ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 두 개의 서비스형 해킹 플랫폼 발견!

      2017.07.18 by 알약(Alyac)

    • NemucodAES 랜섬웨어와 Kovter 악성코드, 동일한 캠페인을 통해 배포 돼

      2017.07.17 by 알약(Alyac)

    • 망분리 환경을 타겟으로 하는 APT 공격 정리

      2017.07.17 by 알약(Alyac)

    • 안정적인 파일 작업을 위해 문서중앙화 솔루션이 갖춰야 할 기술

      2017.07.14 by 알약(Alyac)

    • CIA 요원들이 인터넷 없이 해킹 된 스마트폰으로부터 은밀히 데이터를 훔치는 방법

      2017.07.14 by 알약(Alyac)

    • [스미싱] ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?

      2017.07.14 by 알약(Alyac)

    • 1,400만 버라이존 고객들의 데이터, 보호 되지 않은 AWS 서버에 노출 돼

      2017.07.14 by 알약(Alyac)

    • 미국 원자력 기업 공격사건 배후에는 러시아가?

      2017.07.13 by 알약(Alyac)

    두 개의 서비스형 해킹 플랫폼 발견!

    Two New Platforms Found Offering Cybercrime-as-a-Service to 'Wannabe Hackers' 지난 몇 년 동안, 서비스형 악성코드(MaaS)의 인기가 크게 급증하였습니다. 현재 MaaS는 암시장에서 큰 인기를 끌고 있는 사업으로, 서비스형 랜섬웨어, 서비스형 DDoS, 서비스형 피싱 등을 제공합니다. 이러한 서비스 중 최근에 발견된 2개의 플랫폼에 대해 소개를 해드리겠습니다. Ovidiy Stealer - $7 계정 탈취 악성코드 주로 웹 브라우저를 타겟으로 하는 새로운 계정 탈취 악성코드가 아주 저렴한 가격인 $7에 러시아 포럼에서 판매되고 있습니다. 이로서 얕은 기술적 지식만을 가지고도 원하는 만큼 컴퓨터를 해킹 할 수 있습니다. Ovidiy Steale..

    국내외 보안동향 2017. 7. 18. 11:30

    NemucodAES 랜섬웨어와 Kovter 악성코드, 동일한 캠페인을 통해 배포 돼

    NemucodAES ransomware and Kovter trojan bundled in the same campaigns 최근 보안전문가들이 NemucodAES 랜섬웨어와 Kovter 악성코드가 스팸 캠페인을 통해 함께 배포 되고 있다고 밝혔습니다. 보안 연구원들은 지난 2주 동안 NemucodAES 랜섬웨어와 Kovter 클릭 악성코드를 다운로드 및 실행하는 JavaScript 파일이 담긴 .zip 파일을 배포하는 악성 스팸 메일이 급격히 증가한 것을 발견했습니다. NemucodAES는 2016년 Locky 및 TeslaCrypt 랜섬웨어를 배포한 여러 캠페인들에서 사용 된 것으로 알려진 Nemucod 악성코드 다운로더의 변종입니다. NemucodAES 랜섬웨어는 복호화 툴로 위협을 최소화 할 수 ..

    국내외 보안동향 2017. 7. 17. 15:52

    망분리 환경을 타겟으로 하는 APT 공격 정리

    위키리크스는 2017년 6월 22일, CIA Vault7의 제 12번째 문서인 "Brutal Kangaroo"와 "Emotional Simian"을 공개하였습니다. 이 프로젝트가 공개되면서, 미국 정보기관이 폐쇄망 혹은 독립적인 보안네트워크(Air-Gapped Devices)에 성공적으로 침투가 가능하였는지 알 수 있게 되었습니다. 일반적으로 금융기관, 군사기구, 국가기반시설 등은 외부 인터넷과 단절되어 있는 폐쇄망으로 보안을 강화하며, 해커들의 공격위협을 최소화 하고자 합니다. 하지만 폐쇄망이 곧 보안은 아닙니다. 폐쇄망은 외부 네트워크 단절만을 뜻하는 것이며, 물리적으로는 여전히 연결(예 : USB, 마우스, 키보드 등)되어 있기 때문입니다. "Stuxnet3세대" 폐쇄망 공격 과정 개요 2010년 ..

