ESTsecurity

  • 전체보기 (5393) N
    • 이스트시큐리티 소식 (374) N
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (31) N
    • 안전한 PC&모바일 세상 (719)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (603)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5393) N
      • 이스트시큐리티 소식 (374) N
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (31) N
      • 안전한 PC&모바일 세상 (719)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (603)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 애플, 구글, 마이크로소프트, 모질라, 카자흐스탄의 MitM HTTPS 인증서 금지

      2020.12.21 by 알약4

    • Magecart, 해킹된 온라인 스토어 목록 실수로 유출시켜

      2020.12.21 by 알약4

    • 이스트시큐리티, 2020년 보안이슈 결산 및 2021년 보안이슈 전망 발표

      2020.12.18 by 알약4

    • SolarWinds 백도어용 킬 스위치 개발돼

      2020.12.18 by 알약4

    • 이스트시큐리티와 KISA가 함께한 '2021년 사이버 위협 전망' 발표!

      2020.12.18 by 알약5

    • 랜섬웨어, Cyberpunk 2077 모바일 버전으로 위장해

      2020.12.18 by 알약4

    • 이스트시큐리티, 엘에스웨어㈜와 함께 한국데이터진흥원 ‘A.I. 데이터 가공 바우처’ 참여!

      2020.12.18 by 알약5

    • [스미싱] 배송 업체가 배송을 준비했으며 오늘 15:00에 배송 될 예정입니다 자세히보.기

      2020.12.17 by 알약3

    애플, 구글, 마이크로소프트, 모질라, 카자흐스탄의 MitM HTTPS 인증서 금지

    Apple, Google, Microsoft, and Mozilla ban Kazakhstan's MitM HTTPS certificate 브라우저 제작사인 애플(Apple), 구글(Google), 마이크로소프트(Miscrosoft), 모질라(Mozilla)가 카자흐스탄 정부에서 국가의 수도인 누르술탄의 시민들의 HTTPS 트래픽에 인터셉트하여 복호화하기 위해 사용하는 루트 인증서를 금지시켰습니다. 해당 인증서는 2020년 12월 6일부터 사용되었습니다. 카자흐스탄 정부에서는 지역 인터넷 서비스 제공 업체에 누르술탄 시민들이 정부에서 발행한 특정 디지털 인증서를 기기에 설치 하지 않았을 경우 외국 사이트에 접속할 수 없도록 차단할 것을 강요했습니다. 사용자들은 외국에서 호스팅되는 대부분의 사이트에 접속할..

    국내외 보안동향 2020. 12. 21. 14:00

    Magecart, 해킹된 온라인 스토어 목록 실수로 유출시켜

    Stealthy Magecart malware mistakenly leaks list of hacked stores Magecart 그룹에서 해킹한 온라인 스토어 수십 곳의 목록이 의도치 않게 유출되었습니다. 원인은 해킹된 온라인 쇼핑몰 사이트에 원격 액세스 트로이목마 (RAT)을 배포하는데 사용된 드롭퍼였습니다. 공격자는 지속성을 유지하고 해킹된 온라인 상점의 서버에 대한 접근 권한을 다시 얻기 위해 이 RAT을 사용했습니다. 이들은 스토어에 연결되면 디지털 스키밍 공격(Magecart로도 알려짐)을 통해 고객의 개인 및 금융 데이터를 탈취하는 신용카드 스키머 스크립트를 배포했습니다. 온라인 상점 서버에 설치된 RAT 웹 스키밍 공격으로부터 온라인 상점을 보호하는데 중점을 둔 보안 회사인 Sansec의..

    국내외 보안동향 2020. 12. 21. 09:00

    이스트시큐리티, 2020년 보안이슈 결산 및 2021년 보안이슈 전망 발표

    안녕하세요. 이스트시큐리티입니다. 올 한해도 다양한 보안 이슈와 사건 사고로 인해 다사다난했던 한해였습니다. 이스트시큐리티에서는 2020년 한해 동안 발생한 주요 보안 이슈에는 어떤 것들이 있었는지 되짚어보며, 2021년에는 어떤 보안 이슈들이 발생할 것인지 전망해보고자 합니다. 2020년 보안 이슈 결산 Top5 1. 북한 정부지원 해커들의 APT 공격 다각화 및 고도화2020년에도 한국 및 미국 등을 위협하는 북한 정부지원 해커들의 공격 활동이 활발했습니다. 특히 ‘라자루스’, ‘탈륨(김수키)’ 그룹의 활동이 두드러졌습니다. 그리고 ‘탈륨’ 조직이 ‘금성121’, ‘코니’ 등과 직간접적으로 연결되는 정황이 지속적으로 포착되고 있습니다. 이들 조직은 국방·통일·외교·안보 및 대북 관계자 등 특정 타깃을..

