ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789) N
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789) N
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 이스트시큐리티, 제 7회 SFIS 2019(스마트 금융 & 정보보호 페어) 참가 소식 (2/20(수))

      2019.02.18 by 알약(Alyac)

    • 중국의 징둥금융(京东金融)앱, 사용자 민감정보 유출

      2019.02.18 by 알약(Alyac)

    • 안면인식정보가 포함된 256만명이 넘는 사용자의 데이터 유출

      2019.02.18 by 알약(Alyac)

    • Trojan.Android.SmsAgent 악성코드 분석 보고서

      2019.02.18 by 알약(Alyac)

    • [스미싱] [Web발신]Wedding in March♡03/02(토)|PM04:00♡

      2019.02.15 by 알약(Alyac)

    • 공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

      2019.02.15 by 알약(Alyac)

    • 유출된 소스코드 기반으로 제작된 악성코드 유포 주의

      2019.02.14 by 알약(Alyac)

    • 공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견

      2019.02.14 by 알약(Alyac)

    이스트시큐리티, 제 7회 SFIS 2019(스마트 금융 & 정보보호 페어) 참가 소식 (2/20(수))

    안녕하세요? 이스트시큐리티에서 오는 2월 20일(수), 제 7회 SFIS 2019(스마트 금융 & 정보보호 페어)에 참가한다는 소식을 전해 드립니다! 이스트시큐리티 부스에서는 10년 이상 엔드포인트 노하우와 1,600만 알약 사용자 데이터를 바탕으로 알려지지 않은 위협을 선차단하는 '알약 EDR' 솔루션과 악성코드 위협 대응 솔루션 'Threat Inside'에 대한 상세한 정보를 선보여 드릴 예정입니다. 관심있으신 분들께서는 직접 방문하시어 확인해 보시길 바랍니다. [SFIS(스마트 금융 & 정보보호 페어) 2019] 주제: 4차 산업혁명 시대, 금융IT 기술발전에 따른 보안위협 대응 전략장소: 소공동 롯데호텔 2층 크리스탈볼룸일시: 2019년 2월 20일(수) 09:00 ~ 17:30주최: 머니투데이..

    이스트시큐리티 소식 2019. 2. 18. 14:33

    중국의 징둥금융(京东金融)앱, 사용자 민감정보 유출

    2월 16일, 중국의 한 네티즌은 자신의 웨이보에 징둥금융(京东金融) App이 사용자의 민감한 이미지를 수집하고 전송한다고 폭로하였습니다. 또한 해당 글과 함께 징둥금융(京东金融) 앱이 사용자 몰래 화면을 캡쳐하고 사진을 전송하는 영상을 올렸습니다. 해당 이슈에 대해 징둥금융(京东金融)의 고객센터는 “징둥금융은 절대로 사용자의 허가 없이 어떠한 정보를 수집한 적이 없으며, 정보를 탈취한 적이 없다. 사용자들의 이러한 의견에 대해 현재 조사 중에 있다”라고 밝혔습니다. 그리고 2월 17일, 징둥금융고객센터는 다시 공지사항을 게재하였는데, 확인 결과 안드로이드 시스템 App 5.0.5 이후 버전에서 실제로 이러한 문제점이 존재하는 것으로 확인되었다고 밝혔습니다. 또한 해당 문제를 인식하고 현재 수정중에 있다..

    국내외 보안동향 2019. 2. 18. 14:29

    안면인식정보가 포함된 256만명이 넘는 사용자의 데이터 유출

    최근, GDI foundation의 보안연구원 Victor Gever은 트위터에 중국의 한 안면인식기업의 DB가 유출되어 온라인에 공개되었으며, 이 정보들은 암호화가 되어 있지 않다고 폭로하였습니다. 이번에 유출된 정보는 256만명이 넘는 사용자들의 정보가 포함되어 있었으며, 이중에는 안면인식데이터도 포함되어 있었습니다. 이 데이터는 한 회사의 인공지능 보안 SW 데이터로, 안면인식, 군중 분석 및 신분조사에 사용됩니다. 어떤 사용자이든 해당 데이터에 접근할 수 있으며, 해당 데이터에는 신분증번호, 주소, 생년월일, 시스템 안면식별 정보 및 gps 등 중요정보들이 포함되어 있습니다. Victor Gever은 이전 24시간동안, 668만명의 gps 정보가 기록되었다고 밝혔다. 이 정보들은 7월부터 공개되었..

