ESTsecurity

  • 전체보기 (5407) N
    • 이스트시큐리티 소식 (386) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (720) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (607) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5407) N
      • 이스트시큐리티 소식 (386) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (720) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (607) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Altran 공격에 사용 된 것으로 추정 되는 LockerGoga 랜섬웨어 발견

      2019.01.31 by 알약(Alyac)

    • ‘타구파일빈(宅ふぁいる便)’, 약 480만건의 회원정보 유출

      2019.01.31 by 알약(Alyac)

    • html 첨부파일 형태로 유포되며 포털 계정정보 유출을 시도하는 피싱 메일 주의!

      2019.01.31 by 알약(Alyac)

    • 라자루스 APT 조직, 오퍼레이션 익스트림 잡(Operation Extreme Job)으로 공격 수행

      2019.01.31 by 알약(Alyac)

    • PDF 파일을 기반으로 하는 애플 피싱 메일 유포 중!

      2019.01.30 by 알약(Alyac)

    • FaceTime 전화를 받지 않아도 발신자가 수신자의 기기를 통해 듣고, 볼 수 있는 버그 발견

      2019.01.30 by 알약(Alyac)

    • 싱가포르 및 외국인 방문객 HIV 감염자 14000명 정보 유출

      2019.01.29 by 알약(Alyac)

    • 전세계 Cisco RV320/RV325 라우터 9천 대 이상을 위협하는 새로운 익스플로잇 발견

      2019.01.29 by 알약(Alyac)

    Altran 공격에 사용 된 것으로 추정 되는 LockerGoga 랜섬웨어 발견

    New LockerGoga Ransomware Allegedly Used in Altran Attack 해커들이 Altran Technologies의 시스템을 회사 네트워크를 통해 확산 되는 악성코드로 감염시켜 일부 유럽 국가의 운영에 영향을 미치고 있습니다. 고객의 데이터와 그들의 자산을 보호하기 위해, Altran은 네트워크와 응용프로그램을 중단시키기로 결정했습니다. 이 공격은 1월 24일 발생했지만, 이 프랑스의 기술 컨설팅 회사는 어제가 되어서야 공개 성명을 발표했습니다. 또한 세부 정보 공개를 최소한으로 하며, 써드파티 기술 전문가와 디지털 포렌식 전문가들이 조사 중이라 밝혔습니다. Altran, 새로운 랜섬웨어인 LockerGoga에 공격 받은 것으로 추정 Altran은 공격을 받은 악성 코드..

    국내외 보안동향 2019. 1. 31. 16:32

    ‘타구파일빈(宅ふぁいる便)’, 약 480만건의 회원정보 유출

    「宅ふぁいる便」による約480万件の情報漏えい、一部の郵便番号も対象に 오지스종합연구소는 1월28일 이 회사가 운영하는 파일전송서비스 ‘타구파일빈(宅ふぁいる便)’의 일부 서버에 해커가 불법으로 접속하여 메일 주소 등 480만건의 개인정보가 유출되었습니다. 조사 결과, 1월 13일부터 23일동안 불법 접속이 이루어졌을 것으로 추정되며, 23일 오전 10시50분부터 29일 15시에 이르기까지 서비스를 중지하였습니다. 1월 25일, 처음 발표하였을 때에는 사용자의 메일주소, 패스워드, 생년월일, 성명, 거주지 등이 포함된 480건의 개인정보가 유출되었다고 밝혔습니다. 이번에 유출된 정보 중 패스워드들은 암호화가 되어있지 않았으며, 현재는 회원탈퇴를 하였어도 과거에 회원가입이 되어 있었다면 정보유출이 되었을 가능성이 ..

    국내외 보안동향 2019. 1. 31. 14:29

    html 첨부파일 형태로 유포되며 포털 계정정보 유출을 시도하는 피싱 메일 주의!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다 피싱메일이 유포되어 사용자들의 주의가 필요합니다. 이 메일은 파일을 찾으라는 내용과 함께 html 파일이 첨부되어 있습니다. [그림1 악성메일] 사용자가 만약 html 파일을 실행하면 다음과 같이 DAUM 페이지를 위장한 피싱 페이지가 뜨게 됩니다. [그림 2 daum 페이지를 위장한 피싱 페이지] 해당 페이지는 어떠한 악성행위도 하지 않으며, 다만 사용자가 해커가 만들어 놓은 입력란에 계정정보를 입력하면 입력한 정보가 해커에게 전송되게 됩니다. 현재 알약에서는 해당 html파일에 대해 Trojan.HTML.Phish로 탐지중에 있습니다.

