021.08.09 by 알약4

    • 아마존 킨들에서 공격자가 하이재킹 가능한 새로운 취약점 발견

      2021.08.09 by 알약4

    • VMware Workspace One Access과 Identity Manager의 치명적인 취약점 수정해

      2021.08.09 by 알약4

    • Arcadyan 펌웨어에 존재하는 경로 조작 취약점(CVE-2021-20090) 주의!

      2021.08.09 by 알약4

    • CVE-2021-20090 취약점을 악용하는 활발한 공격, 전 세계 IoT 기기 수백만 대 노려

      2021.08.09 by 알약4

    • [스미싱] [Web발신][질병관리청COOV]코로나19 백신 예약 확인요청

      2021.08.06 by 알약3

    • 건강검진, 질병관리청 사칭 스미싱 악성 앱 Spyware.Android.Agent 분석

      2021.08.06 by 알약3

    • BlackMatter의 리눅스 버전, VMware ESXi 서버 노려

      2021.08.06 by 알약4

    경찰청 교통민원 24를 위장한 스미싱 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 '질병관리청', '건강검진' 키워드로 스미싱이 대량으로 유포되고 있는 가운데, 경찰청을 위장한 스미싱이 유포되어 사용자들의 주의가 필요합니다. 이번에 유포되고 있는 스미싱은 "[Web발신] 차량 벌점 위반 처벌 발송 완료 http:// "라는 문구로 유포되며, 사용자가 스미싱 문자에 포함되어 있는 링크를 클릭하면 다음과 같은 순서로 사용자 정보를 유출합니다. 휴대폰 번호 > 이름 및 생년월일 > 악성 APK 전달 > 금융정보 유출 공격 흐름은 다음과 같습니다. 악성 URL을 클릭하면 다음과 같은 랜딩 페이지로 이동합니다. 랜딩 페이지는 경찰청 교통민원 24를 위장하고 있으며, 휴대폰 번호 입력을 유도하며, 휴대폰 번호를 입력하면 다음..

    악성코드 분석 리포트 2021. 8. 9. 16:41

    아마존 킨들에서 공격자가 하이재킹 가능한 새로운 취약점 발견

    New Amazon Kindle Bug Could've Let Attackers Hijack Your eBook Reader 아마존이 올 4월 킨들 전자책 리더 플랫폼에 존재하는 치명적인 취약점을 수정했습니다. 이 취약점은 사용자의 기기의 전체적인 제어 권한을 얻는데 악용 가능했으며, 악성 전자책을 배포하는 것만으로도 민감 정보를 훔칠 수 있었습니다. Check Point의 사이버 연구 책임자인 Yaniv Balmas는 아래와 같이 밝혔습니다. “공격자는 킨들 사용자에게 악성 전자책 하나를 전송함으로써 아마존 계정 크리덴셜부터 빌링 관련 정보까지 기기에 저장된 모든 정보를 훔칠 수 있게 됩니다. 이 보안 취약점으로 인해 공격자는 공격 타깃을 특정 지을 수 있게 됩니다.” 즉, 공격자가 특정 그룹 내 사람..

    국내외 보안동향 2021. 8. 9. 14:00

    VMware Workspace One Access과 Identity Manager의 치명적인 취약점 수정해

    VMware addresses critical flaws in its products Mware에서 제품의 여러 취약점을 해결하기 위한 보안 업데이트를 출시했습니다. CVE-2021-22002 및 CVE-2021-22003으로 추적된 몇 가지 취약점은 Workspace One Access(Access), Identity Manager(vIDM), vRealize Automation(vRA), Cloud Foundation, vRealize Suite Lifecycle Manager에 영향을 미칩니다. CVE-2021-22002는 Workspace One Access, Identity Manager와 관련이 있으며 사용자 지정 호스트 헤더를 사용하여 포트 443을 통해 /cfg 웹 애플리케이션과 진단 엔드..

    국내외 보안동향 2021. 8. 9. 11:30

    Arcadyan 펌웨어에 존재하는 경로 조작 취약점(CVE-2021-20090) 주의!

