ESTsecurity

  • 전체보기 (5407) N
    • 이스트시큐리티 소식 (386) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (720) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (607) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5407) N
      • 이스트시큐리티 소식 (386) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (720) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (607) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 새로 발견된 구글 크롬 제로데이 취약점 주의!

      2019.03.07 by 알약(Alyac)

    • 새로운 악성 프로그램 캠페인에 타겟이된 Windows Servers

      2019.03.06 by 알약(Alyac)

    • 구글, 애플 macOS 커널에 존재하는 심각도 높은 결점 공개

      2019.03.06 by 알약(Alyac)

    • 마이크로소프트, 윈도우 10 Spectre 2 보안을 위한 Retpoline 활성화

      2019.03.06 by 알약(Alyac)

    • 기업들을 대상으로 유포되고 있는 클롭(CLOP) 랜섬웨어 주의!

      2019.03.05 by 알약(Alyac)

    • Proton의 보안 팀으로 위장한 GarrantyDecrypt 랜섬웨어 변종 발견돼

      2019.03.05 by 알약(Alyac)

    • Google+ 서비스 2019년 4월 2일 종료

      2019.03.05 by 알약(Alyac)

    • Nexus Repository Manager 3 원격코드실행 취약점(CVE-2019-7238) 주의!

      2019.03.05 by 알약(Alyac)

    새로 발견된 구글 크롬 제로데이 취약점 주의!

    New Google Chrome Zero-Day Vulnerability Found Actively Exploited in the Wild 구글 크롬을 최신 버전으로 즉시 업데이트해야 합니다. 구글의 Threat Analysis Group의 보안 연구원인 Clement Lecigne이 지난달 크롬에 존재하는 위험도 높은 취약점을 발견해 제보했습니다. 이 취약점은 원격 공격자가 임의 코드를 실행해 컴퓨터를 완전히 제어할 수 있도록 허용합니다. CVE-2019-5786으로 등록된 이 취약점은 마이크로소프트 윈도우, 애플 맥OS, 리눅스를 포함한 대부분의 주요 OS 용 크롬 소프트웨어에 영향을 끼칩니다. 크롬의 보안 팀은 해당 취약점의 기술적 세부 정보는 공개하지 않았으며, 이 문제가 크롬 브라우저의 File..

    국내외 보안동향 2019. 3. 7. 11:52

    새로운 악성 프로그램 캠페인에 타겟이된 Windows Servers

    APAC Windows Servers Targeted by a New InfoStealer and Cryptomining Campaign CheckPoint의 보고에 의하면, 아시아 태평양 지역의 Windows 서버를 대상으로 한 공격수가 급증하고 있다고 합니다. 연구원들은 감염된 장비에 대한 다른 기술적인 세부사항뿐만 아니라 Windows 사용자의 로그인 자격 증명을 업로드하는 데 효과적인 툴에 기초한 새로운 악성 프로그램 캠페인을 발견했습니다. CheckPoint가 분석한 배치 파일에는 공격자가 보안 툴에 의한 검출을 피할 수 있도록 도와주는 "Regsvr32" 프록시 실행 프로그램, 파워쉘 다운로드 크래들(cradle)이 있습니다. 사용자 데이터의 도용은 Mimikatz를 통해 이루어지고 FTP 서..

    국내외 보안동향 2019. 3. 6. 16:49

    구글, 애플 macOS 커널에 존재하는 심각도 높은 결점 공개

    Google Discloses Unpatched 'High-Severity' Flaw in Apple macOS Kernel 구글 프로젝트 Zero의 사이버 보안 연구원들이 macOS에 존재하는 심각도 높은 보안 취약점의 세부 정보와 PoC 익스플로잇을 공개했습니다. 애플이 버그를 제보받은 지 90일 내 패치를 공개하지 않았기 때문입니다. 이 취약점은 macOS XNU 커널에 존재하며, 공격자가 운영체제에 몰래 파일 시스템 이미지를 조작할 수 있도록 허용합니다. 이로써 공격자나 악성 프로그램이 COW(copy-on-write) 기능을 우회하여 프로세스 간에 공유 되는 메모리에 예기치 않은 변경을 일으켜 메모리 손상(memory corruption) 공격을 가능하게 합니다. COW(Copy-On-Write..

    국내외 보안동향 2019. 3. 6. 14:38

    마이크로소프트, 윈도우 10 Spectre 2 보안을 위한 Retpoline 활성화

    Microsoft enabled Retpoline mitigations against the Spectre Variant 2 for Windows 10 지난 주말, 마이크로소프트가 Spectre 공격을 대비하기 위해 Retpoline을 활성화하는 윈도우 10 업데이트를 공개했습니다. 2018년 1월 구글의 Project Zero 연구원들은 Intel, AMD, ARM 등 대부분의 최신 프로세서에 영향을 미치는 Meltdown과 Spectre 사이드 채널 공격을 발견했습니다. ▶ Meltdown&Spectre 취약점이란? Meltdown 공격(CVE-2017-5754)은 공격자들이 타겟 장비의 물리적 메모리 전체를 읽을 수 있도록 허용해 인증 정보, 개인 정보 등이 도난당할 수 있습니다. Meltdown ..

