ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 5.33억 페이스북 사용자의 전화번호 및 개인 데이터 온라인에 유출돼

      2021.04.06 by 알약4

    • 악성코드 공격으로 미 일부 주에서 차량 검사 중단돼

      2021.04.05 by 알약4

    • 가상화폐 채굴에 GitHub 인프라 악용돼

      2021.04.05 by 알약4

    • 문서중앙화 솔루션 ‘시큐어디스크 v10’, GS(Good Software) 인증 1등급 획득 소식!

      2021.04.05 by 알약5

    • [스미싱] (택배CJ)알림 택배조회.

      2021.04.02 by 알약3

    • 지속적으로 유포되는 '입사지원서/이력서 위장 Makop 랜섬웨어' 메일 주의 (비너스락커 조직)

      2021.04.02 by 알약1

    • Ubiquiti, 해킹 사고 이후 공격자에게 협박 당해

      2021.04.02 by 알약4

    • "고객님의 계좌에서 결제." 제목으로 대량 유포되고 있는 혹스(Hoax) 메일 주의!!

      2021.04.02 by 알약1

    5.33억 페이스북 사용자의 전화번호 및 개인 데이터 온라인에 유출돼

    533 Million Facebook Users' Phone Numbers and Personal Data Leaked Online 전 세계 약 5.33억 명의 페이스북 사용자의 개인정보가 유명 사이버 범죄 포럼에서 무료로 유출되었습니다. 이 정보는 지난 2019년 해커가 페이스북의 취약점을 통해 수집한 것으로 나타났습니다. 유출된 데이터는 페이스북 ID, 휴대전화 번호, 위치, 이메일 주소, 성별, 직업, 도시, 국가, 결혼 여부, 계정 생성 날짜 및 기타 정보를 포함합니다. 유출된 기록 중 3,200만 건이 미국 사용자의 것이며, 1,100만 명은 영국, 600만은 인도인 것으로 나타났습니다. 해당 데이터는 총 106개국의 사용자 정보를 포함하고 있는 것으로 나타났습니다. 추가로 이 데이터는 페이스북..

    국내외 보안동향 2021. 4. 6. 09:00

    악성코드 공격으로 미 일부 주에서 차량 검사 중단돼

    Malware attack on Applus blocked vehicle inspections in some US states 차량 검사 서비스 제공 업체인 Applus Technologies가 악성코드 공격을 받아 미 8개 주에서 차량 검사가 중단되었습니다. Applus Technologies는 테스팅, 검사, 인증 분야의 세계적인 리더로 최근 코네티컷, 조지아, 아이다 호, 일리노이, 매사추세츠, 유타 및 위스콘신을 포함한 8개의 주에서 차량 검사에 영향을 미치는 사이버 공격을 받았습니다. 이 공격은 3월 30일 발생했으며, 회사는 악성코드의 확산을 막아 감염에 대응하기 위해 인터넷에서 IT 시스템을 분리했습니다. 회사는 시스템을 감염시킨 악성코드의 유형을 밝히지 않았지만, 전문가들은 랜섬웨어일 것으..

    국내외 보안동향 2021. 4. 5. 14:00

    가상화폐 채굴에 GitHub 인프라 악용돼

    Attackers are abusing GitHub infrastructure to mine cryptocurrency GitHub이 가상 화폐를 불법으로 채굴하려 하는 일련의 공격에 대한 조사를 시작했습니다. 이러한 공격은 적어도 2020년 말 한 소프트웨어 개발자가 저장소에서 악성 활동을 발견해 제보하여 알려졌습니다. “저는 악성 GitHub 액션을 제작해 액션이 실행될 때 가상화폐 프로그램을 시작하는 GitHub 사용자의 공격을 받았습니다. 공격자의 Pull request로 인해 악성 GitHub 액션이 내 GitHub 액션 내에서 트리거됐습니다."라고 유사한 공격을 받은 피해자가 밝혔다. The Record는 소프트웨어 워크플로우의 자동 실행을 허용하도록 구현된 GitHub 액션을 악용하고 있다고..

    국내외 보안동향 2021. 4. 5. 09:00

    문서중앙화 솔루션 ‘시큐어디스크 v10’, GS(Good Software) 인증 1등급 획득 소식!