    Arcadyan 펌웨어를 사용하는 여러 라우터에서 경로 조작 취약점이 존재합니다. 해당 취약점을 악용하면 인증되지 않은 공격자가 인증 페이지에 접근할 수 있으며, 이를 통해 공격자는 라우터 설정 변경을 요청하는 데 사용할 수 있는 유용한 요청 토큰 등 민감한 정보에 접근할 수 있습니다. 취약점 번호 CVE-2021-20090 패치 방법 최신 버전으로 업데이트 * 모든 SoHo 라우터에서 원격(WAN 측) 관리 서비스를 비활성화하고 WAN에서 웹 인터페이스도 비활성화하는 것이 좋습니다. 참고 : https://www.kb.cert.org/vuls/id/914124

    국내외 보안동향 2021. 8. 9. 11:00

    CVE-2021-20090 취약점을 악용하는 활발한 공격, 전 세계 IoT 기기 수백만 대 노려

    CVE-2021-20090 actively exploited to target millions of IoT devices worldwide 공격자가 Arcadyan 펌웨어가 설치된 홈 라우터에 Mirai 봇을 배포하기 위해 CVE-2021-20090으로 등록된 치명적인 인증 우회 취약점을 활발히 악용하고 있는 것으로 나타났습니다. Tenable에서는 권고를 발행해 아래와 같이 경고했습니다. “Buffalo WSR-2533DHPL2 펌웨어 버전 1.02 및 이하, WSR-2533DHP3 펌웨어 버전 1.24 및 이하에 존재하는 경로 탐색 취약점으로 인해 인증되지 않은 공격자가 원격으로 인증을 우회하도록 허용할 수 있습니다.” 이 취약점은 일부 IPS 포함 제조사 17곳 이상의 공급 업체에서 제조한 IoT ..

    국내외 보안동향 2021. 8. 9. 09:00

    [스미싱] [Web발신][질병관리청COOV]코로나19 백신 예약 확인요청

    [8월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [Web발신][질병관리청COOV]코로나19 백신 예약 확인요청 hxxps://ko[.]gl/xxxx 2 [Web발신][건강관리협회]건강검진 내용보기:xxx.xxxx[.]press 3 [Web발신] [건강관리협회]건강검진통지내용:xxx.xxxx[.]fund 4 [Web발신][질병관리청]코로나19 디지털 예방접종증명서의 발급 및 저장 본인확인 hxxps://ya[.]mba/xxx 5 [CJ통운](알림문.자)07/29 배 송 예정물품/주.소확인바랍니다:▷ xx.xxxxxxx..

    안전한 PC&모바일 세상/스미싱 알림 2021. 8. 6. 17:44

    건강검진, 질병관리청 사칭 스미싱 악성 앱 Spyware.Android.Agent 분석

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 연일 증가하는 확진자로 4차 팬데믹 우려가 커지고 있습니다. 이런 와중에 스미싱 공격자들은 건강검진을 키워드로 하는 스미싱 공격을 확대하고 있기에 스마트폰 보안에 각별한 유의가 필요하겠습니다. 건강검진을 키워드로 하는 스미싱 공격은 작년 7월부터 발견되기 시작했으며 코로나 상황에 따라 공격이 증감되는 양상을 보이고 있습니다. 그리고 최근에는 심각한 코로나 국면을 이용하는 스미싱 공격도 발견되고 있습니다. 코로나를 키워드로 활용하고 있는 스미싱 공격은 질병관리청을 사칭하고 있지만 공격 루틴은 건강검진 스미싱과 동일합니다. 심각한 코로나 상황에 발맞추어 공격이 증가하고 있는 건강검진 스미싱을 살펴보도록 하겠습니다. 개요 건강검진 스미싱은 코로..

    악성코드 분석 리포트 2021. 8. 6. 16:10

    BlackMatter의 리눅스 버전, VMware ESXi 서버 노려

    Linux version of BlackMatter ransomware targets VMware ESXi servers BlackMatter 랜섬웨어 공격 그룹이 VMware의 ESXi 가상 머신 플랫폼을 노리는 리눅스용 암호화 툴을 개발하기 위한 대열에 들어선 것으로 나타났습니다. 기업은 더 나은 리소스 관리 및 재해 복구를 위해 서버용 가상 머신을 점점 더 많이 사용하고 있습니다. 이 중 VMware ESXi가 가장 인기 있는 가상 머신 플랫폼이기 때문에, 기업을 노리는 거의 모든 랜섬웨어들이 가상 머신을 노리는 암호화 툴을 개발하기 시작했습니다. VMware ESXi를 노리는 BlackMatter 8월 4일, 보안 연구원인 MalwareHunterTeam이 BlackMatter 랜섬웨어 그룹의 리..

    국내외 보안동향 2021. 8. 6. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 206 207 208 209 210 211 212 ··· 687
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바