ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • MS, Windows Server, VPN 버그에 대한 긴급 수정사항 발표

      2022.01.19 by 알약4

    • FIN8 해킹 그룹과 연결된 새로운 White Rabbit 랜섬웨어 발견

      2022.01.19 by 알약4

    • "Don't forget to pay the tax within 2 days!" 제목으로 유포중인 혹스(Hoax) 메일 주의!

      2022.01.18 by 알약4

    • 전문가들, SFile 랜섬웨어의 새로운 리눅스 변종 경고

      2022.01.18 by 알약4

    • ESRC 주간 Email 위협 통계 (1월 둘째주)

      2022.01.18 by 알약1

    • 애플 사파리 브라우저의 패치되지 않은 버그, 사이트간 사용자 추적 허용해

      2022.01.18 by 알약4

    • Goodwill, ShopGoodwill 플랫폼에서 데이터 침해 발생 사실 밝혀

      2022.01.17 by 알약4

    • Microsoft Windows HTTP 프로토콜 스택 원격코드실행 취약점(CVE-2022-21907) 주의!

      2022.01.17 by 알약4

    MS, Windows Server, VPN 버그에 대한 긴급 수정사항 발표

    Microsoft releases emergency fixes for Windows Server, VPN bugs 2022년 1월, 패치 화요일에 발표된 Windows 업데이트 이후 Hyper-V 실행불가, Windows Server 부팅 루프, ReFS 볼륨에 엑세스 불가 등 여러 문제점이 발생하였습니다. 이러한 문제를 해결하기 위하여 18일, 일부 윈도우 버전에 대한 OBB 업데이트를 출시하였습니다. 해당 업데이트는 VPN 연결 실패, Windows Server 도메인 컨트롤러 다시 시작, 가상 컴퓨터 시작 실패 등과 관련된 문제를 해결한다고 밝혔습니다. 이 수정 사항은 선택적 업데이트로, 자동설치되지 않기 때문에 업데이트가 필요한 경우, 수동으로 OBB 업데이트를 진행해야 합니다. 다음 업데이트는 ..

    국내외 보안동향 2022. 1. 19. 10:43

    FIN8 해킹 그룹과 연결된 새로운 White Rabbit 랜섬웨어 발견

    New White Rabbit ransomware linked to FIN8 hacking group 연구 결과에 따르면, 최근 등장한 새로운 랜섬웨어 패밀리인 White Rabbit이 FIN8 해킹 그룹의 부가적인 작업일 가능성이 있는 것으로 나타났습니다. FIN8은 금전을 노리는 공격자로 주로 신용 카드 정보를 훔치는 POS 악성 코드를 통해 수 년 동안 금융 기관을 노렸습니다. 이중 갈취를 위한 단순한 툴 White Rabbit 랜섬웨어는 랜섬웨어 전문가인 Michael Gillespie가 발견한 악성코드 샘플을 트위터에서 공개해 처음으로 알려졌습니다. Trend Micro의 연구원들은 2021년 12월 미국 은행을 노린 공격에서 얻게된 White Rabbit 랜섬웨어 샘플을 분석해 공개했습니다. ..

    국내외 보안동향 2022. 1. 19. 09:00

    "Don't forget to pay the tax within 2 days!" 제목으로 유포중인 혹스(Hoax) 메일 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 "Don't forget to pay the tax within 2 days!" 제목으로 혹스(Hoax)메일이 유포중에 있어 사용자들의 주의가 필요합니다. 이번 혹스메일은 영문으로 발송되었으며, 내용은 다음과 같습니다. Hi. How are you? I know, it's unpleasant to start the conversation with bad news, but I have n= choice. Few months ago, I have gained access to your devices that used by you for int=rnet browsing. Afterwards, I could track down all your internet..

