ESTsecurity

  • 전체보기 (5350) N
    • 이스트시큐리티 소식 (360) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1217)
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (706) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (593) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5350) N
      • 이스트시큐리티 소식 (360) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1217)
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (706) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (593) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Molerats 그룹의 새로운 악성코드, 구글과 페이스북의 서비스 악용해

      2020.12.15 by 알약4

    • ESRC 주간 Email 위협 통계 (12월 둘째주)

      2020.12.15 by 알약1

    • 구글, 인증 시스템 중단으로 일시적으로 서비스 중단 돼

      2020.12.15 by 알약4

    • 서브웨이 마케팅 시스템 해킹, TrickBot 악성 이메일 전송해

      2020.12.14 by 알약4

    • PgMiner 봇넷, 취약한 PostgreSQL 데이터베이스 공격

      2020.12.14 by 알약4

    • 도난당한 MySQL 데이터베이스 25만 개, 다크웹에 판매돼

      2020.12.11 by 알약4

    • Cisco, Jabber의 치명적인 RCE 취약점 수정

      2020.12.11 by 알약4

    • [스미싱] 배송 업체에서 배송을 준비했으며 오늘 16:00에 배송 될 예정입니다 자세히보기.

      2020.12.10 by 알약3

    Molerats 그룹의 새로운 악성코드, 구글과 페이스북의 서비스 악용해

    Hacking group’s new malware abuses Google and Facebook services Molerats 사이버 스파이 그룹이 최근 스피어피싱 캠페인에서 Dropbox, Google Drive, Facebook을 사용하고 명령 및 제어 통신을 통해 훔친 데이터를 저장하는 새로운 악성코드를 사용하는 것으로 나타났습니다. 이 해커 그룹은 최소 2012년부터 활동해왔으며, ‘Gaza Cybergang’이라 불리는 더 큰 그룹의 저예산 부서로 추측됩니다. 백도어 2개와 다운로더 하나 Molerats 그룹은 최근 공격에서 백도어 2개(SharpStage, DropBook)와 이전에 문서화되지 않은 악성코드 다운로더인 MoleNet을 사용했습니다. 사이버 스파잉 활동을 위해 설계된 이 악성..

    국내외 보안동향 2020. 12. 15. 14:00

    ESRC 주간 Email 위협 통계 (12월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 12월 06일~12월 12일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 189건이고 그중 악성은 47건으로 24.87%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 45건 대비 47건으로 2건이 증가했습니다. 일일 유입량은 하루 최저 2건(악성 1건)에서 최대 54건(악성 23건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 47건 중 Attach-Phishing형이 53.2%로 가장 많았고 뒤이어 Attach-Malware..

    악성코드 분석 리포트 2020. 12. 15. 09:30

    구글, 인증 시스템 중단으로 일시적으로 서비스 중단 돼

    Google outage tied to authentication system outage, not supply chain attacks 어제인 월요일, 구글의 애플리케이션 다수가 중단되는 사고가 발생했습니다. 구글은 이 사고의 원인에 대해 인증 시스템이 중단되었기 때문이라 밝혔습니다. 여러 보안 전문가들은 이 사건에 대해 지난 주말 미 재무부와 상무부에서 발생한 해킹 사건과 관련이 있는 것은 아닌지 의문을 가졌습니다. 구글은 내부 저장 용량 문제로 인하여 약 45분동안 인증 시스템이 중단되었음을 알리는 공지를 발표했습니다. 보고서에 따르면, 사용자들은 약 1시간 동안 유튜브, 구글 문서, 지메일을 이용할 수 없었습니다. 구글은 해당 기간 동안 사용자의 로그인이 필요한 서비스에서 높은 확률로 오류가 발생..

    국내외 보안동향 2020. 12. 15. 09:04

    서브웨이 마케팅 시스템 해킹, TrickBot 악성 이메일 전송해

    Subway marketing system hacked to send TrickBot malware emails 영국 서브웨이가 마케팅 캠페인에 사용된 시스템이 해킹되어 고객들에게 악성코드가 포함된 피싱 이메일이 전송되었다고 밝혔습니다. 현지 시간으로 12월 11일, 영국의 서브웨이 고객은 ‘Subcard’로부터 주문이 완료되었다는 수상한 이메일을 받기 시작했습니다. 이메일에는 클릭할 경우 주문을 확인할 수 있다고 주장하는 링크가 포함되어 있었습니다. 해당 피싱 이메일을 분석한 결과 TrickBot 악성코드의 최신 버전을 설치하는 악성 엑셀 문서를 배포하고 있는 것으로 밝혀졌습니다. TrickBot은 공격자가 저장된 브라우저 비밀번호를 훔치고, 네트워크를 통해 확산시키고, 브라우저 쿠키를 훔치고, RDP..

