ESTsecurity

  • 전체보기 (5343) N
    • 이스트시큐리티 소식 (356) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5343) N
      • 이스트시큐리티 소식 (356) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 벨기에 내무부, 정교한 사이버 공격 받았다고 밝혀

      2021.05.27 by 알약4

    • 랜섬웨어로 위장한 데이터 와이퍼 악성코드, 이스라엘 기업 노려

      2021.05.27 by 알약4

    • Pulse Connect Secure VPN에서 심각도 높은 새로운 취약점 발견

      2021.05.26 by 알약4

    • 금융거래 · 사례비 지급 명목으로 접근하는 해킹 피해 우려

      2021.05.26 by 알약4

    • VMware, 모든 vCenter 서버 설치에 영향을 미치는 심각한 취약점 경고해

      2021.05.26 by 알약4

    • ESRC 주간 Email 위협 통계 (5월 셋째주)

      2021.05.25 by 알약1

    • Zeppelin 랜섬웨어, 약간의 휴식 후 활동 재개해

      2021.05.25 by 알약4

    • 오디오 기기 제조사인 BOSE, 랜섬웨어 공격 후 데이터 유출 사실 밝혀

      2021.05.25 by 알약4

    벨기에 내무부, 정교한 사이버 공격 받았다고 밝혀

    Belgium Interior Ministry said it was hit by a sophisticated cyber attack 벨기에 내무부가 “정교한” 사이버 스파이 공격을 받은 것으로 알려졌습니다. 이 소식은 지난 화요일 RTBF 공영 TV 대변인이 확인한 것으로 나타났습니다. 연방 공공 서비스 내무부의 커뮤니케이션 책임자인 Olivier Maerens는 이 공격이 정부 기관의 서버를 침해하지는 않았다고 밝혔습니다. 이는 공격자가 어떤 데이터도 훔쳐갈 수 없었다는 것을 의미합니다. 해당 공격은 2019년 이루어졌으나 올 3월에서야 발견된 것으로 나타났습니다. Maerens는 “공격자의 액세스를 막기 위한 긴급 조치를 취했다”고 밝혔습니다. 벨기에 당국은 공격에 대한 조사를 시작했으며, 전문가들은..

    국내외 보안동향 2021. 5. 27. 14:00

    랜섬웨어로 위장한 데이터 와이퍼 악성코드, 이스라엘 기업 노려

    Data Wiper Malware Disguised As Ransomware Targets Israeli Entities 지난 화요일, 연구원들이 2020년 12월부터 이스라엘 기업을 노리며 랜섬웨어로 위장해 파괴적인 데이터 와이핑 공격을 실행하는 새로운 스파잉 캠페인을 발견해 공개했습니다. 보안 회사인 SentinelOne은 이 캠페인이 “Agrius”라는 이름을 사용하는 이란 정부의 지원을 받는 공격자의 작업이라 밝혔습니다. 연구원들은 이에 대해 아래와 같이 언급했습니다. “이 공격은 언뜻 보면 랜섬웨어 공격으로 보이지만, 분석 결과 이스라엘 내 타깃을 노린 일련의 파괴적인 공격 중 사용된 새로운 와이퍼 변종인 것으로 나타났습니다. 이 공격의 배후에 있는 운영자는 금전을 노린 랜섬웨어 공격으로 위장해..

    국내외 보안동향 2021. 5. 27. 09:00

    Pulse Connect Secure VPN에서 심각도 높은 새로운 취약점 발견

    New High-Severity Vulnerability Reported in Pulse Connect Secure VPN Pulse Secure VPN 어플라이언스의 개발사인 Ivanti가 인증된 원격 공격자가 상승된 권한으로 임의 코드를 실행하도록 허용하는 심각도 높은 취약점에 대한 보안 권고를 발행했습니다. 회사는 5월 14일 발행한 권고를 통해 아래와 같이 밝혔습니다. “9.X 내 윈도우 파일 리소스 프로필에 존재하는 버퍼 오버플로우 취약점이 권한을 가진 인증된 원격 공격자가 SMB 공유를 탐색하고 루트 사용자의 권한으로 임의 코드를 실행하도록 허용합니다. 버전 9.1R3부터는 이 권한이 기본으로 활성화되지 않습니다.” CVE-2021-22908로 등록된 이 취약점은 CVSS 점수 10점 만점에 ..