    악성코드 분석 리포트 2019. 1. 31. 10:43

    라자루스 APT 조직, 오퍼레이션 익스트림 잡(Operation Extreme Job)으로 공격 수행

    라자루스(Lazarus)그룹 '익스트림 잡(Operation Extreme Job)' APT 공격 안녕하세요? 이스트시큐리티 CTI 조직인 시큐리티대응센터(이하 ESRC)는 정부후원을 받는 공격자(State-sponsored Actor)가 수행한 최신 지능형지속위협(APT) 캠페인을 확인했습니다. 이 그룹은 이른바 라자루스(Lazarus) 이름으로 널리 알려져 있고, 2018년 09월 06일 미 법무부에서 미국 소니픽쳐스 영화사 해킹, 방글라데시 은행 해킹, 워너크라이 랜섬웨어 유포 등의 혐의로 LA 연방법원에 기소고발을 하였고, 미연방수사국(FBI)에서는 지명수배를 내린 상태입니다. https://www.fbi.gov/wanted/cyber/park-jin-hyok/@@download.pdf https..

    악성코드 분석 리포트 2019. 1. 31. 08:15

    PDF 파일을 기반으로 하는 애플 피싱 메일 유포 중!

    안녕하세요 이스트시큐리티 시큐리티대응센터(ESRC)입니다. PDF 파일을 기반으로 하는 애플 피싱메일이 유포되고 있어 주의가 필요합니다. 이번에 발견된 피싱 메일은 사용자의 애플 계정이 잠겼다는 내용과 함께 PDF 파일이 첨부되어 있습니다. [그림1] 애플 서비스로 위장한 피싱메일 사용자가 첨부되어 있는 PDF 를 클릭하면, 비합법적인 로그인으로 인하여 계정 사용이 중지되었다는 내용과 함께 계정확인 링크가 포함되어 있어 사용자들의 클릭을 유도합니다. [그림2] 계정 사용 중지 안내와 계정확인 링크 해당 PDF 파일 자체는 어떠한 악성기능도 포함하고 있지 않으며, 악성 페이지로 사용자를 이동시키는 매개체 역할을 합니다. 사용자가 계정확인 버튼을 클릭하면, 공격자가 제작해놓은 그럴듯한 애플 페이지가 뜨며, ..

    악성코드 분석 리포트 2019. 1. 30. 16:00

    FaceTime 전화를 받지 않아도 발신자가 수신자의 기기를 통해 듣고, 볼 수 있는 버그 발견

    New FaceTime Bug Lets Callers Hear and See You Without You Picking Up 애플 기기를 사용 중이라면, FaceTime 앱을 즉시 며칠간 꺼 두시는 것을 권고 드립니다. 애플의 영상/음성 통화 앱인 FaceTime에서 아직까지 패치 되지 않은 프라이버시 버그가 발견 되었습니다. 이를 악용하면, 사용자가 FaceTime 전화를 받기 전이라도 발신자가 사용자의 기기를 통해 듣거나 볼 수 있게 됩니다. 이 버그는 트위터를 포함한 기타 소셜 미디어 플랫폼에서 빠르게 확산 되고 있습니다. 사용자들이 모르는 사이 모든 아이폰 기기가 도청장치로 둔갑 될 수 있기 때문에, 많은 사용자들이 이 문제에 대한 불만을 제기하고 있습니다. 연구원들이 최신 버전인 iOS 12.1..

    국내외 보안동향 2019. 1. 30. 13:32

    싱가포르 및 외국인 방문객 HIV 감염자 14000명 정보 유출

    Data Leak in Singapore Exposes HIV Status of 14,000 Locals and Foreign Visitors 싱가포르 보건부(MOH)는, 수천명의 HIV 양성 싱가포르 국민 및 동남아 국가의 외국인 방문객에 대한 정보가 유출되었다고 밝혔습니다. 보건부는 웹사이트를 통하여 HIV 양성으로 판명된 약 14200명의 정보가 유출되었다고 밝혔습니다. MOH에 따르면, 이번에 유출된 정보는 미국 시민권자인 Mikhy K Farrera Brochez가 갖고 있는 정보로, 그는 2016년 사기 및 마약관련 범죄 혐의로 유죄판결을 받아 싱가포르 감옥에 구속되었습니다. Brochez는 고용 허가를 받기 위하여 HIV 상태에 대해 거짓말을 했습니다. 결국 Brochez는 28개월의 징역을..

    국내외 보안동향 2019. 1. 29. 16:43

    전세계 Cisco RV320/RV325 라우터 9천 대 이상을 위협하는 새로운 익스플로잇 발견

    New Exploit Threatens Over 9,000 Hackable Cisco RV320/RV325 Routers Worldwide 조직의 연결 및 보안에 Cisco RV320 또는 RV325 Dual Gigabit WAN VPN 라우터를 사용 중일 경우, 즉시 지난 주 공개 된 최신 펌웨어 업데이트를 설치하시기 바랍니다. 사이버 공격자들이 최근 패치 된 위험도 높은 라우터 취약점 2개를 실제 공격에 활발히 악용하고 있는 것으로 나타났습니다. 이는 지난 주말 한 보안 연구원이 PoC 코드를 인터넷에 공개한 후부터 발생했습니다. 문제의 취약점들은 명령어 인젝션 결점 (CVE-2019-1652) 및 정보 노출 결점 (CVE-2019-1653)이며, 이를 조합하면 원격 공격자가 영향을 받는 Cisco ..

    국내외 보안동향 2019. 1. 29. 15:02

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 421 422 423 424 425 426 427 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바