    국내외 보안동향 2019. 3. 6. 10:09

    기업들을 대상으로 유포되고 있는 클롭(CLOP) 랜섬웨어 주의!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC) 입니다. 기업 대상 윈도우 서버를 공격하는 클롭(CLOP) 랜섬웨어가 대량으로 유포 중에 있어 기업 사용자들의 각별한 주의가 필요합니다. 이 클롭(CLOP) 랜섬웨어는 개인이 아닌 기업들을 주요 공격 대상으로 하며, 이미 한국인터넷진흥원에서도 2월 22일 주의 공지를 게재한 적이 있습니다. 하지만 현재까지도 지속적으로 유포되고 있고 국내 기업들의 피해도 점차 확대되고 있는 만큼, 어제(4일) 한국인터넷진흥원은 또 한번 주의 공지를 발표하였습니다. 클롭(CLOP) 랜섬웨어는 기업에서 운용중인 AD 관리자 계정 정보를 탈취하는 방식을 통하여 기업 서버에 침투하며, 다른 랜섬웨어들과는 다르게 유효한 전자 서명을 포함하고 있어 백신 우회를 시도합니다. [그림1..

    악성코드 분석 리포트 2019. 3. 5. 15:29

    Proton의 보안 팀으로 위장한 GarrantyDecrypt 랜섬웨어 변종 발견돼

    Ransomware Pretends to Be Proton Security Team Securing Data From Hackers ProtonMail과 ProtonVPN을 운영하는 Proton Technologies의 보안 팀으로 위장한 GarrantyDecrypt 랜섬웨어의 최신 변종이 발견되었습니다. 이 랜섬웨어 패밀리는 지난 2018년 10월 랜섬웨어 연구원인 Michael Gillespie가 발견했으며, 다른 랜섬웨어와 같이 대규모 배포 공격을 한 적은 없지만 공개된 직후 꾸준히 피해자들이 늘고 있습니다. 사용자들은 ID-Ransomware에 이 랜섬웨어의 랜섬노트나 암호화된 파일을 꾸준히 등록하고 있습니다. [그림] GarrantyDecrypt의 등록 현황 지난 2월 또 다시 발견된 Garra..

    국내외 보안동향 2019. 3. 5. 14:33

    Google+ 서비스 2019년 4월 2일 종료

    Your Google+ account is being deleted on April 2 구글의 소셜 네트워크 서비스인 구글플러스가 올해 4월부터 서비스가 종료됩니다. 이에 앞서 2월 4일부터 구글플러스에서 신규 프로필 생성, 페이지 생성과 이벤트, 그룹 만들기 서비스가 중단되었습니다. 이는 지난해 10월 구글이 2011년부터 운영해온 소셜 미디어 '구글 플러스'에서 개인 정보 유출 사고가 원인이 되었습니다. 2018년 3월 구글의 내부 보안 감사 결과 구글 플러스의 보안 허점이 발견되었는데, 이는 단순 버그가 아니라 외부 개발자가 구글 플러스 이용자의 데이터에 접근할 수 있는 것으로 친구에게만 접근 가능한 데이터가 앱 개발자에게 모두 공개되는 치명적인 버그였습니다. 작년 10월 구글 플러스 이용자 50만..

    국내외 보안동향 2019. 3. 5. 13:30

    Nexus Repository Manager 3 원격코드실행 취약점(CVE-2019-7238) 주의!

    최근, 중국의 Tencent가 Nexus Repository Manager 3 에서 원격코드실행 취약점(CVE-2019-7238)을 발견하였습니다. 취약점 개요 Nexus Repository Manager 3 액세스 제어 수단이 부재하여, 권한이 없는 사용자가 이러한 구조적 문제을 악용하여 서버에서Java 코드를 실행하는 특정 request를 보내 원격에서 코드를 실행할 수 있도록 허용합니다. 2월 5일, 해당 취약점은 공식 홈페이지에 공지 되었으며, 약 15일 이후부터 채굴 악성코드들이 악용하기 시작하였습니다. 이는, 취약점이 발견된 이후 악용되는 시점까지의 기간이 점점 짧아지고 있다는 것을 증명하는 것이기도 합니다. 취약점 번호 CVE-2019-7238 영향받는 버전 Nexus Repository M..

    국내외 보안동향 2019. 3. 5. 11:15

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 413 414 415 416 417 418 419 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바