    국내외 보안동향 2019. 2. 18. 11:02

    Trojan.Android.SmsAgent 악성코드 분석 보고서

    안녕하세요. 이스트시큐리티 사이버 위협 인텔리전스(CTI) 전문조직인 시큐리티대응센터 (이하 ESRC)입니다. 스미싱 악성앱 처럼 대량으로 유포되진 않지만 꾸준히 제작되어 유포되고 있는 Trojan.Android.SmsAgent에 대하여 알아보도록 하겠습니다. Trojan.Android.SmsAgent는 중국에서 제작된것으로 추정되며 스파이 기능을 수행하는 악성앱입니다. 주요 기능은 피해자의 사생활을 감시하는 것입니다. 스파이류의 악성앱들은 설치 될 경우 피해자가 이를 인지하기 어려울 정도로 은밀하게 동작합니다. 설치 후 피해자가 스마트폰 사용 시 아무런 이상을 찾을 수 없도록 동작 합니다. 과거 스마트폰의 사양이 좋지 않았을 때는 스파이류의 악성앱들이 설치될 경우 스마트폰이 느려지거나 행이 걸리는 경우..

    악성코드 분석 리포트 2019. 2. 18. 10:57

    [스미싱] [Web발신]Wedding in March♡03/02(토)|PM04:00♡

    [2월 셋째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신]Wedding in March♡03/02(토)|PM04:00♡ 2 [Web발신][CJ대한통운]주문하신물품 송달하다:도로명불일치.수정하세 3 [CJ]택배 있어요.배송불가.원인:도로명불일치.수정하세요. 출처 : 알약M기간 : 2018년 2월 11일 ~ 2019년 2월 15일

    안전한 PC&모바일 세상/스미싱 알림 2019. 2. 15. 08:59

    공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

    Snapd Flaw Lets Attackers Gain Root Access On Linux Systems 우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다. 이 취약점은 “Dirty_Sock”이라 명명 되었으며 CVE-2019-7304로 등록 되었으며, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보했습니다. 이 취약점은 어플리케이션이 별도의 수정 없이도 다양한 리눅스 배포판들과 호환되도록 하기 위해 사용하는 범용 리눅스 패키징 시스템인 snapd 서비스의 REST API에 존재합니다. Canon..

    국내외 보안동향 2019. 2. 15. 08:53

    유출된 소스코드 기반으로 제작된 악성코드 유포 주의

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다.최근 “모바일 전송 메일”로 위장한 악성코드가 유포되고 있어 사용자들의 각별한 주의가 필요합니다. [그림 1] 이메일 화면 이메일은 현재 악성코드 xls파일을 첨부하여 대량 유포되고 있습니다. 해당 파일은 XLM 매크로를 통해 악성코드 설치파일을 다운로드 합니다. 최종 페이로드인 ‘wsus.exe’는 감염된 PC를 통해 원격 제어기능을 합니다. [그림 2] 악성코드 공격 흐름도 이번 메일은 사용자가 확인 가능한 내용이 없기 때문에 궁금증을 유발시켜 첨부 xls파일 실행을 유도합니다. 해당 xls파일 또한 삽입된 매크로가 실행하도록 유도합니다. [그림 3] '인보이스-12-2-2019.xls' 파일 화면 삽입된 XLM 코드는 아래와 같이 숨긴 시트..

    악성코드 분석 리포트 2019. 2. 14. 16:06

    공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견

    RunC Flaw Lets Attackers Escape Linux Containers to Gain Root on Hosts runC 컨테이너 코드에서 오픈소스 컨테이너 관리 시스템 다수에 영향을 미치는 심각한 보안 취약점이 발견 되었습니다. 이는 공격자들이 리눅스 컨테이너를 탈출하고 호스트 OS의 승인 되지 않은 루트 수준의 접근 권한을 얻을 수 있도록 허용합니다. CVE-2019-5736으로 등록 된 이 취약점은 오픈 소스 보안 연구원들이 발견했으며, 지난 월요일 SUSE Linux GmbH의 runC 관리자가 이를 공개했습니다. 이 취약점은 컨테이너 생성 및 실행을 위한 가벼운 저레벨 커맨드라인 툴인 runC에 존재했습니다. 컨테이너는 호스트에서 단일 커널을 사용하여 격리 시스템 다수를 실행하기 ..

    국내외 보안동향 2019. 2. 14. 08:10

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 413 414 415 416 417 418 419 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바