    국내외 보안동향 2021. 5. 26. 14:00

    금융거래 · 사례비 지급 명목으로 접근하는 해킹 피해 우려

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 북한 당국과 연계된 것으로 알려진 ‘탈륨’ 해킹 조직의 표적 공격이 급증하고 있어 각별한 주의가 필요합니다. 해당 그룹은 이메일 수신 대상자의 금융거래 심리를 교묘히 활용해, 마치 국내 시중은행의 공식 안내 메일처럼 위장하거나 설문지 응답 또는 세미나 참석에 따른 소정의 사례비 명목으로 수신자를 현혹하고 있습니다. 특히, 지난 2021년 한미정상 회담 기간 중에도 외교·안보·통일 및 대북 분야 전문가를 상대로 해킹 시도 정황이 진행된 것으로 드러났습니다. 공격 유형으로 여전히 악성 MS 워드(DOC) 문서가 성행하는 편이지만, 최근 금융 회사 이메일로 사칭한 공격에는 악성 엑셀(XLSX) 문서가 사용되었습니다. 이들은 평소 보안 경계..

    악성코드 분석 리포트 2021. 5. 26. 11:03

    VMware, 모든 vCenter 서버 설치에 영향을 미치는 심각한 취약점 경고해

    VMware warns of critical bug affecting all vCenter Server installs VWware가 고객에게 가상 SAN Health Check 플러그인에 존재하며 모든 vCenter 서버 배포에 영향을 미치는 치명적인 원격 코드 실행 취약점을 패치할 것을 권고했습니다. VMware의 기술 마케팅 아키텍트인 Bob Plankers는 “이 업데이트는 중요한 보안 취약점을 수정하기 때문에 즉시 고려해야 한다”고 밝혔습니다. “네트워크를 통해 vCenter 서버에 접근할 수 있는 누구나 vSAN 사용 여부에 상관 없이 이 취약점을 악용할 경우 접근 권한을 얻어낼 수 있습니다.” vCenter Server는 IT 관리자들이 단일 콘솔을 통해 기업 내 가상 머신 및 가상화된 호스..

    국내외 보안동향 2021. 5. 26. 09:00

    ESRC 주간 Email 위협 통계 (5월 셋째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 05월 16일~05월 22일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 96건이고 그중 악성은 34건으로 35.42%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 63건 대비 34건으로 29건이 감소했습니다. 일일 유입량은 하루 최저 2건(악성 1건)에서 최대 22건(악성 9건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 34건 중 Attach-Malware형이 55.9%로 가장 많았고 뒤이어 Attach-Phishing형..

    카테고리 없음 2021. 5. 25. 15:00

    Zeppelin 랜섬웨어, 약간의 휴식 후 활동 재개해

    Zeppelin ransomware gang is back after a temporary pause 작업을 일시적으로 중단했던 Buran으로도 알려진 서비스형 랜섬웨어인 Zeppelin이 다시 활동을 재개한 것으로 나타났습니다. 다른 랜섬웨어와는 달리 Zeppelin의 운영자는 피해자의 데이터를 훔치지 않으며 유출 사이트를 운영하지도 않습니다. Zeppelin 랜섬웨어는 2019년 11월 처음 등장했습니다. BlackBerry Cylance의 전문가들은 서비스형 랜섬웨어인 Vega의 새로운 변종을 발견한 후 이를 Zeppelin이라 명명했습니다. 이후 이 새로운 변종은 유럽, 미국, 캐나다 전역의 기술 및 의료 업계 조직을 노린 공격에 사용되었습니다. Zeppelin은 11월 처음 발견되었을 당시 Pa..

    국내외 보안동향 2021. 5. 25. 14:00

    오디오 기기 제조사인 BOSE, 랜섬웨어 공격 후 데이터 유출 사실 밝혀

    Audio maker Bose discloses data breach after ransomware attack BOSE corporation이 3월 초 회사의 시스템에 랜섬웨어 공격을 받은 후 데이터 유출 사건이 발생했다고 밝혔습니다. BOSE는 뉴 햄프셔의 법무 장관실에 제출한 침해 통지서에서 “정교한 사이버 공격을 받아 업무 환경 전체에 악성웨어/랜섬웨어가 배포되었다”고 밝혔습니다. “BOSE는 2021년 3월 7일 처음으로 미국의 BOSE 시스템에서 악성코드/랜섬웨어를 발견했습니다.” 회사는 외부의 보안 전문가들을 고용해 영향을 받은 시스템을 복구했으며, 포렌식 전문가와 함께 공격자의 데이터 접근 또는 유출 여부를 확인하고 있습니다. 공격자들, 직원의 데이터에 접근해 랜섬웨어 공격이 네트워크에 미..

    국내외 보안동향 2021. 5. 25. 13:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 211 212 213 214 215 216 217 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바