ESTsecurity

  • 전체보기 (5343) N
    • 이스트시큐리티 소식 (356) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5343) N
      • 이스트시큐리티 소식 (356) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [더 안전한 재택근무의 시작] 문서중앙화 시큐어디스크 활용법 소개! ③

      2021.05.24 by 알약5

    • 알래스카 보건국, 악성코드 공격 받아

      2021.05.24 by 알약4

    • 중국 정부, 사용자 권리 침해한 앱 90개 삭제 고시

      2021.05.21 by 알약4

    • [스미싱] 본점에서 주문하신 상품은 발송되었으니 살펴봐 주세요

      2021.05.21 by 알약3

    • STRRAT RAT, 랜섬웨어로 위장하여 확산돼

      2021.05.21 by 알약4

    • 안드로이드 앱 23개, 1억 이상 사용자의 개인 데이터 노출시켜

      2021.05.21 by 알약4

    • Trojan.Android.KRBanker 악성코드 분석 보고서

      2021.05.21 by 알약5

    • 이스트시큐리티, eGISEC 2021 참가 현장을 소개합니다!

      2021.05.21 by 알약5

    [더 안전한 재택근무의 시작] 문서중앙화 시큐어디스크 활용법 소개! ③

    안녕하세요? 이스트시큐리티입니다. 코로나 시대가 가져온 제일 큰 변화 중 하나는 바로 근무형태입니다. 코로나19 여파로 재택근무를 시행하는 기관이나 기업들이 크게 늘어났는데요. 이제 재택근무는 사무실의 밀집도를 낮추기 위해 불가피하게 선택할 수 밖에 없는 근무형태입니다. 하지만 기업으로서는 재택근무 중 발생하는 문서 유출, 유실을 관리자가 추적할 수 없고, 관리할 수 없다면 상당한 위협 요인이 되는데요. 보안 관점에서 바라보면 모든 문서는 가시화돼야 하고, 민감하고 중요한 문서는 반드시 통제돼야 합니다. 이스트시큐리티에서 문서중앙화 솔루션으로 더욱 안전하게 재택근무를 시작하는 방법을 시리즈 카드뉴스로 제시합니다. ☎ 제품 상세 문의: 02-3470-2980

    이스트시큐리티 소식 2021. 5. 24. 13:00

    알래스카 보건국, 악성코드 공격 받아

    A malware attack hit the Alaska Health Department 알래스카의 보건국의 웹사이트가 악성코드의 공격을 받아 운영이 중단되었습니다. 지역 당국은 현재 이 공격을 조사 중이지만, 아직까지 사고에 대한 자세한 정보는 공개되지 않은 상태입니다. 해커가 알래스카 보건국의 네트워크에 침입해 악성코드를 심는데 성공할 수 있었던 수법은 아직까지 명확히 알려지지 않았습니다. 전문가들은 이 공격에 랜섬웨어 계열 악성코드가 사용된 것으로 추측하고 있으며, 개인정보나 기밀 정보가 유출되었는지 여부를 확인하고 있습니다. 이에 대해 AP 통신은 아래와 같이 보도했습니다. “지난 화요일, 보건부는 조사로 인해 월요일 웹사이트의 운영이 중단되었다고 밝혔습니다. 성명문에서는 이 사이버 공격이 언제 ..

    국내외 보안동향 2021. 5. 24. 09:00

    중국 정부, 사용자 권리 침해한 앱 90개 삭제 고시

    工信部通报下架90款侵害用户权益APP 2021년 5월 13일, 중국 정부가 사용자의 권익을 침해한 90개의 모바일 앱을 퇴출시켰습니다. 중국 정부는 중국의 여러 앱 마켓에 앱 삭제 목록을 통보하고, 앱 마켓에서 삭제 처리를 했습니다. 이 90개의 앱은 주로 개인 정보를 무단으로 수집하거나 개인 정보 사용 규정을 위반해 강제적, 혹은 수시로 사용자의 권익을 침해한 것으로 나타났습니다. 예컨대 이번 삭제 대상인 개인 커뮤니티 소셜미디어 앱 '톈야서취' 앱은, 개인정보 수집 규정을 위반하고 강제로 사용자에 푸싱 기능을 쓰거나 사용자가 앱을 다운로드하도록 했습니다. 90개 앱에 포함된 직장인 인맥 커뮤니티 앱 '마이마이' 역시 유사한 사례였습니다. 중국 공업정보화부는 지난 4월 23일 「사이버보안법」, 「통신규정..

    국내외 보안동향 2021. 5. 21. 17:04

    [스미싱] 본점에서 주문하신 상품은 발송되었으니 살펴봐 주세요

    [5월 세 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 본점에서 주문하신 상품은 발송되었으니 살펴봐 주세요 hxxp://tinyurl[.]com/xxxxxxxx 2 당신의 택배는 우송하였으니 즉시 수령하시기 바랍니다 hxxp://tinyurl[.]com/xxxxxxxx 3 지정된 장소에 택배가 배달되었으니 추출하시길 바랍니다 hxxp://tinyurl[.]com/xxxxxxxx 4 [대한통운]고객에게연락할"수"없 으니배송정보 확인해:주:세요{ xx.xxxxxxxx[.]top } 5 [Web발신]<국민건강검진>통지서 검사내용..

