ESTsecurity

  • 전체보기 (5401) N
    • 이스트시큐리티 소식 (382) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (718)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (605)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5401) N
      • 이스트시큐리티 소식 (382) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (718)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (605)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 위협 인텔리전스 결합한 EDR로 승부 - 김준섭 부사장 인터뷰

      2019.10.25 by 알약(Alyac)

    • 베트남의 한 대학생이 개발한 애드웨어 42개, 플레이 스토어에서 800만회 이상 다운로드 돼

      2019.10.25 by 알약(Alyac)

    • [스미싱]cj택배 배송했습니다 택배조회

      2019.10.25 by 알약(Alyac)

    • 은밀한 마이크로소프트 SQL서버 백도어 악성코드, 실제 공격에서 발견 돼

      2019.10.25 by 알약(Alyac)

    • 라자루스(Lazarus)그룹, 미국 라스베가스 CES2020 참관단 참가신청서 사칭 APT 공격 정황 포착

      2019.10.24 by 알약(Alyac)

    • 전문가들, Avast, AVG, Avira 솔루션에서 DLL 하이재킹 이슈 발견

      2019.10.24 by 알약(Alyac)

    • VPN 업체인 NordVPN, TorGuard, VikingVPN에서 보안 유출 사고 발생해

      2019.10.23 by 알약(Alyac)

    • Trend Micro의 Anti-Threat Toolkit, 윈도우 PC에서 악성코드를 실행하는데 사용 가능해

      2019.10.23 by 알약(Alyac)

    위협 인텔리전스 결합한 EDR로 승부 - 김준섭 부사장 인터뷰

    안녕하세요? 이스트시큐리티입니다. 국내 여러 기관에서 EDR 검토, 도입에 적극적으로 나서며 엔드포인트 위협 탐지 및 대응(EDR) 시장의 윤곽이 점차 드러나기 시작했습니다. 장애와 충돌이 잦은 문제, 악성코드 및 포렌식 전문인력이 있어야 운영할 수 있었던 한계점 등 그동안 EDR 솔루션 도입에 장벽으로 작용했던 부분들이 해결되고 있기 때문인데요. 오늘은 김준섭 이스트시큐리티 부사장과 IT전문 인터넷신문 데이터넷이 국내 EDR 시장의 현주소와 이상적인 통합 엔드포인트 보안 모델에 관해 나눴던 심도깊은 대화를 전달드리려고 합니다. 지금 바로 살펴볼까요? (▲김준섭 이스트시큐리티 부사장) 기사 전문 보기 >> http://datanet.co.kr/news/articleView.html?idxno=138337..

    전문가 기고 2019. 10. 25. 15:41

    베트남의 한 대학생이 개발한 애드웨어 42개, 플레이 스토어에서 800만회 이상 다운로드 돼

    42 Adware Apps with 8 Million Downloads Traced Back to Vietnamese Student 사이버 보안 연구원들이 구글 플레이 스토어에서 초기에는 합법적인 어플리케이션으로 배포 되지만, 악성 전체화면 광고를 표시하도록 업데이트 되는 애드웨어 앱 42개를 발견했습니다. 이 앱들은 총 800만 회 이상 다운로드 되었습니다. ESET의 보안 연구원인 Lukas Stefanko가 발견한 이 애드웨어 안드로이드 어플리케이션은 베트남의 한 대학생이 개발한 것으로 나타났습니다. 그는 자신의 정체성을 숨기려는 시도를 전혀 하지 않아 쉽게 추적할 수 있었습니다. 이 애드웨어 앱과 관련 된 도메인의 공개 등록 정보에는 해당 개발자의 실제 이름, 주소, 전화번호가 포함 되었기 때문에..

    국내외 보안동향 2019. 10. 25. 15:23

    [스미싱]cj택배 배송했습니다 택배조회

    [10월 넷째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 MMS 스팸신고[Web발신][C*J대한통운]{{이름}}주소가 상세하지 않아서 배달할 수 없습니다. 정확한 주소 수정해주세요. 2 cj택배 배송했습니다 택배조회 3 [Web발신][C*J대한통운]{{이름}}주소가 상세하지 않아서 배달할 수 없습니다. 정확한 주소 수정해주세요. 4 "시티은행 이민재대리 출처 : 알약M기간 : 2019년 10월 21일 ~ 2019년 10월 25일

    안전한 PC&모바일 세상/스미싱 알림 2019. 10. 25. 10:31

    은밀한 마이크로소프트 SQL서버 백도어 악성코드, 실제 공격에서 발견 돼

    Stealthy Microsoft SQL Server Backdoor Malware Spotted in the Wild 사이버 보안 연구원들이 마이크로소프트 SQL 서버용으로 특별히 설계 된 문서화 되지 않은 백도어를 발견했다고 밝혔습니다. 이를 통해 원격 공격자가 이미 해킹 된 시스템을 은밀히 제어할 수 있있는 것으로 알려졌습니다.Skip-2.0으로 명명 된 이 백도어 악성코드는 메모리에서 실행 되며 원격 공격자들이 “매직 패스워드”를 사용해 MSSQL 버전 11, 12를 사용하는 서버의 모든 계정에 접근 할 수 있도록 해주는 악용 작업이 완료 된 후 사용 되는 툴입니다. 이 악성코드는 “매직 패스워드”가 사용 될 때 마다 해킹 된 기기의 로깅 기능, 이벤트 퍼블리싱, 감사 메커니즘을 비활성화하여 피해..

