ESTsecurity

  • 전체보기 (5390) N
    • 이스트시큐리티 소식 (372) N
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (30)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (603) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5390) N
      • 이스트시큐리티 소식 (372) N
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (30)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (603) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 암호화를 위해 구글 유틸리티를 사용하는 AgeLocker 랜섬웨어 발견

      2020.07.15 by 알약(Alyac)

    • 윈도우 DNS 서버에 영향을 미치는 치명적인 RCE 취약점 발견

      2020.07.15 by 알약(Alyac)

    • 미국 시민 4만 명의 개인정보 및 SSN 판매돼

      2020.07.14 by 알약(Alyac)

    • 피싱 이메일을 통한 새로운 랜섬웨어 캠페인으로 돌아온 봇넷 발견

      2020.07.14 by 알약(Alyac)

    • 연구원들, 중국 제조사인 C-Data의 FTTH 기기에서 의도적으로 삽입된 백도어 발견

      2020.07.13 by 알약(Alyac)

    • 국민백신 '알약', 2020 소비자가 뽑은 올해의 브랜드대상 수상 소식!

      2020.07.13 by 알약(Alyac)

    • 악성코드, 분석을 피하기 위해 Any.Run 샌드박스 탐지 기술 사용

      2020.07.13 by 알약(Alyac)

    • 2020 정보보호의 달, '언택트 근무환경 보안 점검' 설문조사 결과

      2020.07.13 by 알약(Alyac)

    암호화를 위해 구글 유틸리티를 사용하는 AgeLocker 랜섬웨어 발견

    New AgeLocker Ransomware uses Googler's utility to encrypt files 새로운 타깃형 랜섬웨어인 AgeLocker가 발견되었습니다. 이 랜섬웨어는 피해자의 파일을 암호화하기 위해 구글 직원인 Filippo Valsorda가 만든 ‘Age’ 암호화 툴을 악용하는 것으로 나타났습니다. BleepingComputer는 제보받은 암호화된 파일을 조사한 결과 'age-encryption.org' URL로 시작되는 텍스트 헤더가 각 파일에 추가된 것을 발견했습니다. 암호화된 파일에 추가된 텍스트 헤더의 예는 아래와 같습니다. age-encryption.org/v1-> X25519 O9LABKJJggKQAsCbCQzPQFz0XwOHXSljEJU2xwS3zHAIldq7HXh..

    국내외 보안동향 2020. 7. 15. 15:00

    윈도우 DNS 서버에 영향을 미치는 치명적인 RCE 취약점 발견

    17-Year-Old Critical 'Wormable' RCE Vulnerability Impacts Windows DNS Servers 사이버 보안 연구원들이 금일 치명적인 “웜” 취약점을 발견했습니다. 이 취약점은 윈도우 서버 2003 ~ 2019에 영향을 미치며 CVSS 심각도 점수 10점 만점에 10점을 기록했습니다. Check Point의 연구원들은 이 17년 된 원격 코드 실행 취약점(CVE-2020-1350)을 'SigRed'라 명명했습니다. 이 취약점은 인증되지 않은 원격 공격자가 타깃 서버의 도메인 관리자 권한을 얻어 조직의 IT 인프라 전체를 제어할 수 있도록 허용합니다. 공격자가 특수 제작한 악성 DNS 쿼리를 윈도우 DNS 서버에 전송해 SigRed 취약점을 악용하고 임의 코드를 ..

    국내외 보안동향 2020. 7. 15. 10:18

    미국 시민 4만 명의 개인정보 및 SSN 판매돼

    Personal details and SSNs of 40,000 US citizens available for sale Cyble Experts의 보안 전문가들이 다크 웹에서 미국 시민 약 4만 명의 개인정보와 SSN이 다크 웹에서 판매 중인 것을 발견했습니다. 연구원들은 정기적으로 딥웹과 다크 웹을 모니터링하던 중 다량의 데이터가 노출된 것을 확인했습니다. 전문가들은 꽤 평판 높은 공격자가 미국 시민의 정보가 포함된 데이터베이스를 게시한 것을 발견했습니다. 유출된 미국 시민의 데이터는 아래와 같습니다. 이름성주소도시주우편번호사회 보장 번호 (SSN)생년월일 이러한 데이터 유형은 미국 시민에게 대규모 피싱 캠페인이나 금융 사기의 표적이 될 수 있는 위험을 초래합니다. Cyble은 이 데이터베이스를 획득하..

    국내외 보안동향 2020. 7. 14. 14:30

    피싱 이메일을 통한 새로운 랜섬웨어 캠페인으로 돌아온 봇넷 발견

    This botnet has surged back into action spreading a new ransomware campaign via phishing emails 지난 한 달 동안 악명 높은 봇넷 캠페인의 활동이 급격히 증가했습니다. 사이버 범죄자들은 이 캠페인을 통해 다른 악성코드와 함께 랜섬웨어 캠페인을 배포하고 있는 것으로 나타났습니다. Check Point의 연구원들은 2020년 6월 Most Wanted Malware 보고서를 통해 Phorpiex 봇넷을 이용한 공격이 급격히 증가한 것을 확인했다고 밝혔습니다. Phorpiex는 악성코드 다수와 대규모 섹스토션 이메일 캠페인을 포함한 스팸 캠페인을 배포하는 것으로 알려져 있습니다. 하지만 지난 5월과 비교했을 때 6월 한 달간 탐지 수가..

