ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • ESRC 주간 Email 위협 통계 (6월 셋째주)

      2021.06.22 by 알약1

    • 특정 무선 네트워크 이름, 아이폰의 Wi-Fi 기능 손상 시킬 수 있어

      2021.06.22 by 알약4

    • Trojan.Android.Banker 악성코드 분석 보고서

      2021.06.22 by 알약5

    • ADATA, Ragnar Locker 랜섬웨어 공격으로 700GB 데이터 유출돼

      2021.06.22 by 알약4

    • 미 슈퍼마켓 체인인 Wegmans에서 데이터 유출 사고 발생

      2021.06.21 by 알약4

    • Trojan.Ransom.Conti 악성코드 분석 보고서

      2021.06.21 by 알약5

    • Cisco Small Business 220 시리즈 취약점 다수 발견해

      2021.06.21 by 알약4

    • PJobRAT, 군대 관련 인도인을 표적으로하는 스파이웨어

      2021.06.18 by 알약4

    ESRC 주간 Email 위협 통계 (6월 셋째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 06월 13일~06월 19일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 124건이고 그중 악성은 61건으로 49.19%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 54건 대비 61건으로 7건이 증가했습니다. 일일 유입량은 하루 최저 1건(악성 1건)에서 최대 37건(악성 20건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 61건 중 Attach-Phishing형이 41.0%로 가장 많았고 뒤이어 Attach-Malware..

    악성코드 분석 리포트 2021. 6. 22. 15:00

    특정 무선 네트워크 이름, 아이폰의 Wi-Fi 기능 손상 시킬 수 있어

    Beware! Connecting to This Wireless Network Can Break Your iPhone's Wi-Fi Feature 아이폰의 Wi-Fi 네트워크 연결 기능을 비활성화 시킬 수 있는 애플의 iOS 시스템의 무선 네트워크 네이밍 취약점이 발견되었습니다. 이 이슈는 보안 연구원인 Carl Schou가 발견했습니다. 그는 "%p%s%s%s%s%n"라는 이름의 Wi-Fi 네트워크에 연결한 후 아이폰의 Wi-Fi 기능이 영구적으로 비활성화된 것을 발견했습니다. 기기를 재부팅하거나 네트워크 이름(예: 서비스 세트 식별자나 SSID)을 변경한 후에도 마찬가지였습니다. 악성 사용자가 이 취약점을 악용할 경우 사기성 Wi-Fi 핫스팟을 설정해 기기의 무선 네트워킹 기능을 손상시키는 것이 가능..

    국내외 보안동향 2021. 6. 22. 14:00

    Trojan.Android.Banker 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 발견되는 악성 앱 중 피해자의 금전 탈취를 위해 정교하게 만들어진 앱을 살펴보도록 하겠습니다. 해당 앱은 예전부터 주기적으로 확인되었으며 현재까지 매주 1~2개씩 발견되고 있습니다. 또한, 목적이 보이스 피싱 공격이므로 공격 흐름은 악성 앱을 해당 기기에 설치하는 것부터 시작됩니다. 이후 개인 정보 탈취를 비롯한 스마트폰의 통화 기능을 장악하여 피해자의 통화를 유도하고 변조하여 최종 목표인 금전 탈취를 달성하게 됩니다. Trojan.Android.Banker는 보이스 피싱 공격을 통해 피해자의 금전 갈취를 주요 목적으로 하고 있습니다. 각종 신뢰할 수 있는 기관이나 은행들을 사칭하여 피해자가 구별하기 더욱 힘들게 하고 있습니다. 따라..

    악성코드 분석 리포트 2021. 6. 22. 09:00

    ADATA, Ragnar Locker 랜섬웨어 공격으로 700GB 데이터 유출돼

    ADATA suffers 700 GB data leak in Ragnar Locker ransomware attack Ragnar Locker 랜섬웨어 그룹이 대만의 메모리 및 스토리지 칩 제조 업체인 ADATA에서 훔친 아카이브 데이터 700GB 이상을 다운로드하는 링크를 게시했습니다. 이들은 아카이브 13개로 이루어진 이 데이터가 ADATA의 민감 파일을 담고있다고 주장했으며, 클라우드 기반 저장 서비스에 얼마간 공개적으로 업로드했습니다. 대용량 ADATA 파일 아카이브 지난 토요일, 해당 랜섬웨어 공격자는 유출 사이트에 ADATA 기업 문서를 다운로드하는 링크를 게시하며 이 링크가 오랫동안 공개되지는 않을 것이라 밝혔습니다. 이러한 공격자의 예상은 적중했습니다. 공격자가 불법 데이터를 업로드한 ME..

