ESTsecurity

  • 전체보기 (5369) N
    • 이스트시큐리티 소식 (364) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (714)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (598)
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5369) N
      • 이스트시큐리티 소식 (364) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (714)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (598)
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 구글 크롬, 중국 SSL 인증 기관인 WoSign과 StartCom 금지시켜

      2017.07.12 by 알약(Alyac)

    • 차세대 문서 보안 솔루션, '시큐어디스크' 관련 고객 문의 TOP 5

      2017.07.12 by 알약(Alyac)

    • 40개가 넘는 앱들의 데이터 탈취하는 Android SpyDealer 악성코드 발견!

      2017.07.11 by 알약(Alyac)

    • Broadcom Wi-Fi 칩을 사용하는 안드로이드 기기 수 백만 대, 원격으로 해킹될 수 있어

      2017.07.11 by 알약(Alyac)

    • 오리지널 Petya 랜섬웨어용 개인 복호화 키 공개 돼

      2017.07.10 by 알약(Alyac)

    • Wikileaks, 윈도우와 리눅스 PC들에서 SSH 계정을 훔치는 CIA 임플란트 공개

      2017.07.10 by 알약(Alyac)

    • Struts2 showcase 원격코드실행 취약점(S2-048) 발견!

      2017.07.10 by 알약(Alyac)

    • [종료] 2017 정보보호의 달 맞이 보안인식 설문조사 - 이스트시큐리티와 함께 하는 랜섬웨어 바로알기 캠페인

      2017.07.10 by 알약(Alyac)

    구글 크롬, 중국 SSL 인증 기관인 WoSign과 StartCom 금지시켜

    Google Chrome Bans Chinese SSL Certificate Authorities WoSign and StartCom 작년 10월, 구글이 SSL/TLS 인증 기관인 WoSign과 자회사인 StartCom을 크롬 61버전부터 더 이상 신뢰하지 않겠다고 밝힌바 있습니다. (▶ 참고 : 중국 인증 기관, ‘실수로’ GitHub 도메인용 SSL 인증서 배포해 , Mozilla, 더이상 Wosign과 StartCom의 인증서를 신뢰하지 않기로 결정 ) 이는 지난 2016년 8월 17일, Github의 보안 팀이 중국의 인증 기관인 WoSign이 승인 없이 익명의 GitHub 사용자에게 GitHub의 도메인들 중 하나의 base 인증서를 발행해준 것을 구글에 알린 후 시작 되었습니다. 이 제보를 ..

    국내외 보안동향 2017. 7. 12. 11:12

    차세대 문서 보안 솔루션, '시큐어디스크' 관련 고객 문의 TOP 5

    안녕하세요. 이스트시큐리티입니다.차세대 문서 보안 솔루션, 문서중앙화 솔루션으로 유명한 '시큐어디스크'가 많은 기업 및 기관의 보안 담당자분들에게 큰 사랑을 받아 열심히 쑥쑥 자라고 있습니다! 시큐어디스크 도입에 관심을 가져 주시는 많은 분들을 위해, 이번 포스트에서는 '자주 묻는 질문 TOP 5'를 정리해 소개해드리고자 합니다. ※ 자주 묻는 질문 TOP 5 1. 시큐어디스크를 구축해도 업무 속도에 지장이 없나요? 2. 사용자가 고의적으로 자료를 삭제한 경우, 자료를 복구할 수 있나요? 3. 파일에 대한 암호화는 어떤 방식을 사용하나요? 4. 개인적인 문서에 대한 관리도 가능한가요? 5. 알려지지 않은 FTP 프로그램이나 문서 편집 프로그램도 문제없이 사용할 수 있나요? 1. 시큐어디스크를 구축해도 업..

    이스트시큐리티 소식 2017. 7. 12. 10:45

    40개가 넘는 앱들의 데이터 탈취하는 Android SpyDealer 악성코드 발견!

    최근 Palo Alto Networks 보안전문가는 새로운 형태의 Android 악성코드를 발견하였으며, 이를 SpyDealer라 명명했습니다. 이 악성앱은 40여개 앱들의 데이터를 탈취하였으며, 그 중에는 위챗, QQ, 웨이보, feixin등 많은 중국인들이 사용하는 앱들이 상당부분 포함되어 있었습니다. 이에 이 악성앱이 중국 사용자들을 타겟으로 한 것이 아니냐는 추측이 나오고 있습니다. 악성앱은 휴대폰을 감염시킨 후 루팅을 시도하는데, 루팅 성공률은 약 25%로 확인되었습니다. 하지만 루팅이 실패한 후에도, 다른 방법을 이용하여 정보를 수집합니다. 2800감염 된 안드로이드 폰에서 데이터 훔쳐 일단 기기를 감염 시키면, SpyDealer는 Baidu Easy Root라는 앱의 취약점을 악용해 루트 권..

