ESTsecurity

  • 전체보기 (5343) N
    • 이스트시큐리티 소식 (356) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5343) N
      • 이스트시큐리티 소식 (356) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • IoT 기기 약 1억 대에 영향을 미치는 NAME:WRECK 취약점 발견

      2021.04.14 by 알약4

    • 랜섬웨어 공격 이후 네덜란드의 슈퍼마켓 치즈 공급에 차질 생겨

      2021.04.13 by 알약4

    • 오픈 소스 Android 원격 제어 도구 "AndroSpy" 활성화돼

      2021.04.13 by 알약4

    • ESRC 주간 Email 위협 통계 (4월 첫째주)

      2021.04.13 by 알약1

    • 인도의 중개 플랫폼인 Upstox, 250만 사용자 데이터 유출돼

      2021.04.13 by 알약4

    • 클럽하우스 사용자 130만 명의 개인 데이터 온라인에 유출

      2021.04.12 by 알약4

    • 악성 앱 배포하기 위해 APKPure 스토어 조작돼

      2021.04.12 by 알약4

    • [스미싱] (택배CJ)알림 배송했습니다 빠른시간에 확인부탁합니다

      2021.04.09 by 알약3

    IoT 기기 약 1억 대에 영향을 미치는 NAME:WRECK 취약점 발견

    New NAME:WRECK Vulnerabilities Impact Nearly 100 Million IoT Devices 보안 연구원들이 TCP/IP 스택 4개에 영향을 미치는 취약점 9개를 발견했습니다. 이 취약점은 개인 및 기업용 기기 약 1억 대에 영향을 미치며, 악용될 경우 공격자가 취약한 시스템을 제어할 수 있게 됩니다. 이 취약점은 Forescout과 JSOF에서 “NAME:WRECK”이라 명명했습니다. “이러한 취약점은 DNS 구현과 관련이 있기 때문에 서비스 거부(DoS), 원격 코드 실행(RCE)을 허용할 수 있어 공격자가 타깃 기기를 오프라인으로 전환하거나 이를 제어할 수 있습니다.” 이 취약점은 도메인명을 파싱하여 TCP/IP 스택의 구현을 중단(wreck)할 수 있다는 데서 명명되..

    국내외 보안동향 2021. 4. 14. 09:00

    랜섬웨어 공격 이후 네덜란드의 슈퍼마켓 치즈 공급에 차질 생겨

    Dutch supermarkets run out of cheese after ransomware attack 온도 조절 물류 및 운송 서비스 제공 업체인 Bakker Logistiek이 랜섬웨어 공격을 받아 네덜란드의 슈퍼마켓에서 치즈 공급에 차질을 빚은 것으로 나타났습니다. Bakker Logistiek은 네덜란드 최대 규모 물류 서비스 업체 중 하나로 온도 조절 창고 및 네덜란드 슈퍼마켓에 식품 운송 서비스를 제공합니다. Bakker Logistiek은 네트워크의 기기를 암호화하는 랜섬웨어 공격을 받아 식품 운송 및 주문 처리 작업에 차질을 빚었습니다. Bakker의 디렉터인 Toon Verhoeven은 NOS 측에 아래와 같이 밝혔습니다. “현재 고객의 주문을 더 이상 받을 수 없는 상태입니다. 당..

    국내외 보안동향 2021. 4. 13. 14:00

    오픈 소스 Android 원격 제어 도구 "AndroSpy" 활성화돼

    又一款新型开源Android远控工具“AndroSpy”开始活跃 2021년 3월 Qi'anxin Threat Intelligence Center의 모바일 보안팀은 새로운 Android RAT을 사용하는 공격 그룹을 발견했습니다. 분석 결과 이 RAT은 AndroSpy 오픈 소스 RAT으로 밝혀졌습니다. AndroSpy는 2020년 8월에 github에서 오픈 소스로 공개되었으며, 첫 번째 공격은 2020년 11월에 발견되었습니다. 오픈 소스가 출시되고 몇 달 후, 여러 공격 그룹이 사용하고 있다는 사실이 발견되었습니다. AndroSpy RAT은 강력한 원격 제어 기능을 가지고 있으며, 제어 단말기의 인터페이스 조작을 통해 피해자의 위치를 ​​파악하고, 화면을 기록하고, 주소록과 SMS 정보를 훔치는 등의 작업..

