ESTsecurity

  • 전체보기 (5367) N
    • 이스트시큐리티 소식 (362) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5367) N
      • 이스트시큐리티 소식 (362) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [스미싱] ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?

      2017.07.14 by 알약(Alyac)

    • 1,400만 버라이존 고객들의 데이터, 보호 되지 않은 AWS 서버에 노출 돼

      2017.07.14 by 알약(Alyac)

    • 미국 원자력 기업 공격사건 배후에는 러시아가?

      2017.07.13 by 알약(Alyac)

    • Adwind RAT이 돌아왔다! 크로스 플랫폼 멀웨어, 항공 우주 업계 노려

      2017.07.13 by 알약(Alyac)

    • 무늬만 랜섬웨어? 랜섬웨어 감염된 것처럼 속이는 ‘이미테이션’ 악성 파일 발견돼!

      2017.07.12 by 알약(Alyac)

    • Avanti Markets 자동판매기, 생체인증정보를 포함한 고객정보 유출

      2017.07.12 by 알약(Alyac)

    • 구글 크롬, 중국 SSL 인증 기관인 WoSign과 StartCom 금지시켜

      2017.07.12 by 알약(Alyac)

    • 차세대 문서 보안 솔루션, '시큐어디스크' 관련 고객 문의 TOP 5

      2017.07.12 by 알약(Alyac)

    [스미싱] ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?

    [7월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?2 우편물이고객님의부재중으로반송되었습니다등기물정보확인하기 2. 다수 문자 No.문자 내용 1 {^모-바-일^}[청e첩m장]이 도착하였습니다^.. 2 [Web발신] [대한통운 택배] 미수령택배가있습니다 확인해주시길바랍니다 출처 : 알약 안드로이드기간 : 2017년 7월 8일 ~ 7월 14일

    안전한 PC&모바일 세상/스미싱 알림 2017. 7. 14. 09:51

    1,400만 버라이존 고객들의 데이터, 보호 되지 않은 AWS 서버에 노출 돼

    Over 14 Million Verizon Customers' Data Exposed On Unprotected AWS Server 써드파티 벤더인 NICE 시스템이 실수로 사용자의 개인 정보를 서버에 오픈시켜두는 바람에, 대형 통신사인 Verizon의 1,400만명이 넘는 미국 고객의 개인 정보가 유출 되었습니다. 최근 한 보안연구원은 보호 되지 않은 아마존 S3 클라우드 서버에 데이터가 노출 되어 있는 것을 발견했습니다. 이는 데이터 전체를 다운로드 할 수 있는 상태였으며, 공개적으로 접근이 가능했습니다. 노출 된 데이터에는 고객들의 이름, 전화번호, 계정 PIN을 포함한 개인 정보가 포함 되어 있었는데, 계정에 이중 인증이 활성화 되어 있더라도 이 정보들을 이용하면 개인 계정에 접근하기에 충분한 것..

    국내외 보안동향 2017. 7. 14. 09:46

    미국 원자력 기업 공격사건 배후에는 러시아가?

    지난주, 미국 매체들은 러시아가 미국 원자력 발전소 및 핵개발 시스템을 타겟으로 공격을 거행했다는 충격적인 소식을 전했습니다. 그리고 이 소식은 미국의 국토안보부 DHS와 연방조사국 FBI의 합동 보고서를 근거로 전해졌습니다. 공격자는 러시아 해킹그룹이다? 뉴욕타임즈는 이번 해킹 공격 배후에는 러시아 스파이 조직이 있다고 밝혔습니다. 이 조직의 이름은 Energetic Bear, 또 다른 보안보고서에는 Dragonfly 혹은 Crouching Yeti 라고도 불리웁니다. 이 조직은 2010년부터 활동하기 시작하였으며, 최소 2014년 이후 원자력 기업들을 공격타겟으로 정한 것으로 추측됩니다. DHS와 FBI의 합동조사로 밝힌 해커조직의 공격목표리스트에는 캔자스벌링턴에 위치하고 있는 Wolf Creek원자..

    국내외 보안동향 2017. 7. 13. 16:52

    Adwind RAT이 돌아왔다! 크로스 플랫폼 멀웨어, 항공 우주 업계 노려

    Adwind RAT Returns! Cross-Platform Malware Targeting Aerospace Industries 최근 보안연구원들이 Java로 작성 된 RAT악성코드 Adwind가 다시 등장하였다고 밝혔습니다. 이 악성코드는 항공 우주 업계를 타겟으로 하며, 가장 많은 피해를 입은 국가는 스위스, 오스트리아, 우크라이나, 미국이라고 밝혔습니다. AlienSpy, Frutas, jFrutas, Unrecom, Sockrat, JSocket, jRat으로도 알려진 Adwind는 2013년도부터 개발되었으며, 윈도우, 맥, 리눅스, 안드로이드를 포함한 모든 주요 OS들을 감염시킬 수 있습니다. Adwind는 계정정보 탈취, 스크린샷을 통한 정보탈취, 데이터 수집, 데이터 유출 등의 악성기능..

