ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 아마존 고객 노리는 랜섬웨어, 하지만 고객들은 랜섬웨어가 무엇인지 모른다.

      2016.05.25 by 알약(Alyac)

    • [신입/경력] 보안사업본부 대규모 공채소식!! (~5/31)

      2016.05.24 by 알약(Alyac)

    • Docker Swarm Manager 원격관리포트 접근가능 취약점

      2016.05.23 by 알약(Alyac)

    • [스미싱] [등기 발송하였으나[전달 불가}부재 중 하였습니다(내용확인).~

      2016.05.20 by 알약(Alyac)

    • TeslaCrypt 복호화 키 공개!

      2016.05.19 by 알약(Alyac)

    • ImageMagick 에서 원격코드실행 취약점(CVE-2016-3714) 발견 !

      2016.05.19 by 알약(Alyac)

    • FBI가 취약점을 이용하여 Tor 사용자들을 공격하는 것에 대하여, Mozilla가 법원에 취약점 공개 요구를 하였다.

      2016.05.18 by 알약(Alyac)

    • 폰 속 쓰레기 파일은 알약 안드로이드로 깔끔히 없애자!

      2016.05.17 by 알약(Alyac)

    아마존 고객 노리는 랜섬웨어, 하지만 고객들은 랜섬웨어가 무엇인지 모른다.

    아마존 고객 노리는 랜섬웨어, 하지만 고객들은 랜섬웨어가 무엇인지 모른다.Ransomware Targets Amazon Users, Though They're Likely Clueless 탈취한 발신자 주소를 사용해 아마존 고객을 노리는 새로운 랜섬웨어 공격이 발견되었습니다. 하지만 아이러니하게도, 해당 공격의 타깃이 랜섬웨어가 무엇인지 모르고, 어떻게 해야하는지 모르는 고객들로 확인되었습니다. Comodo 위협 연구소는 Amazon.com에서 보낸 것으로 위장한 피싱 이메일에 대해 경고했습니다. 해당 이메일은 발신자가 “auto-shipping@amazon.com"으로 되어 있으며 Microsoft Word 첨부파일이 포함되어 있습니다. 하지만 메일 계정은 존재하지 않는것으로 확인되었습니다. 해당 첨부..

    국내외 보안동향 2016. 5. 25. 15:13

    [신입/경력] 보안사업본부 대규모 공채소식!! (~5/31)

    보안사업본부 대규모 공개채용 소식 전해드립니다. 안녕하세요~ 알약맨입니다.오늘은 따끈따끈(x) 후끈후끈(!)한 보안사업본부의 대규모 공채소식을 들고 왔는데요.그 동안 언제 공고 올라오나~ 기다리셨던 분들, 어서 움직이세요! 무브무브~! 서울본사에서 근무하게 되며, 모집분야와 인원은 다음과 같습니다. 앗, 혹시 ‘보안’에 대해 잘 아는 사람만 지원이 가능하냐고요?NO~~ 아닙니다! ‘보안’ 관련 업무라는 것에 막연한 어려움을 느끼고 계실 분들을 위해,알약맨이 각 분야 채용 담당자 분께 슬쩍~ 팁을 여쭤봤습니다. (해치지 않아요~) 1. 담당하게 될 업무에 대한 내용과 2. 어떤 부분을 중점적으로 보고 뽑을 예정이신지여러분들께만 특.별.히 알려드릴 테니, 아래 내용을 참고해서 많이 지원해 주세요. ^^ 1)..

    이스트시큐리티 소식/알약人 이야기 2016. 5. 24. 14:27

    Docker Swarm Manager 원격관리포트 접근가능 취약점

    Docker Swarm Manager 원격관리포트 접근가능 취약점 Docker는 리눅스 서버를 손쉽게 패키징하고, 배포할 수 있도록 해주는 플랫폼 으로 국내외 크라우드 플랫폼에서 자주 사용되며 AWS 등에서 사용되고 있습니다. Docker Swarm의 설정 문서 중, 어떤 안전하지 않은 기본설정 때문에 Manager의 2375관리포트가 외부에 노출되어 문서를 쓰고 ssh key에 쓰기를 하여 시스템의 root권한을 얻을 수도 있습니다. 취약점 분석 Docker 노드의 열려있는 TCP 포트 2375를 이용하여 원격으로 Docker 명령을 실행하여 서버의 Root 권한을 획득할 수 있습니다. 영향범위 1. 현재 사용하고 있는 모든 버전의 Docker2. Docker swarm을 사용하고 있는 모든 기업3. ..

    국내외 보안동향 2016. 5. 23. 10:46

    [스미싱] [등기 발송하였으나[전달 불가}부재 중 하였습니다(내용확인).~

    [5월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 토d요v일s에 같이 술한잔........2 [등기 발송하였으나[전달 불가}부재 중 하였습니다(내용확인).~3 우편물이고객님의부재중으로반송되었습니다등기물정보확인하기 2. 다수 문자 No.문자 내용 1 i3(^축^)(하g해m주)세Ct요~~ 2 모바일gk,청첩장이,ev도착하mt,엿습니다 출처 : 알약 안드로이드기간 : 2016년 5월 16일 ~ 5월20일

    안전한 PC&모바일 세상/스미싱 알림 2016. 5. 20. 10:00

    TeslaCrypt 복호화 키 공개!

