ESTsecurity

  • 전체보기 (5349) N
    • 이스트시큐리티 소식 (359) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1217) N
    • 전문가 기고 (128)
    • 보안툰 (28) N
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (706) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (593) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5349) N
      • 이스트시큐리티 소식 (359) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1217) N
      • 전문가 기고 (128)
      • 보안툰 (28) N
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (706) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (593) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • ESRC 주간 Email 위협 통계 (1월 둘째주)

      2021.01.19 by 알약1

    • 애플, 호스트 해킹 제보한 버그 사냥꾼 2명에 5만달러 상금 지급

      2021.01.19 by 알약4

    • 애드웨어 vs 스파이웨어 무엇이 다를까? 나를 스파잉하는 크롬 확장 프로그램 삭제하세요!

      2021.01.19 by 알약5

    • 바이든 행정부 출범 기획 설문 위장한 공격 등장 ‘탈륨’ 조직 소행 추정

      2021.01.18 by 알약4

    • 의료 부문 데이터 유출 사고의 절반이 랜섬웨어 공격으로 나타나

      2021.01.18 by 알약4

    • 지멘스, Siemens Digital Industries 소프트웨어 제품 내 취약점 수십 개 수정

      2021.01.18 by 알약4

    • 페이스북, 사용자 데이터 수집 혐의로 크롬 확장 프로그램 개발자 2명 고소

      2021.01.15 by 알약4

    • [스미싱] 대.리 결.제 상.품이 배송되었습니다 상품을 받으려면 아래 URL을 클릭.하.세.요

      2021.01.15 by 알약3

    ESRC 주간 Email 위협 통계 (1월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 01월 10일~01월 16일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 170건이고 그중 악성은 56건으로 32.94%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 55건 대비 56건으로 1건이 증가했습니다. 일일 유입량은 하루 최저 5건(악성 2건)에서 최대 55건(악성 18건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 56건 중 Attach-Malware형이 91.1%로 가장 많았고 뒤이어 Link-Malware형이 ..

    악성코드 분석 리포트 2021. 1. 19. 09:30

    애플, 호스트 해킹 제보한 버그 사냥꾼 2명에 5만달러 상금 지급

    Apple paid a $50,000 bounty to two bug bounty hunters for hacking its hosts 인도의 화이트햇 해커인 Harsh Jaiswal과 Rahul Maini가 애플 서버에 접근이 가능했던 여러 취약점을 발견했다고 주장했습니다. 이 듀오는 다른 연구원 팀이 애플로부터 어마어마한 상금을 지급 받은 것을 보고 지난 10월 애플의 인프라를 집중적으로 조사하기 시작했습니다. 두 전문가는 PII 노출이나 애플의 서버 또는 내부 네트워크에 대한 접근 권한을 얻는 등 치명적인 취약점을 찾는데 집중했습니다. 이들은 정찰 및 핑거프린트 채취 과정에서 빠른 웹 애플리케이션 개발을 위해 Lucee가 사용된 콘텐츠 관리 시스템(CMS)을 실행하는 애플 호스트 3개를 발견했습니다..

    국내외 보안동향 2021. 1. 19. 09:03

    애드웨어 vs 스파이웨어 무엇이 다를까? 나를 스파잉하는 크롬 확장 프로그램 삭제하세요!

    안녕하세요, 이스트시큐리티입니다. 인터넷 익스플로어 외에도 다양한 브라우저가 있지만, 많은 사람들이 대중적으로 사용하는 프로그램 중 하나는 구글 크롬(Chrome)일 것입니다. 구글 크롬의 다양한 장점 중 하나는 바로 편리하고 다양한 확장 프로그램을 사용할 수 있다는 점이죠. 이러한 확장 프로그램은 인터넷 이용에 있어 유용한 기능을 제공해 주는데요. 구글 계정을 통해 사용자의 정보를 동기화하거나, 로그인 정보를 저장해두기 때문에 해킹의 위험성도 배제할 수 없습니다. 최근 12월 17일, 외신 보도에 따르면 크롬과 마이크로소프트 엣지 확장 프로그램에서 악성 코드를 발견되었다고 합니다. 특히 크롬 확장 프로그램에서는 15개의 악성 코드가 발견되었으며, 모두 사용자 수가 300만 명 이상인 인기 프로그램이었습..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 1. 19. 09:00

    바이든 행정부 출범 기획 설문 위장한 공격 등장 ‘탈륨’ 조직 소행 추정

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. 최근 미국 바이든 행정부 출범 기획 설문지로 위장한 해킹 공격이 수행중인 것으로 확인되어 각별한 주의가 필요합니다. 해당 공격 배후로는 국제사회에 북한 정부가 연계된 것으로 알려진 해킹 조직 ‘탈륨(Thallium)’이 지목되었으며, 해당 그룹은 2021년에도 가장 활발하게 공격을 수행 중인 지능형지속위협(APT) 그룹 중 하나입니다. 2019년말 미국 마이크로소프트(MS)로부터 정식 고소를 당하며 국제 사회에 주목을 받은 해킹 조직으로, 김수키(Kimsuky)라는 별칭도 가지고 있는 탈륨 조직은 한국과 미국 등을 포함해 글로벌 위협 활동을 펼치고 있으며, 대북 분야 민간단체나 정치·외교·안보·통일·국방 전현직 관계자를 대상으로 광범위한 사이버..