    국내외 보안동향 2017. 7. 13. 11:06

    무늬만 랜섬웨어? 랜섬웨어 감염된 것처럼 속이는 ‘이미테이션’ 악성 파일 발견돼!

    안녕하세요. 이스트시큐리티입니다.랜섬웨어에 감염된 것처럼 사용자를 속이는 ‘이미테이션(모방)’ 유형의 악성파일이 발견되어, 주의가 필요합니다. ▲ 페트야 랜섬웨어 ‘이미테이션 악성파일’ 실행 시 보여지는 안내 화면 이스트시큐리티 시큐리티대응센터(이하 ESRC)에 따르면, 새롭게 발견된 악성파일은 랜섬웨어에 감염된 것으로 착각할 수 있도록 정교하게 모방된 화면을 보여주지만, 실제로는 사용자 PC에 저장된 파일을 암호화하지는 않습니다. 하지만 사용자에게 보여지는 화면은 전 세계적으로 널리 알려진 페트야(Petya) 랜섬웨어 감염 화면과 동일하게 모방되어 있어, 대부분의 사용자가 이 랜섬웨어에 감염된 것으로 착각할 가능성이 큽니다. ▲ 파일 시스템을 수정 중인 것으로 위장된 화면 이번 악성파일이 실행되면 실제..

    이스트시큐리티 소식 2017. 7. 12. 18:37

    Avanti Markets 자동판매기, 생체인증정보를 포함한 고객정보 유출

    Self-Service Food Kiosk Vendor Avanti Hacked 미국의 자동판매기 공급업체인 Avanti Markets의 내부망이 해커의 공격을 받았습니다. 해커는 엔드포인트 결제 디바이스에 악성코드를 심었을 뿐만 아니라, 사용자의 카드정보 및 생체정보 등 개인정보들도 유출된것으로 확인되었습니다. 이 업체가 판매하는 자동판매기는 음료수, 과자 등 간단한 식품들을 파는 판매기로, 신용카드나 지문, 혹은 현금을 사용하여 결제가 가능합니다. Avanti Markets의 사용자는 160만명이 넘는 것으로 확인되었습니다. 사건 발생 후, Avanti Markets는 웹페이지에 를 올렸습니다. 2017년 7월 4일, 내부망이 해커의 침입을 받았으며, 일부 자동판매기에 영향이 있었습니다. 현재까지 조..

    국내외 보안동향 2017. 7. 12. 16:06

    구글 크롬, 중국 SSL 인증 기관인 WoSign과 StartCom 금지시켜

    Google Chrome Bans Chinese SSL Certificate Authorities WoSign and StartCom 작년 10월, 구글이 SSL/TLS 인증 기관인 WoSign과 자회사인 StartCom을 크롬 61버전부터 더 이상 신뢰하지 않겠다고 밝힌바 있습니다. (▶ 참고 : 중국 인증 기관, ‘실수로’ GitHub 도메인용 SSL 인증서 배포해 , Mozilla, 더이상 Wosign과 StartCom의 인증서를 신뢰하지 않기로 결정 ) 이는 지난 2016년 8월 17일, Github의 보안 팀이 중국의 인증 기관인 WoSign이 승인 없이 익명의 GitHub 사용자에게 GitHub의 도메인들 중 하나의 base 인증서를 발행해준 것을 구글에 알린 후 시작 되었습니다. 이 제보를 ..

    국내외 보안동향 2017. 7. 12. 11:12

    차세대 문서 보안 솔루션, '시큐어디스크' 관련 고객 문의 TOP 5

    안녕하세요. 이스트시큐리티입니다.차세대 문서 보안 솔루션, 문서중앙화 솔루션으로 유명한 '시큐어디스크'가 많은 기업 및 기관의 보안 담당자분들에게 큰 사랑을 받아 열심히 쑥쑥 자라고 있습니다! 시큐어디스크 도입에 관심을 가져 주시는 많은 분들을 위해, 이번 포스트에서는 '자주 묻는 질문 TOP 5'를 정리해 소개해드리고자 합니다. ※ 자주 묻는 질문 TOP 5 1. 시큐어디스크를 구축해도 업무 속도에 지장이 없나요? 2. 사용자가 고의적으로 자료를 삭제한 경우, 자료를 복구할 수 있나요? 3. 파일에 대한 암호화는 어떤 방식을 사용하나요? 4. 개인적인 문서에 대한 관리도 가능한가요? 5. 알려지지 않은 FTP 프로그램이나 문서 편집 프로그램도 문제없이 사용할 수 있나요? 1. 시큐어디스크를 구축해도 업..

    이스트시큐리티 소식 2017. 7. 12. 10:45

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 525 526 527 528 529 530 531 ··· 671
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바