ESTsecurity

  • 전체보기 (5353) N
    • 이스트시큐리티 소식 (361) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218) N
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (48)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5353) N
      • 이스트시큐리티 소식 (361) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218) N
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (48)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Citrix, 제품 다수에서 발견된 취약점 11개를 수정하는 중요 패치 발표

      2020.07.09 by 알약(Alyac)

    • 보안성-편의성 다 갖춘 문서중앙화 '시큐어디스크', S공사에 성공적 구축 완료 소식!

      2020.07.09 by 알약(Alyac)

    • 2020년 상반기 악성 이메일 기준 위협 통계 보고서

      2020.07.08 by 알약(Alyac)

    • ‘Keeper’ 해킹 그룹, 온라인 스토어 570곳 해킹

      2020.07.08 by 알약(Alyac)

    • 국민건강 검진 통지 사칭 스미싱 주의!

      2020.07.08 by 알약(Alyac)

    • ThiefQuest 랜섬웨어용 무료 복호화 툴 공개돼

      2020.07.08 by 알약(Alyac)

    • EDP 에너지 대기업, Ragnar Locker 랜섬웨어 공격받아

      2020.07.07 by 알약(Alyac)

    • 중앙행정기관 계정을 노리는 피싱 메일 주의!!

      2020.07.07 by 알약(Alyac)

    Citrix, 제품 다수에서 발견된 취약점 11개를 수정하는 중요 패치 발표

    Citrix Issues Critical Patches for 11 New Flaws Affecting Multiple Products Citrix가 ADC(Citrix Application Delivery Controller), Gateway, SD-WAN WANOP(WAN Optimization edition) 네트워킹 제품의 보안 취약점 11개를 수정하는 보안 패치를 발표했습니다. 인증되지 않은 공격자가 이 치명적인 취약점 악용에 성공할 경우 게이트웨이나 인증 가상 서버에 코드 인젝션, 정보 탈취, DoS 공격 등이 가능해집니다. Citrix는 위에 언급한 문제는 로드 밸런싱 및 콘텐츠 스위칭 가상 서버 등 다른 가상 서버에는 영향을 미치지 않는다고 설명했습니다. 영향을 받은 Citrix SD-WA..

    국내외 보안동향 2020. 7. 9. 09:30

    보안성-편의성 다 갖춘 문서중앙화 '시큐어디스크', S공사에 성공적 구축 완료 소식!

    안녕하세요? 이스트시큐리티입니다. 오늘은 이스트시큐리티가 국내 재생 에너지 자원과 시설을 관리하는 공기업인 ‘S 공사’에, 자사의 문서중앙화 솔루션 시큐어디스크(Secure Disk) 구축을 성공적으로 완료했다는 소식을 전해드립니다. 시큐어디스크는 기업 내부 자료를 개인 PC나 이메일, 클라우드 저장소 등에 저장하지 않고, 중앙 서버에 통합 관리해 자료의 유출과 유실을 원천적으로 차단하는 문서중앙화 솔루션입니다. >> 이스트시큐리티 문서중앙화 솔루션 '시큐어디스크' 자세히 보기 최근 코로나19로 인해 비대면 상태에서 업무를 처리하는 재택 및 원격근무가 일상화되며, 기업 내부 자료 보안을 위해 문서중앙화 솔루션 도입을 적극 고려하는 기업과 기관이 급증하고 있는데요, 실제로 올해 2분기 ‘시큐어디스크’ 도입..

    이스트시큐리티 소식 2020. 7. 9. 09:00

    2020년 상반기 악성 이메일 기준 위협 통계 보고서

    안녕하세요?이스트시큐리티 시큐리티대응센터(ESRC)입니다. 2020년 1월부터 6월까지 상반기 기간동안 ESRC 내부적으로 운영하고 있는 이메일 모니터링 시스템을 통해 확인한 악성 이메일 위협 관련 특징 및 통계에 대해 정리해보았습니다. 1. 2020년 상반기 수집된 이메일 통계 [그림 1] 2019년 하반기 및 2020년 상반기에 수집된 이메일 통계 2020년 상반기 수집된 이메일은 총 4,704건으로 지난해 하반기 6,611건 보다 무려 28%가 줄었습니다. 이는 2019년 하반기부터 2020년 2월까지 다수 유포되었던 Emotet과 TA505 Campaign의 영향으로 볼 수 있습니다. [그림 2] 2020년 상반기에 수집된 월별 이메일 통계 2020년 상반기 유입량을 월별로 살펴보면 1분기동안 유..