    악성코드 분석 리포트 2021. 1. 18. 15:14

    의료 부문 데이터 유출 사고의 절반이 랜섬웨어 공격으로 나타나

    Ransomware attacks now to blame for half of healthcare data breaches 병원 및 의료 부문의 전체 데이터 유출 사고 중 절반이 랜섬웨어 공격의 결과인 것으로 나타났습니다. 랜섬웨어 그룹은 네트워크를 암호화한 후 이를 복구하는데 비트코인 수십, 수백 만 달러를 요구할 뿐 아니라, 민감 정보를 훔쳐서 랜섬머니를 지불하지 않을 경우 이를 공개하겠다고 협박해 더욱 공격을 강화하고 있습니다. 이 이중 협박 기술은 랜섬웨어 공격에 피해를 입은 사용자가 네트워크를 복구하는데 시간을 소비하지 않고, 랜섬머니를 지불하도록 강요하기 위한 전략으로 사용됩니다. 의류 분야의 경우, 환자를 식별 가능한 개인정보와 민감 개인 의료 데이터 등이 포함될 수 있기 때문에 정보 유출 ..

    국내외 보안동향 2021. 1. 18. 14:00

    지멘스, Siemens Digital Industries 소프트웨어 제품 내 취약점 수십 개 수정

    Siemens fixed tens of flaws in Siemens Digital Industries Software products Siemens가 PLM(제품 수명 주기 관리) 솔루션을 제공하는 Siemens Digital Industries 소프트웨어 내 일부 제품에 영향을 미치는 취약점 18개를 수정했습니다. 이 취약점은 JT 데이터(3D 데이터 ISO 표준 포맷)용 3D 뷰 툴인 Siemens JT2Go와 Teamcenter Visualization 솔루션에 영향을 미칩니다. JT2Go는 사용자가 JT, VFZ, CGM, TIF 데이터와 함께 JT, PDF, Solid Edge, PLM XML을 볼 수 있도록 하는 3D JT 뷰 툴입니다. Teamcenter Visualization 소프트웨어..

    국내외 보안동향 2021. 1. 18. 09:01

    페이스북, 사용자 데이터 수집 혐의로 크롬 확장 프로그램 개발자 2명 고소

    Facebook sues two Chrome extension devs for scraping user data 페이스북이 오늘 포르투갈에서 페이스북 사이트에서 사용자 데이터를 수집하는 브라우저 확장 프로그램을 개발한 혐의로 포르투갈 국민 2명을 상대로 소송을 제기했습니다. 페이스북의 플랫폼 집행 및 소송 담당 이사인 Jessica Romero는 아래와 같이 밝혔습니다. “사람들이 브라우저에 이 확장 프로그램을 설치하면 페이스북 웹사이트에서 그들의 정보를 수집하도록 설계된 숨겨진 코드가 설치되었습니다. 이 코드는 사용자 모르게 페이스북과 관계 없는 사용자의 브라우저 내 정보까지 수집했습니다.” “해당 브라우저 확장 프로그램은 사용자가 페이스북 웹사이트를 방문할 경우 사용자의 이름, ID, 성별, 관계 상..

    국내외 보안동향 2021. 1. 15. 14:02

    [스미싱] 대.리 결.제 상.품이 배송되었습니다 상품을 받으려면 아래 URL을 클릭.하.세.요

    [1월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 대.리 결.제 상.품이 배송되었습니다 상품을 받으려면 아래 URL을 클릭.하.세.요 hxxp://shorturl[.]at/x 2 봄 축제 선물이 준비되었으며 1 월 9 일 오후 15시 30 분에 배송됩니다. hxxps://tinyurl[.]com/xxx 3 고객 지역은 야간 배송으로 다음날 배송 될 수 있습니다. 확인 해주세요 hxxp://shorturl[.]at/xxxx 4 OO OOO대리 [OO저축은행- 대환대출 간편대출신청] 안드로이드 전용 고객명 : 정효경 고유..

    안전한 PC&모바일 세상/스미싱 알림 2021. 1. 15. 13:51

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 245 246 247 248 249 250 251 ··· 669
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바