    국내외 보안동향 2017. 7. 11. 14:36

    Broadcom Wi-Fi 칩을 사용하는 안드로이드 기기 수 백만 대, 원격으로 해킹될 수 있어

    Millions of Android Devices Using Broadcom Wi-Fi Chip Can Be Hacked Remotely 최근 구글은 수백만 대의 안드로이드 기기 및 일부 아이폰 모델에도 영향을 미치는 Broadcom Wi-Fi 칩셋 일부에 존재하는 심각한 버그를 안드로이드 월간 보안 업데이트를 통해 수정하였습니다. BroadPwn이라 불리는 이 원격코드실행 취약점은 Broadcom의 BCM43xx WiFi 칩셋 제품군에 존재합니다. 해당 취약점은 사용자의 허가 없이도 원격으로 트리거링 될 수 있으며, 원격의 공격자가 타겟 안드로이드 기기에서 커널 권한으로 악성 코드를 실행할 수 있도록 허용합니다. 또한 BroadPwn 취약점(CVE-2017-3544)은 애플 iOS를 사용하는 기기들에도..

    국내외 보안동향 2017. 7. 11. 10:40

    오리지널 Petya 랜섬웨어용 개인 복호화 키 공개 돼

    Private Decryption Key For Original Petya Ransomware Released 오리지널 버전의 Petya 랜섬웨어의 제작자가 마스터키를 공개함에 따라, Petya에 감염 된 피해자들은 돈을 지불하지 않고도 암호화 된 파일을 복호화할 수 있게 되었습니다. 하지만 이 Petya는 지난달 전 세계에 큰 피해를 입힌 파괴적인 NotPetya 랜섬웨어 최신 변종과는 다릅니다. Petya 랜섬웨어는 총 3개의 변종들이 전 세계를 감염시켰으며, 이들 중 원본 랜섬웨어 원작자인 Janus가 지난 수요일 마스터키를 공개했습니다. 이에, Red Petya(첫 번째 버전)와 Green Petya(두 번째 버전), GoldenEye 랜섬웨어를 포함한 Petya 랜섬웨어의 이전 변종들에 감염 된..

    국내외 보안동향 2017. 7. 10. 16:38

    Wikileaks, 윈도우와 리눅스 PC들에서 SSH 계정을 훔치는 CIA 임플란트 공개

    Wikileaks Unveils CIA Implants that Steal SSH Credentials from Windows & Linux PCs Wikileaks가 Vault 7의 일환으로 다른 공격 벡터를 사용해 윈도우와 리눅스 OS에서 SSH 크리덴셜에 인터셉트하고 추출할 수 있도록 허용하는 두 개의 CIA 툴들을 발표했습니다. 이번이 15번째 발표입니다. Secure Shell 또는 SSH는 안전하지 않은 네트워크를 통해 안전하게 서버와 장비들에 원격으로 로그인 하는데 사용 되는 암호화 네트워크 프로토콜입니다. BothanSpy는 마이크로소프트 윈도우 Xshell 클라이언트용 프로그램이며, Gyrfalcon은 CentOS, Debian, RHEL(Red Hat), OpenSUSE, Ubuntu를..

    국내외 보안동향 2017. 7. 10. 13:50

    Struts2 showcase 원격코드실행 취약점(S2-048) 발견!

    취약점 개요 Struts2에 Struts1 플러그인을 활성화 한 상황에서, 공격자는 악성 텍스트값을 이용하여 원격코드실행을 할 수 있습니다. 이는 신뢰할 수 없는 입력 데이터에 ActionMessage와 같은 잘못된 정보가 포함되어 발생하는 오류입니다. 취약점 번호 CVE-2017-9791S2-048 영향받는 버전 Struts 1 Plugin과 Struts 1 action을 사용하는 Struts 2.3.x 해결방법 1) Struts2-struts1-plugin 비활성화2) showcase.war 사용금지3) resource keys를 이용하여 원본 메세지를 직접 ActionMessage로 전송하는 방식을 대체 messages.add("msg", new ActionMessage("struts1.gangst..

    국내외 보안동향 2017. 7. 10. 11:42

    [종료] 2017 정보보호의 달 맞이 보안인식 설문조사 - 이스트시큐리티와 함께 하는 랜섬웨어 바로알기 캠페인

    2017 정보보호의 달 맞이 '보안인식 설문조사'이스트시큐리티와 함께 하는 랜섬웨어 바로알기 캠페인 안녕하세요. 이스트시큐리티입니다.7월 정보보호의 달을 맞아, 이스트시큐리티에서 '랜섬웨어 바로알기' 캠페인을 진행합니다. *기업 및 기관을 대상으로 한 치밀한 사이버 공격이 급증함에 따라, 정부는 국민들의 정보보호 보안 의식 제고, ICT 관련 종사자들의 자긍심 고취를 위해 2012년부터 매년 7월을 '정보보호의 달'로, 7월 둘째 주 수요일은 '정보보호의 날'로 지정하여 기념하고 있습니다. 보안 분야에서 무섭게 떠오르고 있는 강자, 랜섬웨어(Ransomware)! 이것이 무엇인지, 우리의 삶에 어떠한 영향력을 미치는지, 관련 피해를 예방하려면 어떤 것들을 지켜야하는지... 잘 알고 계시나요? 소중한 가족..

    이스트시큐리티 소식 2017. 7. 10. 10:04

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 526 527 528 529 530 531 532 ··· 672
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바