ESTsecurity

  • 전체보기 (5333) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1214) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5333) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1214) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [고객사 탐방] "비케이전자㈜의 품질 경영, 시큐어디스크와 함께합니다"

      2017.10.30 by 알약(Alyac)

    • jQuery 공식 블로그 해킹 돼 – 라이브러리는 무사 하니 안심하세요.

      2017.10.27 by 알약(Alyac)

    • Bad Rabbit 랜섬웨어, NSA 익스플로잇 사용해

      2017.10.27 by 알약(Alyac)

    • [스미싱] [Web발신] 고객님 보험료 미납으로 인해 추가출금 일정 및 미납내역 안내드립니다. 내역보기:

      2017.10.27 by 알약(Alyac)

    • Trojan.Ransom.Globelmposter 악성코드 분석 보고서

      2017.10.27 by 알약(Alyac)

    • 지구는 둥글고, 하늘은 파랗고, 모바일 백신은 필수다

      2017.10.26 by 알약(Alyac)

    • 알약M 2.0 전격 출시! 어떤 점이 달라졌을까요?

      2017.10.26 by 알약(Alyac)

    • VPN이나 웹 세션에서 사용 된 암호화 키를 복구할 수 있는 DUHK 공격 발견

      2017.10.25 by 알약(Alyac)

    [고객사 탐방] "비케이전자㈜의 품질 경영, 시큐어디스크와 함께합니다"

    안녕하세요? 이스트시큐리티입니다. 지난 9월, 이스트시큐리티의 차세대 문서보안 솔루션 시큐어디스크가 '기술유출방지시스템구축 지원사업 2년 연속 선정률 1위'를 달성했다는 소식을 전해드렸었는데요. 자세히 보기 ▶ http://blog.alyac.co.kr/1345 오늘은 2016년도 기술유출방지사업에서 시큐어디스크를 도입한 후, 우수 도입사례(짝짝짝!)로 선정된 '비케이전자㈜' 고객사 인터뷰 내용을 소개해 드리겠습니다! 경기도 안양 소재 비케이전자㈜ 사옥(K-Tower) 전경 비케이전자㈜는 1987년 설립된 PCB 설계/생산 업체로 총 8건의 산업재산권 및 지식재산권을 보유한 탄탄한 중견기업입니다. 그동안 기술 및 정보의 철저한 보안 유지와 보호가 필수인 방산 및 원전 분야, 대기업 제조업체 고객사들과 협..

    이스트시큐리티 소식 2017. 10. 30. 09:00

    jQuery 공식 블로그 해킹 돼 – 라이브러리는 무사 하니 안심하세요.

    jQuery Official Blog Hacked — Stay Calm, Library is Safe! 수 백만 개의 웹사이트에서 사용 되는 가장 인기있는 JavaScript 라이브러리인 jQuery의 공식 블로그가 str0ng, n3tr1x라는 가명을 사용하는 해커에게 해킹 되었습니다. jQuery의 블로그 사이트 (blog.jquery.com)는 수 백만개의 웹사이트에서 사용하는 가장 인기있는 CMS인 워드프레스를 사용합니다. jQuery 파일을 호스팅하는 서버 (code.jquery.com)도 해킹 되었다는 증거는 없으며, 해커는 아래와 같이 사이트를 해킹했다는 블로그 포스팅 하나를 남겼습니다. 위의 포스팅은 jQuery 팀의 핵심 멤버인 Leah Silber라는 이름으로 발행 되었기 때문에, 해커..

    국내외 보안동향 2017. 10. 27. 18:04

    Bad Rabbit 랜섬웨어, NSA 익스플로잇 사용해

    Bad Rabbit Ransomware Outbreak Also Used NSA Exploit 러시아와 우크라이나를 큰 혼란에 빠지게 한 Bad Rabbit 랜섬웨어 사건이 발생한지 이틀 후, 보안 연구원들은 계속해서 해당 멀웨어에 대해 연구를 진행하고 있습니다. 초기에는 SMB 프로토콜을 사용하는 커스텀 스캐닝 매커니즘을 사용해 초기 피해자로부터 근처 컴퓨터로 배포되는 것으로 추측 되었으나, 금일 새로이 발표 된 보고서에 의하면 Bad Rabbit은 배포 프로세스를 강화하기 위해 수정 된 버전의 NSA 익스플로잇을 이용한 것으로 나타났습니다. NSA가 개발하고 온라인에 유출 된 사이버 무기를 글로벌 랜섬웨어가 악용한 것은 올해만 세 번째입니다. WannaCry가 NSA 사이버 무기를 사용한 첫 번째 랜..

