ESTsecurity

  • 전체보기 (5465) N
    • 이스트시큐리티 소식 (427) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (131)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (733)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (620)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5465) N
      • 이스트시큐리티 소식 (427) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (131)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (733)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (620)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 구글의 화이트햇 해커, 윈도우 메모장에서 코드 실행 취약점 발견

      2019.05.31 by 알약(Alyac)

    • [알약人 인터뷰] 첫번째 이야기, 2019 상반기 신입사원편

      2019.05.31 by 알약(Alyac)

    • [주의] FYI 제목으로 전달되는 피싱 메일 주의!!

      2019.05.31 by 알약(Alyac)

    • 리플라이 오퍼레이터, 스팸하우스 사칭해 소디노키비 랜섬웨어 유포 주의!

      2019.05.31 by 알약(Alyac)

    • [스미싱][Web발신] 끊임없이 기대하는 그녀와의 스침,소개팅 사이트에서 그녀 찾기!

      2019.05.31 by 알약(Alyac)

    • Docker에서 CVE-2018-15664 취약점 발견돼

      2019.05.30 by 알약(Alyac)

    • TA505 그룹, 국세청 홈택스 사칭해 악성 메일 대량 유포 중!

      2019.05.30 by 알약(Alyac)

    • 지멘스 헬시니어스 의료기기, 윈도우 BlueKeep 결함에 취약해

      2019.05.29 by 알약(Alyac)

    구글의 화이트햇 해커, 윈도우 메모장에서 코드 실행 취약점 발견

    Google white hat hacker found code execution flaw in Notepad 유명한 화이트햇 해커인 Google Project Zero의 Tavis Ormandy가 마이크로소프트의 메모장 텍스트 편집기에서 코드 실행 취약점을 발견했습니다. Ormandy는 이 버그를 마이크로소프트에 제보했으며, 구글의 취약점 공개 정책에 따라 해당 결함의 기술적 세부 정보를 공개하기 전 90일을 기다릴 예정입니다. 물론, Ormandy는 마이크로소프트가 이 문제를 해결하기 위한 보안 패치를 공개한 후에도 세부 정보를 공개할 수 있습니다. Ormandy는 이 취약점이 메모리 변형 버그라 추측했으며, 트위터에 메모장에서 shell을 띄우는 방법을 보여주는 이미지를 공개했습니다. Ormandy는..

    국내외 보안동향 2019. 5. 31. 15:33

    [알약人 인터뷰] 첫번째 이야기, 2019 상반기 신입사원편

    안녕하세요? 이스트시큐리티입니다. 오늘 알약人 인터뷰 첫 번째 이야기에서는 따끈따끈 갓 입사한 이스트시큐리티 신입사원 두 분을 만나보고자 합니다. 이제 막 두 달이 다 되어가는 알약人 두 분께서는 과연 어떠한 이야기를 들려주실지 모두 궁금해하실 텐데요! 그럼 함께 만나러 가보실까요? :D - 만나서 반갑습니다! 먼저 간단한 자기소개를 부탁드릴게요. P: 안녕하세요? '2019 핵인싸 신입공채'를 통해 이스트시큐리티에 입사한 P입니다. S: P와 같은 부서에 지난 3월 입사한 S입니다. 저는 산업기능요원 수시 채용으로 입사했습니다. - 두 분 다 인터뷰 전부터 긴장하신 것 같은데, 긴장 푸세요. (웃음) P/S: 입사한 지 얼마 되지 않았는데, 알약人 인터뷰 첫 번째 주인공이 되어 조금 긴장이 되네요.....

    이스트시큐리티 소식/알약人 이야기 2019. 5. 31. 14:37

    [주의] FYI 제목으로 전달되는 피싱 메일 주의!!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 FYI 제목으로 피싱 파일이 첨부되어 있는 이메일이 유포되고 있어 사용자들의 주의가 필요합니다. FYI는 "For your information"의 줄임말로, "참고하세요"라는 뜻을 가지고 있습니다. 보편적으로 외국에서 업무 관련하여 이메일 전달 시 많이 사용하고 있는 단어이지만 국내에서는 생소한 단어일 수 있습니다. 이번에 발견된 메일에서는 BL Copy.html, Packing List.html 같이 선하증권 또는 포장명세서로 위장된 첨부 파일이 확인되었습니다. [그림1] FYI 제목으로 유포 된 이메일 화면 첨부 된 파일을 클릭 하게 되면 관련 내용을 보기 위해 [Microsoft Excel 2016 로그인 요청 화면]이 보여지게 됩..

