ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [시큐어디스크 도입사례] 일 잘하는 기업의 문서 관리 비결 ②

      2022.03.25 by 알약5

    • Western Digital, My Cloud OS의 치명적인 취약점 수정해

      2022.03.25 by 알약4

    • 한국인터넷정보센터(KRNIC)를 사칭한 정보수집 악성 이메일 주의!! (변종 내용 추가)

      2022.03.25 by 알약1

    • 우크라이나 기업, DoubleZero 와이퍼에 공격당해

      2022.03.24 by 알약4

    • 알약M과 함께 알아보는 스미싱 피하는 예방 수칙 4가지!

      2022.03.24 by 알약5

    • 중국의 ‘Mustang Panda’ 해커, 새로운 'Hodur' 악성코드 배포해

      2022.03.24 by 알약4

    • 코로나 대출 사기! 경기 침체를 노린 악성 앱 분석

      2022.03.23 by 알약3

    • 새로운 Dell BIOS 버그, Inspiron, Vostro, XPS, Alienware 시스템 수백만 대에 영향 미쳐

      2022.03.23 by 알약4

    [시큐어디스크 도입사례] 일 잘하는 기업의 문서 관리 비결 ②

    안녕하세요? 이스트시큐리티입니다. 코로나19의 확산으로 재택근무나 화상회의처럼 비대면을 중심으로 한 디지털 기반의 근무형태로의 변화가 급격하게 추진된 가운데, 이를 통해 집이나 거점 오피스, 출장지 등 개인이 일할 수 있는 곳이면 어디든 그곳이 회사가 되고, 다양한 디바이스를 통해 업무를 하는 원격근무가 일상화되고 있습니다. 원격근무 환경에서도 내부 직원들이 안심하고 문서 작업을 하고 쉽게 데이터를 공유할 수 있는 환경을 마련하는 것은 업무 생산성에 대단히 중요한 요소로 떠오르는 가운데, 중요 문서와 데이터를 모두 중앙에 안전하게 저장하고, 쉽고 체계적으로 관리할 수 있는 방법은 없을까요? 이스트시큐리티에서 일 잘하는 기업의 문서 관리 비결을 시리즈 카드뉴스로 공개합니다. ☎ 제품 상세 문의: 02-34..

    이스트시큐리티 소식 2022. 3. 25. 09:00

    Western Digital, My Cloud OS의 치명적인 취약점 수정해

    Western Digital My Cloud OS update fixes critical vulnerability Western Digital이 Pwn2Own 2021 해킹 대회에서 버그 사냥꾼이 원격 코드 실행을 달성하기 위해 악용한 취약점을 수정하기 위해 새로운 My Cloud OS 펌웨어를 공개했습니다. CVE-2022-23121로 등록된 이 취약점은 NCC Group의 EDG 팀이 악용했으며, 이는 My Cloud OS에 포함된 "Netatalk Service"라는 오픈소스 서비스 때문에 발생했습니다. 이 취약점은 CVSS v3 심각도 점수 9.8을 받았으며, 원격 공격자가 악용할 경우 인증 없이 타깃 기기(이 경우에는 WD PR4100 NAS)에서 임의 코드를 실행할 수 있게 됩니다. Zero ..

    국내외 보안동향 2022. 3. 25. 09:00

    한국인터넷정보센터(KRNIC)를 사칭한 정보수집 악성 이메일 주의!! (변종 내용 추가)

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 국내 인터넷주소자원을 관리하는 한국인터넷정보센터를 사칭한 악성 이메일이 발견되어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 "[인터넷주소정책위원회 알림] 인터넷주소 정책결정 내역"이라는 제목을 사용하며, 인터넷주소 정책결정의 투명성과 실효성을 높이기 위해 일반국민의 의견 수렴을 빌미로 발송 되었고, 비밀번호가 설정 된 "고객정보_KRNIC0A0015.doc" 문서파일이 첨부되어 있습니다. 첨부 된 doc 문서 파일은 매크로가 포함되어 있으며, 문서가 실행되면 인터넷이 연결되지 않아 콘텐츠를 불러올 수 없다는 내용과 '콘텐츠 사용(Enable Conten)' 버튼의 클릭을 유도합니다. 추가로 발견 된 doc 문서는 가상화폐 거래소 바이낸스(Bi..