    안녕하세요? 이스트시큐리티입니다. 오늘은 이스트시큐리티의 문서중앙화 솔루션 '시큐어디스크 v10'이 GS(Good Software) 인증 1등급을 획득했다는 소식 전달드립니다. 시큐어디스크가 최근 3년간 가장 많이 구축된 문서중앙화 솔루션 (조달청 기준)이라는 사실, 알고계셨나요? 오늘 포스팅에서는 안정성과 신뢰성을 인정받은 시큐어디스크에 대해 자세히 소개드리려고 합니다. 먼저, GS인증에 대해 들어보셨나요? GS인증은 한국정보통신기술협회(TTA) 등 국가 공인 인증 기관이 국제 표준에 따라 소프트웨어의 기능, 성능, 사용성, 신뢰성, 보안성 등을 평가하고, 그 품질을 인증하는 제도입니다. 인증을 획득하면 조달청 나라장터에 해당 제품을 등록할 수 있고, 공공기관 사업 발주 시 우선 구매 대상으로 지정되는..

    이스트시큐리티 소식 2021. 4. 5. 09:00

    [스미싱] (택배CJ)알림 택배조회.

    [4월 첫 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 (택배CJ)알림 택배조회. hxxp://tinyurl[.]com/xxxxxxxxx 2 택배 배송했습니다 CJ택배조회. hxxp://tinyurl[.]com/xxxxxxxxx 3 CJ택배 배송했습니다 본인확인 부탁드립니다. hxxp://tinyurl[.]com/xxxxxxxxx 4 (택배CJ)알림 배송했습니다 빠른시간에 확인부탁합니다 hxxp://tinyurl[.]com/xxxxxxxxx 5 OO캐피탈 고객님 모바일신청서 하나작성해주셔야되는데요 ~ ↓↓모바일신청서↓↓ h..

    안전한 PC&모바일 세상/스미싱 알림 2021. 4. 2. 17:06

    지속적으로 유포되는 '입사지원서/이력서 위장 Makop 랜섬웨어' 메일 주의 (비너스락커 조직)

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 현재 입사지원서, 이력서를 위장한 Makop랜섬웨어가 유포 중인 정황이 발견되어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 “쾌활하고 유능한 사람입니다”라는 제목으로 수신되었으며, 특정 기관의 인사/채용 관계자를 타깃으로 발행된 것으로 확인되었습니다. 메일에 첨부 된 압축파일 내부에는 이력서와 입사지원서 파일이 포함되어있지만 문서 파일이 아닌 실행파일(EXE)로 구성되어 있는 것이 확인됩니다. 사용자가 압축 파일을 해제하여 PDF 아이콘으로 위장된 파일을 실행할 경우 랜섬웨어 행위를 수행합니다. 먼저, Windows 시점 복원을 방지하기 위해 명령 프롬프트(CMD)를 이용하여 볼륨 섀도를 삭제합니다. 이후 현재 사용자가 사용 중인 프로세스와 관련된..

    악성코드 분석 리포트 2021. 4. 2. 16:04

    Ubiquiti, 해킹 사고 이후 공격자에게 협박 당해

    Ubiquiti confirms extortion attempt following security breach 네트워킹 기기 제조 업체인 Ubiquiti가 지난 1월 발생한 보안 침해 사고 이후 공격자의 협박을 받고 있는 것으로 나타났습니다. 한 내부 고발자는 해당 사고가 발생하던 도중 공격자가 사용자 데이터에 접근했으며, Ubiquiti의 소스코드를 훔쳐갔다고 주장했으나 회사는 이를 인정하지 않은 상태입니다. Ubiquiti는 보안 침해 사고를 조사하기 위해 사고 대응 전문가를 고용했지만, 공격자가 고객의 정보를 노렸다는 증거는 찾을 수 없었다고 밝혔습니다. “전문가들은 공격자가 고객 정보에 접근했거나 애초에 고객 정보를 노리고 있었다는 증거를 찾지 못했습니다.” “공격자는 회사에 훔친 소스코드 및 특..

    국내외 보안동향 2021. 4. 2. 14:00

    "고객님의 계좌에서 결제." 제목으로 대량 유포되고 있는 혹스(Hoax) 메일 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. 금일(2일) 오전 7시부터 불특정 다수의 사용자에게 협박성 Hoax 이메일이 유포되고 있어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 "고객님의 계좌에서 결제." 라는 제목으로 전파되었으며, 본문의 내용은 해커로부터 이메일 액세스 권한을 구매하였고 트로이목마를 설치하여 감시 중이라는 수신자를 협박하는 문구들이 기재되어 있습니다. 현재 유포되는 Hoax 메일의 경우 본문의 내용은 이전에 발견 된 메일들과 흡사하지만, 수신자의 이메일 주소만 부분적으로 변경되어 대량 유포되고 있습니다. 발견된 Hoax 메일의 전체 내용은 아래와 같습니다. 안녕하세요! 귀하에게 나쁜 소식 하나를 전합니다. 저는 몇 달 전에 귀하가 인터넷 검색에 사용하는 장치에 액세스할 ..

    악성코드 분석 리포트 2021. 4. 2. 13:49

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 227 228 229 230 231 232 233 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바