ESTsecurity

  • 전체보기 (5343) N
    • 이스트시큐리티 소식 (356) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (705) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (592) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5343) N
      • 이스트시큐리티 소식 (356) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (705) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (592) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 인도의 지불 카드 정보 130만 건 다크 웹에 유출돼, 단일 카드 데이터베이스 규모로는 역대 최고

      2019.10.30 by 알약(Alyac)

    • 비너스락커 조직, 입사지원서 위장 Nemty Revenge 2.0 랜섬웨어 대량 유포중

      2019.10.29 by 알약(Alyac)

    • 이미 전 세계 피해자 10만명 이상을 감염 시킨 Raccoon 인포 스틸러 발견

      2019.10.29 by 알약(Alyac)

    • 악명높은 Cerber를 가장한 FuxSocy 랜섬웨어 발견

      2019.10.29 by 알약(Alyac)

    • 계산서를 사칭하여 유포되고 있는 악성메일 주의

      2019.10.29 by 알약(Alyac)

    • 아마존 웹 서비스, DDoS 공격 받아 간헐적으로 중단 돼

      2019.10.28 by 알약(Alyac)

    • 위협 인텔리전스 결합한 EDR로 승부 - 김준섭 부사장 인터뷰

      2019.10.25 by 알약(Alyac)

    • 베트남의 한 대학생이 개발한 애드웨어 42개, 플레이 스토어에서 800만회 이상 다운로드 돼

      2019.10.25 by 알약(Alyac)

    인도의 지불 카드 정보 130만 건 다크 웹에 유출돼, 단일 카드 데이터베이스 규모로는 역대 최고

    Details for 1.3 million Indian payment cards available on the dark web, its the biggest single card database ever 싱가포르의 사이버 보안 회사인 Group-IB는 지난 10월 28일 신용카드 및 직불카드 정보 130만 건 이상이 저장된 대규모 데이터베이스가 Joker’s Stash에 업로드된 것을 발견했습니다. 저장된 기록 중 대부분은 인도 은행 고객의 것이었습니다. 언더그라운드 마켓에서는 이 데이터베이스의 가치를 약 1.3억 달러로 추산했습니다. 이 데이터베이스의 이름은 INDIA-MIX-NEW-01로, (전체 이름: “INDIA-MIX-NEW-01 (fresh skimmeD INDIA base): INDIA MI..

    국내외 보안동향 2019. 10. 30. 09:32

    비너스락커 조직, 입사지원서 위장 Nemty Revenge 2.0 랜섬웨어 대량 유포중

    안녕하세요.이스트시큐리티 시큐리티대응센터(ESRC)입니다. 금일(2019/10/29) 오전부터 경력직 입사지원서로 위장한 Nemty Revenge 2.0 랜섬웨어가 대량으로 유포중인 정황이 확인되었습니다. 유포중인 입사지원서 위장메일은 대부분 지원자 이름을 메일 제목으로 하고 있습니다. [그림 1] 입사지원자 이름으로 위장한 악성메일 1 [그림 2] 입사지원자 이름으로 위장한 악성메일 2 이 외에도 다양한 이름의 입사지원자 이름을 제목으로 사용한 메일이 유포되고 있습니다. 경력직 입사지원서로 위장한 악성메일 캠페인은 비너스락커(Venus)조직의 수행으로 추정되며, 최근에도 입사지원서를 위장하여 Nemty 랜섬웨어를 유포한 케이스가 존재합니다. 또한 바로 몇주전에는 '공정거래위원회'를 사칭하여 악성메일을 ..

    악성코드 분석 리포트 2019. 10. 29. 15:09

    이미 전 세계 피해자 10만명 이상을 감염 시킨 Raccoon 인포 스틸러 발견

    Raccoon info stealer already infected 100,000+ worldwide Cybereason의 보안 전문가들이 새로운 인포스틸러인 Raccoon을 발견했습니다. 이 악성코드는 이미 전 세계 수십만 명을 감염시킨 것으로 드러났습니다. 이 악성코드는 피해자의 신용카드 데이터, 이메일 크리덴셜, 가상 화폐 지갑 및 기타 민감 정보를 훔치기 위해 설계 되었습니다. 이 악성코드는 서비스형 악성 코드(MaaS: Malware-as-a-Service)모델로 제공 되어 사이버 범죄 생태계에서 빠르게 인기를 끌었습니다. “Raccoon 스틸러는 언더그라운드 생태계에서 2019년 가장 많이 언급 된 10가지 악성코드 중 하나이며, 정교하거나 혁신적이지 않아도 전 세계 수십만 대 기기를 감염시킨..