    악성코드 분석 리포트 2020. 7. 8. 17:46

    ‘Keeper’ 해킹 그룹, 온라인 스토어 570곳 해킹

    'Keeper' hacking group behind hacks at 570 online stores “Keeper”로 알려진 해킹 그룹이 지난 3년 동안 온라인 스토어 570곳 이상을 해킹해온 것으로 나타났습니다. 이 Keeper 범죄 그룹은 온라인 스토어 백엔드에 침투해 그들의 소스코드를 변경했으며, 구매자가 결제 시 입력한 지불카드 정보를 로깅하는 악성 스크립트를 삽입했습니다. 이러한 공격 유형은 사이버 보안 커뮤니티에서 ‘웹 스키밍’ 또는 ‘E 스키밍’ 또는 ‘Magecart’ 침입(이 전략을 처음으로 사용한 해커 그룹 이름)이라 부릅니다. 2017년부터 활동해온 Keeper 범죄 그룹 Gemini Advisory는 오늘 발표된 보고서를 통해 Keeper가 최소 2017년 4월부터 활동해 왔다고 ..

    국내외 보안동향 2020. 7. 8. 14:30

    국민건강 검진 통지 사칭 스미싱 주의!

    안녕하세요?이스트시큐리티 시큐리티대응센터(ESRC)입니다. 7월 6일부터 ‘국민 건강 검진 통지서입니다. 자세한 내용을 확인’이라는 내용의 스미싱이 급속도로 유포되고 있어 주의가 요구됩니다. [그림 1] 국민 건강 검진 통지서로 사칭한 스미싱 ‘국민 건강 검진’ 사칭 스미싱은 지난주부터 유포되었던 수사기관을 사칭한 ‘사이버수사대 사건 처리결과 통보’라는 내용의 스미싱과 함께 유포가 이뤄지고 있습니다. 이전 스미싱과 다른 부분은 개인정보를 입력받는 페이지로 이동시키는 형태가 아닌 클라우드 서비스를 활용하여 악성앱을 설치하도록 유도하는 부분입니다. 서로 다른 스미싱 공격이었으나 동일한 클라우드 서비스를 활용하였고, 동일한 악성앱을 설치 시도한 것으로 미루어 봤을 때, 동일한 조직이 동시다발적으로 여러가지 소..

    악성코드 분석 리포트 2020. 7. 8. 12:30

    ThiefQuest 랜섬웨어용 무료 복호화 툴 공개돼

    Free decryptor available for ThiefQuest ransomware victims 사이버 보안 회사인 SentinelOne이 피해자가 ThiefQuest 랜섬웨어로 암호화된 파일을 복호화 할 수 있는 무료 복호화 툴을 공개했습니다. 처음에는 EvilQuest로 명명되었던 ThiefQuest 랜섬웨어는 Mac 사용자만을 노립니다. ThiefQuest를 랜섬웨어로만 분류하기에는 다소 미흡합니다. 이 악성코드는 키 입력 로깅, 감염된 호스트에 백도어 접근을 위한 리버스 셸, 가상 화폐 관련 데이터 탈취, 파일 암호화(랜섬웨어 부분)을 모두 포함하고 있습니다. 보안 연구원들은 지난 한 달 이상 실제 공격에서 이 악성코드를 목격할 수 있었습니다. 주로 해적판 소프트웨어를 배포하는 토렌트 포..

    국내외 보안동향 2020. 7. 8. 09:52

    EDP 에너지 대기업, Ragnar Locker 랜섬웨어 공격받아

    EDP energy giant confirms Ragnar Locker ransomware attack 북미 EDP 재생에너지 기업(EDPR NA)이 Ragnar Locker 랜섬웨어 공격을 받아 모기업인 포르투갈의 다국적 에너지 기업인 Energias de Portugal(EDP)의 시스템에까지 영향을 미쳤다고 인정했습니다. EDP 그룹은 전력 생산 및 배포뿐 아니라 정보 기술 산업에도 중점을 두고 있습니다. 현재 직원은 11,500명이 넘으며, 1,100만 고객에게 에너지를 공급하고 있으며 세계에서 4번째로 큰 풍력 에너지 생산 업체입니다. Ragnar Locker 랜섬웨어 공격 확인돼 EDPR NA의 CEO인 Miguel Angel Prado는 고객들에게 보낸 알림 메일을 통해 아래와 같이 밝혔습니..

    국내외 보안동향 2020. 7. 7. 14:30

    중앙행정기관 계정을 노리는 피싱 메일 주의!!

    안녕하세요?이스트시큐리티 시큐리티대응센터(ESRC)입니다. 중앙 행정기관 계정 탈취를 위해 접근하는 피싱 공격이 발견되어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 "[System Administrator]-Notice!" 라는 제목으로 수신되었으며 메일 계정이 중지되었으니 이를 취소하려면, 본문에 기재된 링크를 클릭하라는 허위 내용으로 수신자의 클릭을 유도하고 계정을 탈취하기 위한 목적으로 발송되었습니다. [그림 1] 특정 행정기관의 계정 탈취를 위한 피싱 공격 이메일 메일을 수신한 사용자가 계정 중지를 해제하기 위해 메일 본문에 기재된 링크를 클릭할 경우, 계정과 패스워드를 가로채기 위한 피싱 페이지로 이동합니다. 클릭 시 바로 피싱 페이지로 이동하지 않으며, 1차 리다이렉트 페이지로 이동하..

    악성코드 분석 리포트 2020. 7. 7. 13:53

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 294 295 296 297 298 299 300 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바