ESTsecurity

  • 전체보기 (5474) N
    • 이스트시큐리티 소식 (430) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793) N
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (736) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (623) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5474) N
      • 이스트시큐리티 소식 (430) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793) N
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (736) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (623) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • NH농협 보안담당자 메일로 위장한 소디노키비 랜섬웨어 주의!

      2019.06.14 by 알약(Alyac)

    • Cisco IOS XE 소프트웨어, 심각도 높은 결점 패치

      2019.06.14 by 알약(Alyac)

    • [스미싱][우체국] 고객택배 주소가 이상합니다. 올바른 주소 수정

      2019.06.14 by 알약(Alyac)

    • 윈도우 서버를 다운시킬 수 있는 Bad Cert 취약점 발견

      2019.06.13 by 알약(Alyac)

    • [알약이 분양 프로젝트 5탄] 소중한 프라이버시, 알약M 앱잠금으로 지키자! (~6/25)

      2019.06.12 by 알약(Alyac)

    • 어벤저스 엔드게임 토렌트 파일로 위장한 Bladabindi 악성코드

      2019.06.12 by 알약(Alyac)

    • 컴퓨터 메모리에서 민감 데이터를 탈취하는 RAMBleed 공격 발견

      2019.06.12 by 알약(Alyac)

    • Vim이나 Neovim 에디터를 여는 것만으로 리눅스 해킹 당할 수 있어

      2019.06.11 by 알약(Alyac)

    NH농협 보안담당자 메일로 위장한 소디노키비 랜섬웨어 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 6/12 오후부터 NH농협은행 보안팀에서 보낸 메일처럼 위장한 피싱메일이 시중에 대량으로 유포되고 있어 사용자 여러분의 주의가 필요합니다. 피싱메일 분석한 결과, 리플라이 오퍼레이터 그룹에서 유포한 것으로 확인되었으며, 기존의 '경찰청 소환장', '한국은행 교육', '지마켓 할인쿠폰', '헌법 재판소 소환장' 등 공공기관에서 보낸 것처럼 사용자를 속이던 방식에서 최근에는 금융회사를 사칭해 랜섬웨어를 유포하는 방향을 선호하는 것으로 보입니다. [그림 1] NH농협은행을 사칭한 피싱메일 시중에 유포되고 있는 피싱 메일은 NH농협 보안팀이 보낸 것으로 되어 있고 신뢰도를 높이기 위해 직원 이름 역시 사용하고 있습니다. 이 직원 이름은 실제 NH농협 ..

    악성코드 분석 리포트 2019. 6. 14. 22:50

    Cisco IOS XE 소프트웨어, 심각도 높은 결점 패치

    Cisco IOS XE Software Receives Fix Against High-Severity Flaw Cisco가 심각도 높은 CSRF(cross-site request forgery) 취약점을 수정하기 위해 IOS XE 소프트웨어의 업데이트 버전을 공개했습니다. 데모 익스플로잇 코드 또한 찾아볼 수 있었습니다. 해커가 CSRF 취약점을 악용하면 피해자가 인증이 완료된 경우, 웹 페이지나 앱에서 원치 않은 행동을 실행하도록 강제할 수 있는 것으로 나타났습니다. 이 공격은 악성 링크를 통해 배포될 수 있으며, 로그인된 사용자와 동일한 권한으로 실행됩니다. 많은 Cisco IOS XE 버전들이 영향받아 CVE-2019-1904로 등록된 이 취약점은 Cisco IOS XE 소프트웨어 구 버전들에 영향..

    국내외 보안동향 2019. 6. 14. 10:37

    [스미싱][우체국] 고객택배 주소가 이상합니다. 올바른 주소 수정

    [6월 둘째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [C★J★통★운]주소정보 불분명하여 물건 배송이 안돼요. 주소 재확2 [Web발신][-CJ대한], 06/12(등기택배 회송처리) 재확인바람 주소지확인3 [우체국] 고객택배 주소가 이상합니다. 올바른 주소 수정4 [Web발신][KGB택배]OOO택배 거주지 주소가 명확하지 않습니다.변경요망. 출처 : 알약M기간 : 2019년 6월 10일 ~ 2019년 6월 14일

    안전한 PC&모바일 세상/스미싱 알림 2019. 6. 14. 09:02

    윈도우 서버를 다운시킬 수 있는 Bad Cert 취약점 발견

    Bad Cert Vulnerability Can Bring Down Any Windows Server 구글 보안 전문가가 Windows 8 서버 및 이후 버전의 메인 암호화 라이브러리에서 서비스 거부(DoS)를 유발할 수 있는 취약점을 발견했습니다. 이 문제는 Windows 8 및 Windows 10 버전 1703에 암호화 알고리즘을 구현하는 주요 라이브러리인 "SymCrypt"에 존재합니다. 조작된 인증서로 버그 유발 가능해 SymCrypt를 악용하는 이 취약점은 구글의 취약점 연구가인 Tavis Ormandy가 발견했습니다. 그는 특정 비트 패턴에서 "bcryptprimitives!SymCryptFdefModInvGeneric"를 사용하여 모듈러 역수를 계산할 때 연산이 끝나지 않는다는 것을 발견했습..

