ESTsecurity

  • 전체보기 (5467) N
    • 이스트시큐리티 소식 (427)
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132) N
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (734) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (621) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5467) N
      • 이스트시큐리티 소식 (427)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132) N
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (734) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (621) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 2021년 정보보호의 달 맞이 '보안환경 점검' 설문 이벤트 소식! (6/28~7/11)

      2021.06.28 by 알약5

    • [스미싱] 구매하신 상품의 데이터 인증에 실패했습니다 다시 인증 해주세요

      2021.06.25 by 알약3

    • 통일부, 통일연구원 공식 이메일 둔갑… 北 연계 탈륨 해킹 공격 주의보

      2021.06.25 by 알약4

    • Zyxel, 고객에 기업 방화벽과 VPN 장치를 노리는 공격 경고해

      2021.06.25 by 알약4

    • 피싱 공격에서 사용하는 특이한 첨부파일, ‘양날의 검’일 수 있어

      2021.06.25 by 알약4

    • [더 안전한 재택근무의 시작] 문서중앙화 시큐어디스크 활용법 소개! ④

      2021.06.25 by 알약5

    • SonicWall, 제로데이 공격에 사용된 VPN 취약점 일부 패치하지 않아

      2021.06.24 by 알약4

    • VMware, Carbon Black App Control의 인증 우회 취약점 수정

      2021.06.24 by 알약4

    2021년 정보보호의 달 맞이 '보안환경 점검' 설문 이벤트 소식! (6/28~7/11)

    안녕하세요? 이스트시큐리티입니다. 이스트시큐리티가 2021년 7월, 10번째 정보보호의 달을 맞아 '보안환경 점검' 설문 이벤트를 준비했습니다. 점점 진화하는 랜섬웨어가 기승을 부리고 있는 요즘, 간단한 설문을 통해 함께 보안환경을 점검해보시고, 총 200분께 드리는 경품의 기회도 놓치지 마세요! ※ 매년 7월은 정부에서 제정한 '정보보호의 달', 7월 둘째 수요일은 '정보보호의 날'입니다. 캠페인 기간 2021년 6월 28일(월) ~ 2021년 7월 11일(일) 23:59 참여 경품 · 바쁘다 바빠! 곰돌희 카카오 이모티콘 선착순 무조건 100명! · 바쁘다 바빠! 곰돌희 카카오 이모티콘 추첨 후 100명 더 ! 참여 방법 아래 링크에서 설문조사 제출 및 개인정보 제공 동의하면 자동 응모! 당첨자 발표..

    이스트시큐리티 소식/이벤트 2021. 6. 28. 08:00

    [스미싱] 구매하신 상품의 데이터 인증에 실패했습니다 다시 인증 해주세요

    [6월 네 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 구매하신 상품의 데이터 인증에 실패했습니다 다시 인증 해주세요 hxxp://tinyurl[.]com/xxxxxxxx 2 [Web발신][택배사] 출발 지연하였습니다... 확인하기 → c11[.]kr/xxxxxxxx 3 [Web발신](광고) OO은행*OO은행과 함께하는 "정부"의 지원으로 특약상품 안내드립니다.*현재 특약상품 이용 대상자로 선정이 되어 저렴한 금리의 상품을 이용 가능 합니다.*아래의 내용을 확인후 빠른 신청 바랍니다.■상품안내■­ 지원은행: "OO은행"­ ..

    안전한 PC&모바일 세상/스미싱 알림 2021. 6. 25. 16:03

    통일부, 통일연구원 공식 이메일 둔갑… 北 연계 탈륨 해킹 공격 주의보

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 ‘탈륨’ 또는 ‘김수키’ 등의 이름으로 널리 알려진 北 연계 해킹 조직 소행으로 지목된 APT(지능형지속위협) 공격이 국내에서 연이어 발견되고 있어 각별한 주의가 필요합니다. 이번에 새롭게 발견된 APT 공격은 통일부를 사칭한 이메일 공격과 통일연구원을 사칭한 이메일 해킹 공격 유형 등입니다. 먼저 통일부 사칭 공격은 지난 06월 22일 수행됐고, 통일연구원을 사칭한 공격은 24일 포착됐습니다. 두 공격 모두 거의 동일한 시기에 ‘북한의 당 중앙위원회 제8기 제3차 전원회의 분석’ 주제와 관련된 내용처럼 수신자를 현혹하는 공통점이 발견됐습니다. 특히, 수신자들이 해당 이메일을 해킹 공격으로 의심하지 않도록 각 발신지 주소를 실제 통일..

