ESTsecurity

  • 전체보기 (5333) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1214) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5333) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1214) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Akamai 2분기 보고서 : 오래된 공격방식의 귀환, DDoS 공격의 상업화

      2017.08.29 by 알약(Alyac)

    • 누구나 단 몇 초만에 안드로이드 랜섬웨어를 만들 수 있도록 하는 앱 발견

      2017.08.28 by 알약(Alyac)

    • 페이스북 메신저를 통해 배포 되는 윈도우/MacOS/리눅스 악성코드 주의!

      2017.08.25 by 알약(Alyac)

    • SMB취약점으로 전파되는 랜섬웨어의 출현, 문서유실방지를 위한 방안

      2017.08.25 by 알약(Alyac)

    • [NEW!] 새로워진 알약M 2.0 베타 출시!

      2017.08.25 by 알약(Alyac)

    • [스미싱][Web발신] 귀하의 신분증을 보관중입니다. 보관처 확인 후 수령바랍니다. 수령지확인 : 전화문의 :

      2017.08.25 by 알약(Alyac)

    • 이미 보낸 이메일이라도 공격자가 내용을 수정 가능한 익스플로잇 발견

      2017.08.24 by 알약(Alyac)

    • 중국 DDoS산업의 현재

      2017.08.24 by 알약(Alyac)

    Akamai 2분기 보고서 : 오래된 공격방식의 귀환, DDoS 공격의 상업화

    CDN과 Akamai가 를 발표하였습니다. Akamai는 전 세계 130개 국가에서 운영중인 233000대가 넘는 서버로 들어온 공격패킷 및 로그들을 분석하였습니다. 그 결과 1분기에 비해 DDoS 공격은 약 28% 상승하였다고 밝혔습니다. 공격 네트워크, 데이터계층을 타겟으로 하는 공격은 27% 증가하였고, reflection 공격은 21% 증가하였습니다. 각 산업들의 평균 공격횟수는 28% 증가하였으며, 게임업계가 가장 공격을 많이 받는 산업군 이였습니다. Akamai가 탐지한 DDoS 공격들 중에서, 게임업계가 차지하는 비율이 81%나 되었습니다. 2017년 2분기, 공격 목표들이 공격을 받는 횟수는 평균적으로 32번 증가하였으며, 그 중 모 게임 홈페이지는 558번의 공격을 받았습니다. 이는 즉 ..

    국내외 보안동향 2017. 8. 29. 09:35

    누구나 단 몇 초만에 안드로이드 랜섬웨어를 만들 수 있도록 하는 앱 발견

    Easy-to-Use Apps Allow Anyone to Create Android Ransomware Within Seconds 최근 해커들이 안드로이드에서 동작할 수 있는 서비스형 랜섬웨어(RaaS: Ransomware-as-a-service)를 판매하기 시작했습니다. 이로써 별다른 기술이 없는 사용자들도 손쉽게 자신들만의 랜섬웨어를 제작하여 유포할 수 있게 되었습니다. 누구나 다운로드가 가능하고 손쉽게 자신의 기기를 이용해 안드로이드 랜섬웨어를 생성할 수 있는 이 새로운 안드로이드 앱 덕분에 최악의 경우 앞으로 몇 달 동안 랜섬웨어 위협이 급격히 증가할 수도 있게 되었습니다. 최근 보안연구원들은 중국에서 인기있는 소셜 네트워킹 메시징 서비스의 광고를 통해 방문한 해킹 포럼에서 누구나 트로이목마 개..

    국내외 보안동향 2017. 8. 28. 15:53

    페이스북 메신저를 통해 배포 되는 윈도우/MacOS/리눅스 악성코드 주의!

    Beware of Windows/MacOS/Linux Virus Spreading Through Facebook Messenger 혹시 모르는 누군가에게, 심지어 친구들이라도 비디오 링크가 포함된 페이스북 링크를 받는다면 함부로 클릭하지 말아야 합니다. 최근 보안연구원들은, 페이스북 메신저에서 가짜 웹사이트로 이동되는 비디오 링크가 유포되고 있으며, 해당 링크를 클릭하면 악성 SW 설치를 유도하는 크로스 플랫폼 캠페인을 발견하였습니다. 이 악성코드가 어떻게 배포되는지 아직 확실히 밝혀지지는 않았지만, 연구원들은 스패머들이 악성 링크를 배포하기 위해 해킹된 계정, 하이잭 된 브라우저 혹은 클릭재킹 기술을 사용하는 것으로 추측하였습니다. 공격자들은 소셜 엔지니어링 기법을 사용해 사용자들이 비디오 링크를 클릭..