    국내외 보안동향 2020. 7. 14. 09:51

    연구원들, 중국 제조사인 C-Data의 FTTH 기기에서 의도적으로 삽입된 백도어 발견

    Researchers found allegedly intentional backdoors in FTTH devices from Chinese vendor C-Data 두 보안 연구원이 FTTH(Fiber-To-The-Home) 기기 29개에서 문서화되지 않은 Telnet 관리자 계정을 발견했습니다. CDATA OLT는 Cdata, OptiLink, V-SOL CN, BLIY를 포함한 다양한 브랜드를 통해 판매됩니다. 일부 기기는 10GB 업링크 다수를 지원하고 최대 1024 ONT 클라이언트에 인터넷 연결을 제공합니다. 아래는 취약한 C-Data FTTH OLT 기기 목록입니다. 72408A9008A9016A92408A92416A92889701697024P97028P97042P97084P97168PFD1..

    국내외 보안동향 2020. 7. 13. 14:30

    국민백신 '알약', 2020 소비자가 뽑은 올해의 브랜드대상 수상 소식!

    안녕하세요? 이스트시큐리티입니다. 오늘은 알약(ALYac)이 '2020 소비자가 뽑은 올해의 브랜드대상' 시상식에서 IT 서비스 (보안) 부문 대상을 수상했다는 소식을 전해드립니다! 올해 4회째를 맞이하는 '소비자가 뽑은 올해의 브랜드대상'은 끊임없이 변화하는 소비자들의 소비 패턴과 스마트한 소비 행태에 따라 이에 부응하는 제품을 지속 발전시키고 최고의 서비스를 제공하는 브랜드에 시상하고 있습니다. 타 브랜드에게 귀감이 되는 대표 브랜드들을 부문별로 선정하고 소비자가 직접 선택한 브랜드들을 시상한다는 점에서 의미가 큰 상입니다. 소비자 설문 조사를 통해 후보군을 선정하고 ▲사전조사 ▲서류심사 ▲학계 및 산업계 전문가로 구성된 심사위원단의 최종심의를 거쳐 대상을 선정하게 되는데요, 올해 IT 서비스(보안)..

    이스트시큐리티 소식 2020. 7. 13. 14:26

    악성코드, 분석을 피하기 위해 Any.Run 샌드박스 탐지 기술 사용

    Malware adds Any.Run sandbox detection to evade analysis 악성코드 개발자들이 연구원들의 분석을 피하기 위해 악성코드가 Any.Run 악성코드 분석 서비스에서 실행 중인지 확인하기 시작한 것으로 나타났습니다. Any.Run은 악성코드 분석 샌드박스 서비스로 연구원과 사용자들이 자신의 컴퓨터를 감염시킬 위험 없이도 안전하게 악성코드를 분석할 수 있습니다. Any.Run에 실행파일이 등록되면, 샌드박스 서비스는 대화식 원격 데스크톱이 있는 윈도우 가상 머신을 생성하여 여기에서 해당 파일을 실행합니다. 연구원들은 이 대화식 윈도우 데스크톱을 활용해 악성코드의 행동을 살펴볼 수 있으며, Any.Run은 네트워크 활동, 파일 활동, 레지스트리 변경 사항 등을 체크합니다...

    국내외 보안동향 2020. 7. 13. 09:59

    2020 정보보호의 달, '언택트 근무환경 보안 점검' 설문조사 결과

    안녕하세요? 이스트시큐리티입니다. 2020년 '정보보호의 달'을 맞이하여 이스트시큐리티에서는 ‘언택트 근무환경 보안 점검’ 캠페인 설문 조사를 실시했습니다. 이번 설문조사는 6월 25일부터 7월 2일까지 진행되었으며, 총 6천 명이 넘는 많은 분들께서 설문에 응답해 주셨습니다. 코로나19(Covid-19)의 전 세계적 확산과 장기화 추세에 따라 비대면, 이른바 ‘언택트' 근무도 점점 더 늘어나고 있는데요, 많은 기업들과 공직 사회에서도 임직원들의 감염을 예방하기 위해 재택 근무 및 거점 사무실 이용 등 이제 '언택트 근무'도 하나의 뉴노멀(New Normal) 현상으로 빠르게 자리잡고 있습니다. 그런데 최근, ‘코로나’, ‘온라인 채용’, ‘정부 긴급재난지원금’ 등의 이슈 키워드를 활용한 악성 이메일 공..

    이스트시큐리티 소식 2020. 7. 13. 09:24

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 297 298 299 300 301 302 303 ··· 674
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바