ESTsecurity

  • 전체보기 (5465) N
    • 이스트시큐리티 소식 (427) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (131)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (733)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (620)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5465) N
      • 이스트시큐리티 소식 (427) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (131)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (733)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (620)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 알약M 앱잠금, 지문과 패턴으로 더 편해졌어요!

      2019.05.24 by 알약(Alyac)

    • 한국 사이트의 액티브X에서 치명적 취약점 발견돼

      2019.05.24 by 알약(Alyac)

    • [스미싱][CJ대한통운]OOO주소가 틀려서 물건 배송이 안돼요.주소 재확

      2019.05.24 by 알약(Alyac)

    • G Suite 사용자 패스워드, 14년 이상 일반 텍스트 형태로 저장돼

      2019.05.23 by 알약(Alyac)

    • 리플라이 오퍼레이터, 헌법재판소 사칭해 'Sodinokibi' 랜섬웨어 유포 중!

      2019.05.22 by 알약(Alyac)

    • Trojan.Android.Locker 악성코드 분석 보고서

      2019.05.22 by 알약(Alyac)

    • 5월 윈도우 업데이트, 소포스 제품 사용자 PC 멈춤 유발

      2019.05.22 by 알약(Alyac)

    • 구글 검색을 통해 유포되는 갠드크랩 랜섬웨어 주의!

      2019.05.22 by 알약(Alyac)

    알약M 앱잠금, 지문과 패턴으로 더 편해졌어요!

    안녕하세요? 이스트시큐리티입니다. 바로 어제였죠, 5월 23일! 알약M v2.1.6.13 업데이트가 출시되었습니다. 많은 분들이 기다리셨을 텐데요! 따끈따끈 이번 업데이트에는 앱잠금 잠금 방식에 지문과 패턴이 추가되었습니다. 지문과 패턴 기능 추가는 앱잠금 출시 이후부터 정말 많은 분들의 문의와 요청이 있었는데요, 꼭 필요로 하시는 기능을 추가해서 소개해 드릴 수 있어 기쁩니다. 자, 그럼 새롭게 추가된 알약M 앱잠금 지문과 패턴 기능을 함께 설정해보실까요? =) 1. 앱잠금 잠금 방식 설정하기 앱잠금 기본 잠금 설정 앱잠금 기능을 처음 설정하실 때, 잠금 방식을 비밀번호 또는 패턴으로 선택할 수 있습니다. 지문을 잠금 해제로 사용하는 경우에도 비밀번호 또는 패턴 중 한가지는 기본으로 설정해 주셔야 하는..

    안전한 PC&모바일 세상/PC&모바일 TIP 2019. 5. 24. 14:52

    한국 사이트의 액티브X에서 치명적 취약점 발견돼

    ActiveX Controls in South Korean websites are affected by critical flaws Risk Based Security의 보안 전문가들이 한국의 액티브X 컨트롤 10개에서 치명적인 취약점 수 십 개를 발견했습니다. 액티브X 컨트롤과 관련된 많은 위험 요소들이 있음에도 정부 사이트 다수를 포함한 많은 한국 웹사이트에서 아직도 해당 기술을 사용하고 있습니다. 그 이유는 사용자에게 인터넷 익스플로러 및 액티브X 컨트롤 실행을 요구하는 20년 된 오래된 법 때문인 것으로 나타났습니다. 한국 정부는 이에 대한 문제점을 인식하고 2014년 액티브X 사용을 없애기 위한 활동을 이어나갔으며, 2018년부터 적극적으로 액티브X 제거를 위한 TF를 구성하고 2020년까지 전부..

    국내외 보안동향 2019. 5. 24. 11:33

    [스미싱][CJ대한통운]OOO주소가 틀려서 물건 배송이 안돼요.주소 재확

    [5월 넷째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [CJ대한통운]OOO주소가 틀려서 물건 배송이 안돼요.주소 재확2 [Web발신][CJ대한통운]택배 배달 주소가 잘못되었습니다, 주소 수정 전송3 [Web발신][CJ대한통운]고객 안녕하세요 주소 오류 배송 불가 주소 다시 확인4 택배 관련 문자 출처 : 알약M기간 : 2019년 5월 20일 ~ 2019년 5월 24일

    안전한 PC&모바일 세상/스미싱 알림 2019. 5. 24. 10:35

    G Suite 사용자 패스워드, 14년 이상 일반 텍스트 형태로 저장돼

    G Suite users’ passwords stored in plain-text for more than 14 years 구글이 14년 동안 G Suite 사용자의 패스워드를 실수로 일반 텍스트 형태로 저장하고 있었던 것으로 나타났습니다. 심지어 회사의 모든 직원들이 이 데이터에 접근이 가능했습니다. 구글에 따르면, 이 사고는 패스워드 복원 메커니즘에 존재하는 버그로 인해 발생했으며, 엔터프라이즈 고객만 영향을 받았습니다. 구글은 블로그를 통해 기업 G Suite 고객의 일부 패스워드가 암호화된 내부 시스템에 해싱되지 않은 상태로 저장되어 있었다고 밝혔습니다. 이는 G Suite 이슈로 엔터프라이즈 고객에게만 영향을 미치며, 무료로 이용 가능한 구글 계정은 영향을 받지 않습니다. 또한 구글은 엔터프라이..

