ESTsecurity

  • 전체보기 (5360) N
    • 이스트시큐리티 소식 (360) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5360) N
      • 이스트시큐리티 소식 (360) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 해외에서 이메일을 통해 대량으로 유포중인 랜섬웨어 주의!

      2021.09.03 by 알약4

    • 새로운 BrakTooth 취약점, 수백만 블루투스 지원 기기 위험에 빠트려

      2021.09.03 by 알약4

    • libssh 힙 버퍼오버플로우(CVE-2021-3634) 취약점 주의!

      2021.09.02 by 알약4

    • 원격 공격자가 클라이언트 기기를 충돌 시킬 수 있는 Linphone SIP 스택 취약점 발견

      2021.09.02 by 알약4

    • 카카오톡 채널 추가를 유도하는 스미싱 문자 주의!

      2021.09.02 by 알약4

    • 캐나다 퀘벡주 백신 여권 앱에서 취약점 발견돼

      2021.09.02 by 알약4

    • 중국 <데이터 보안법> , 9월 1일부터 시행

      2021.09.01 by 알약4

    • Fortress S03 Wi-Fi 홈 시큐리티 시스템, 원격으로 비활성화 가능해

      2021.09.01 by 알약4

    해외에서 이메일을 통해 대량으로 유포중인 랜섬웨어 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 금일 해외에서 랜섬웨어가 첨부된 악성메일이 대량으로 유포되었습니다. 해당 메일은 정교하게 작성된 이메일이 아니며, 국내가 아닌 국외에서 유포중이기 떄문에 국내 사용자들의 피해가 많지 않을 것으로 추측되나, 랜섬웨어가 첨부된 이메일이 대량으로 유포된 만큼 사용자 주의 환기 차원에서 정보공유 포스팅을 작성하였습니다. 이메일은 paperwork, documents, docs, information 등 다양한 제목으로 유포중에 있으며, 이메일 내에는 랜덤한 숫자4자리의 파일명을 가진 압축파일이 첨부되어 있습니다. 우리는 이 중 한 개의 이메일에 대해 포스팅을 작성할 예정입니다. 해당 메일은 송금과 관련된 내용과 함께 첨부파일 클릭을 유도합니다. ..

    악성코드 분석 리포트 2021. 9. 3. 10:53

    새로운 BrakTooth 취약점, 수백만 블루투스 지원 기기 위험에 빠트려

    New BrakTooth Flaws Leave Millions of Bluetooth-enabled Devices Vulnerable 상용 블루투스 스택에서 새로운 보안 취약점 한 세트가 발견되었습니다. 이를 악용할 경우 공격자는 임의 코드를 실행할 수 있고 서비스 거부(DoS) 공격을 통해 기기를 충돌시키는 것도 가능합니다. 'BrakTooth'(Brak는 노르웨이어로 충돌을 의미함)라 명명된 보안 취약점 16개는 Intel, Qualcomm, Zhuhai Jieli Technology, Texas Instruments와 같은 벤더 11곳의 블루투스 칩셋 13개에 존재합니다. 이는 랩탑, 스마트폰, 프로그래머블 로직 컨트롤러, IoT 기기를 포함한 약 1,400개 이상의 상용 제품에 사용됩니다. 이 취..

    국내외 보안동향 2021. 9. 3. 09:00

    libssh 힙 버퍼오버플로우(CVE-2021-3634) 취약점 주의!

    libsh에서 취약점이 발견되었습니다. SSH 프로토콜은 세션이 연결된 시간 동안 두개의 secret_hash와 session_id 공유 암호를 추적합니다. 처음에는 둘 다 동일하지만, 키 교환 이후 session_id는 기존값으로 유지 되어 새로운 secret_hash에 대한 입력으로 사용됩니다. session_id 과 secret_hash의 길이는 동일하지만 설정을 변경하는 peer에서 키의 재생성을 시작하는 경우 키교환 알고리즘을 변경할 수 있으며, 새로운 secret_hash는 기존의 session_id보다 크거나 작을 수 있어 비활성화 혹은 쓰기가 가능하게 됩니다. 취약점 번호 CVE-2021-3634 영향받는 버전 libssh 0.9.6 이전 버전 패치방법 최신 버전으로 업데이트 Debian ..

    국내외 보안동향 2021. 9. 2. 16:00

    원격 공격자가 클라이언트 기기를 충돌 시킬 수 있는 Linphone SIP 스택 취약점 발견

    Linphone SIP Stack Bug Could Let Attackers Remotely Crash Client Devices 연구원들이 지난 화요일 Linphone SIP(Session Initiation Protocol) 스택의 ‘제로 클릭’ 보안 취약점에 대한 자세한 정보를 공개했습니다. 이 취약점은 SIP 클라이언트를 충돌시키고 서비스 거부(DoS) 상태를 유발하며 피해자와의 상호작용 없이 원격으로 악용될 수 있습니다. CVE-2021-33056(CVSS 점수: 7.5)로 등록된 이 취약점은 SIP 전송, 트랜잭션, 대화 계층을 구현하는 데 사용되는 C 언어 라이브러리인 "belle-sip" 컴포넌트 내 NULL 포인터 역참조 취약점입니다. 버전 4.5.20 이전의 모든 버전이 이 취약점의 영..