    악성코드 분석 리포트 2022. 3. 25. 02:31

    우크라이나 기업, DoubleZero 와이퍼에 공격당해

    Ukrainian enterprises hit with the DoubleZero wiper 우크라이나의 CERT-UA가 우크라이나 조직을 노린 악성코드 공격을 계속해서 관찰하고 있다고 밝혔습니다. 최근에는 DoubleZero라는 와이퍼를 사용하는 공격에 대해 경고했습니다. 해당 정부의 CERT는 2022년 3월 17일부터 이 캠페인을 발견했으며, 공격자는 악성코드를 사용하여 스피어 피싱 공격을 실행했습니다. 압축파일에는 난독화된 .NET 프로그램이 포함되어 있으며, 분석 결과 해당 프로그램은 감염된 시스템을 파괴하기 위해 개발된 것으로 나타났습니다. 전문가들은 이를 ‘DoubleZero’라 명명했습니다. CERT-UA는 권고를 발행해 아래와 같이 밝혔습니다. “2022년 3월 17일 우크라이나 CERT..

    국내외 보안동향 2022. 3. 24. 14:00

    알약M과 함께 알아보는 스미싱 피하는 예방 수칙 4가지!

    안녕하세요? 이스트시큐리티입니다. 모바일 기기의 확산 및 사용량 증대에 따라 최근 스마트폰 유저를 대상으로 하는 스미싱 범죄가 급격하게 늘고 있습니다. 가족 사칭, 코로나19 방역지원금 사칭, 앱 다운로드 유도, 업데이트 유도, 보안카드 정보 요구 그 유형도 상당히 다양하고 그 수가 많은데요. 이렇게 급증하는 스미싱 범죄를 피하고 예방하기 위해서는 어떤 수칙이 필요할까요? 첫째, 출처가 불분명한 링크 주소를 클릭하지 않는다. 스미싱하면 제일 먼저 떠오르는 것이 택배, 재테크 정보 전달, 대출 등의 사칭 문자메시지입니다. 이 메시지들은 하단에 모두 출처가 불분명한 인터넷 접속 링크를 포함하고 있는데요. 링크를 클릭하면 소셜 네트워크 계정이나 핸드폰에 등록된 신용카드 등 민감한 개인 정보가 유출되도록 하기 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2022. 3. 24. 09:00

    중국의 ‘Mustang Panda’ 해커, 새로운 'Hodur' 악성코드 배포해

    Chinese 'Mustang Panda' Hackers Spotted Deploying New 'Hodur' Malware 현재 진행 중인 사이버 스파이 활동이 감염된 시스템에서 이전에 문서화되지 않은 새로운 PlugX 원격 액세스 트로이 목마 변종을 사용했습니다. 범인은 Mustang Panda로 알려진 중국의 APT(Advanced Persistent Threat)로 지목되었습니다. 슬로바키아의 사이버 보안 회사인 ESET은 이 새 버전을 Hodur로 명명했습니다. 2021년 7월에 밝혀진 THOR라는 다른 PlugX(Korplug) 변종과 유사하기 때문입니다. ESET의 악성코드 연구원인 Alexandre Côté Cyr는 보고서를 통해 아래와 같이 밝혔습니다. "대부분의 피해자는 동아시아와 동남..

    국내외 보안동향 2022. 3. 24. 09:00

    코로나 대출 사기! 경기 침체를 노린 악성 앱 분석

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 코로나 신규 확진자 수가 점차 늘어남에 따라 자가격리자도 늘어났고 작은 규모의 음식점이나 매장에서는 사람 수가 현저히 줄어든 것을 확인할 수 있습니다. 매출이 줄어든 소상공인들이 힘든 시기에 어렵게 가게를 유지하고 있는 와중에 보이스피싱 범죄 조직은 이들을 대상으로 저금리 대출이란 미끼를 던지고 있습니다. 개요 시중 은행의 개인 신용대출의 경우 평균 4~6%의 금리를 가지고 있고 저금리 대출에 관심을 가지다 보면 [그림 1]과 같은 대출 상품 안내 문자를 종종 볼 수 있습니다. 저금리를 미끼로 작성하였기 때문에 문자를 받은 사용자들은 혹할 수밖에 없으며 정부지원과 무료 거부, 평일 상담 시간 등등 실제로 기업에서 보낸 것처럼 위장하여 사용..

    악성코드 분석 리포트 2022. 3. 23. 17:57

    새로운 Dell BIOS 버그, Inspiron, Vostro, XPS, Alienware 시스템 수백만 대에 영향 미쳐

    New Dell BIOS Bugs Affect Millions of Inspiron, Vostro, XPS, Alienware Systems Dell BIOS에서 5가지 새로운 보안 취약점이 발견되었습니다. 해당 취약점 악용에 성공할 경우 취약한 시스템에서 코드가 실행될 수 있으며, 최근 Insyde Software의 InsydeH2O 및 HP UEFI(Unified Extensible Firmware Interface)에서 발견된 펌웨어 취약점과 유사합니다. CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, CVE-2022-24421로 등록된 심각도 높은 이 취약점은 CVSS 점수 시스템에서 10점 만점에 8.2점입니다. 이 중 3가지 취..

    국내외 보안동향 2022. 3. 23. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 117 118 119 120 121 122 123 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바