    국내외 보안동향 2019. 5. 23. 09:49

    리플라이 오퍼레이터, 헌법재판소 사칭해 'Sodinokibi' 랜섬웨어 유포 중!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019년 05월 22일), '헌법 재판소 전화', '헌법 재판소 청문 의제' 등의 제목으로 헌법 재판소를 사칭한 피싱 메일이 유포되고 있습니다. 이번에 포착된 피싱 메일은 신종 랜섬웨어 'Sodinokibi'를 감염자 PC에 다운로드하고 실행시키며, 리플라이 오퍼레이터 그룹이 유포한 것으로 확인되었습니다. [그림 1] 헌법 재판소를 사칭한 피싱 메일 화면 피싱 메일에는 '법원 서류.zip'라는 압축 파일(.zip)이 첨부되어 있습니다. 해당 메일을 받은 사용자가 법원 서류인 것으로 착각해 압축을 해제하면, '연락처 세부 정보.doc', '사건에 관한 서류.doc'라는 MS Word 문서(.doc)를 위장한 악성 링크 파일(.lnk)이 들..

    악성코드 분석 리포트 2019. 5. 22. 15:57

    Trojan.Android.Locker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 PC 악성코드의 대부분은 랜섬웨어이며 복호화 대가로 암호화폐를 요구하고 있습니다. 이러한 흐름이 안드로이드에서도 빈번하게 나타나기 시작했습니다. 관련 앱은 기기 정보를 탈취하여 감염자를 구별하는 데 사용합니다. 외부 저장소의 폴더와 파일을 가리지 않고 저장된 모든 파일을 암호화합니다. 또한, 연락처도 암호화합니다. 이때 암호화에 사용되는 알고리즘은 AES이며 키값은 해커의 C&C를 통해서 얻어옵니다. 암호화폐를 이용하여 비용을 지불하면 복호화가 진행됩니다. 본 분석 보고서에서는 'Trojan.Android.Locker'를 상세 분석하고자 합니다. 악성코드 상세 분석 1. 게임 앱 위장해당 악성 앱의 아이콘은 전 세계적으로 인기를 끈 ..

    악성코드 분석 리포트 2019. 5. 22. 11:17

    5월 윈도우 업데이트, 소포스 제품 사용자 PC 멈춤 유발

    Windows May Hang for Sophos Users After Installing May Updates 소포스 측이 자사의 기업용 제품이 설치된 윈도우 7 환경에서 2019년 5월 '패치 화요일' 업데이트를 설치할 경우 “윈도우 업데이트 구성 중 30%”라고 표시되는 업데이트 스크린에서 멈춰버린다고 제보했습니다. 소포스는 공지를 통해 아래의 제품을 윈도우 7 및 윈도우 8.1 환경에서 사용 중일 경우, 윈도우 업데이트 도중 업데이트 구성 화면에서 컴퓨터가 멈출 것이라 밝혔습니다. - Sophos Endpoint Security 및 Control - Sophos Central Endpoint Standard/Advanced Bleeping computer 측은 마이크로소프트 윈도우의 5월 14일 ..

    국내외 보안동향 2019. 5. 22. 11:14

    구글 검색을 통해 유포되는 갠드크랩 랜섬웨어 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 구글 검색을 통해 새로운 갠드크랩 랜섬웨어가 유포되고 있는 정황이 발견되었습니다. 이번에 발견된 신종 갠드크랩 랜섬웨어는 "검색명_[랜덤숫자].zip" 형태이며, 사용자가 특정 단어를 구글 사이트를 통해 검색 시, 검색 결과 상단에 노출되어 다운로드 및 실행을 유도합니다. [그림 1] 구글 검색 상단에 위치한 갠드크랩 유포 사이트 만약 사용자가 특정 프로그램을 무료로 다운로드하기 위해 해당 사이트에 들어가면 다음과 같은 다운로드 페이지를 확인할 수 있습니다. [그림 2] 사용자의 클릭을 유도하는 갠드크랩 유포 사이트 해당 링크를 클릭하면 아래와 같이 "검색명_링크_[랜덤숫자].zip" 형태의 압축파일이 다운로드됩니다. [그림 3] ZIP ..

    악성코드 분석 리포트 2019. 5. 22. 09:59

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 402 403 404 405 406 407 408 ··· 684
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바