ESTsecurity

  • 전체보기 (5390) N
    • 이스트시큐리티 소식 (372) N
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1223)
    • 전문가 기고 (129)
    • 보안툰 (30)
    • 안전한 PC&모바일 세상 (719) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (603) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5390) N
      • 이스트시큐리티 소식 (372) N
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1223)
      • 전문가 기고 (129)
      • 보안툰 (30)
      • 안전한 PC&모바일 세상 (719) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (603) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [스미싱] 보이는 ARS입니다. 아래 URL을 클릭해주세요.

      2020.06.26 by 알약(Alyac)

    • Maze 랜섬웨어 운영자, LG전자 해킹했다고 주장해

      2020.06.26 by 알약(Alyac)

    • 코로나19 접촉자 추적 조사 앱으로 위장한 새로운 안드로이드 랜섬웨어 발견

      2020.06.25 by 알약(Alyac)

    • VMware, Workstation 및 Fusion에서 치명적인 취약점 수정

      2020.06.25 by 알약(Alyac)

    • 2020년 정보보호의 달 맞이 '언택트 근무환경 보안 점검' 캠페인 (6/25~7/2)

      2020.06.25 by 알약(Alyac)

    • 비너스락커 조직, 이력서로 위장한 Makop 랜섬웨어 이메일 대량으로 유포 중!

      2020.06.24 by 알약(Alyac)

    • REvil 랜섬웨어, 피해자 네트워크의 PoS 시스템 검색하기 시작해

      2020.06.24 by 알약(Alyac)

    • 가짜 프로그램 업데이트를 통해 배포되는 새로운 WastedLocker 랜섬웨어 발견

      2020.06.24 by 알약(Alyac)

    [스미싱] 보이는 ARS입니다. 아래 URL을 클릭해주세요.

    [6월 넷째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1보이는 ARS입니다. 아래 URL을 클릭해주세요. hxxp://Cutt.LY/xxxxx2모바일 상품권, 편리함은 물론! 이렇게 좋은 혜택까지 hxxp://bit.ly/xxxxx3주소지가 오류로 인해 배달할 수 없습니다. 다시 한번 확인 부탁드립니다. hxxps://bit.ly/xxxxx4택배도착했습니다. 확인하세요. hxxp://bit.ly/xxxxx5우체국택배 확인부탁합니다. http://kA.do/xxxxx 출처 : 알약M기간 : 2020년 6월 22일 ~ 2020년 6월..

    안전한 PC&모바일 세상/스미싱 알림 2020. 6. 26. 13:45

    Maze 랜섬웨어 운영자, LG전자 해킹했다고 주장해

    Maze ransomware operators claim to have breached LG Electronics Cyble의 연구원들이 Maze 랜섬웨어 운영자가 LG전자의 데이터를 유출한 사실을 발견했다고 밝혔습니다. "정기적으로 진행하는 다크 웹 모니터링 중, 우리는 Maze 랜섬웨어 운영자가 LG전자에서 훔친 데이터를 공개적으로 게시한 것을 발견했습니다. LG 전자는 WorldNet Telecommunications 다음으로 Maze 랜섬웨어의 희생양이 되었습니다.” 이 유출된 데이터는 Maze 랜섬웨어의 유출 사이트에 게시되었습니다. Maze 랜섬웨어 운영자는 늘 하던 대로 피해자에게 데이터가 온라인에 유출되는 것을 바라지 않을 경우 랜섬머니를 지불하라고 협박한 것으로 보입니다. 며칠 후 Maz..

    국내외 보안동향 2020. 6. 26. 08:47

    코로나19 접촉자 추적 조사 앱으로 위장한 새로운 안드로이드 랜섬웨어 발견

    New ransomware masquerades as COVID-19 contact-tracing app on your Android device 코로나 바이러스 팬데믹 상황을 악용한 새로운 랜섬웨어 변종이 배포되고 있습니다. ESET 연구원들은 이 랜섬웨어가 캐나다 정부(Health Canada)에서 접촉자 추적 조사 앱인 ‘COVID Alert’를 개발하겠다고 발표한지 단 며칠 후부터 시작되었다고 밝혔습니다. 공식 앱은 최소 다음 달 초 사용자들에게 공개될 예정이었지만 사이버 공격자들은 이러한 정부 발표를 악용하여 캐나다의 공식 코로나19 접촉자 추적 조사 앱으로 위장한 악성 안드로이드 앱을 배포하기 시작했습니다. ESET은 Health Canada의 추정 앱으로 위장한 악성 앱이 웹사이트 2곳에서 ..

    국내외 보안동향 2020. 6. 25. 14:30

    VMware, Workstation 및 Fusion에서 치명적인 취약점 수정

    VMware fixes critical vulnerability in Workstation and Fusion VMware가 VMware ESXi, Workstation, Fusion의 보안 취약점 다수를 해결하기 위한 업데이트를 발표했습니다. 이 중 하나는 ‘치명적’으로 분류되었으며 3D 그래픽이 활성화된 Workstation 및 Fusion의 기본 구성에서 발견되었습니다. 미 사이버 보안 및 인프라 보안국(CISA) 또한 경고를 발행해 “공격자가 이 취약점을 악용하여 영향을 받는 시스템을 제어할 수 있게 된다”라고 밝히며 사용자 및 관리자에 최대한 빨리 업데이트를 적용할 것을 촉구했습니다. 치명적인 취약점, CVSSv3 기본 점수 9.3 기록해 CVE-2020-3962로 등록된 치명적인 보안 문제는 ..