    국내외 보안동향 2021. 4. 13. 10:32

    ESRC 주간 Email 위협 통계 (4월 첫째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 04월 04일~04월 10일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 88건이고 그중 악성은 37건으로 42.05%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 35건 대비 37건으로 2건이 증가했습니다. 일일 유입량은 하루 최저 4건(악성 1건)에서 최대 27건(악성 16건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 37건 중 Attach-Malware형이 62.2%로 가장 많았고 뒤이어 Link-Malware형이 2..

    악성코드 분석 리포트 2021. 4. 13. 09:30

    인도의 중개 플랫폼인 Upstox, 250만 사용자 데이터 유출돼

    Indian Brokerage Firm Upstox Suffers Data Breach Leaking 2.5 Millions Users' Data 온라인 거래 및 할인 중개 플랫폼인 Upstox의 시스템에 보안 사고가 발생해 약 250만 사용자의 개인정보가 다크웹에 게시되었습니다. 유출된 정보에는 회사의 서버에서 불러온 이름, 이메일 주소, 생년월일, 은행 계좌 정보, 고객알기제도(KYC) 문서가 포함됩니다. 이 사고는 지난 4월 11일 독립 연구원인 Rajshekhar Rajaharia가 처음으로 발견해 공개했습니다. 사건이 언제 발생했는지는 아직까지 명확하지 않습니다. 회사는 “데이터베이스 무단 침입” 제보를 받아 최근 보안 시스템을 업그레이드했다고 밝히며 사용자의 자금 및 증권이 보호된 상태임을 강..

    국내외 보안동향 2021. 4. 13. 09:00

    클럽하우스 사용자 130만 명의 개인 데이터 온라인에 유출

    Personal data of 1.3 million Clubhouse users leaked online Cyber News의 연구원들이 링크드인과 페이스북에 이어 클럽하우스 사용자 130만 명의 개인 데이터가 온라인에 유출된 것을 발견했습니다. 연구원들은 한 해커 포럼에서 130만 클럽하우스 사용자의 데이터가 포함된 SQL 데이터베이스를 무료로 제공한다는 광고를 발견했습니다. 유출된 데이터에는 클럽하우스 사용자의 ID, 이름, 사용자명, 트위터 계정, 인스타그램 계정, 팔로워 수, 팔로잉 수, 계정 생성일, 해당 사용자가 초대한 사용자 이름 등이 포함되어 있었습니다. 금융 관련 데이터는 이 유출 사고에 포함되지 않았습니다. 전문가들은 해당 내용을 클럽하우스 측에 제보했지만, 클럽하우스는 아직까지 노출된..

    국내외 보안동향 2021. 4. 12. 14:00

    악성 앱 배포하기 위해 APKPure 스토어 조작돼

    Hackers Tampered With APKPure Store to Distribute Malware Apps 공식 구글 플레이스토어를 제외하고 가장 규모가 큰 서드파티 앱 스토어인 APKPure가 악성코드에 감염되어 공격자가 안드로이드 기기에 트로이목마를 배포할 수 있었던 것으로 드러났습니다. 독일의 통신 장비 제조 업체인 Gigaset에서 있었던 사건과 유사하게, APKPure 클라이언트 버전 3.17.18은 악성 애플리케이션을 다운로드 및 설치하도록 사용자를 속이기 위해 조작된 것으로 나타났습니다. Dr.Web의 연구원들은 이에 대해 아래와 같이 밝혔습니다. “이 트로이목마는 사용자의 허가 없이 소프트웨어를 다운로드, 설치, 제거할 수 있는 위험한 Triada 악성코드 계열에 속합니다.” Kasp..

    국내외 보안동향 2021. 4. 12. 09:00

    [스미싱] (택배CJ)알림 배송했습니다 빠른시간에 확인부탁합니다

    [4월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 (택배CJ)알림 배송했습니다 빠른시간에 확인부탁합니다 hxxp://tinyurl[.]com/xxxxxxxx 2 CJ대한통운택배 반송처리중이오니 주소지 확인바람니다. hxxp://tinyurl[.]com/xxxxxxxx 3 상품이 배송되었습니다. 자세한 내용을 보려면 아래 URL을 클릭하세요. hxxp://tinyurl[.]com/xxxxxxxx 4 [Web발신] 한국의료재단 IFC종합검진센터 통지내용보기:xx.xxxx.club 5 [Web발신] 한국의료재단 IFC종합검..

    안전한 PC&모바일 세상/스미싱 알림 2021. 4. 9. 14:39

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 223 224 225 226 227 228 229 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바