ESTsecurity

  • 전체보기 (5364) N
    • 이스트시큐리티 소식 (360)
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (713) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (597) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5364) N
      • 이스트시큐리티 소식 (360)
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (713) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (597) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • TSMC 3개 공장, 랜섬웨어에 감염

      2018.08.06 by 알약(Alyac)

    • [스미싱][Web발신]층간소음으로민원이접수되어안내드립니다.민원확인:

      2018.08.03 by 알약(Alyac)

    • 대규모 Coinhive 크립토재킹 캠페인, MikroTik 라우터 20만대 이상 공격 해

      2018.08.03 by 알약(Alyac)

    • [여름맞이 알약 EVENT 2탄] 숨은단어찾기(~8/13)

      2018.08.02 by 알약(Alyac)

    • Reddit, 데이터 탈취 공격 발생

      2018.08.02 by 알약(Alyac)

    • 미국 정부기관, 악성코드가 포함된 CD를 우편물 수신해

      2018.08.02 by 알약(Alyac)

    • SamSam 랜섬웨어 운영자들, 약 $600만 달러 랜섬머니 벌어들여

      2018.08.01 by 알약(Alyac)

    • 비트코인 결제를 요구하는 몸캠 피싱 메일 주의

      2018.08.01 by 알약(Alyac)

    TSMC 3개 공장, 랜섬웨어에 감염

    8월 3일, 대만의 신주과학단지·타이중과학단지·타이난과학단지에 있는 TSMC 공장이 랜섬웨어에 감염되어 운행을 중단했습니다. TSMC는 전 세계에서 가장 큰 반도체 생산공장으로, 항상 해커들의 공격 타겟이 되어 매년 사이버 공격을 받았습니다. 하지만 이렇게 대규모 공격을 받은 것은 이번이 처음입니다. 생산 설비들은 인터넷에 연결되어있지 않았기 때문에 TSMC가 어떻게 랜섬웨어에 감염되었는지 아직 밝혀지지 않았습니다. 이번 사건과 관련하여 TSMC는 8월 4일, 공식 입장을 발표하였습니다. TSMC는 8월 3일 저녁, 일부 기기에서 랜섬웨어의 감염을 확인하였다. 외부에 알려진 것처럼 해커의 공격은 아니며, 현재 TSMC는 랜섬웨어에 감염된 범위를 확인하는 동시에 해결 방안을 모색중에 있다. 랜섬웨어 감염 ..

    국내외 보안동향 2018. 8. 6. 11:39

    [스미싱][Web발신]층간소음으로민원이접수되어안내드립니다.민원확인:

    [8월 첫째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 생활불편 민원2 [Web발신]층간소음으로민원이접수되어안내드립니다.민원확인: 3 [Web발신][CJ대한통운] 8월01일 택배.미배달 도로명불일치 변경요망 출처 : 알약M기간 : 2018년 7월 28일 ~ 8월 3일

    안전한 PC&모바일 세상/스미싱 알림 2018. 8. 3. 17:07

    대규모 Coinhive 크립토재킹 캠페인, MikroTik 라우터 20만대 이상 공격 해

    Massive Coinhive Cryptojacking Campaign Touches Over 200,000 MikroTik Routers 보안 연구원들이 대규모 크립토재킹 캠페인을 발견했습니다. 이는 사용자의 웹 트래픽 일부분에 브라우저 내 가상화폐 마이닝 스크립트인 Coinhive를 주입하기 위해 MikroTik 라우터의 구성을 변경합니다. 이 캠페인은 이번 주 시작 된 것으로 보이며, 처음에는 대부분 브라질에서 활동 했지만 나중에는 전 세계의 MikroTik 라우터들을 노렸습니다. Trustwave의 보고서에 따르면, 이 캠페인의 배후에 있는 해커는 공격 초반에 약 72,000대의 MikroTik 라우터를 손상시켰습니다. 연구원들은 이 해커가 지난 4월 발견 된 MikroTik 라우터의 Winbox..

    국내외 보안동향 2018. 8. 3. 13:34

    [여름맞이 알약 EVENT 2탄] 숨은단어찾기(~8/13)

    안녕하세요? 이스트시큐리티입니다. 2018년 여름, 기록적인 폭염이 이어지고 있습니다. 엄청난 무더위에 지치진 않으셨나요? (ㅠㅠ) 그래서! 바캉스 알약이가 이벤트 2탄 '숨은단어찾기'와 함께 돌아왔습니다. 시원한 수영장 속에 숨어있는 (의외로 많은) 단어들을 찾는 재미도 느껴보시고, 입 속 가득 시~원한 빙수와 아이스크림도 받아가시기 바랍니다. 아래에서 자세한 내용을 확인하시고, 이스트시큐리티 페이스북을 통해 지금 바로 이벤트에 참여해보세요! 참여 방법아래 링크를 클릭하여 이벤트 글을 확인하고, 알약이가 준비한 퍼즐 속 숨겨진 단어들을 찾아 댓글에 남겨주세요! ▶ 응모하기(클릭) * 자세한 응모 방법은 링크의 이벤트 글을 참고해 주세요. 응모 기간 및 당첨자 발표일2018년 8월 3일(금) ~ 2018..

