ESTsecurity

  • 전체보기 (5399) N
    • 이스트시큐리티 소식 (379)
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (718) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (605) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5399) N
      • 이스트시큐리티 소식 (379)
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (718) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (605) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • *쓰레기무단투기 안내서가 발급되었습니다. hxxps://확인.***e[.]m***p

      2025.07.18 by 알약4

    • ClickFix 변종, FileFix 공격 주의!

      2025.07.17 by 알약4

    • 이스트시큐리티 보안툰|ISMS-P 인증, 어디서부터 시작해야 할까요?

      2025.07.16 by 알약5

    • MS 다중 인증(MFA)을 사칭한 큐싱(Qshing) 공격 주의!

      2025.07.14 by 알약4

    • 2025 보안 점검 이벤트 결과 대공개! 여러분의 보안 점수는?

      2025.07.11 by 알약5

    • [행정과]벌금안내서 폐기물무단배출 행위적발됨 https://Ioc[.]q***.mom

      2025.07.11 by 알약4

    • 기업 보안 담당자가 꼭 알아야 할 자동화 보안 기능

      2025.07.10 by 알약5

    • [한입보안] 팬사인회도 멈춘 협박범, '랜섬웨어'가 뭐길래?

      2025.07.07 by 알약5

    *쓰레기무단투기 안내서가 발급되었습니다. hxxps://확인.***e[.]m***p

    [7월 셋째주]알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다.특이 문자 No.문자내용1[국제발신] [-정부24-]환경관리법위반 신고접수되었습니다.hxxps://sx.f**t[.]re***n2[*알림문자] 쓰레기관리법위반 신고접수되었습니다. hxxps://od.k**a[.]re***n3[-정부24-]위생관리법위반 통보안내문자가 도착하엿습니다. hxxps://mc[.]b***.st***m4*쓰레기무단투기 안내서가 발급되었습니다. hxxps://확인.***e[.]m***p 출처 : 알약M 기간 : 2025년 7월 12일 ~ 2025년 7월 18일

    안전한 PC&모바일 세상/스미싱 알림 2025. 7. 18. 13:38

    ClickFix 변종, FileFix 공격 주의!

    최근 사이버 공격자들은 사용자 경계심을 무너뜨리는 정교한 사회공학 기반 공격 기법을 적극 활용하고 있습니다. 특히 2024년 하반기부터 급격히 확산된 ClickFix 공격이 최근 FileFix 공격으로 진화하여 등장하였고, 실제 악성코드 유포에도 활용되고 있어 주의가 필요합니다. ClickFix 공격에 대한 내용은 지난 포스팅 내용을 참고하시기 바랍니다. 가짜 캡차 인증 페이지를 이용해 악성코드 실행을 유도하는 공격 주의! FileFix 공격은 윈도우 ‘실행’ 창(윈도우 키 +R)을 실행하여 악성 명령을 붙여 넣는 ClickFix와 달리 사용자에게 익숙한 인터페이스인 윈도우 탐색기(Exploprer) 주소창에서 악성 명령이 실행되도록 유도한다는 점에서 차이가 있습니다. 해당 공격은 보안 연구원 m..

    국내외 보안동향 2025. 7. 17. 09:43

    이스트시큐리티 보안툰|ISMS-P 인증, 어디서부터 시작해야 할까요?

    안녕하세요, 이스트시큐리티입니다. 디지털 전환이 가속화되면서 정보보호 인증의 중요성도 한층 부각되고 있습니다. ISMS/ISMS-P, ISO 27001 등 보안 인증을 준비 중인 많은 기업들이 다양한 현실적인 과제에 직면하고 있는데요. 특히 독립적인 보안 조직이 없는 중소기업의 경우, 제한된 리소스 안에서 정책 및 절차 수립, 증적 문서 관리, 인증 심사 대응까지 복잡하고 다층적인 업무를 동시에 수행해야 해 실질적인 준비에 큰 어려움을 겪고 있습니다. 보안 인증을 처음 준비하며 어디서부터 시작해야 할지 막막한 기업 보안 담당자라면, 오늘의 보안툰을 주목해주세요. 체계적인 준비부터 성공적인 심사 통과까지, 그 실마리를 확인하실 수 있습니다.

    보안툰 2025. 7. 16. 14:54

    MS 다중 인증(MFA)을 사칭한 큐싱(Qshing) 공격 주의!

    마이크로소프트 다중 인증을 사칭하여 계정 정보 탈취를 시도하는 큐싱 메일이 유포되고 있어 사용자분들의 주의가 필요합니다. 큐싱(Qshing)은 QR 코드와 피싱(Phishing)의 합성어로, 사용자가 스마트폰으로 QR코드를 스캔하도록 유도한 뒤, 피싱 사이트로 접속시켜 개인정보를 탈취하는 피싱 수법입니다. 이번에 발견된 큐싱 메일은 ‘Ticket# QQL0ISI – MFA | 09 July, 2025’ 라는 제목으로 유포되고 있으며, 수신자의 이메일 계정에 대한 다중 인증이 만료될 예정이므로 마이크로소프트 365 서비스 연결을 위해 QR코드를 스캔하도록 유도하고 있습니다. 사용자가 이메일 내 QR 코드를 스캔하면 공격자가 제작한 피싱 사이트로 연결되며, 이 과정에서 먼저 캡차 인증 화면을 표시해 ..