    국내외 보안동향 2017. 7. 17. 14:29

    안정적인 파일 작업을 위해 문서중앙화 솔루션이 갖춰야 할 기술

    최근 DRM과 DLP에 이어 문서 보안의 새로운 트렌드로 문서중앙화 솔루션이 각광받고 있습니다. 사실 꽤 오래전부터 비슷한 제품들이 시장에 출시되었으나, DRM과 DLP 만큼의 뚜렷한 시장 확장성을 보이지 못했습니다. 기업에게 문서중앙화라는 새로운 방식에 대한 이해도나 제품들에 대한 신뢰가 부족했기 때문입니다. 이러한 제품들이 최근들어 주목받는 이유는 무엇일까요? 고객들은 DRM을 구축한 후 겪었던 제품간의 충돌이나 업데이트 문제, 다변화되는 작업 환경에서 빠른 대응이 어려운 DLP 등 기존 보안 방식에 대해 불만을 가졌습니다. 이렇듯 새로운 방식이 필요한 상황과 고객의 니즈를 문서중앙화 솔루션이 해소할 수 있음이 입증되면서 문서 보안 시장에서 점차 변화의 바람이 일어나기 시작했습니다. 문서 보안 시장의..

    전문가 기고 2017. 7. 14. 14:00

    CIA 요원들이 인터넷 없이 해킹 된 스마트폰으로부터 은밀히 데이터를 훔치는 방법

    How CIA Agents Covertly Steal Data From Hacked Smartphones (Without Internet) WikiLeaks가 금일 Vault 7 시리즈의 일환으로 16번째 정보를 공개 했습니다. 이번엔 공개한 정보는, 새로운 악성코드나 해킹툴이 아닌 CIA 요원들이 이미 해킹 된 스마트폰에서 데이터를 수집 및 전달하는 방법에 관한 내용입니다. 가능한 시나리오를 정리해 보자면 다음과 같습니다. CIA Highrise 프로젝트의 동작 원리 일반적으로 이 악성코드는 기기를 해킹한 후 인터넷 연결을 사용해 훔친 데이터를 공격자의 서버(listening posts)로 전송합니다. 하지만 스마트폰의 경우, SMS를 사용하는 등 다른 대안들이 존재합니다. 하지만 SMS를 통해 훔친 ..

    국내외 보안동향 2017. 7. 14. 13:36

    [스미싱] ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?

    [7월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지?2 우편물이고객님의부재중으로반송되었습니다등기물정보확인하기 2. 다수 문자 No.문자 내용 1 {^모-바-일^}[청e첩m장]이 도착하였습니다^.. 2 [Web발신] [대한통운 택배] 미수령택배가있습니다 확인해주시길바랍니다 출처 : 알약 안드로이드기간 : 2017년 7월 8일 ~ 7월 14일

    안전한 PC&모바일 세상/스미싱 알림 2017. 7. 14. 09:51

    1,400만 버라이존 고객들의 데이터, 보호 되지 않은 AWS 서버에 노출 돼

    Over 14 Million Verizon Customers' Data Exposed On Unprotected AWS Server 써드파티 벤더인 NICE 시스템이 실수로 사용자의 개인 정보를 서버에 오픈시켜두는 바람에, 대형 통신사인 Verizon의 1,400만명이 넘는 미국 고객의 개인 정보가 유출 되었습니다. 최근 한 보안연구원은 보호 되지 않은 아마존 S3 클라우드 서버에 데이터가 노출 되어 있는 것을 발견했습니다. 이는 데이터 전체를 다운로드 할 수 있는 상태였으며, 공개적으로 접근이 가능했습니다. 노출 된 데이터에는 고객들의 이름, 전화번호, 계정 PIN을 포함한 개인 정보가 포함 되어 있었는데, 계정에 이중 인증이 활성화 되어 있더라도 이 정보들을 이용하면 개인 계정에 접근하기에 충분한 것..

    국내외 보안동향 2017. 7. 14. 09:46

    미국 원자력 기업 공격사건 배후에는 러시아가?

    지난주, 미국 매체들은 러시아가 미국 원자력 발전소 및 핵개발 시스템을 타겟으로 공격을 거행했다는 충격적인 소식을 전했습니다. 그리고 이 소식은 미국의 국토안보부 DHS와 연방조사국 FBI의 합동 보고서를 근거로 전해졌습니다. 공격자는 러시아 해킹그룹이다? 뉴욕타임즈는 이번 해킹 공격 배후에는 러시아 스파이 조직이 있다고 밝혔습니다. 이 조직의 이름은 Energetic Bear, 또 다른 보안보고서에는 Dragonfly 혹은 Crouching Yeti 라고도 불리웁니다. 이 조직은 2010년부터 활동하기 시작하였으며, 최소 2014년 이후 원자력 기업들을 공격타겟으로 정한 것으로 추측됩니다. DHS와 FBI의 합동조사로 밝힌 해커조직의 공격목표리스트에는 캔자스벌링턴에 위치하고 있는 Wolf Creek원자..

    국내외 보안동향 2017. 7. 13. 16:52

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 520 521 522 523 524 525 526 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바