ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    깃허브

    • MS, Github 인수해

      2018.06.04 by 알약(Alyac)

    • 다산의 GPON 라우터를 원격 해킹으로부터 보호하기 위한 간단한 툴 공개 돼

      2018.05.10 by 알약(Alyac)

    • Github, 역사상 가장 큰 규모의 DDoS 공격을 받았다.

      2018.03.05 by 알약(Alyac)

    • 다수의 Github 계정, ‘패스워드 재사용 공격’ 기법으로 해킹 당해

      2016.06.20 by 알약(Alyac)

    • 슬랙(Slack)계정이 유출되었다?

      2016.05.09 by 알약(Alyac)

    • [해외보안동향] GitHub가 또다시 DDoS 공격을 받았다

      2015.08.28 by 알약(Alyac)

    MS, Github 인수해

    Github는 세계 최대 오픈소스 코딩 사이트로, git만이 호스팅을 위한 유일한 저장소 형식으로 지원되기 때문에 Github라고 부르게 되었습니다. Github는 2008년 4월 10일 처음 서비스를 시작하였으며, 현재까지 이미 가입한 사용자만 350만명이며 약 8000만개의 코드 저장소가 운영되고 있습니다. MS는 Github를 인수하기 위하여 몇년동안 공을 들였으며, 결국 성공적으로 인수 하였다고 밝혔습니다. Github는 약 2억달러의 구독료를 받고 있지만, 그 중 MS와 같은 기업 고객들의 수입이 1.1억원을 차지하고 있습니다. MS는 이 사이트의 가장 큰 공헌자이며 1000명 이상의 직원들이 Github 저장소에 코드를 제공하고 있습니다. Github 인수 가격은 50억 달러일 것이라고 추측되..

    국내외 보안동향 2018. 6. 4. 16:38

    다산의 GPON 라우터를 원격 해킹으로부터 보호하기 위한 간단한 툴 공개 돼

    A Simple Tool Released to Protect Dasan GPON Routers from Remote Hacking 해커들이 다산의 GPON 홈 라우터에서 최근 발견 된 패치 되지 않은 치명적인 취약점 2개를 악용하고 있는 것으로 확인되었습니다. 이에 보안 전문가들이 취약한 라우터를 사용하는 수 백만 사용자를 돕기 위해 비공식 패치를 공개했습니다. 지난 주, vpnMentor의 연구원들은 한국의 다산 존 솔루션즈에서 제조한 GPON (Gigabit-capable Passive Optical Network)에서 인증 우회 취약점 (CVE-2018- 10561)과 루트-원격 코드 실행 취약점 (CVE-2018- 10562)을 발견했습니다. 첫 번째 취약점(CVE-2018- 10561)을 악용할..

    국내외 보안동향 2018. 5. 10. 10:48

    Github, 역사상 가장 큰 규모의 DDoS 공격을 받았다.

    미국시간으로 2월 28일 오후 12시 15분, Github가 순간트래픽이 1.35 Tbps에 달하는 DDoS 공격을 받았습니다. 이는 지금까지 발생됬던 DDoS 공격들 중에서 가장 큰 규모의 DDOS 공격입니다. Github는 공격을 저지하려 노력했지만, 간헐적으로 사이트가 끊기는 현상이 발생하였습니다. 10분 내, Github는 DDoS 보안장비업체인 Akamai Technologies에 도움 요청을 하였으며, 8분 뒤 공격자는 공격을 철회하였습니다. 이번 공격은 사이버 공격 규모가 점점 커지고 있다는 것을 나타냅니다. 작년에 DNS 서비스 업체인 Dyn이 받은 DDoS 공격과 비교해 볼 수 있는데, 당시 공격의 순간 트래픽은 1.2Tbps였습니다. Github가 공격 받은 후 Akamai의 Josh ..

    국내외 보안동향 2018. 3. 5. 14:31

    다수의 Github 계정, ‘패스워드 재사용 공격’ 기법으로 해킹 당해

    다수의 Github 계정, ‘패스워드 재사용 공격’ 기법으로 해킹 당해Github accounts Hacked in 'Password reuse attack' 매우 인기있는 코드 저장 사이트인 GitHub(깃허브)이 밝혀지지 않은 해커들이 최근 발생한 데이터 유출 사건을 통해 얻은 이메일 주소 및 패스워드를 재사용하여 수 많은 유저들의 계정이 유출 되었다고 경고하였습니다. 이로써 페이스북, 트위터에 이어 GitHub이 패스워드 재사용 공격의 타겟이 되었습니다. GitHub이 발행한 공지문에 따르면, 지난 6월 14일에 엄청난 횟수의 로그인 시도가 있었는데 이는 알려지지 않은 공격자가 “타 사이트”에서 얻어낸 이메일 주소 및 패스워드 리스트를 이용하여 로그인을 시도했다는 것입니다. GitHub의 관리자들이..

    국내외 보안동향 2016. 6. 20. 09:55

    슬랙(Slack)계정이 유출되었다?

    슬랙(Slack)계정이 유출되었다?Hacking Slack accounts: As easy as searching GitHub 슬랙(Slack) 메신저는 업무용 메신저로 2015년 2월 1주년이 되었습니다. 1년만에 활성사용자수 50만명을 돌파하였으며, 2014년 말부터 이메일, 문자, Google Drive, Twitter, Trello, Asana, GitHub 등 65종의 툴과 서비스를 융합하여 기업 커뮤니케이션의 효율을 높여주고 있습니다. Detectify사의 블로그에 따르면 약1500개의 Slack 토큰이 웹상에 공개되었으며, 이 중에는 500대 기업들,간편결제,ISP회사 등의 토큰도 포함되어 있다고 밝혔습니다. 연구원은 자신들이 발견한 것들을 Slack에게 보고하였으며, Slack은 민감한 토..

    국내외 보안동향 2016. 5. 9. 14:18

    [해외보안동향] GitHub가 또다시 DDoS 공격을 받았다

    GitHub가 또다시 DDoS 공격을 받았다. GitHub attacked again as Chinese developers forced by police to pull code GitHub가 이번주에 또 한차례 DDoS 공격을 받았으며, 이로 인하여 많은 사용자들이 몇시간 동안 서비스를 이용하지 못하는 불편함이 초래되었습니다. 하지만 이번에는 올해 3월에 있었던 DDoS 공격(▶자세히보기)과는 다르게 Github 관리자들의 빠른 대처으로, 몇시간 만에 서비스를 다시 복구 시켰습니다. Github는 최근 쉽게 DDoS 공격의 대상이 되는데, 그 이유는 GitHub에 올려져 있는 다양한 코드 때문입니다. 이번 공격 역시 중국 사용자들이 Great Firewall의 패킷 필터링과 감시 툴을 우회할 수 있게 ..

    국내외 보안동향 2015. 8. 28. 18:20

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바