    국내외 보안동향 2020. 12. 14. 14:00

    PgMiner 봇넷, 취약한 PostgreSQL 데이터베이스 공격

    PgMiner botnet attacks weakly secured PostgreSQL databases 보안 연구원들이 PostgreSQL 데이터베이스에 크립토마이너를 설치하는 봇넷 공격을 발견했습니다. 연구원들이 PgMiner라 명명한 이 봇넷은 금전적 이익을 얻기 위해 웹 기술을 노리는 수 많은 사이버 범죄 활동들 중에서 가장 최근 발견된 것입니다. Palo Alto Networks Unit 42의 연구원들에 따르면, 이 봇넷은 인터넷에 연결된 PostgreSQL 데이터베이스에 브루트포싱 공격을 수행합니다. 이 공격은 간단한 패턴을 통해 수행됩니다. 봇넷은 공개 네트워크 범위 중 하나를 랜덤으로 뽑은 후 (예: 18.xxx.xxx.xxx) 해당 범위 내 IP 주소에서 온라인에 PostgreSQL 포..

    국내외 보안동향 2020. 12. 14. 09:06

    도난당한 MySQL 데이터베이스 25만 개, 다크웹에 판매돼

    250,000 stolen MySQL databases for sale on dark web auction site 해커들이 해킹된 MySQL 서버 수만 대에서 훔친 25만 데이터베이스를 판매하기 위해 다크웹에 경매 사이트를 만들었습니다. 수집된 데이터의 전체 크기는 7TB이며, 이는 지난 10월 이후 급증한 데이터베이스 랜섬 사업의 일부입니다. 데이터베이스 랜섬 공격 급증 지난 5월, Bleeping Computer는 공격자들이 온라인 스토어의 SQL 데이터베이스를 훔치고 피해자가 0.06 비트코인을 지불하지 않을 경우 데이터를 공개하겠다고 협박하는 캠페인에 대해 보도했습니다. 일반 웹상의 해커의 웹사이트에는 데이터베이스가 31개만 등록되어 있지만, 랜섬노트에 기재된 지갑에 대한 악용 신고 횟수가 20..

    국내외 보안동향 2020. 12. 11. 14:00

    Cisco, Jabber의 치명적인 RCE 취약점 수정

    Cisco addresses critical RCE vulnerability in Jabber Cisco가 윈도우, macOS 및 모바일 플랫폼용 Cisco Jabber의 버전 다수에 영향을 미치는 치명적인 원격 코드 실행 (RCE) 취약점을 수정하는 보안 업데이트를 공개했습니다. Cisco Jabber는 XMPP를 통해 사용자 간에 메시지를 전달하는 인스턴트 메시징 및 웹 회의용 데스크톱 프로그램입니다. 이 애플리케이션은 CEF(Chromium Embedded Framework)에서 빌드되었으며 UI에 HTML, CSS, JavaScript와 같은 웹 기술을 사용합니다. 지난 9월, Cisco는 Cisco Jabber에 존재하는 XSS(Cross-Site Scripting) 이슈로 인해 발생하는 또 다..

    국내외 보안동향 2020. 12. 11. 09:00

    [스미싱] 배송 업체에서 배송을 준비했으며 오늘 16:00에 배송 될 예정입니다 자세히보기.

    [12월 두번째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 배송 업체에서 배송을 준비했으며 오늘 16:00에 배송 될 예정입니다 자세히보기. hxxps://tinyurl[.]com/xxxxxx2 제품이 배송되었으며 구매 주문이 완료되었습니다. hxxps://tinyurl[.]com/xxxxxx3 제품이 배송되었습니다. 자세한 내용을 보려면 아래 URL을 클릭하십시오` hxxps://tinyurl[.]com/xxxxxx4 상품이 해당 위치로 배송되었습니다 자세한 내.용.은 hxxps://tinyurl[.]com/xxxxxx5 [국..

    안전한 PC&모바일 세상/스미싱 알림 2020. 12. 10. 18:09

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 254 255 256 257 258 259 260 ··· 669
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바