    국내외 보안동향 2020. 6. 25. 08:37

    2020년 정보보호의 달 맞이 '언택트 근무환경 보안 점검' 캠페인 (6/25~7/2)

    안녕하세요? 이스트시큐리티입니다. 코로나19가 장기화 되면서 많은 기업들이 재택근무 혹은 원격근무와 같은 유연근무제를 실시하고 있는데요, 이스트시큐리티는 '정보보호의 달'을 맞아 언택트 근무환경에서의 보안을 점검해 보기 위한 설문 이벤트를 준비했습니다. ▶ 설문 이벤트 참여하기 ◀ 간단한 설문을 통해 나의 근무환경 보안도 함께 점검해 보시고, 총 200명에게 드리는 '귀염뽀짝' 카카오 이모티콘의 기회도 놓치지 마세요! ※ 매년 7월은 정부에서 제정한 '정보보호의 달', 7월 둘째 수요일은 '정보보호의 날'입니다. 캠페인 기간· 2020년 6월 25일(목) ~ 2020년 7월 2일(목) 23:59 참여 경품· 귀염뽀짝 아무말대잔치 카카오 이모티콘 무조건 선착순 100명!· 귀염뽀짝 아무말대잔치 카카오 이모..

    이스트시큐리티 소식 2020. 6. 25. 07:55

    비너스락커 조직, 이력서로 위장한 Makop 랜섬웨어 이메일 대량으로 유포 중!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 6/24 오전부터 이력서로 위장한 랜섬웨어 이메일이 대량으로 유포되고 있어 주의가 필요합니다. 이번에 확인된 이력서 위장 랜섬웨어 이메일은 국내 대형 포털 이메일 서비스를 활용하고 있으며, 분석결과 몇년 전부터 꾸준히 이력서 및 지원서 관련 소재로 악성 이메일을 유포하고 있는 비너스락커 조직의 소행으로 판단됩니다. [그림 1] 이력서로 위장한 Makop 랜섬웨어 이메일 화면 비너스락커 조직의 경우, 2020년만 한정해도 1월부터 6월까지 쉬지 않고 주기적인 악성 이메일 공격을 진행해왔으며, 3월부터는 이메일에 Nemty 랜섬웨어가 아닌 Makop 랜섬웨어를 첨부하여 공격을 수행하고 있습니다. 바로 몇주 전인 2020년 6월 초에도 비너스락커 조..

    악성코드 분석 리포트 2020. 6. 24. 15:26

    REvil 랜섬웨어, 피해자 네트워크의 PoS 시스템 검색하기 시작해

    REvil ransomware scans victim's network for Point of Sale systems 시만텍 연구원들이 REvil 랜섬웨어 운영자가 피해자 네트워크에서 PoS 시스템을 탐색하기 시작했다고 밝혔습니다. Sodinokibi로도 알려진 REvil은 서비스형 랜섬웨어(RaaS)로 익스플로잇, 노출된 원격 데스크톱 서비스, 스팸, 해킹된 MSP 등을 통해 기업 네트워크를 해킹하는 것으로 알려져 있습니다. 운영자는 타깃 네트워크에 접근한 후 측면 이동을 통해 확산되며 서버와 워크스테이션의 데이터를 훔친 후 도메인 컨트롤러에 대한 관리자 접근 권한을 얻어 네트워크 상의 모든 기기를 암호화합니다. 시만텍이 관찰한 한 캠페인에서 REvil의 제휴 파트너는 상용 Cobalt Strike 침..

    국내외 보안동향 2020. 6. 24. 14:00

    가짜 프로그램 업데이트를 통해 배포되는 새로운 WastedLocker 랜섬웨어 발견

    New WastedLocker Ransomware distributed via fake program updates 러시안 사이버범죄 그룹인 Evil Corp가 새로운 랜섬웨어인 WastedLocker를 사용하기 시작한 것으로 나타났습니다. 이 랜섬웨어는 기업을 노린 타깃 공격에 사용됩니다. Indrik Spider라고도 알려진 Evil Corp 범죄 그룹은 ZeuS 봇넷의 제휴 파트너로 시작되었습니다. 시간이 지남에 따라, 이들은 피싱 이메일을 통해 뱅킹 트로이목마와 Dridex 다운로더를 배포하는데 집중했습니다. 이들의 공격이 진화함에 따라 그룹은 기업 네트워크를 노린 타깃 공격에서 Dridex 악성코드를 통해 배포되는 BitPaymer라는 랜섬웨어를 만들었습니다. NCC 그룹의 Fox-IT 보안 연..

    국내외 보안동향 2020. 6. 24. 10:12

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 302 303 304 305 306 307 308 ··· 674
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바