ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 국내에 LockBit 3.0 랜섬웨어 유포 시작! 비너스락커(VenusLocker) 혹은 모방 조직으로 추정돼

      2022.08.02 by 알약4

    • ESRC 주간 Email 위협 통계 (7월 넷째주)

      2022.08.01 by 알약1

    • CISA, Confluence 앱 하드 코딩된 자격 증명 취약점(CVE-2022-26318)에 대해 경고

      2022.08.01 by 알약4

    • [스미싱] [국제발신] Paymall [해외배송] 고객님 7월26일 104,7420원 결제완료 본인아닐시 신고 물류센터

      2022.07.29 by 알약3

    • 北 해킹 조직, 韓 국방·안보 전문가를 노린 APT 공격 수행

      2022.07.29 by 알약4

    • ESRC 6월 스미싱 트렌드 보고서

      2022.07.28 by 알약3

    • 해킹된 광고 서버를 통해 불특정 다수에게 유포중인 매그니베르 랜섬웨어 주의!

      2022.07.28 by 알약4

    • 기업용 협업툴 네이버웍스 계정탈취를 목적으로 진행되는 해킹공격 주의!

      2022.07.27 by 알약4

    국내에 LockBit 3.0 랜섬웨어 유포 시작! 비너스락커(VenusLocker) 혹은 모방 조직으로 추정돼

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 국내에 꾸준히 랜섬웨어를 유포중인 비너스락커(VenusLocker)조직 혹은 비너스락커 조직을 모방하는 조직이 최근 새로 업데이트 한 LockBit 랜섬웨어 3.0 버전의 유포를 시작하였습니다. LockBit 3.0은 올해 7월 초에 등장하였지만 국내에서는 여전히 LockBit 2.0 버전이 유포되고 있었습니다. 하지만, 금일 LockBit 3.0 버전의 유포가 확인되어 사용자들의 각별한 주의가 필요합니다. 유포 방식은 기존과 동일하게 입사지원서를 위장한 피싱 메일을 통해 유포중이며, 이력서를 위장한 랜섬웨어 파일이 첨부되어 있습니다. 기존과 마찬가지로 국내사용자들을 대상으로 공격을 진행중이며, 국내 맞춤형으로 한글(HWP)파일 아이콘을 ..

    악성코드 분석 리포트 2022. 8. 2. 10:48

    ESRC 주간 Email 위협 통계 (7월 넷째주)

    안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있습니다. 다음은 07월 24일~07월 30일까지의 주간 통계 정보입니다. 1. 이메일 유입량 지난주 이메일 유입량은 총 80건이고 그중 악성은 27건으로 33.75%의 비율을 보였습니다. 악성 이메일의 경우 그 전주 28건 대비 27건으로 1건이 감소했습니다. 일일 유입량은 하루 최저 1건(악성 1건)에서 최대 23건(악성 8건)으로 일별 편차를 확인할 수 있습니다. 2. 이메일 유형 악성 이메일을 유형별로 살펴보면 27건 중 Attach-Malware형이 63.0%로 가장 많았고 뒤이어 Attach-Phishing형이..

    악성코드 분석 리포트 2022. 8. 1. 17:23

    CISA, Confluence 앱 하드 코딩된 자격 증명 취약점(CVE-2022-26318)에 대해 경고

    미국 사이버 보안 및 인프라 보안국(CISA)가 CVE-2022-26318라 명명된 앱 하드 코딩된 자격 증명 취약점을 알려진 악용된 취약점(Known Exploited Vulnerabilities)에 추가하였습니다. 알려진 악용 취약점 카탈로그란 CISA가 악용 되는 것으로 식별했거나 실제 공격자가 사용한 취약점 목록입니다. 이번에 추가된 CVE-2022-26318 취약점은 Confluence 서버 및 데이터 센터용 Atlassian Questions For Confluence 앱은 사용자 이름 disabledsystemuser와 하드코딩된 비밀번호를 사용하여 confluence-users 그룹에 Confluence 사용자 계정을 생성하는데, 하드코딩된 암호를 알고 있는 인증되지 않은 원격 공격자는 이..

    국내외 보안동향 2022. 8. 1. 11:07

    [스미싱] [국제발신] Paymall [해외배송] 고객님 7월26일 104,7420원 결제완료 본인아닐시 신고 물류센터

    [7월 네 번째 주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No. 문자내용 1 [국제발신] Paymall [해외배송] 고객님 7월26일 104,7420원 결제완료 본인아닐시 신고 물류센터:0502-xxxx-xxxx 2 [국제발신] [요청하신 결제금액] -KRW 2,592,400원 정상처리 되었습니다 본인결제아닐시 050-xxxx-xxxx 3 [대한통운] 송장번호(5901******96):주: 소불일치로 물품보관중입니다. hxxps://bit[.]ly/xxxxxx 4 한진“주”소 지불일치로.인하여도착예.정인상품을 "보"관중.입니다. bit[.]ly..

