ESTsecurity

  • 전체보기 (5353) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5353) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 이스트소프트X이스트시큐리티 K-디지털 트레이닝, ‘프론트엔드 개발자•인프라 보안 전문가’ 신규 과정 모집 소식! (~6/6)

      2024.04.25 by 알약5

    • ESRC 주간 Email 위협 통계 (4월 넷째주)

      2024.04.23 by 알약1

    • 금융위원회, N관리자 등 정상 이메일을 위장하여 계정정보 탈취를 시도하는 피싱 캠페인 주의!

      2024.04.22 by 알약4

    • [안내] 귀하의 미납 과태금 2건 있습니다. - 3회 이상 미납 시 행정조치 안내 : is.gd/yi*****

      2024.04.19 by 알약4

    • 2024년 1분기 알약 랜섬웨어 행위기반 차단 건수 총 79,646건!

      2024.04.19 by 알약4

    • ESRC 주간 Email 위협 통계 (4월 셋째주)

      2024.04.16 by 알약1

    • 인텔 CPU 사용하는 리눅스 시스템에 영향을 미치는 Native Spectre v2 취약점(CVE-2024-2201) 주의!

      2024.04.12 by 알약4

    • 입사지원서를 위장하여 유포중인 Danabot 주의!

      2024.04.11 by 알약4

    이스트소프트X이스트시큐리티 K-디지털 트레이닝, ‘프론트엔드 개발자•인프라 보안 전문가’ 신규 과정 모집 소식! (~6/6)

    안녕하세요. 이스트시큐리티입니다.  오늘은 이스트소프트가 고용노동부에서 추진하는 ‘K-디지털 트레이닝(KDT)’ 사업에 2개 분야(프론트엔드 개발자•인프라 보안 전문가)의 부트캠프 신규 과정을 개설하고 수강생을 모집한다는 소식을 전해드립니다.  • 모집과정: 프론트엔드 개발자/인프라 보안 전문가 • 모집일정: 2024.04.17~06.06• 교육기간: 2024.06.10~10.25• 혜택: 우수 수료생을 위한 인턴십 전형, 수료생 한정 현장 실습생 채용 시 우대, 100% 무료 과정 이스트소프트 부트캠프는 올해 상반기에만 6개 과정을 운영하며, 기존 운영되는 ▲백엔드 개발자 ▲AI 모델 개발자 ▲AI 서비스 기획자 과정에, ▲네이버클라우드 정보보안 ▲프론트엔드 개발자 ▲인프라보안 전문가 과정을 신규로 개..

    이스트시큐리티 소식 2024. 4. 25. 13:59

    ESRC 주간 Email 위협 통계 (4월 넷째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 04월 14일~04월 20일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 70건이고 그중 악성은 11건으로 15.71%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 17건 대비 11건으로 6건이 감소했습니다. 일일 유입량은 하루 최저 2건(악성 1건)에서 최대 17건(악성 5건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 11건 중 Attach-Malware형이 54.5%로 가장 많았고 뒤이어 Attach-Phishing형이..

    악성코드 분석 리포트 2024. 4. 23. 10:30

    금융위원회, N관리자 등 정상 이메일을 위장하여 계정정보 탈취를 시도하는 피싱 캠페인 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 정상 이메일을 위장하여 사용자 계정정보 탈취를 시도하는 피싱메일이 증가함에 따라 사용자들의 각별한 주의가 필요합니다. 피싱 메일들은 '새로운 전자문서가 도착했습니다.', '계정 복구 코드가 추가되었습니다.', '새로운 통지서 안내문이 도착했어요.'와 같은 사용자를 현혹할만한 제목으로 유포됩니다. 해당 메일들을 정상 메일과 매우 유사하게 제작되어있어 주의깊게 보지 않으면 정상 메일로 오인할 가능성이 높습니다. 해당 메일들은 본문 내 링크가 연결된 버튼이 포함되어 있으며, 해당 버튼 클릭 시 피싱 페이지로 이동되며 계정정보 입력을 유도합니다. 사용자가 계정정보를 입력하면 입력한 계정정보는 공격자 서버로 전송되며 공격이 종료됩니다. ESR..