    이스트시큐리티 소식 2018. 8. 2. 16:51

    Reddit, 데이터 탈취 공격 발생

    Reddit Announces Security Breach After Hackers Bypassed Staff's 2FA Reddit에서 데이터 탈취 공격이 발생했습니다. 공격자는 이중인증(2FA)를 우회해 몇몇 직원들의 계정에 침입 후 이메일 주소, 로그, 오래고 솔티드, 해싱 된 패스워드를 포함한 2007년 데이터베이스 백업등을 훔친 것으로 나타났습니다. 이 해킹공격은 6/14 ~ 6/18에 일어났으며, Reddit은 그 다음날인 6/19에 이 사실을 발견했다고 밝혔습니다. Reddit은 해커가 서버에서 “쓰기 권한”은 가질 수 없었다고도 밝혔습니다. “그들은 Reddit의 정보를 변경할 수 는 없었습니다. 우리는 그 이후부터 모든 중요 정보 및 API 키들을 잠그고 회전시키고, 우리의 로깅 및 모니..

    국내외 보안동향 2018. 8. 2. 14:22

    미국 정부기관, 악성코드가 포함된 CD를 우편물 수신해

    최근 미국의 일부 주와 지방정부기관들은 악성코드 CD가 포함된 의심스러운 우편물을 받았습니다. 해커들은 수신자들의 호기심을 이용하여 공격을 시도한 것으로 추정됩니다. 이 수상한 우편물은 중국에서부터 발송된 것으로, 실제로 우편물에는 중국어가 포함되어 있었습니다. 아마 공격자는 수신자들이 이 우편물에 호기심을 갖아 CD를 실행해 볼 것으로 예측, 이러한 사회공학적 기법을 이용한 공격을 한 것으로 추정됩니다. 전문가들에 따르면, 이 CD는 중국어로 된 Microsoft Word 파일이 포함되어 있었으며, 그 안에는 악성 스크립트도 포함되어 있었습니다. 각 기관들이 받은 CD들은 모두 해당 기관의 공격에 알맞도록 특별히 제작된 것으로 추정됩니다. 이러한 사람의 심리와 원초적인 감정을 이용하여 어떠한 전문기술 ..

    국내외 보안동향 2018. 8. 2. 10:43

    SamSam 랜섬웨어 운영자들, 약 $600만 달러 랜섬머니 벌어들여

    SamSam Ransomware Crew Made Nearly $6 Million From Ransom Payments SamSam 랜섬웨어의 제작자들이 2015년 말부터 지금까지 $590만 이상을 벌어들인 것으로 나타났습니다. 보안 회사인 Sophos가 발행한 47페이지의 보고서는 연구원들이 과거 공격들, 희생자와의 인터뷰 등으로부터 수집한 데이터들 및 어디선가 유출 된 SamSam 샘플의 공개/개인 소스들을 바탕으로 작성 되었습니다. 또한 연구원들은 블록체인 및 가상화폐 모니터링 회사인 Neutrino와 협업해 SamSam 운영자들이 사용한 여러 비트코인 주소들 사이의 송금 및 관계를 추적했습니다. 233명의 피해자, 랜섬머니 지불 해 연구원들이 찾을 수 있었던 모든 비트코인 주소를 추적한 결과, S..

    국내외 보안동향 2018. 8. 1. 13:40

    비트코인 결제를 요구하는 몸캠 피싱 메일 주의

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 비트코인 결제를 요구하는 몸캠 피싱 메일이 국내에 유포되고 있는 정황이 발견되어, 이용자들의 주의를 당부드립니다. 일반적으로 알려진 '몸캠 피싱'은 모바일 악성앱 등을 통해 수집된 이용자 정보로 협박 및 금전 갈취를 진행합니다. 하지만, 이번에 발견된 방식은 단순히 웹캠 촬영 영상을 유포하겠다는 내용만이 담긴 이메일로 협박 및 비트코인 갈취를 시도합니다. ※ 관련글 보기 ▶ 아이폰도 안전하지 않다! iOS 사용자 정보도 탈취하는 '몸캠 피싱 사기' 국내서 발견 ▶ Trojan.Android.InfoStealer 악성코드 분석 보고서 ESRC에서 발견한 악성 메일은 악성코드에 감염된 이용자(수신자) 기기의 웹캠으로 촬영된 은밀한 영상을 지인..

    악성코드 분석 리포트 2018. 8. 1. 11:10

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 451 452 453 454 455 456 457 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바