    국내외 보안동향 2019. 6. 13. 16:28

    [알약이 분양 프로젝트 5탄] 소중한 프라이버시, 알약M 앱잠금으로 지키자! (~6/25)

    안녕하세요? 이스트시큐리티입니다. 알약이 분양 프로젝트 5탄! '소중한 프라이버시, 알약M 앱잠금으로 지키자!' 이벤트가 찾아왔습니다! 지문, 패턴, 비밀번호의 세 가지 잠금 방법을 지원하는 알약M의 앱잠금 기능으로 민감한 앱을 잠가 스마트폰을 더욱 안전하게 사용해보세요! 아래에서 참여 방법을 확인하고 이벤트에 참여하면 알약이와 푸짐한 선물 당첨의 기회는 덤으로 가져가실 수 있어요!😚 💡 참여 방법① 알약M 앱 실행 후, 앱잠금 기능에서 보호하고 싶은 앱에 잠금 설정하세요.② 잠금 설정한 앱을 실행하면 나타나는 알약M 앱잠금 화면을 캡처하세요.③ 캡처한 사진을 아래 이벤트 참여 링크에 댓글로 남기면 응모 완료!▶ 이벤트 참여하기 (클릭) * 알약M 앱잠금 기능 자세히 보기 >> (LINK) 📅 응모 기간..

    이스트시큐리티 소식 2019. 6. 12. 17:04

    어벤저스 엔드게임 토렌트 파일로 위장한 Bladabindi 악성코드

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 토렌트 파일로 위장한 악성 파일이 발견되었습니다. 해당 파일은 최근 이슈였던 어벤저스 엔드게임 파일인 것처럼 위장하여 사용자를 속였습니다. ESRC에서는 어벤저스 엔드게임 영화가 영화관에서 내려가는 시점에서 영화를 보고 싶은 사용자들이 토렌트로 영상을 검색할 것을 염두 해 해당 피싱 파일을 유포한 것으로 추측하고 있습니다. 이번에 발견된 악성 파일은 "Avengers Endgame.2019-1080p.FHDRip.H264.AAC-RTM rcs.torrent"라는 이름으로 유포되었으며, torrent 파일인 것처럼 위장했지만 실제로는 악성 실행파일입니다. [그림 1] 토렌트 파일을 사칭한 악성 실행파일 공격자는 유니코드 확장자 변조 기능(RTLO..

    악성코드 분석 리포트 2019. 6. 12. 14:26

    컴퓨터 메모리에서 민감 데이터를 탈취하는 RAMBleed 공격 발견

    RAMBleed Attack Can Steal Sensitive Data From Computer Memory 연구원들이 컴퓨터 메모리에 저장된 데이터의 보안에 영향을 미치는 새로운 취약점을 발견했습니다. 이들은 해당 취약점을 이용하여 일반 사용자 권한으로 OpenSSH 서버에서 서명 키를 추출해내는데 성공했습니다. RAMBleed라 명명된 이 공격은 Rowhammer 취약점을 기반으로 하며, ECC(error-correcting code) 기능이 있는 RAM의 경우에도 사용될 수 있습니다. Rowhammer는 RAM에 저장된 정보를 격리하는 실험 연구를 통해 시작되었습니다. ※ Rowhammer 취약점이란? D 램이 점점 더 고집적화될수록 메모리 구조 상 내부 영역들 간 간섭현상이 발생할 가능성이 높아..

    국내외 보안동향 2019. 6. 12. 11:03

    Vim이나 Neovim 에디터를 여는 것만으로 리눅스 해킹 당할 수 있어

    Your Linux Can Get Hacked Just by Opening a File in Vim or Neovim Editor 리눅스 OS, 특히 명령줄 텍스트 편집 유틸리티를 최근 업데이트하지 않았다면 Vim이나 Neovim을 사용하여 콘텐츠를 열지 말아야 합니다. 최근 대부분의 리눅스 기반 OS에서 탑재되어 출시되며, 가장 인기 있는 명령줄 텍스트 편집기인 Vim과 Neovim에서 심각한 취약점이 발견되었습니다. 보안 연구원인 Armin Razmjou는 유명 텍스트 편집기인 Vim과 Neovim에서 심각도 높은 임의 OS 명령어 실행 취약점 (CVE-2019-12735)을 발견했다고 전했습니다. Vim 편집기는 사용자들이 리눅스 시스템에서 텍스트, 프로그래밍 스크립트, 문서를 포함한 모든 파일을 ..

    국내외 보안동향 2019. 6. 11. 11:03

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 399 400 401 402 403 404 405 ··· 685
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바