    악성코드 분석 리포트 2024. 4. 22. 15:54

    [안내] 귀하의 미납 과태금 2건 있습니다. - 3회 이상 미납 시 행정조치 안내 : is.gd/yi*****

    [4월 셋째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다.특이 문자  No.문자내용1[안내] 귀하의 미납 과태금 2건 있습니다. - 3회 이상 미납 시 행정조치 안내 : is.gd/yi*****2제50조 1항 교통 법 신호,지시 위반 과태료 부과되었습니다. hxxps://tny.kr/7x****3경찰청교통민원 도로.교통법 제5조 신호건위반 사실확인통지서보기 hxxp://go9.co/U****4[민원24] 음식물쓰레기 미분리 신고대상입니다. 민원영상 및 과태료사전통지서 확인 go9.co/adf****5[Web발신](신용카드발급알림)회원님,카드(1192) 개통처리 ..

    안전한 PC&모바일 세상/스미싱 알림 2024. 4. 19. 13:36

    2024년 1분기 알약 랜섬웨어 행위기반 차단 건수 총 79,646건!

    안녕하세요! 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2024년 1분기 자사 백신 프로그램 ‘알약’에 탑재되어 있는 ‘랜섬웨어 행위기반 사전 차단’기능을 통해 총 79,646건의 랜섬웨어 공격을 차단했으며, 이를 일간 기준으로 환산하면 일 평균 884건의 랜섬웨어 공격이 차단된 것으로 볼 수 있습니다. 이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약 백신프로그램의 ‘랜섬웨어 행위기반 사전 차단 기능’을 통해 차단된 공격만을 집계한 결과입니다. 다음은 ESRC에서 선정한 2024년 1분기 주요 랜섬웨어 동향입니다. 1) Operation Cronos작전을 통한 LockBit 랜섬웨어 조직 소탕 2) 취약점을 이용한 랜섬웨어 공격 지속 3) 한국인터넷 진흥원, 리시다(Rhysida) 랜..

    전문가 기고 2024. 4. 19. 08:55

    ESRC 주간 Email 위협 통계 (4월 셋째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 04월 07일~04월 13일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 74건이고 그중 악성은 17건으로 22.97%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 18건 대비 17건으로 1건이 감소했습니다. 일일 유입량은 하루 최저 1건(악성 3건)에서 최대 27건(악성 5건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 17건 중 Attach-Phishing형이 47.1%로 가장 많았고 뒤이어 Attach-Malware형이..

    악성코드 분석 리포트 2024. 4. 16. 10:30

    인텔 CPU 사용하는 리눅스 시스템에 영향을 미치는 Native Spectre v2 취약점(CVE-2024-2201) 주의!

    Intel 프로세서에서 실행되는 리눅스에 영향을 미치는 Spectre v2 취약점(CVE-2024-2201)이 발견되었습니다. 해당 취약점은 기존에 이미 발견됬었던 Spectre공격의 변종입니다. ▶ 인텔 CPU 취약점(Meltdown & Spectre) 상세분석 보안연구원들은 BHI(Native Branch History Insertion)이라고 불리는 이 익스플로잇을 사용하여 기존에 Spectre v2/BHI완화를 우회하여 3.5kB/s의 속도로 임의 커널 메모리를 유출할 수 있는 것을 증명하였습니다. Spectre v2 취약점을 효과적으로 패치하기 어려운것은 이것이 CPU의 추측실행(Speculative execution)매커니즘과 관련이 있기 때문입니다. 추측실행은 CPU가 다음 단계에서 실행될만..

    국내외 보안동향 2024. 4. 12. 14:07

    입사지원서를 위장하여 유포중인 Danabot 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 입사지원서를 위장한 악성 메일이 발견되어 각별한 주의가 필요합니다. 해당 이메일은 채용담당 계정으로 발송되어 실행을 유도합니다. 이메일에 첨부된 '강지현.docx' 파일 내부에는 악성 매크로가 포함되어 있으며, doc을 실행하면 '원격 템플릿 주입(Remote Template Injection)'기술을 사용하여 공격자가 미리 설정해 놓은 주소로 접속하여 악성 매크로가 포함된 DOTM 파일을 내려받습니다. 이후 사용자로 하여금 또 한번 [컨텐츠 사용]의 클릭을 유도하여 dotm 파일 내 포함되어 악성 매크로 실행을 시도합니다. 사용자가 만일 컨텐츠 사용 버튼을 누르면 내부에 포함되어있던 악성 매크로가 실행되면서 공격자가 미리 지정해둔 서버에..

    악성코드 분석 리포트 2024. 4. 11. 15:41

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 23 24 25 26 27 28 29 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바