    안전한 PC&모바일 세상/스미싱 알림 2022. 7. 29. 17:02

    北 해킹 조직, 韓 국방·안보 전문가를 노린 APT 공격 수행

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 한국의 국방·안보 분야 논문심사 및 행사 내용처럼 위장한 사이버 위협 활동이 다수 포착되어 관련자 여러분들의 각별한 주의가 필요합니다. 해당 공격은 지난 월요일에 수행된 것으로 확인되었으며, 실존하는 특정 대학과 연구소의 업무 요청 내용처럼 위장했습니다. 공격자는 전형적인 이메일 기반의 스피어 피싱(Spear Phishing) 공격 기법을 구사했으며, 마치 다가오는 행사의 세부계획 초안 및 논문심사 워드(DOC) 문서 파일처럼 수신자를 현혹했습니다. ESRC의 분석결과 해당 문서는 실제 이메일에 첨부된 첨부파일 형태가 아니라, 특정 웹 사이트(files.cllouds.great-site[.]net)로 접속 후 악성 워드 파일이 내려지는 것..

    악성코드 분석 리포트 2022. 7. 29. 11:13

    ESRC 6월 스미싱 트렌드 보고서

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 다양한 키워드를 활용하여 이루어지던 스미싱 공격들이 올해 초부터 효과가 좋은 택배와 건강검진 키워드를 사용하는 스미싱 공격으로 집중되고 있습니다. 1월부터 스미싱 공격은 택배, 건강검진 키워드를 활용하는 공격이 주류를 이루고 있으며 해외 결제를 위장한 보이스피싱 공격이 꾸준히 이어지고 있습니다. 6월의 주요 스미싱 공격은 택배를 키워드로 하는 스미싱이 주도하고 있습니다. 택배를 키워드로 하는 스미싱 공격은 52.44%로 5월 대비 5.09% 소폭 감소했습니다. 뒤를 이어 건강검진을 키워드로 하는 스미싱 공격이 40.24%를 차지하고 있으며 5월 대비 11.02% 증가했습니다. 그리고 보이스피싱을 유도하는 내용의 스미싱 공격이 7.32%를 ..

    악성코드 분석 리포트 2022. 7. 28. 16:53

    해킹된 광고 서버를 통해 불특정 다수에게 유포중인 매그니베르 랜섬웨어 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. ESRC는 여러차례 타이포스쿼팅 방식을 통해 유포되는 매그니베르 랜섬웨어에 대해 주의를 당부한 바 있습니다. 타이포스쿼팅이란 사용자가 도메인 주소를 입력하다가 잘못 입력하거나 철자가 틀리는 경우를 이용하여, 미리 관련 도메인을 등록해 놓고 해당 도메인을 이용하여 진행되는 공격으로 공격대상이 상대적으로 적을 수 밖에 없습니다. 그리고 최근, 광고 서버를 해킹하여 다수의 불특정다수를 대상으로 매그니베르 랜섬웨어가 유포중에 있어 사용자들의 각별한 주의가 필요합니다. 이번 공격은 주로 비 합법적인 방식으로 동영상 시청이나 파일 다운로드 등의 서비스를 제공하는 홈페이지들에 포함된 광고 서버를 통해 이루어집니다. 비 합법적인 방식으로 운영되는 홈페이..

    악성코드 분석 리포트 2022. 7. 28. 10:30

    기업용 협업툴 네이버웍스 계정탈취를 목적으로 진행되는 해킹공격 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 기업용 협업툴인 네이버웍스의 계정을 탈취하는 목적으로 하는 다수의 해킹 공격이 발견되어 기업 사용자 여러분들의 각별한 주의가 요구됩니다. 이번에 발견된 공격은 피싱메일을 통해 진행되며, 일반적인 견적서 메일을 위장하고 있으며, 견적서 확인요청 내용과 함께 html 파일이 첨부되어 있습니다. 첨부되어 있는 html 파일을 실행하면 피싱 페이지가 뜨는데, 해당 페이지는 실제 네이버웍스 로그인페이지와 동일하게 제작되어 있습니다. 단, 영문으로 보여주기 때문에 눈치가 빠른 사용자의 경우 이상한 점을 느낄 수 있습니다. 사용자가 아이디를 입력하고 start 버튼을 누르면 비밀번호 입력란이 있는 페이지로 이동되며 사용자의 비밀번호 입력을 유도합..

    악성코드 분석 리포트 2022. 7. 27. 14:37

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 84 85 86 87 88 89 90 ··· 670
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바