    악성코드 분석 리포트 2022. 1. 18. 14:48

    전문가들, SFile 랜섬웨어의 새로운 리눅스 변종 경고

    Experts warn of attacks using a new Linux variant of SFile ransomware SFile 랜섬웨어(Escal) 운영자가 작업을 확장하기 위해 리눅스 버전의 악성코드를 개발한 것으로 나타났습니다. 2020년부터 활동을 시작한 SFile 랜섬웨어는 당시 윈도우 시스템만 노렸습니다. 랜섬웨어의 일부 변종은 암호화된 파일의 이름에 타깃 회사의 영어 이름을 추가합니다. 중국 보안 회사인 Rising은 최근 RSA+AES 알고리즘 모드를 사용하는 SFile 랜섬웨어의 리눅스용 변종을 탐지했습니다. Rising에서는 분석문을 발표해 아래와 같이 밝혔습니다. “예를 들어, 이번에 발견된 변종은 nuctech-gj0okyci(nuctech는 Nuctech Technology..

    국내외 보안동향 2022. 1. 18. 14:00

    ESRC 주간 Email 위협 통계 (1월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 01월 09일~01월 15일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 115건이고 그중 악성은 50건으로 43.48%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 8건 대비 50건으로 42건이 증가했습니다. 일일 유입량은 하루 최저 2건(악성 5건)에서 최대 28건(악성 21건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 50건 중 Attach-Phishing형이 48.0%로 가장 많았고 뒤이어 Attach-Malware..

    악성코드 분석 리포트 2022. 1. 18. 09:30

    애플 사파리 브라우저의 패치되지 않은 버그, 사이트간 사용자 추적 허용해

    New Unpatched Apple Safari Browser Bug Allows Cross-Site User Tracking 애플 사파리 15에서 구현된 IndexedDB API에서 소프트웨어 버그가 발견되었습니다. 이 취약점이 악용될 경우 악성 웹사이트에서 사용자의 웹 브라우저를 통해 온라인 활동을 추적하고, 심지어는 이들의 신원을 알아낼 수도 있는 것으로 나타났습니다. IndexedDB Leaks라 명명된 이 취약점은 사기 방지 소프트웨어 회사인 FingerprintJS에서 공개했으며, 지난 2021년 11월 28일 애플 측에 이 문제를 제보했습니다. IndexedDB는 웹 브라우저에서 제공하는 저수준 JavaScript 응용 프로그래밍 인터페이스(API)로 파일 및 Blob과 같은 구조화된 데이터..

    국내외 보안동향 2022. 1. 18. 09:00

    Goodwill, ShopGoodwill 플랫폼에서 데이터 침해 발생 사실 밝혀

    Goodwill discloses data breach on its ShopGoodwill platform 미국의 비영리단체인 Goodwill이 ShopGoodwill.com 온라인 경매 플랫폼 내 고객 계정에 영향을 미친 데이터 유출사고가 발생했다고 밝혔습니다. ShopGoodwill의 부사장인 Ryan Smith는 이 사고에 영향을 받은 사용자에게 보낸 데이터 침해 알림 메일에서 사이트 내 취약점으로 인해 개인 연락처 정보 중 일부가 노출되었다고 밝혔습니다. Smith는 ShopGoodwill이 지불 정보 데이터를 서버에 저장하지 않기 때문에, 이 사고로 지불 정보 데이터는 노출되지 않았다고 덧붙였습니다. "최근 웹사이트에서 귀하의 개인 연락처 정보 중 일부가 승인되지 않은 제3자에게 노출되었다는 경..

    국내외 보안동향 2022. 1. 17. 14:00

    Microsoft Windows HTTP 프로토콜 스택 원격코드실행 취약점(CVE-2022-21907) 주의!

    Microsoft Windows HTTP 프로토콜 스택은 윈도우 os 중 http request를 처리하는 커널드라이버로, 일반적으로 웹드라우저와 웹 서버간의 통신 및 IIS에서 사용된다. 해당 취약점은 공격자가 http.sys를 사용하여 특수하게 조작된 패킷을 공격자는 http.sys를 사용해 특수하게 조작된 패킷을 피해자의 서버에 전송함으로써 해당 취약점을 악용할 수 있다. 영향받는 버전 Windows Server 2019 (Server Core installation) Windows Server 2019 Windows 10 Version 21H2 for ARM64-based Systems Windows 10 Version 21H2 for 32-bit Systems Windows 11 for ARM6..

    국내외 보안동향 2022. 1. 17. 12:53

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 136 137 138 139 140 141 142 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바