ESTsecurity

  • 전체보기 (5429) N
    • 이스트시큐리티 소식 (402) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (130)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (725) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (612) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5429) N
      • 이스트시큐리티 소식 (402) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (130)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (725) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (612) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Emotet 악성코드, TrickBot을 통해 봇넷 재구축 하도록 돌아와

      2021.11.16 by 알약4

    • ESRC 주간 Email 위협 통계 (11월 둘째주)

      2021.11.16 by 알약1

    • 700만 Robinhood 사용자의 이메일 주소, 해킹 포럼에서 판매돼

      2021.11.16 by 알약4

    • 지속적으로 유포중인 국민비서 사칭 스팸메일 주의!

      2021.11.15 by 알약4

    • 코스트코, 데이터 및 지불 카드 정보 유출 사실 공개해

      2021.11.15 by 알약4

    • 새롭게 진화한 Abcbot DDoS 봇넷, 리눅스 시스템 노려

      2021.11.15 by 알약4

    • [스미싱] [CJ대한통운]고 객 에게연.락할/수/없.으니배송정:보:확인해/주/세요:

      2021.11.12 by 알약3

    • VMware, 아직 수정하지 않은 vCenter 서버 내 심각한 취약점 공개

      2021.11.12 by 알약4

    Emotet 악성코드, TrickBot을 통해 봇넷 재구축 하도록 돌아와

    Emotet malware is back and rebuilding its botnet via TrickBot Emotet 악성코드는 스팸 캠페인과 악성파일 첨부를 통하여 악성코드를 유포합니다. 그 후 감염된 장치를 이용하여 다른 스팸 캠페인을 수행하고 QakBot(Qbot) 및 Trickbot 악성코드와 같은 다른 페이로드를 설치합니다. 이러한 페이로드는 공격자에게 초기 액세스를 제공하여 Ryuk, Conti, ProLock, Egregor 및 기타 여러 랜섬웨어를 배포하는데 사용됩니다. 올해 초, Europol과 Eurojust는 Emotet 인프라를 인수하고 2명을 체포하였습니다. 그리고 4월 25일, 감염된 장치에서 Emotet을 삭제하는 모듈을 제공했습니다. 그리고 최근 보안연구원들은 Trick..

    국내외 보안동향 2021. 11. 16. 10:41

    ESRC 주간 Email 위협 통계 (11월 둘째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 10월 31일~11월 06일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 163건이고 그중 악성은 54건으로 33.13%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 51건 대비 54건으로 3건이 증가했습니다. 일일 유입량은 하루 최저 3건(악성 1건)에서 최대 39건(악성 12건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 54건 중 Attach-Malware형이 46.3%로 가장 많았고 뒤이어 Attach-Phishing..

    악성코드 분석 리포트 2021. 11. 16. 09:30

    700만 Robinhood 사용자의 이메일 주소, 해킹 포럼에서 판매돼

    7 million Robinhood user email addresses for sale on hacker forum 최근 데이터 유출 사고가 발생해 도난당한 Robinhood 사용자 약 700만명의 데이터가 유명 해킹 포럼 및 마켓에서 판매되고 있었던 것으로 나타났습니다. 지난 주 Robinhood는 직원 중 한 명이 해킹을 당한 후 데이터 유출이 발생했다고 밝혔으며, 고객은 해당 계정을 통해 고객 지원 시스템에 접근해 약 700만 고객의 정보에 접근한 것으로 드러났습니다. 공격 중에 도난당한 데이터에는 아래와 같은 Robinhood 사용자의 개인 정보가 포함됩니다. - 500만 고객의 이메일 주소 - 또 다른 고객 200만명의 성명 - 300명의 이름, 생년월일, 우편번호 - 10명의 자세한 계정 관..

    국내외 보안동향 2021. 11. 16. 09:00

    지속적으로 유포중인 국민비서 사칭 스팸메일 주의!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 최근 국내 백신접종률이 78%를 넘어서고 이미 접종을 마친 국민들을 대상으로 부스터샷도 진행되고 있습니다. 이러한 분위기를 악용하여, 국민비서를 사칭한 피싱 메일이 유포되고 있어 사용자들의 각별한 주의가 필요합니다. 국민비서를 사칭한 피싱 메일에 대해 ESRC에서는 이미 주의를 권고한 바 있습니다. ▶ 지속적으로 유포되고 있는 네이버 고객센터 사칭 피싱 메일 주의! (21.10.07) 이번에 발견된 국민비서 사칭 피싱메일 역시 기존에 유포되던 이메일과 동일합니다. 다만, 많은 국민들이 1차 백신접종이 완료된 점을 고려하여 피싱메일 내용을 2차예약확인 안내라고 변경하여 유포중입니다. 확인하기를 누르면, 실제 네이버 로그인 페이지처럼 위장한 피싱 페이지로 이동..