    악성코드 분석 리포트 2019. 5. 31. 14:12

    리플라이 오퍼레이터, 스팸하우스 사칭해 소디노키비 랜섬웨어 유포 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019년 05월 31일), 사용자의 이메일 주소가 스팸하우스 블랙리스트에 올라갔다는 내용의 피싱 메일이 유포되고 있습니다. 스팸하우스는 스팸과 피싱, 맬웨어, 봇넷 등 관련 사이버 위협을 추적하고, 실시간으로 위협 및 평판 차단 목록을 제공하는 국제 비영리 단체입니다. 또한 ESRC에서는 이번에 포착된 피싱 메일은 신종 랜섬웨어 'Sodinokibi'를 감염자 PC에 다운로드하고 실행시키며, 리플라이 오퍼레이터 그룹이 유포한 것으로 확인되었습니다. [그림 1] 스팸하우스 블랙리스트 피싱 메일 화면 금일 발견된 피싱 메일은 다양한 문구의 메일 제목으로 유포되었으며, 사용자의 메일이 스팸처리되었다는 내용을 담고 있습니다. [그림 2] 다양한..

    악성코드 분석 리포트 2019. 5. 31. 14:08

    [스미싱][Web발신] 끊임없이 기대하는 그녀와의 스침,소개팅 사이트에서 그녀 찾기!

    [5월 다섯째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [CJ통-운]주소정보 미상이라 택배 배송 불가 주소 확인2 [Web발신] 끊임없이 기대하는 그녀와의 스침,소개팅 사이트에서 그녀 찾기!3 [Web발신] 신사들 원하는대로 해봐요 대화 하고 장소 시간 결정했으면 해요4 cj대한통운 주소오류배송 주소 다시확인 출처 : 알약M기간 : 2019년 5월 27일 ~ 2019년 5월 31일

    안전한 PC&모바일 세상/스미싱 알림 2019. 5. 31. 09:02

    Docker에서 CVE-2018-15664 취약점 발견돼

    Unpatched Flaw Affects All Docker Versions, Exploits Ready 모든 Docker 버전에서 공격자가 악용할 경우, 호스트 시스템 내 모든 파일을 읽고 쓸 수 있게 되는 레이스 컨디션(Race Condition) 결함이 발견되었습니다. 이 결함은 CVE-2018-15664로 등록되었으며, PoC 코드 또한 공개된 상태입니다. 해당 결함은 리소스 확인이 완료된 이후 할당된 프로그램이 해당 리소스를 사용하기 전, 리소스의 경로를 수정할 수 있는 기회를 해커들에게 제공합니다. 이는 TOCTOU(Time to Check Time to Use) 버그로 알려져 있습니다. 호스트 파일 액세스 이 취약점은 기본 TOCTOU 공격에 취약한 FollowSymlinkInScope 함수..

    국내외 보안동향 2019. 5. 30. 14:28

    TA505 그룹, 국세청 홈택스 사칭해 악성 메일 대량 유포 중!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일 (2019년 05월 30일), 국세청을 사칭하고 '송장'이라는 메일 제목으로, 악성 파일을 포함한 메일이 유포되고 있어 세금계산서 담당자 및 기업의 회계 담당자분들의 주의가 필요합니다. 해당 악성 메일에는 국세청 홈택스에서 보낸 것처럼 "국세청 전자[세금]계산서" 발급 안내 이미지를 포함하고 있으며, 첨부파일 또한 "eTaxInvoice"라는 이름으로 사용자가 별다른 의심 없이 첨부파일을 다운로드할 가능성이 높습니다. ESRC에서는 해당 피싱 메일이 TA505 조직이 유포한 것으로 추정하고 있으며, TA505 조직이 유포하는 악성 메일 내용이 더욱 정교해지고 있습니다. [그림 1] 국세청 인보이스를 사칭한 악성 피싱 메일 이번에 발견된 악..

    악성코드 분석 리포트 2019. 5. 30. 10:36

    지멘스 헬시니어스 의료기기, 윈도우 BlueKeep 결함에 취약해

    Siemens Healthineers medical products vulnerable to Windows BlueKeep flaw 지멘스 헬시니어스(Siemens Healthineers)에서 제작한 의료기기가 최근 패치된 윈도우 BlueKeep 결함(CVE-2019-0708)에 취약한 것으로 드러났습니다. BlueKeep 이슈는 원격 데스크탑 서비스(RDS)에 존재하는 원격 코드 실행 취약점입니다. 이 취약점은 승인되지 않은 공격자가 RDP를 통해 타깃 시스템에 연결하고 특수하게 제작한 요청을 보내어 악용할 수 있습니다. 마이크로소프트는 웜 기능을 갖춘 악성코드가 이 취약점을 악용하는 것이 가능하다고 설명했습니다. 이 취약점은 사용자와 상호작용 없이도 악용이 가능하고, 타깃 네트워크에 악성코드를 확산시..

    국내외 보안동향 2019. 5. 29. 14:31

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 400 401 402 403 404 405 406 ··· 684
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바