    국내외 보안동향 2021. 6. 22. 09:00

    미 슈퍼마켓 체인인 Wegmans에서 데이터 유출 사고 발생

    US supermarket chain Wegmans discloses data breach 슈퍼마켓 체인인 Wegmans Food Markets이 데이터 유출 사고 발생 사실을 공개했습니다. 해당 사고는 데이터베이스 중 2개의 구성이 잘못되어 온라인에 유출되었기 때문에 발생했으며, 그 결과 고객의 정보 일부가 노출되었습니다. Wegmans Food Markets, Inc.는 미 동부 연안 및 북동부 지역에 106개의 매장을 운영하는 미국의 비 상장 슈퍼마켓 체인입니다. 2020년, 이 회사는 직원 만족도 설문 조사를 기반으로 한 포춘지의 2020년 일하기 좋은 100대 기업 목록 3위에 랭크되었으며, 현재 직원 수는 5만 명 이상입니다. 회사는 보도자료를 발행해 아래와 같이 설명했습니다. “최근 당사는 ..

    국내외 보안동향 2021. 6. 21. 14:00

    Trojan.Ransom.Conti 악성코드 분석 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. Trojan.Ransom.Conti’(이하 ‘Conti’) 랜섬웨어는 2019년 12월에 처음 배포된 것으로 확인되었습니다. 최근 400개 이상의 조직이 Conti 랜섬웨어 공격의 표적이 되었으며, 16건의 공격은 의료 기관 시스템에서 알려졌습니다. Conti 랜섬웨어는 파일 암호화 기능을 수행하는 랜섬웨어입니다. 랜섬노트에서 안내되는 다크넷에서 추가로 대화가 입력되면서 이용자에게 금전을 탈취하는 점이 특징입니다. 랜섬웨어의 특성 상, 기업체나 일반 이용자 입장에서 사용자 정보가 담긴 파일을 암호화할 수 있기 때문에 금전, 정보 유출 등의 피해가 발생될 수 있어 주의가 필요합니다. 따라서, 악성코드 감염을 방지하기 위해 출처가 불분명한 이..

    악성코드 분석 리포트 2021. 6. 21. 09:00

    Cisco Small Business 220 시리즈 취약점 다수 발견해

    Expert found multiple flaws in Cisco Small Business 220 series 보안 연구원인 Jasper Lievisse Adriaanse가 Cisco의 Small Business 220 스마트 스위치 내 취약점 다수를 발견했습니다. 이 취약점은 웹 기반 관리 인터페이스가 활성화된 1.2.0.6 이전 펌웨어 버전을 실행하는 기기에 영향을 미칩니다. 전문가들은 해당 인터페이스가 기본적으로 활성화되어 있다고 지적했습니다. 이 취약점은 CVE-2021-1541, CVE-2021-1542, CVE-2021-1543, CVE-2021-1571로 등록되었으며, 이 중 가장 심각한 취약점은 CVE-2021-1542로 심각도 ‘높음’으로 등록되었습니다. CVE-2021-1542는 세션..

    국내외 보안동향 2021. 6. 21. 09:00

    PJobRAT, 군대 관련 인도인을 표적으로하는 스파이웨어

    PJobRAT:针对印度军事人员的间谍软件 최근 360 Fiberhome Lab은 인도의 군대 관련 표적을 대상으로 하는 공격을 발견했습니다. 샘플 분석 결과, 공격은 2021년 1월에 시작된 것으로 추정되었습니다. 이 공격은 새로운 안드로이드 악성코드를 사용했으며 공격에서 사용된 악성코드는 패키지 구조의 이름에 따라 PJobRAT로 명명되었습니다. PJobRAT는 인도의 데이트 및 결혼 중개 앱 Trendbanter의 최신 버전으로 위장하여 유포되었습니다. Trendbanter는 미국, 영국, 캐나다, 호주를 포함하여 전 세계에 거주하는 인도인이 사용하는 최대 규모의 결혼 및 데이트 관련 채팅 앱입니다. PJobRAT는 악성 기능을 숨기기 위해 바탕화면과 앱 목록에서 다른 아이콘을 표시합니다. PJobRA..

    국내외 보안동향 2021. 6. 18. 16:32

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 206 207 208 209 210 211 212 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바