    TeslaCrypt 복호화 키 공개! 지금까지 알약에서는 알약의 랜섬웨어 차단기능을 통하여 알약 사용자들이 TeslaCrypt 랜섬웨어로 인하여 파일들이 암호화 되는 것을 차단해 주었습니다. 하지만 알약을 사용하지 않는 사용자분들께서 이미 암호화 된 파일들을 복호화 해달라는 도움을 요청해 주셨을 때에는 저희도 도움을 드리지 못해 안타까웠습니다. 하지만 이제 TeslaCrypt로 파일들이 암호화 되었던 사용자들은 걱정을 안하셔도 될 것 같습니다. TeslaCrypt 랜섬웨어의 마스터 복호화 키가 공개되었기 때문입니다. ESET의 분석가에 따르면, TeslaCrypt의 제작자들이 점차 그 활동을 멈춰갔으며, 기존 배포자들이 CryptXXX 랜섬웨어의 배포로 넘어가고 있다고 밝혔습니다. 복호화 키가 공개되어 ..

    국내외 보안동향 2016. 5. 19. 15:25

    ImageMagick 에서 원격코드실행 취약점(CVE-2016-3714) 발견 !

    ImageMagick 에서 원격코드실행 취약점(CVE-2016-3714) 발견 ! ImageMagick 은 이미지 처리 오픈소스 소프트웨어로, 수 많은 홈페이지에서 사용되고 있습니다. 하지만 5월 3일, ImageMagick에서 심각한 제로데이 취약점이 발견되었습니다. 해당 취약점을 이용하면 공격자가 악의적으로 제작한 이미지 파일을 업로드 하여 목표 서버에서 악의적인 코드를 실행시킬 수 있습니다. 만약 현재 운영중인 사이트에서 ImageMagick 을 사용한다면, 반드시 아래 조치를 취해야 합니다. 또한 코드를 수정하여 유효한 이미지 파일만 업로드를 허용하거나, ImageMagick샌드박스를 이용하는 것도 좋은 방법 중 하나입니다. ▶ 조치방법 보러가기 이번 취약점이 공개된 후에 취약점 관련 EXP도 공..

    국내외 보안동향 2016. 5. 19. 11:18

    FBI가 취약점을 이용하여 Tor 사용자들을 공격하는 것에 대하여, Mozilla가 법원에 취약점 공개 요구를 하였다.

    FBI가 취약점을 이용하여 Tor 사용자들을 공격하는 것에 대하여, Mozilla가 법원에 취약점 공개 요구를 하였다.Mozilla asks Court to disclose Firefox Exploit used by FBI to hack Tor users Mozilla는 현재FBI에게 FireFox 브라우저의 취약점을 공개하라는 고소장을 미국지역법원에 제출하였습니다. 이 취약점은 FBI가 Tor 브라우저 사용자의 신분을 밝혀내는데 이용되고 있습니다. 작년, FBI는 제로데이 취약점을 이용하여 Tor 브라우저를 공격하였고, 이를 통하여 아동포르노 홈페이지에 접속한 사용자들의 IP주소를 확보하였습니다. 현재 Mozilla는 정부가 FBI에게 자신들이 알고있는 취약점 정보 공개 요청을 해달라고 신청하였으며, ..

    국내외 보안동향 2016. 5. 18. 16:46

    폰 속 쓰레기 파일은 알약 안드로이드로 깔끔히 없애자!

    테트리스 블록처럼 쌓인 내 폰 속 쓰레기 파일 더미, 알약 안드로이드로 깔끔히 없애자! WHY?왜 내 휴대폰은 점점 느려질까? 물론 기기 자체가 점점 늙어가는 이유도 있지만, 휴대폰을 사용할수록 폰 속에 임시파일 , 캐시 등 불필요한 파일이 잔뜩 쌓이기 때문이랍니다. 또한, 언제 어디서 감염될지 모르는 악성코드와 바이러스도 폰 속도를 느려지게 만드는 범인이랍니다. HOW?그럼 느려진 폰은 어떻게 해결할까? 알약 안드로이드 하나면 악성코드와 폰 쓰레기 파일을 깔끔하게 정리할 수 있습니다. 지금부터 내 폰 속 찌꺼지 파일을 없애는 초간단 3단계를 공개합니다! 1. 알약 안드로이드 메인에서 청소 기능 버튼을 꾹 누른다! 불필요한 파일 찌꺼기를 알아서 청소 쓱-! 2. 검사하기 기능을 통해 내 폰에 악성코드가 ..

    이스트시큐리티 소식 2016. 5. 17. 10:44

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 590 591 592 593 594 595 596 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바