ESTsecurity

  • 전체보기 (5393) N
    • 이스트시큐리티 소식 (374) N
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31) N
    • 안전한 PC&모바일 세상 (719)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (603)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5393) N
      • 이스트시큐리티 소식 (374) N
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31) N
      • 안전한 PC&모바일 세상 (719)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (603)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 구글, 정교한 윈도우 및 안드로이드 해킹 작전 공개해

      2021.01.13 by 알약4

    • 마이크로소프트, 실제 공격에 악용된 디펜더 백신 프로그램의 제로데이 수정

      2021.01.13 by 알약4

    • 네트워킹 대기업인 Ubiquiti, 잠재적 데이터 유출에 대해 경고해

      2021.01.12 by 알약4

    • ESRC 주간 Email 위협 통계 (1월 첫째주)

      2021.01.12 by 알약1

    • DarkSide 랜섬웨어용 무료 복호화툴 개발돼

      2021.01.12 by 알약4

    • TeamTNT 봇넷, Docker API와 AWS 크리덴셜 훔쳐

      2021.01.11 by 알약4

    • 뉴질랜드 중앙 은행, 스토리지 서비스 해킹으로 인해 데이터 유출돼

      2021.01.11 by 알약4

    • [스미싱] 구매 한 상·품이 배·송되었습니다. 배송 사번호 72**62 확인해주·세요

      2021.01.08 by 알약3

    구글, 정교한 윈도우 및 안드로이드 해킹 작전 공개해

    Google reveals sophisticated Windows and Android hacking operation 구글이 정교한 해킹 작전에 대한 세부 보고서를 발표했습니다. 이들은 안드로이드 및 윈도우 기기 모두를 노리는 이 작전을 2020년 초 발견했다고 밝혔습니다. 구글은 이 공격이 워터링홀 공격을 통해 다른 익스플로잇 체인을 전달하는 익스플로잇 서버 2곳을 이용하여 실행되었다고 밝혔습니다. “한 서버는 윈도우 사용자들을 노렸으며, 다른 하나는 안드로이드를 노렸습니다.” 구글은 익스플로잇 서버 2대 모두 피해자 기기에 침투하기 위한 초기 발판을 마련하기 위해 구글 크롬 취약점을 악용하고 있었다고 밝혔습니다. 공격자가 사용자의 브라우저에 침투할 수 있는 입구를 마련하면, 피해자 기기를 제어할 수..

    국내외 보안동향 2021. 1. 13. 14:01

    마이크로소프트, 실제 공격에 악용된 디펜더 백신 프로그램의 제로데이 수정

    Microsoft patches Defender antivirus zero-day exploited in the wild 마이크로소프트가 패치가 공개되기 전 공격자들이 실제 공격에 악용해온 마이크로소프트 디펜더 백신 프로그램의 제로데이 취약점을 수정했습니다. 제로데이 취약점은 제조사가 공식 패치를 발행하기 전 실제 공격에 활발히 악용되거나, PoC 익스플로잇이 공개되어 있는 취약점을 말합니다. 마이크로소프트가 금일 패치한 제로데이 취약점은 CVE-2021-1647로 등록되어 있으며, Microsoft Malware Protection 컴포넌트인 mpengine.dll에서 발견된 원격 코드 실행 취약점입니다. PoC 익스플로잇 공개돼 마이크로소프트는 이 제로데이 취약점의 PoC 익스플로잇이 공개되어 있지만..

    국내외 보안동향 2021. 1. 13. 09:01

    네트워킹 대기업인 Ubiquiti, 잠재적 데이터 유출에 대해 경고해

    Networking giant Ubiquiti alerts customers of potential data breach 네트워킹 장비 제조 업체인 Ubiquiti가 고객의 데이터가 유출되었을 가능성이 있는 보안 사고에 대해 공지했습니다. Ubiquiti는 유선 및 무선 네트워크 제품의 UniFi 라인과 클라우드 관리 플랫폼으로 잘 알려진 유명 네트워킹 기기 제조 업체입니다. Ubiquiti는 공격자가 타사 클라우드 업체에 호스팅 중인 시스템을 해킹한 사건이 발생한 후 고객들에게 이메일을 통해 비밀번호를 변경하고 이중 인증을 활성화 할 것을 요청하기 시작했습니다. Ubiquiti는 이메일을 통해 고객들에게 아래와 같이 밝혔습니다. “최근 타사 클라우드 서비스 업체에 호스팅 중인 특정 정보 기술 시스템에 ..