    국내외 보안동향 2019. 10. 25. 08:41

    라자루스(Lazarus)그룹, 미국 라스베가스 CES2020 참관단 참가신청서 사칭 APT 공격 정황 포착

    안녕하세요 이스트시큐리티 대응센터(ESRC)입니다. 금일 ESRC는 라자루스(Lazarus) 그룹의 사이버 공격정황을 포착하였습니다. 이번 공격은 악성파일이 포함된 이메일을 특정 대상에게 발송하는 방식을 사용하고 있으며, 미국 라스베가스에서 개최 예정인 세계 최대 소비자 가전 박람회 CES2020 참관단 참가 신청서를 사칭하고 있습니다. [그림 1] CES2020 참관단 참가 신청서를 사칭하고 있는 악성 파일 실제로 최근에 CES2020 참관단을 모집했으며, 이 모집공고는 10월 18일 마감된 것으로 확인되었습니다. [그림2] 실제 CES2020 참관단 모집 페이지 만약 이메일을 수신한 대상자가 국제전자제품박람회(CES2020) 참관단 참가 신청서를 위장하고 있는 악성 첨부파일을 클릭하면 한글파일에 포함..

    악성코드 분석 리포트 2019. 10. 24. 17:16

    전문가들, Avast, AVG, Avira 솔루션에서 DLL 하이재킹 이슈 발견

    Experts found DLL Hijacking issues in Avast, AVG, and Avira solutions SafeBreach의 보안 연구원들이 Avast, AVG, Avira 안티바이러스 제품에서 공격자가 방어를 우회하고 권한을 상승시키기 위해 악성 DLL 파일을 로드하는데 악용할 수 있는 취약점을 발견했습니다. 이 취약점은 모든 버전의 Avast, AVG 안티바이러스 제품에서 발견 되었으며 CVE-2019-17093으로 등록 되었습니다. 관리자 권한이 있는 공격자가 보안 디펜스 우회, 자체 디펜스 우회, 권한 상승 및 지속성을 얻기 위해 이 취약점을 악용할 수 있습니다. “PPL (Protected Process Light)를 사용 중인 경우라도 서명 되지 않은 임의 DLL을 NTA..

    국내외 보안동향 2019. 10. 24. 11:28

    VPN 업체인 NordVPN, TorGuard, VikingVPN에서 보안 유출 사고 발생해

    NordVPN, TorGuard, and VikingVPN VPN providers disclose security breaches 해커가 NordVPN, TorGuard VPN에서 사용 되는 시스템을 해킹하고 이들의 웹 서버와 VPN 구성 파일을 보호하는데 사용 된 개인 키를 공개했습니다. 온라인으로 유출 된 NordVPN의 정보는 작년 NordVPN의 서버에서 훔친 것이었습니다. 공격자들은 회사의 개인 키 중 최소 3개를 공개했습니다. 하나는 오래 된 NordVPN 사이트 인증서에서, 두 개는 OpenVPN 키에서 가져왔습니다. 이 인증서는 2018년 10월 만료 되어 해킹이 작년에 발생했음을 나타내지만, 해당 서버가 만료 된 인증서의 키를 저장하고 있었을 가능성도 배제할 수는 없습니다. 키가 온라인..

    국내외 보안동향 2019. 10. 23. 14:45

    Trend Micro의 Anti-Threat Toolkit, 윈도우 PC에서 악성코드를 실행하는데 사용 가능해

    Trend Micro Anti-Threat Toolkit could be used to run malware on Win PCs 보안 전문가이자 버그 사냥꾼인 John “hyp3rlinx” Page가 Trend Micro의 Anti-Threat Toolkit(ATTK)에 존재하는 임의 코드 실행 취약점을(CVE-2019-9491) 발견했습니다. Trend Micro ATTK는 악성 코드 관련 이슈를 분석하고 감염을 치료할 수 있는 프로그램입니다. 시스템 포렌식 스캔 및 다양한 감염을 치료하는데 사용될 수 있습니다. 공격자가 이 취약점을 악용할 경우 타깃 윈도우 컴퓨터에서 악성 코드를 실행할 수 있습니다. “악성코드 제작자가 취약한 네이밍 관습인 “cmd.exe” 또는 “regedit.exe”를 사용할 경..

    국내외 보안동향 2019. 10. 23. 09:43

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 364 365 366 367 368 369 370 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바