    악성코드 분석 리포트 2021. 6. 25. 14:30

    Zyxel, 고객에 기업 방화벽과 VPN 장치를 노리는 공격 경고해

    Zyxel warns customers of attacks on its enterprise firewall and VPN devices 네트워크 장비 업체인 Zyxel이 기업용 방화벽과 VPN 서버 솔루션 중 일부를 노리는 일련의 공격에 대해 고객에 경고했습니다. 공격자들은 온-프레미스 ZLD 펌웨어를 사용하는 USG, ZyWALL, USG FLEX, ATP, VPN 시리즈를 노리고 있는 것으로 나타났습니다. 회사는 Nebula 클라우드 관리 모드를 사용하는 장치는 이에 영향을 받지 않는다고 밝혔습니다. 회사는 고객에게 이메일을 보내 아래와 같이 밝혔습니다. “최근 우리는 원격 관리나 SSL VPN이 활성화된 Zyxel 보안 어플라이언스 중 일부인 온-프레미스 ZLD 펌웨어를 실행하는 USG/ZyWALL..

    국내외 보안동향 2021. 6. 25. 14:00

    피싱 공격에서 사용하는 특이한 첨부파일, ‘양날의 검’일 수 있어

    Phishing attack's unusual file attachment is a double-edged sword 공격자들이 보안 소프트웨어를 우회하기 위해 ‘양날의 검’으로 작용하는 특이한 첨부파일을 사용하고 있는 것으로 나타났습니다. 이메일 게이트웨이와 보안 소프트웨어가 점점 더 발전하고 끊임없이 변화하는 피싱 캠페인에 적응함에 따라, 공격자들은 탐지를 피하기 위해 보다 특이한 파일 형식을 사용하기 시작했습니다. 기존에는 피싱 사기에 이메일 첨부파일로는 잘 사용되지 않는 ISO 파일이나 TAR 파일이 이용되었습니다. 하지만 공격자들이 새롭고 특이한 첨부파일을 사용하기 시작함에 따라, 사이버 보안 회사들은 이를 차단하기 위한 기능을 추가했습니다. 보안 우회 위해 WIM 사용해 Trustwave의 연..

    국내외 보안동향 2021. 6. 25. 09:00

    [더 안전한 재택근무의 시작] 문서중앙화 시큐어디스크 활용법 소개! ④

    안녕하세요? 이스트시큐리티입니다. 코로나 시대가 가져온 제일 큰 변화 중 하나는 바로 근무형태입니다. 코로나19 여파로 재택근무를 시행하는 기관이나 기업들이 크게 늘어났는데요. 이제 재택근무는 사무실의 밀집도를 낮추기 위해 불가피하게 선택할 수 밖에 없는 근무형태입니다. 하지만 갑작스러운 재택근무로 인해 기업들은 무엇보다 협업과 업무 연속성을 고민하고 계실텐데요. 이스트시큐리티에서 문서중앙화 솔루션으로 더욱 안전하게 재택근무를 시작하는 방법을 시리즈 카드뉴스로 제시합니다. ☎ 제품 상세 문의: 02-3470-2980

    이스트시큐리티 소식 2021. 6. 25. 09:00

    SonicWall, 제로데이 공격에 사용된 VPN 취약점 일부 패치하지 않아

    SonicWall Left a VPN Flaw Partially Unpatched Amidst 0-Day Attacks 지난해 패치된 SonicWall VPN 어플라이언스에 존재하는 치명적인 취약점이 실제로는 완전히 패치되지 않은 것으로 드러났습니다. 회사는 지금까지 메모리 누출 취약점을 패치하지 않은 채로 남겨둬 원격 공격자가 민감 정보에 접근할 수 있었던 것으로 나타났습니다. 이 취약점은 6월 22일 SonicOS에 배포된 업데이트에서 수정되었습니다. CVE-2021-20019 (CVSS 점수: 5.3)로 등록된 이 취약점은 특수 제작된 인증되지 않은 HTTP 요청을 보낼 때 발생하는 메모리 누수로 인해 발생하며, 정보 유출로 이어집니다. SonicWall이 여러 제로데이 중 이 패치를 보류하기로 결..

    국내외 보안동향 2021. 6. 24. 14:00

    VMware, Carbon Black App Control의 인증 우회 취약점 수정

    VMware fixes authentication bypass in Carbon Black App Control VMware Carbon Black App Control이 업데이트를 통해 인증 없이 서버에 접근하도록 허용한 심각도 높은 취약점을 수정했습니다. Carbon Black App Control은 기존 시스템과 새로운 시스템의 보안을 강화하고 악성코드나 제로데이 익스플로잇을 통한 무단 수정을 방지하기 위해 기업 환경용으로 설계되었습니다. 중요한 시스템의 잠금 해제해 CVE-2021-21998으로 등록된 이 인증 우회 취약점은 VMware Carbon Black App Control (AppC) 버전 8.0, 8.1, 8.5.0~8.5.8, 8.6.0~8.6.2에 영향을 미칩니다. VMware의 보..

    국내외 보안동향 2021. 6. 24. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 218 219 220 221 222 223 224 ··· 684
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바