ESTsecurity

  • 전체보기 (5349) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1217) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28) N
    • 안전한 PC&모바일 세상 (706) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (593) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5349) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1217) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28) N
      • 안전한 PC&모바일 세상 (706) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (593) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • DarkSide 랜섬웨어용 무료 복호화툴 개발돼

      2021.01.12 by 알약4

    • TeamTNT 봇넷, Docker API와 AWS 크리덴셜 훔쳐

      2021.01.11 by 알약4

    • 뉴질랜드 중앙 은행, 스토리지 서비스 해킹으로 인해 데이터 유출돼

      2021.01.11 by 알약4

    • [스미싱] 구매 한 상·품이 배·송되었습니다. 배송 사번호 72**62 확인해주·세요

      2021.01.08 by 알약3

    • 리눅스 악성코드 제작자, 탐지를 피하기 위해 Ezuri Golang 암호화 사용해

      2021.01.08 by 알약4

    • FortiWeb WAF에서 기업 네트워크가 해킹될 수 있는 취약점 다수 발견

      2021.01.08 by 알약4

    • Vodafone의 ho. Mobile 데이터 유출 인정해, 250만 고객 영향 받아

      2021.01.07 by 알약4

    • 2020년 4분기, 알약 랜섬웨어 행위기반 차단 건수: 172,696건!

      2021.01.07 by 알약4

    DarkSide 랜섬웨어용 무료 복호화툴 개발돼

    DarkSide ransomware decryptor recovers victims' files for free 사이버 보안 회사인 Bitdefender에서 피해자가 랜섬머니를 지불하지 않고도 DarkSide 랜섬웨어로 암호화된 파일을 복호화할 수 있는 무료 복호화 툴을 공개했습니다. DarkSide는 인간 개입 랜섬웨어로 2020년 8월 기업 대상으로 공격을 시작한 이후 수백만 달러를 벌어들였습니다. DarkSide의 활동은 2020년 10월부터 12월 사이에 급격히 증가했습니다. 당시 ID-Ransomware 플랫폼에 등록되는 샘플의 양이 4배 이상 증가했습니다. DarkSide 복호화 툴 다운로드 가능해져 DarkSide 랜섬웨어 복호화 툴은 BitDefender를 통해 다운로드할 수 있으며, 전체..

    국내외 보안동향 2021. 1. 12. 09:00

    TeamTNT 봇넷, Docker API와 AWS 크리덴셜 훔쳐

    TeamTNT botnet now steals Docker API and AWS credentials Trend Micro의 연구원들이 TeamTNT 봇넷이 개선되어 Docker 크리덴셜을 훔치려 시도하고 있다고 밝혔습니다. TeamTNT 봇넷은 설치된 Docker를 노리는 크립토마이닝 악성코드로 2020년 4월부터 활동해왔습니다. 하지만 Cado Security의 전문가들은 지난 8월 이 봇넷이 잘못 구성된 Kubernete를 노릴 수도 있다고 밝혔습니다. 이 봇은 AWS 서버에서 실행되는 Docker와 Kubernetes 시스템을 감염시킨 후 AWS CLI에서 암호화되지 않은 파일 내부에 크리덴셜과 구성 정보를 저장하는 경로인 ~/.aws/credentials와 ~/.aws/config를 스캔합니다...

    국내외 보안동향 2021. 1. 11. 14:00

    뉴질랜드 중앙 은행, 스토리지 서비스 해킹으로 인해 데이터 유출돼

    New Zealand Reserve Bank suffers data breach via hacked storage partner Te Pūtea Matua로 알려진 뉴질랜드 중앙 은행의 데이터가 유출되었습니다. 공격자가 해당 은행의 서드파티 호스팅 파트너를 해킹한 후 벌어진 일이었습니다. Te Pūtea Matua는 뉴질랜드의 중앙 은행이며, 국가 내 가격을 안정시키기 위한 통화 정책을 세우는 역할을 합니다. 1월 10일, 이 은행은 공격자가 서드파티 호스팅 제공 업체에 저장 중이었던 데이터에 무단으로 접근한 후 데이터 유출 사고를 겪었다고 밝혔습니다. “은행이 민감 정보 일부를 저장 및 공유하기 위해 사용하는 타사 파일 공유 서비스에 불법적인 접근이 발생했습니다.” 해당 중앙 은행 총재인 Adrian ..