    국내외 보안동향 2017. 8. 25. 15:20

    SMB취약점으로 전파되는 랜섬웨어의 출현, 문서유실방지를 위한 방안

    랜섬웨어란?랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로, 파일과 시스템을 인질로 삼고 금전을 요구하는 악성 프로그램을 의미합니다. 랜섬웨어도 다른 악성코드와 마찬가지로 신뢰할 수 없는 사이트, 스팸 메일, 파일 공유 사이트, 네트워크 등을 통해 유포됩니다. 지속적인 신종, 변종 랜섬웨어 출현으로 인해 큰 위협으로 다가온 랜섬웨어 지난 5월, NSA 해킹 의혹을 받고 있는 해커 조직이 Windows의 SMB 취약점을 공격할 수 있는 익스플로잇(Exploit)을 공개하였고, 이를 이용한 워너크라이(WannaCry) 랜섬웨어가 대량으로 유포되어 전세계적으로 이슈가 되었습니다. [그림1. 보안뉴스 기사 일부 발췌] http://www.boannews.com/media/view.asp?..

    전문가 기고 2017. 8. 25. 11:13

    [NEW!] 새로워진 알약M 2.0 베타 출시!

    안녕하세요. 이스트시큐리티입니다. 국내 1위!! 모바일 보안 앱 '알약 안드로이드'가 2010년 1.0 버전 출시 후, 7년 만에 드디어 2.0 버전으로 업데이트 되었습니다! 알약M으로 새롭게 태어난 알약M 2.0 베타! 무엇이 확 바뀌었을까요~? 1. 메인 화면이 쉽고 간단해졌습니다. 누구나 쉽게 쓸 수 있는 친절한 알약M 2.0에서 더~ 쉬워졌습니다! 각 기능의 현재 상태를 색깔을 통해 한눈에 파악할 수 있게 되었는데요. 빨간색은 좋은 상태가 아님을 의미하니 항상 안전한 녹색으로 스마트폰을 유지해주시기 바랍니다~! 또한, 상단의 문구를 통해 어떤 부분을 치료할 수 있는지 확인해 볼 수 있는데요. 나의 모바일 사용 내용과 모바일 상태를 실시간으로 진단하여 무슨 문제가 있는지 알약M이 친절하게 안내해 드..

    이스트시큐리티 소식 2017. 8. 25. 09:30

    [스미싱][Web발신] 귀하의 신분증을 보관중입니다. 보관처 확인 후 수령바랍니다. 수령지확인 : 전화문의 :

    [8월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?2 [Web발신] 귀하의 신분증을 보관중입니다. 보관처 확인 후 수령바랍니다. 수령지확인 : 전화문의 : 2. 다수 문자 No.문자 내용 1 [Web발신] 오시는길 2 Web발신] 저희 둘 사랑과믿음으로 하나를이루려고 합니다^^ 고객ID: 출처 : 알약 안드로이드기간 : 2017년 8월 19일 ~ 8월 25일

    안전한 PC&모바일 세상/스미싱 알림 2017. 8. 25. 09:16

    이미 보낸 이메일이라도 공격자가 내용을 수정 가능한 익스플로잇 발견

    Simple Exploit Allows Attackers to Modify Email Content — Even After It's Sent! 보안연구원들은 새로운 이메일 트릭에 대해 경고하였습니다. 이 트릭은 공격자가 이미 사용자의 받은 편지함에 도착한 이메일이라 하더라도, 정상 이메일을 악성 이메일로 둔갑시킬 수 있도록 허용합니다. 이 트릭은 Ropemaker (Remotely Originated Post-delivery Email Manipulation Attacks Keeping Email Risky)라 명명되었습니다. Ropemaker를 성공적으로 악용할 경우, 공격자는 자신이 보낸 이메일의 내용을 원격으로 수정할 수 있게 됩니다. 따라서 URL을 악성으로 변경하는 등의 행위가 가능합니다. 이는..

    국내외 보안동향 2017. 8. 24. 15:11

    중국 DDoS산업의 현재

    최근 몇달동안 Talos 그룹(cisco소속)은 온라인으로 DDoS 서비스를 제공하는 중국 홈페이지들이 끊임없이 증가하고 있는 것을 확인하였습니다. 이러한 홈페이지들은 대부분 거의 유사한 구조와 대쉬보드를 갖고 있었으며, 기본적으로 간단한 UI를 제공하고 있었습니다. UI를 통해서 타겟 호스트, 포트, 공격방법 및 공격지속시간 등을 설정할 수 있습니다. 또한 이러한 홈페이지들은 대부분 지난 6개월 이내에 등록되었지만, 확인결과 운영하는 조직은 각자 다른 것으로 확인되었습니다. Talos 그룹은 또한 이러한 홈페이지 관리자들끼리 종종 서로 공격 하는것을 보았습니다. 보안연구원들은 이러한 플랫폼에 대해 연구하고, 무슨 이유로 최근 이러한 서비스를 제공하는 플랫폼이 급속도로 증가하였는지 분석하였습니다. 중국 ..

    국내외 보안동향 2017. 8. 24. 09:32

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 510 511 512 513 514 515 516 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바