ESTsecurity

  • 전체보기 (5354) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5354) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • NVIDIA, GPU 드라이버의 코드 실행 취약점 다수 수정

      2020.06.29 by 알약(Alyac)

    • 해커들, 파비콘 EXIF 메타데이터에 스키머 코드 숨겨

      2020.06.29 by 알약(Alyac)

    • GeoVision의 지문 및 카드 스캐너에서 치명적인 취약점 및 백도어 발견

      2020.06.26 by 알약(Alyac)

    • 기업 계정을 노리는 피싱메일의 종류와 예방 방법

      2020.06.26 by 알약(Alyac)

    • [스미싱] 보이는 ARS입니다. 아래 URL을 클릭해주세요.

      2020.06.26 by 알약(Alyac)

    • Maze 랜섬웨어 운영자, LG전자 해킹했다고 주장해

      2020.06.26 by 알약(Alyac)

    • 코로나19 접촉자 추적 조사 앱으로 위장한 새로운 안드로이드 랜섬웨어 발견

      2020.06.25 by 알약(Alyac)

    • VMware, Workstation 및 Fusion에서 치명적인 취약점 수정

      2020.06.25 by 알약(Alyac)

    NVIDIA, GPU 드라이버의 코드 실행 취약점 다수 수정

    NVIDIA addressed multiple code execution issues in GPU Drivers NVIDIA가 GPU 디스플레이 드라이버에 존재하는 보안 취약점 12개를 수정하는 보안 업데이트를 공개했습니다. 이 취약점 중 일부는 코드 실행으로 이어질 수 있었습니다. NVIDIA는 보안 공지를 통해 아래와 같이 밝혔습니다. “NVIDIA가 NVIDIA GPU Display Driver 용 소프트웨어 보안 업데이트를 공개했습니다. 이 업데이트는 서비스 거부(DoS), 권한 상승, 정보 공개로 이어질 수 있는 문제를 수정합니다.” “시스템을 보호하기 위해서는 NVIDIA 드라이버 다운로드 페이지를 통해 소프트웨어 업데이트를 설치해야 합니다. vGPU 소프트웨어 업데이트는 NVIDIA 라이선스..

    국내외 보안동향 2020. 6. 29. 14:30

    해커들, 파비콘 EXIF 메타데이터에 스키머 코드 숨겨

    Crooks hide e-skimmer code in favicon EXIF Metadata 전문가들이 Magecart 공격을 조사하던 중 이미지 파일의 EXIF 메타데이터에 스키머 코드가 숨겨져 있으며 해킹된 온라인 스토어에서 로드되고 있는 것을 발견했습니다. 연구원들은 워드프레스 WooCommerce 플러그인을 사용하는 인터넷 쇼핑몰에서 이 악성코드를 발견했습니다. 공격자는 이 스크립트를 통해 사용자가 해킹된 인터넷 쇼핑몰 사이트에 입력하는 신용카드 데이터 및 기타 민감 정보를 훔쳐 정보를 수집할 수 있게 됩니다. 이 공격의 특이한 점은 공격자가 신용카드 데이터를 추출하기 위해 이미지를 사용한다는 것입니다. 전문가들은 이 스크립트가 해킹된 웹사이트에서 사용하는 것과 동일한 파비콘 파일을 로드한다는 것..

    국내외 보안동향 2020. 6. 29. 10:10

    GeoVision의 지문 및 카드 스캐너에서 치명적인 취약점 및 백도어 발견

    Critical Bugs and Backdoor Found in GeoVision's Fingerprint and Card Scanners 대만의 비디오 감시 시스템 및 IP 카메라 제조사인 GeoVision이 카드 및 지문 스캐너의 치명적인 취약점 4개 중 3개를 패치했습니다. 공격자가 이를 악용할 경우 네트워크 트래픽에 인터셉트하고 중간자 공격을 실행할 수 있었습니다. 엔터프라이즈 보안 회사인 Acronis는 지난해 싱가포르에 위치한 주요 소매 업체에 대한 루틴 보안 감사를 진행하던 중 이 취약점을 발견했다고 밝혔습니다. “악성 공격자가 탐지되지 않은 채 네트워크에서 지속성을 얻어 내부 사용자를 스파잉하고 데이터를 훔칠 수 있게 됩니다.” “이들은 사용자의 지문 데이터를 통해 그들의 집 또는 개인 기..