    악성코드 분석 리포트 2021. 11. 15. 15:39

    코스트코, 데이터 및 지불 카드 정보 유출 사실 공개해

    Retail giant Costco discloses data breach, payment card data exposed 대형 소매업체인 코스트코가 데이터 유출 사고가 발생했음을 알렸습니다. 해당 사고로 인해 결제 카드 정보가 노출되었을 수 있으며, 고객이 코스트코 매장 중 한 곳에서 쇼핑했을 경우 데이터가 노출된 것으로 추정됩니다. 이 사고는 코스트코의 직원이 정기 점검을 진행하던 중 창고 중 한 곳에서 카드 스키밍 장치를 찾아내 발견하게 되었습니다. 회사는 법 집행 기관의 도움을 받아 사건을 조사하고 있으며 당국에 이를 신고했습니다. 이 대규모 소매업체는 미국 전역에 737개의 회원 전용 소매점을 운영하고 있으며, 총 매출 기준으로 세계에서 5번째이자 미국에서 10번째로 큰 기업입니다. 또한 이 회..

    국내외 보안동향 2021. 11. 15. 14:00

    새롭게 진화한 Abcbot DDoS 봇넷, 리눅스 시스템 노려

    New evolving Abcbot DDoS botnet targets Linux systems Qihoo 360의 Netlab 보안 팀 연구원들이 리눅스 시스템을 노려 분산 서비스 거부(DDoS) 공격을 실행하는 새로운 봇넷인 ‘Abcbot’을 발견했습니다. 이 보안 회사는 현재까지 봇넷 총 6가지 버전을 분석했습니다. 2021년 7월 14일, 이 전문가들은 리눅스 시스템을 대규모로 스캔하는 알려지지 않은 ELF 파일을 확인했으며, 분석 결과 이는 Go 언어로 구현한 스캐너인 것으로 나타났습니다. 연구원들을 Abcbot이라는 이름을 소스 경로의 "abc-hello"에서 따왔습니다. Abcbot의 소스 경로에 "dga.go" 문자열이 있다는 것은, 제작자가 후속 버전에서 DGA를 구현할 것임을 나타냅니다..

    국내외 보안동향 2021. 11. 15. 09:00

    [스미싱] [CJ대한통운]고 객 에게연.락할/수/없.으니배송정:보:확인해/주/세요:

    [11월 두 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [CJ대한통운]고 객 에게연.락할/수/없.으니배송정:보:확인해/주/세요:[ bit[.]ly/xxxxxxxx ] 2 [CJ대한통운](알림문 자) 09/05 배 송예정 물품/.주.소확인바랍니다.▶ [ bit[.]ly/xxxxxxxx ] 3 [CJ대한통운]주소지미확인으로반송물품(1건)주소재확인바람:[ bit[.]ly/xxxxxxxx ] 4 [Web발신][질병관리청]검진보고서 발송완료.내용확인:xx.xxxx[.]Live 5 [Web발신][건강보험공단]검진통보서 정상발송.내용..

    안전한 PC&모바일 세상/스미싱 알림 2021. 11. 12. 17:22

    VMware, 아직 수정하지 않은 vCenter 서버 내 심각한 취약점 공개

    VMware discloses a severe flaw in vCenter Server that has yet to fix VMware가 vCenter Server에서 심각도 ‘중요함’으로 분류된 권한 상승 취약점을 해결하기 위한 보안 패치를 작업 중이라고 발표했습니다. 이 취약점은 CVE-2021-22048로 등록되었습니다. vCenter Server는 VMware용 중앙 집중식 관리 유틸리티로 단일 중앙 위치에서 가상 머신, 여러 ESXi 호스트, 모든 종속 컴포넌트를 관리하는 데 사용됩니다. 이 취약점은 윈도우 통합 인증(IWA) 인증 메커니즘에 존재하며 CVSS 점수 7.1을 기록했습니다. 이 취약점은 CrowdStrike의 Yaron Zinar와 Sagi Sheinfeld가 발견하여 비공개로 제..

    국내외 보안동향 2021. 11. 12. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 164 165 166 167 168 169 170 ··· 679
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바