    국내외 보안동향 2021. 9. 2. 14:00

    카카오톡 채널 추가를 유도하는 스미싱 문자 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 카카오톡 채널 추가를 유도하는 스미싱 문자가 발견되었습니다. 이번에 발견된 스미싱 문자는 악성행위를 하는 것은 아니며, 단순히 채널 친구들을 늘려 광고 효과를 증대시키는데 그 목적이 있습니다. 스미싱 문자는 다음과 같은 문구로 유포되었습니다. 내용 [국제발신] 9월 보험료 환습/ 환급기간 안내 - 국민건강보험 - https://xxx.xx/xxxxx 만약 사용자가 링크를 클릭하면 카카오톡 채널로 넘어가면서 채널추가를 유도합니다. 사용자가 채널 추가를 하면 다음과 같이 국민건강보험처럼 위장한 카카오톡 채널이 뜨며, 실제 국민건강보험 페이지처럼 보이기 위해 코로나 예방관련 컨텐츠도 업로드 해 놓았습니다. 스미싱 문자 내용의 보험금 환급 문의를..

    악성코드 분석 리포트 2021. 9. 2. 13:07

    캐나다 퀘벡주 백신 여권 앱에서 취약점 발견돼

    Flaw in the Quebec vaccine passport: analysis 캐나다 퀘벡주에서 사용하는 백신 접종 여권 모바일 앱(VaxiCode 및 VaxiCode Verif)에서 취약점이 발견되었습니다. VaxiCode Verif 앱은 2021년 9월 1일부터 모든 비필수 서비스 판매자가 사용하는 백신 접종 여권의 보관 및 검증을 허용하는 모바일 애플리케이션입니다. VaxiCode와 VaxiCode Verif는 동일한 소스코드를 사용해 iOS 및 Android 앱을 생성하는 프레임워크를 사용하므로, 두 플랫폼의 앱은 동일합니다. 디지털 서명 방식으로 암호화되는 VaxiCode Verif의 서명은 비대칭 암호화를 기반으로 하며, 키 쌍이 사용됩니다. 이 쌍은 데이터 서명을 위해 발급자(퀘벡 정부)..

    국내외 보안동향 2021. 9. 2. 11:32

    중국 <데이터 보안법> , 9월 1일부터 시행

    중국의 첫번째 데이터보안과 관련된 전문법, 9월 1일 정식 시행되었습니다. ※ 관련글 보기 ▶ 중국 데이터보안법 주요 내용 정리 해당 법률은 관리감독체계, 데이터보안 및 발전, 데이터보안제도, 데이터보안의무, 정부데이터의 보안 및 공개, 법률책임 등의 방면, 데이터처리활동을 규제함과 동시에 데이터의 분류 및 계층적 보호, 데이터거래관리 시스템, 데이터 거래 관리 시스템, 보안심사제도를 만들었으며 위법행위시 처벌을 강화하였습니다. 이 법이 존재하기 전에는 데이터의 가치와 보안성 간에 괴리가 존재하였으며, 그 중간에서의 모순이 점점 심각해지는 상황이였습니다. 현재, 중국은 데이터보안에 대한 중요도를 전례없던 수준으로 강화하였습니다. 올해 7월 20일, 최고인민법원은 을 발표하였으며, 안면인식프로그램의 사법적..

    국내외 보안동향 2021. 9. 1. 14:31

    Fortress S03 Wi-Fi 홈 시큐리티 시스템, 원격으로 비활성화 가능해

    Threat actors can remotely disable Fortress S03 Wi-Fi Home Security System Rapid7의 보안 연구원들이 Fortress Security Store에서 제조한 Fortress S03 WiFi 보안 시스템에서 취약점 2개를 발견했습니다. 이를 악용한 해커는 원격으로 보안 장치를 해제할 수 있게 됩니다. Fortress S03 Wi-Fi 홈 시큐리티 시스템은 사용자가 집과 소규모 사업장에 알람 시스템을 구축하는데 사용할 수 있습니다. 이는 보안 카메라, 창문 및 도어 센서, 유리 파손 센서, 진동 및 모션 센서, 연기/가스/물 경보 기능 등을 지원합니다. 이 회사는 수 천명의 클라이언트 및 고객에 해당 시스템을 제공하고 있습니다. CVE-2021-3..

    국내외 보안동향 2021. 9. 1. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 180 181 182 183 184 185 186 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바