    국내외 보안동향 2021. 1. 11. 09:00

    [스미싱] 구매 한 상·품이 배·송되었습니다. 배송 사번호 72**62 확인해주·세요

    [1월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 구매 한 상·품이 배·송되었습니다. 배송 사번호 72**62 확인해주·세요 hxxps://tinyurl[.]com/xxxxxxxx 2 상품이 배포되었으며 2021 년 1 월 7 일 15:00에 배송됩니다. shorturl[.]at/xxxxx 3 [Web발신]건강검진 2021년 (종합) 검사내용(1) (보고서): hxxps://clck[.]ru/xxxxx 4 [Web발신] 사건 처리결과 통보 .내용확인 bit[.]ly/xxxxxxxx 5 (▶시스템 업그레이드로◀) 인해 ..

    안전한 PC&모바일 세상/스미싱 알림 2021. 1. 8. 16:18

    리눅스 악성코드 제작자, 탐지를 피하기 위해 Ezuri Golang 암호화 사용해

    Linux malware authors use Ezuri Golang crypter for zero detection 악성코드 제작자 다수가 백신 소프트웨어에서 악성코드를 탐지하는 것을 막기 위해 "Ezuri" 암호화 및 메모리 로더를 사용하는 것으로 나타났습니다. Ezuri의 소스코드는 Golang으로 작성되었으며, GitHub에 공개되어 있어 누구나 사용할 수 있습니다. 메모리 내에서 악성코드 페이로드를 복호화하는 Ezuri AT&T Alien Labs에서 공개한 보고서에 따르면, 공격자 다수가 Ezuri 암호화를 사용하여 악성코드를 패킹해 안티바이러스 탐지를 피하고 있는 것으로 나타났습니다. 윈도우 악성코드는 유사한 전략을 사용하는 것으로 이미 알려져 있지만, 공격자들은 이제 리눅스 환경에서도 Ez..

    국내외 보안동향 2021. 1. 8. 14:00

    FortiWeb WAF에서 기업 네트워크가 해킹될 수 있는 취약점 다수 발견

    Multiple flaws in Fortinet FortiWeb WAF could allow corporate networks to hack Positive Technologies의 보안 연구원인 Andrey Medov가 Fortinet의 FortiWeb 웹 애플리케이션 방화벽(WAF)에서 공격자가 악용할 경우 기업 네트워크에 침투할 수 있는 치명적인 취약점 다수를 발견했습니다. CVE-2020-29015, CVE-2020-29016, CVE-2020-29018, CVE-2020-29019로 등록된 이 취약점은 Fortinet의 보안 패치를 통해 수정되었습니다. 이 취약점은 blind SQL 주입, 스택 기반 버퍼 오버플로우 이슈, 포맷 스트링(format string) 취약점으로 승인되지 않은 코드나 ..

    국내외 보안동향 2021. 1. 8. 09:00

    Vodafone의 ho. Mobile 데이터 유출 인정해, 250만 고객 영향 받아

    Vodafone's ho. Mobile admits data breach, 2.5m users impacted Vodafone 그룹의 저가형 통신사인 ho. Mobile이 해커가 고객 데이터베이스의 일부를 훔쳐 개인 사용자 정보와 SIM 기술 데이터를 탈취했다고 밝혔습니다. 12월 22일부터 다크웹 포럼에 판매된 도난당한 데이터베이스는 부분적으로 검증된 상태이며, SIM 스왑 공격을 수행하는데 충분한 정보를 포함하고 있어 약 250만 명의 가입자가 위험에 처했습니다. 무료 SIM 카드 교체 Bank Security의 연구원은 지난 12월 28일 해커 포럼에서 데이터베이스가 배포되고 있다는 소식을 전했습니다. 해당 통신사는 처음에는 자사의 시스템에 불법으로 접근한 것으로 보이는 증거를 찾을 수 없었다고 밝..

    국내외 보안동향 2021. 1. 7. 14:02

    2020년 4분기, 알약 랜섬웨어 행위기반 차단 건수: 172,696건!

    이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2020년 4분기, 알약을 통해 총 172,696건의 랜섬웨어 행위기반 공격이 차단된 것으로 확인되었습니다. 이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약의 ‘랜섬웨어 행위 기반 차단 기능’을 통해 차단된 공격만을 집계한 결과로, 패턴 기반 탐지건까지 포함한다면 전체 공격은 더욱 많을 것으로 예상됩니다. 통계에 따르면, 2020년 4분기 알약을 통해 차단된 랜섬웨어 공격은 총 172,696건으로, 이를 일간 기준으로 환산하면 일 평균 약 1,910건의 랜섬웨어 공격이 차단된 것으로 볼 수 있습니다. 다만, 2018년부터 현재까지 약 2년에 걸쳐 전체 랜섬웨어 공격 건수는 지속적으로 감소되고 있는 추세를 보이고 있습니다. ESRC는 2020년..

    전문가 기고 2021. 1. 7. 11:04

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 247 248 249 250 251 252 253 ··· 669
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바