    악성코드 분석 리포트 2025. 7. 14. 16:21

    2025 보안 점검 이벤트 결과 대공개! 여러분의 보안 점수는?

    안녕하세요, 이스트시큐리티입니다. 7월 ‘정보보호의 달’을 맞아 진행된 ‘2025 보안 점검 이벤트’에 많은 분들이 참여해주셨습니다. 6월 24일부터 7월 3일까지 총 3,367명이 참여한 이번 테스트는 모바일부터 PC까지, 일상 속 보안 습관을 직접 점검해볼 수 있는 기회였습니다. 과연 우리는 얼마나 건강한 보안 감각을 갖추고 있었을까요? 지금, 그 결과를 공개합니다! 어떤 내용을 점검했을까요?총 5가지 핵심 주제로 구성된 이번 보안 점검 테스트는 실제 일상에서 마주할 수 있는 보안 위협 상황을 중심으로 출제되었는데요. 각 문항은 스마트폰이나 컴퓨터를 사용하며 한 번쯤 고민해볼 만한 현실적인 상황들을 기반으로 했습니다. ✅ 비밀번호 및 계정 관리✅ 소프트웨어 업데이트 및 보안 패치✅ 스미싱 및 피싱..

    이스트시큐리티 소식 2025. 7. 11. 15:44

    [행정과]벌금안내서 폐기물무단배출 행위적발됨 https://Ioc[.]q***.mom

    [7월 둘째주]알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다.특이 문자 No.문자내용1[Pi네트워크]긴급:귀하는 KYC재인증이 필요한 국내 사용자입니다.https://pi-**[.]com빠른시일내에 제출하세요2[*행정부]음식물관리법 위반(안내서)가 발부되었습니다.확인바람 https://tz.**dt[.]guru3[행정과]벌금안내서 폐기물무단배출 행위적발됨 https://Ioc[.]q***.mom4[청소행정과] 폐기물관리법 미준수 사실확인문자가 도착하였습니다. https://ina.***f[.]click5[*청소행정과]음식물관리법 위반행위가 적발되었습니다. https:..

    안전한 PC&모바일 세상/스미싱 알림 2025. 7. 11. 15:16

    기업 보안 담당자가 꼭 알아야 할 자동화 보안 기능

    안녕하세요, 이스트시큐리티입니다. 하루에도 수십 건의 보안 알림을 확인하느라 정신없으신가요? '이 모든 걸 언제까지 일일이 처리해야 하나' 하는 생각, 한 번쯤 해보셨을텐데요. 최근 국내 유통사·제조사를 노린 랜섬웨어 감염 사고부터, 내부 서버 취약점을 노린 데이터 유출 사고까지 보안 사고가 끊이지 않고 있습니다. 공격은 빠르게, 정교하게 반복되고 있지만 보안 인력과 자원은 여전히 한정되어 있다는 점에서 보안 운영자들의 고민은 깊어질 수밖에 없죠. 이처럼 반복적이고 과중한 보안 업무의 한계를 해결하기 위한 대안이 바로 보안 자동화입니다. 오늘은 보안 담당자라면 꼭 알아두면 좋을 이스트시큐리티 제품의 자동화 보안 기능 5가지를 소개해드릴게요. 복잡한 이론보다 실제 운영에 어떤 도움이 되는지에 집중해 정리해..

    이스트시큐리티 소식 2025. 7. 10. 11:25

    [한입보안] 팬사인회도 멈춘 협박범, '랜섬웨어'가 뭐길래?

    안녕하세요, 이스트시큐리티입니다. 얼마 전, 국내 한 기업에서는 서비스가 이틀 이상 먹통이 되는 사태가 발생했습니다. 이에 팬사인회 응모부터 공연 예매까지, 수많은 이벤트가 일제히 취소되거나 연기되었습니다. 그 원인은 다름아닌 기업의 랜섬웨어 감염이었는데요. 이번 사건은 단순한 시스템 장애를 넘어, 랜섬웨어가 일상적인 서비스에까지 심각한 영향을 미칠 수 있다는 점을 다시 한번 일깨워주었습니다. 하지만 막연한 공포보다 더 중요한 건, 랜섬웨어가 무엇인지, 왜 위험한지, 어떻게 대응할 수 있는지 정확히 아는 것입니다. 그래서 준비했습니다! 쉽고 빠르게 핵심만 전달하는 보안 콘텐츠 시리즈 , 이번 시간에는 ‘데이터 협박범’ 랜섬웨어에 대해 함께 알아보겠습니다. 지금 아래 콘텐츠를 통해 랜섬웨어의 정체와 예방..

    이스트시큐리티 소식 2025. 7. 7. 15:31

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4 5 6 7 ··· 675
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바