    국내외 보안동향 2020. 6. 26. 15:30

    기업 계정을 노리는 피싱메일의 종류와 예방 방법

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 들어 기업 담당자의 계정을 노리는 피싱 메일들이 다양한 형태로 변화되고 있으며, 개인정보 수집(로그인 정보)을 목표로 하고 있기 때문에 기업 사용자들의 주의가 필요합니다. 기업 담당자의 계정을 노리는 피싱 메일들은 발주, 견적, 구매 등 업무와 관련된 내용 또는 메일의 용량 초과, 비밀번호 변경, 계정 차단, 비로그인 활동 등의 경고성 메일로 구분할 수 있습니다. [그림 1] 발주, 견적, 구매 등 업무 관련 피싱 이메일 [그림 2] 용량 초과, 계정 차단 등 경고 관련 피싱 이메일 다양한 피싱 메일들은 기업 담당자들의 계정 탈취가 목적이기 때문에 본문에 기재된 링크나 첨부 파일 실행 시, 계정과 패스워드를 입력하는 로그인 페이지로 이동합..

    악성코드 분석 리포트 2020. 6. 26. 13:52

    [스미싱] 보이는 ARS입니다. 아래 URL을 클릭해주세요.

    [6월 넷째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1보이는 ARS입니다. 아래 URL을 클릭해주세요. hxxp://Cutt.LY/xxxxx2모바일 상품권, 편리함은 물론! 이렇게 좋은 혜택까지 hxxp://bit.ly/xxxxx3주소지가 오류로 인해 배달할 수 없습니다. 다시 한번 확인 부탁드립니다. hxxps://bit.ly/xxxxx4택배도착했습니다. 확인하세요. hxxp://bit.ly/xxxxx5우체국택배 확인부탁합니다. http://kA.do/xxxxx 출처 : 알약M기간 : 2020년 6월 22일 ~ 2020년 6월..

    안전한 PC&모바일 세상/스미싱 알림 2020. 6. 26. 13:45

    Maze 랜섬웨어 운영자, LG전자 해킹했다고 주장해

    Maze ransomware operators claim to have breached LG Electronics Cyble의 연구원들이 Maze 랜섬웨어 운영자가 LG전자의 데이터를 유출한 사실을 발견했다고 밝혔습니다. "정기적으로 진행하는 다크 웹 모니터링 중, 우리는 Maze 랜섬웨어 운영자가 LG전자에서 훔친 데이터를 공개적으로 게시한 것을 발견했습니다. LG 전자는 WorldNet Telecommunications 다음으로 Maze 랜섬웨어의 희생양이 되었습니다.” 이 유출된 데이터는 Maze 랜섬웨어의 유출 사이트에 게시되었습니다. Maze 랜섬웨어 운영자는 늘 하던 대로 피해자에게 데이터가 온라인에 유출되는 것을 바라지 않을 경우 랜섬머니를 지불하라고 협박한 것으로 보입니다. 며칠 후 Maz..

    국내외 보안동향 2020. 6. 26. 08:47

    코로나19 접촉자 추적 조사 앱으로 위장한 새로운 안드로이드 랜섬웨어 발견

    New ransomware masquerades as COVID-19 contact-tracing app on your Android device 코로나 바이러스 팬데믹 상황을 악용한 새로운 랜섬웨어 변종이 배포되고 있습니다. ESET 연구원들은 이 랜섬웨어가 캐나다 정부(Health Canada)에서 접촉자 추적 조사 앱인 ‘COVID Alert’를 개발하겠다고 발표한지 단 며칠 후부터 시작되었다고 밝혔습니다. 공식 앱은 최소 다음 달 초 사용자들에게 공개될 예정이었지만 사이버 공격자들은 이러한 정부 발표를 악용하여 캐나다의 공식 코로나19 접촉자 추적 조사 앱으로 위장한 악성 안드로이드 앱을 배포하기 시작했습니다. ESET은 Health Canada의 추정 앱으로 위장한 악성 앱이 웹사이트 2곳에서 ..

    국내외 보안동향 2020. 6. 25. 14:30

    VMware, Workstation 및 Fusion에서 치명적인 취약점 수정

    VMware fixes critical vulnerability in Workstation and Fusion VMware가 VMware ESXi, Workstation, Fusion의 보안 취약점 다수를 해결하기 위한 업데이트를 발표했습니다. 이 중 하나는 ‘치명적’으로 분류되었으며 3D 그래픽이 활성화된 Workstation 및 Fusion의 기본 구성에서 발견되었습니다. 미 사이버 보안 및 인프라 보안국(CISA) 또한 경고를 발행해 “공격자가 이 취약점을 악용하여 영향을 받는 시스템을 제어할 수 있게 된다”라고 밝히며 사용자 및 관리자에 최대한 빨리 업데이트를 적용할 것을 촉구했습니다. 치명적인 취약점, CVSSv3 기본 점수 9.3 기록해 CVE-2020-3962로 등록된 치명적인 보안 문제는 ..

    국내외 보안동향 2020. 6. 25. 08:37

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 297 298 299 300 301 302 303 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바