    국내외 보안동향 2017. 10. 27. 16:06

    [스미싱] [Web발신] 고객님 보험료 미납으로 인해 추가출금 일정 및 미납내역 안내드립니다. 내역보기:

    [10월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [Web발신] [통운]도로명 불일치로 택배배송불가. 주소지를 변경해 주세요. 웹 : 전화문의 :2 [Web발신] 고객님 보험료 미납으로 인해 추가출금 일정 및 미납내역 안내드립니다. 내역보기: 2. 다수 문자 No.문자 내용 1 [Web발신] 수령확인 2 [Doubt] 전 u기억나d세e요? 동창y인데m요 여기c에 같w이 찍은사c진 있어요 출처 : 알약 안드로이드기간 : 2017년 10월 21일 ~ 10월 27일

    안전한 PC&모바일 세상/스미싱 알림 2017. 10. 27. 09:42

    Trojan.Ransom.Globelmposter 악성코드 분석 보고서

    안녕하세요. 이스트시큐리티입니다. 최근 GlobeImposter 랜섬웨어의 유포가 빈번하게 발생하고 있습니다. 주로 스팸 메일을 통해 유입되는 것으로 보이며, 다양한 변종들이 지속적으로 등장하고 있습니다. 그 중에서도 암호화된 파일의 확장자를 .707으로 변경시키는 악성코드에 대해 상세 분석을 진행하고자 합니다. 악성코드 상세 분석 프로세스 전체 흐름도 다음은 GlobeImposter 랜섬웨어가 동작하는 방식에 대한 전체적인 흐름도입니다. 생성된 뮤텍스의 존재 여부에 따라 동작이 구분됩니다. [그림 1] GlobeImposter 랜섬웨어 프로세스 전체 흐름도 Image Hijacking 본 악성코드의 악성행위는 child process를 생성하여 Image Hijacking 후에 진행됩니다. Image ..

    악성코드 분석 리포트 2017. 10. 27. 09:00

    지구는 둥글고, 하늘은 파랗고, 모바일 백신은 필수다

    2015년 2월 미국의 대선 후보였던 힐러리 클린턴은, 자신의 트위터에 이런 글을 게시했습니다. The science is clear: The earth is round, the sky is blue, and #vaccineswork. 지구가 둥글다는 것은 자명한 사실이고, 하늘이 파랗다는 것도 분명하며, 백신이 효과가 있다는 것 역시 과학적으로 명백하다는 것입니다. 힐러리 클린턴이 이러한 트윗을 남겼던 이유는, 그 당시에 사회적인 문제로 떠오르고 있던 백신 반대 운동 때문이었습니다. [그림1] 힐러리 클린턴 트위터(https://twitter.com/HillaryClinton/status/562456798020386816) 이 트윗을 올리기 한달 전 미국에서는, 홍역에 걸린 것으로 확인된 어린이 환자가..

    전문가 기고 2017. 10. 26. 16:30

    알약M 2.0 전격 출시! 어떤 점이 달라졌을까요?

    안녕하세요. 믿고 쓸 수 있는 모바일 보안 앱 알약 안드로이드입니다~! 알약 안드로이드가 이번에 2.0 정식 출시를 앞두고 있습니다. 두구두구두구~ 정식 출시되는 알약M 2.0을 미리 체험해 보고 싶으셨던 많은 사용자분께서 베타버전 참여를 해주셨는데요! 지난 2017년 8월 18일부터 시작된 베타 버전은 일주일 간격으로 100%씩 참여율이 늘어날 정도로 많은 사용자분께서 관심을 갖고 사용해주셨습니다. 특히, 베타 사용자분들의 무려 80% 이상!의 사용자분들께서 알약M 2.0 베타버전 사용에 대한 리뷰를 적극적으로 남겨주셨답니다^^ 알약M 2.0 베타버전 사용자 리뷰 알약M의 새로워진 UI와 디자인에 대한 칭찬이 돋보였는데요. 또한, 사용자분들의 편의성을 생각한 구성, 기능과 빨라진 성능까지도 많은 분들이..

    이스트시큐리티 소식 2017. 10. 26. 09:00

    VPN이나 웹 세션에서 사용 된 암호화 키를 복구할 수 있는 DUHK 공격 발견

    DUHK Attack Lets Hackers Recover Encryption Key Used in VPNs & Web Sessions 공격자들이 안전하게 보호 된 VPN 연결 및 웹 브라우징 세션으로부터 암호화 키를 복구해낼 수 있는 암호화 구현 취약점인 DUHK가 발견 되었습니다. DUHK는 KRACK 와이파이 공격, ROCA 인수분해 공격에 이어 이달 보고 된 세 번째 암호화 관련 취약점입니다. 이 취약점은 하드코딩 된 시드 키와 함께 ANSI X9.31 RNG(오래 된 슈도 난수 생성 알고리즘)을 사용하는 Fortinet, Cisco, TechGuard 등 수십 곳 벤더들의 제품에 영향을 미치는 것으로 확인되었습니다. 2016년 1월 FIPS에서 승인 된 슈도 난수 생성 알고리즘 리스트에서 제거 ..

    국내외 보안동향 2017. 10. 25. 16:20

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 500 501 502 503 504 505 506 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바