    안전한 PC&모바일 세상/스미싱 알림 2021. 5. 21. 15:33

    STRRAT RAT, 랜섬웨어로 위장하여 확산돼

    STRRAT RAT spreads masquerading as ransomware 마이크로소프트 보안 인텔리전스 연구원들이 STRRAT으로 추적되는 원격 액세스 트로이목마(RAT)을 확산시키는 악성코드 캠페인을 발견했습니다. 이 RAT은 랜섬웨어 공격으로 위장하여 피해자의 데이터를 훔치도록 설계된 것으로 나타났습니다. 자바를 기반으로 한 STRRAT RAT은 대규모 스팸 캠페인을 통해 배포되었으며, 악성코드는 실제로 파일을 암호화하지 않고 파일명에 .crimson 확장자를 추가합니다. 마이크로소프트에 따르면 이 캠페인의 배후에 있는 공격자들은 해킹된 이메일 계정을 사용하여 PDF 첨부파일로 위장한 이미지가 포함된 스팸 메시지를 발송했습니다. 이미지를 열면 악성코드가 STRRAT RAT을 다운로드하기 위한..

    국내외 보안동향 2021. 5. 21. 14:00

    안드로이드 앱 23개, 1억 이상 사용자의 개인 데이터 노출시켜

    23 Android Apps Expose Over 100,000,000 Users' Personal Data 안드로이드 앱 다수의 잘못된 구성으로 인해 1억 명이 넘는 사용자의 민감 데이터가 유출되어 악성 공격자가 금전적 이익을 얻는데 악용될 수 있는 것으로 나타났습니다. Check Point의 연구원들은 금일 발표한 분석문을 통해 아래와 같이 밝혔습니다. “타사 클라우드 서비스를 애플리케이션 내에 구성 및 통합할 때 모범 사례를 따르지 않아 사용자 수백만 명의 개인 데이터가 노출되었습니다. 일부의 경우 이러한 오용은 사용자에게만 영향을 미치지만, 개발자 또한 이에 취약할 수 있습니다. 잘못된 구성으로 인해 사용자의 개인 데이터와 개발자의 업데이트 메커니즘, 저장소 등 내부 리소스 등이 노출 위험에 처하..

    국내외 보안동향 2021. 5. 21. 09:00

    Trojan.Android.KRBanker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 은행을 사칭하는 스미싱 공격의 특징은 링크로 접속 시 은행의 대출 관련 내용으로 꾸며진 가짜 웹페이지를 노출시킵니다는 점입니다. 때마침 피해자가 대출에 관심이 있다면 악성 앱을 다운로드해 설치하게 되며 공격자는 설치된 악성 앱을 통해 피해자의 개인 정보를 탈취하여 2차 공격인 보이스피싱을 수행하게 됩니다. Trojan.Andorid.KRBanker 공격은 2차 공격을 통한 금전 갈취가 주요 목적입니다. 스미싱 공격의 표적이 되어 금전 갈취를 당하게 된다면 피해자는 경제적으로 심각한 타격을 입을 수도 있을 것입니다. 따라서 스미싱 공격을 예방하기 위한 노력이 필요합니다. 이런 스미싱 공격들의 피해 예방은 보기보다 간단합니다. 수신 문자의 내..

    악성코드 분석 리포트 2021. 5. 21. 09:00

    이스트시큐리티, eGISEC 2021 참가 현장을 소개합니다!

    안녕하세요? 이스트시큐리티입니다. 이스트시큐리티는 지난 5월 12일(수)부터 14일(금)까지 3일간 일산 KINTEX에서 진행된 '전자정부 정보보호 솔루션 페어(이하 eGISEC) 2021' 참가를 성공적으로 마무리했습니다. 올해로 9회차를 맞은 eGISEC 2021 행사는 행정안전부에서 주최하고, (주)더비엔에서 주관하는 국내 최대 규모의 보안 컨퍼런스입니다. 올해는 총 350개 기업, 18,500여 명의 참관객이 해당 행사에 참여하면서, 엄격한 방역지침을 준수하며 안전하게 개최되었습니다. eGISEC 2021은 실제 필요한 정보화 및 정보보호 솔루션 관련 정보를 공유하는 장으로서 보안 솔루션에 관심있는 기업들의 소통을 돕는 중요한 역할을 하고 있습니다. 이번 전시회에서 이스트시큐리티는 기업과 기관의 ..

    이스트시큐리티 소식 2021. 5. 21. 09:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 212 213 214 215 216 217 218 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바