    국내외 보안동향 2021. 1. 12. 14:02

    ESRC 주간 Email 위협 통계 (1월 첫째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 01월 03일~01월 09일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 119건이고 그중 악성은 56건으로 47.06%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 29건 대비 56건으로 27건이 증가했습니다. 일일 유입량은 하루 최저 3건(악성 2건)에서 최대 29건(악성 17건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 56건 중 Attach-Malware형이 51.8%로 가장 많았고 뒤이어 Link-Malware형이..

    악성코드 분석 리포트 2021. 1. 12. 09:30

    DarkSide 랜섬웨어용 무료 복호화툴 개발돼

    DarkSide ransomware decryptor recovers victims' files for free 사이버 보안 회사인 Bitdefender에서 피해자가 랜섬머니를 지불하지 않고도 DarkSide 랜섬웨어로 암호화된 파일을 복호화할 수 있는 무료 복호화 툴을 공개했습니다. DarkSide는 인간 개입 랜섬웨어로 2020년 8월 기업 대상으로 공격을 시작한 이후 수백만 달러를 벌어들였습니다. DarkSide의 활동은 2020년 10월부터 12월 사이에 급격히 증가했습니다. 당시 ID-Ransomware 플랫폼에 등록되는 샘플의 양이 4배 이상 증가했습니다. DarkSide 복호화 툴 다운로드 가능해져 DarkSide 랜섬웨어 복호화 툴은 BitDefender를 통해 다운로드할 수 있으며, 전체..

    국내외 보안동향 2021. 1. 12. 09:00

    TeamTNT 봇넷, Docker API와 AWS 크리덴셜 훔쳐

    TeamTNT botnet now steals Docker API and AWS credentials Trend Micro의 연구원들이 TeamTNT 봇넷이 개선되어 Docker 크리덴셜을 훔치려 시도하고 있다고 밝혔습니다. TeamTNT 봇넷은 설치된 Docker를 노리는 크립토마이닝 악성코드로 2020년 4월부터 활동해왔습니다. 하지만 Cado Security의 전문가들은 지난 8월 이 봇넷이 잘못 구성된 Kubernete를 노릴 수도 있다고 밝혔습니다. 이 봇은 AWS 서버에서 실행되는 Docker와 Kubernetes 시스템을 감염시킨 후 AWS CLI에서 암호화되지 않은 파일 내부에 크리덴셜과 구성 정보를 저장하는 경로인 ~/.aws/credentials와 ~/.aws/config를 스캔합니다...

    국내외 보안동향 2021. 1. 11. 14:00

    뉴질랜드 중앙 은행, 스토리지 서비스 해킹으로 인해 데이터 유출돼

    New Zealand Reserve Bank suffers data breach via hacked storage partner Te Pūtea Matua로 알려진 뉴질랜드 중앙 은행의 데이터가 유출되었습니다. 공격자가 해당 은행의 서드파티 호스팅 파트너를 해킹한 후 벌어진 일이었습니다. Te Pūtea Matua는 뉴질랜드의 중앙 은행이며, 국가 내 가격을 안정시키기 위한 통화 정책을 세우는 역할을 합니다. 1월 10일, 이 은행은 공격자가 서드파티 호스팅 제공 업체에 저장 중이었던 데이터에 무단으로 접근한 후 데이터 유출 사고를 겪었다고 밝혔습니다. “은행이 민감 정보 일부를 저장 및 공유하기 위해 사용하는 타사 파일 공유 서비스에 불법적인 접근이 발생했습니다.” 해당 중앙 은행 총재인 Adrian ..

    국내외 보안동향 2021. 1. 11. 09:00

    [스미싱] 구매 한 상·품이 배·송되었습니다. 배송 사번호 72**62 확인해주·세요

    [1월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 구매 한 상·품이 배·송되었습니다. 배송 사번호 72**62 확인해주·세요 hxxps://tinyurl[.]com/xxxxxxxx 2 상품이 배포되었으며 2021 년 1 월 7 일 15:00에 배송됩니다. shorturl[.]at/xxxxx 3 [Web발신]건강검진 2021년 (종합) 검사내용(1) (보고서): hxxps://clck[.]ru/xxxxx 4 [Web발신] 사건 처리결과 통보 .내용확인 bit[.]ly/xxxxxxxx 5 (▶시스템 업그레이드로◀) 인해 ..

    안전한 PC&모바일 세상/스미싱 알림 2021. 1. 8. 16:18

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 252 253 254 255 256 257 258 ··· 675
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바