    국내외 보안동향 2019. 10. 29. 10:12

    악명높은 Cerber를 가장한 FuxSocy 랜섬웨어 발견

    New FuxSocy Ransomware Impersonates the Notorious Cerber 현재는 활동을 중단했지만 악명 높았던 Cerber 랜섬웨어와 매우 유사하게 행동하는 새로운 랜섬웨어인 FuxSocy가 발견되었습니다. MalwareHunterTeam이 발견한 이 랜섬웨어는 Mr. Robot TV 시리즈의 FSociety 해킹 그룹에서 따온 이름인 ‘FuxSocy Encryptor’를 사용하고 있었습니다. 다른 랜섬웨어처럼, FuxSocy 또한 사용자의 파일을 암호화한 후 복호화 툴을 주는 대가로 랜섬 머니를 요구합니다. 이 랜섬웨어의 흥미로운 점은 외부를 Cerber 랜섬웨어와 매우 유사하게 디자인했다는 것입니다. 또한 해당 랜섬웨어의 내부 중 일부분도 차용하였습니다. Cerber와의 ..

    국내외 보안동향 2019. 10. 29. 09:08

    계산서를 사칭하여 유포되고 있는 악성메일 주의

    안녕하세요 이스트시큐리티 대응센터(ESRC)입니다. 계산서 사칭 메일이 유포되고 있어 사용자들의 주의가 필요합니다. [그림 1] 계산서를 위장한 악성메일 계산서를 사칭한 이메일에는 단순한 지불해달라는 내용과 함께 워드 파일이 첨부되어 있습니다. 사용자가 첨부되어 있는 워드 파일을 클릭하면 이미지 객체가 삽입되어 있는데, 매우 작은 이미지로 삽입되어 있으며, 'Double Click to View Documents'라는 문구로 사용자들의 클릭을 유도합니다. [그림 2] 이미지 객체가 삽입되어 있는 워드 파일 해당 이미지를 클릭하면 소프트웨어를 실행하시겠습니까라는 경고 문구가 뜹니다. (만약 사용자가 윈도우 기본 보안 설정 중 파일 실행 시 보안 경고를 해제했다면 경고창 없이 바로 악성 파일이 실행되게 됩니..

    악성코드 분석 리포트 2019. 10. 29. 08:48

    아마존 웹 서비스, DDoS 공격 받아 간헐적으로 중단 돼

    DDoS Attack on Amazon Web Services caused intermittently outage 이번 주, 공격자들이 아마존 웹 서비스(AWS)에 대규모 DDoS 공격을 일으켜 일부 고객이 AWS S3 버킷에 접근할 수 없었습니다. 회사의 status 페이지에 따르면, 공격자는 AWS DNS 서버에 엄청난 양의 정크 네트워크 트래픽을 보냈으며, 이 공격은 오전 10:30 부터 오후 6:30 (PDT)까지 약 8시간 동안 발생 하였으며, 일부 DNS 네임은 오후 5:16에 문제를 겪었습니다. 아마존은 Route 53과 외부 DNS 제공 업체에 간헐적인 DNS 확인 오류에 대해 알렸으며, 사용자들에게도 현재 자신들의 서비스가 DDoS 공격을 받고 있다고 밝혔습니다. AWS는 사용자들에게 아..

    국내외 보안동향 2019. 10. 28. 08:40

    위협 인텔리전스 결합한 EDR로 승부 - 김준섭 부사장 인터뷰

    안녕하세요? 이스트시큐리티입니다. 국내 여러 기관에서 EDR 검토, 도입에 적극적으로 나서며 엔드포인트 위협 탐지 및 대응(EDR) 시장의 윤곽이 점차 드러나기 시작했습니다. 장애와 충돌이 잦은 문제, 악성코드 및 포렌식 전문인력이 있어야 운영할 수 있었던 한계점 등 그동안 EDR 솔루션 도입에 장벽으로 작용했던 부분들이 해결되고 있기 때문인데요. 오늘은 김준섭 이스트시큐리티 부사장과 IT전문 인터넷신문 데이터넷이 국내 EDR 시장의 현주소와 이상적인 통합 엔드포인트 보안 모델에 관해 나눴던 심도깊은 대화를 전달드리려고 합니다. 지금 바로 살펴볼까요? (▲김준섭 이스트시큐리티 부사장) 기사 전문 보기 >> http://datanet.co.kr/news/articleView.html?idxno=138337..

    전문가 기고 2019. 10. 25. 15:41

    베트남의 한 대학생이 개발한 애드웨어 42개, 플레이 스토어에서 800만회 이상 다운로드 돼

    42 Adware Apps with 8 Million Downloads Traced Back to Vietnamese Student 사이버 보안 연구원들이 구글 플레이 스토어에서 초기에는 합법적인 어플리케이션으로 배포 되지만, 악성 전체화면 광고를 표시하도록 업데이트 되는 애드웨어 앱 42개를 발견했습니다. 이 앱들은 총 800만 회 이상 다운로드 되었습니다. ESET의 보안 연구원인 Lukas Stefanko가 발견한 이 애드웨어 안드로이드 어플리케이션은 베트남의 한 대학생이 개발한 것으로 나타났습니다. 그는 자신의 정체성을 숨기려는 시도를 전혀 하지 않아 쉽게 추적할 수 있었습니다. 이 애드웨어 앱과 관련 된 도메인의 공개 등록 정보에는 해당 개발자의 실제 이름, 주소, 전화번호가 포함 되었기 때문에..

    국내외 보안동향 2019. 10. 25. 15:23

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 356 357 358 359 360 361 362 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바