    전문가 기고 2020. 12. 18. 18:37

    SolarWinds 백도어용 킬 스위치 개발돼

    FireEye, GoDaddy, and Microsoft created a kill switch for SolarWinds backdoor Microsoft, FireEye, GoDaddy에서 SolarWinds 공급망 공격에 사용된 Sunburst 백도어용 킬 스위치를 개발했습니다. 지난 주, 러시아와 관련된 해커들이 SolarWinds를 해킹했습니다. 공격자들은 SUNBURST(마이크로소프트는 Solarigate로 명명)라 명명된 백도어를 배포하기 위해 트로이화된 SolarWinds Orion 비즈니스 소프트웨어 업데이트를 사용했습니다. 회사는 Orion 고객 약 33,000명에게 이 사건에 대해 알렸지만, 18,000명 이하가 해당 제품의 백보드 버전을 사용했을 것이라 밝혔습니다. 마이크로소프트는 ..

    국내외 보안동향 2020. 12. 18. 14:18

    이스트시큐리티와 KISA가 함께한 '2021년 사이버 위협 전망' 발표!

    안녕하세요? 이스트시큐리티입니다. 한국인터넷진흥원(KISA)는 사이버위협 인텔리전스 네트워크, 한국·스리랑카·인도·호주의 침해사고대응팀과 공동으로 2021년도 사이버 위협 전망을 발표했습니다. 사이버 위협 인텔리전스 네트워크란? 사이버위협 인텔리전스 네트워크는 사이버 위협정보 공유 및 침해사고 공동 대응을 위해 한국인터넷진흥원과 이스트시큐리티, 안랩, 빛스캔, 하우리, 잉카인터넷, NSHC 등 국내 보안업체가 2014년 12월부터 구성·운영하고 있습니다. 올해 전 세계적으로 코로나-19가 확산하면서 재택근무, 원격교육, 온라인 쇼핑 등 급격한 비대면 활동 증가와 함께 이를 악용한 사이버 공격 또한 늘어나고 있는 상황입니다. 이에 KISA는 각 국가·기관과 함께 지능화·고도화되는 사이버 위협에 선제적으로 ..

    이스트시큐리티 소식 2020. 12. 18. 13:00

    랜섬웨어, Cyberpunk 2077 모바일 버전으로 위장해

    Ransomware masquerades as mobile version of Cyberpunk 2077 공격자가 CoderWare라는 랜섬웨어를 설치하는 가짜 윈도우 및 안드로이드 Cyberpunk 2077 게임 인스톨러를 배포하고 있는 것으로 드러났습니다. 사용자가 악성코드를 설치하도록 속이기 위해, 공격자들은 게이머 인스톨러, 치트, 저작권이 있는 소프트웨어의 크랙의 형태로 배포합니다. 카스퍼스키의 악성코드 분석가인 Tatyana Shishkova가 Cyberpunk 2077 게임의 모바일 버전으로 위장한 안드로이드 랜섬웨어를 발견했습니다. 이 게임은 정식 구글 플레이 스토어로 위장한 가짜 웹사이트를 통해 배포되고 있었습니다. Shishkova는 하드코딩된 키를 활용하는 CoderWare 랜섬웨어에..

    국내외 보안동향 2020. 12. 18. 09:40

    이스트시큐리티, 엘에스웨어㈜와 함께 한국데이터진흥원 ‘A.I. 데이터 가공 바우처’ 참여!

    안녕하세요? 이스트시큐리티입니다. 오늘은 이스트시큐리티가 한국데이터진흥원에서 제공하는 '2020년 하반기 A.I. 데이터 가공 바우처 사업'에 공급기업으로 참여하였다는 소식 전해드립니다. 이스트시큐리티는 지난 9월, 수요기업 엘에스웨어(주)와 컨소시엄을 구성하여, 랜섬웨어 관련 A.I. 가공 정보를 수요기업에게 제공하는 'A.I. 데이터 가공 사업'을 수주하였는데요. 엘에스웨어(주)는 이스트시큐리티로부터 제공받은 랜섬웨어 A.I. 가공 데이터를 활용하여 A.I. 모델을 개발하고, 이를 통합모듈식 서버보안 솔루션인 뉴 옴니가드에 탑재하여 출시를 앞두고 있습니다. 엘에스웨어(주)는 제품 출시에 앞서, 랜섬웨어를 탐지하는 A.I. 모델 개발에 난항을 겪고 있었고, 때마침 한국데이터진흥원에서 진행하는 A.I. ..

    이스트시큐리티 소식 2020. 12. 18. 09:07

    [스미싱] 배송 업체가 배송을 준비했으며 오늘 15:00에 배송 될 예정입니다 자세히보.기

    [12월 세 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자 내용 1 배송 업체가 배송을 준비했으며 오늘 15:00에 배송 될 예정입니다 자세히보.기 hhxxps://han[.]gl/xxxxx 2 상인이 배송했고 15:00에 배송 될 예정입니다 hxxps://tinyurl[.]com/xxxxxx 3 당점에서 주문하신 상품이 배송되었는지 확인 해주세.요 hxxp://asq[.]kr/xxxxxxxxx 4 구매 한 선물이 배송되었습니다. 자세한 내용을 보려면 URL을 클릭하십시.오 hxxp://asq[.]kr/xxxxxxxxx 5 [Web..

    안전한 PC&모바일 세상/스미싱 알림 2020. 12. 17. 15:28

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 257 258 259 260 261 262 263 ··· 675
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바