ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    랜섬웨어

    • 기업을 노리는 새로운 랜섬웨어인 Lorenz 발견

      2021.05.14 by 알약4

    • Tulsa시, 랜섬웨어 공격 받아 온라인 서비스 중단돼

      2021.05.11 by 알약4

    • 미 Colonial Pipeline, 사이버 공격으로 운영 중단돼

      2021.05.10 by 알약4

    • Babuk 랜섬웨어, 암호화 중단 후 데이터 유출에 집중해

      2021.05.03 by 알약4

    • 마이크로소프트 익스체인지 서버, 백도어 및 가상화폐 채굴 공격 받아

      2021.04.23 by 알약4

    • IcedID 악성코드 전달 위해 웹사이트 내 문의 기능 악용돼

      2021.04.14 by 알약4

    • 랜섬웨어 공격 이후 네덜란드의 슈퍼마켓 치즈 공급에 차질 생겨

      2021.04.13 by 알약4

    • 악성코드 공격으로 미 일부 주에서 차량 검사 중단돼

      2021.04.05 by 알약4

    기업을 노리는 새로운 랜섬웨어인 Lorenz 발견

    Meet Lorenz — A new ransomware gang targeting the enterprise 커스텀 공격을 통해 전 세계 조직을 노리며 랜섬머니로 수십만 달러의 몸값을 요구하는 새로운 랜섬웨어인 Lorenz가 발견되었습니다. Lorenz 랜섬웨어 그룹은 지난 달 활동을 시작했으며, 데이터 유출 사이트에 훔친 피해자의 데이터를 게시하고 있습니다. ID Ransomware의 Michael Gillespie는 Lorenz 랜섬웨어의 암호화기가 ThunderCrypt의 이전 작업과 동일하다고 밝혔습니다. Lorenz가 이와 동일한 그룹인지, 아니면 랜섬웨어 소스를 구입하여 자체 변종을 만들어낸 것인지는 아직까지 확실하지 않습니다. 피해자 협박을 위해 데이터 유출 사이트 열어 다른 인간 개입 랜섬..

    국내외 보안동향 2021. 5. 14. 09:00

    Tulsa시, 랜섬웨어 공격 받아 온라인 서비스 중단돼

    City of Tulsa's online services disrupted in ransomware incident Oklahoma 주 Tulsa시에서 랜섬웨어 공격을 받아 악성코드의 추가적인 확산을 막기 위해 시스템을 중단시킨 것으로 나타났습니다. Tulsa시는 Oklahoma주에서 두 번째로 큰 도시로 인구는 약 40만 명에 달합니다. 지난 주말 동안, 공격자들이 Tulsa시의 네트워크에 랜섬웨어 공격을 실행해 온라인 서비스를 방해해 해당 시에서는 모든 시스템을 종료하기에 이르렀습니다. Tulsa 시장인 GT Bynum은 지역 언론인 KRMG를 통해 아래와 같이 밝혔습니다. “우리 서버에서 악성코드를 발견했으며, 발견 직후 모든 시스템을 종료시켰습니다.” Bynum은 직원들이 업무에 복귀했으며, 이 ..

    국내외 보안동향 2021. 5. 11. 14:00

    미 Colonial Pipeline, 사이버 공격으로 운영 중단돼

    A cyberattack shutdown US Colonial Pipeline 앨라배마 주 펠햄에 위치한 Colonial Pipeline 시설이 사이버 공격을 받아 시스템 운영이 중단된 것으로 나타났습니다. 해당 파이프라인은 텍사스 동부 해안 지역에서부터 뉴욕까지 매일 250만 배럴의 정제된 휘발유 및 제트 연료를 운반할 수 있으며, 이는 동부 해안 연료 공급량의 45%를 담당합니다. 더 뉴욕 타임즈는 이 사건에 대해 아래와 같이 보도했습니다. “지난 금요일, Colonial Pipeline 시스템의 운영자는 컴퓨터 네트워크 침해 사고에 대응하기 위해 동부 해안 연료 공급의 45%를 운반하는 파이프라인 5,500마일의 운영을 중단했다고 밝혔습니다. 파이프라인에 방해가 있었지만 공격의 직접적인 결과인지 여..

    국내외 보안동향 2021. 5. 10. 09:00

    Babuk 랜섬웨어, 암호화 중단 후 데이터 유출에 집중해

    Babuk quits ransomware encryption, focuses on data-theft extortion Babuk 랜섬웨어의 운영자가 제휴 프로그램을 중단하고 피해자의 컴퓨터를 암호화하지 않는 강탈 모델로 변경하기로 결정했다고 밝혔습니다. 이 그룹은 지난 29일에 프로젝트를 중단하고 악성코드의 소스코드를 공개하겠다는 공지 2개를 삭제한 후 위와 같이 밝혔습니다. 데이터 탈취 이 그룹은 해커가 암호화 단계에 돌입하기 전 랜섬머니를 지불하도록 협박하기 위해 데이터를 훔치는 서비스형 랜섬웨어 (RaaS)모델을 더 이상 사용하지 않기로 결정한 것으로 보입니다. 이들의 유출 사이트에 게시된 세 번째 “Hello World” 메시지에 따르면, Babuk에서 새롭게 발표한 모델은 데이터 암호화 컴포넌..

    국내외 보안동향 2021. 5. 3. 09:00

    마이크로소프트 익스체인지 서버, 백도어 및 가상화폐 채굴 공격 받아

    Botnet backdoors Microsoft Exchange servers, mines cryptocurrency 패치되지 않은 마이크로소프트 익스체인지(Microsoft Exchange) 서버가 Prometei 봇넷의 공격 대상이 되고 있는 것으로 나타났습니다. 공격을 받은 서버는 운영자의 XMR 가상화폐 채굴 봇에 추가됩니다. 이 모듈형 악성코드는 윈도우 및 리눅스 시스템을 모두 감염시킬 수 있으며, 작년 해킹된 네트워크를 통해 전파되고 취약한 윈도우 컴퓨터를 노예로 만든 EternalBlue 익스플로잇을 사용한 공격에서 처음으로 발견되었습니다. 최소 2016년 이후부터 활동해 Cybereason의 Nocturnus 팀은 해당 봇넷이 최소한 5년은 활동해 온 것으로 보인다고 밝혔습니다. 2016년..

    국내외 보안동향 2021. 4. 23. 14:00

    IcedID 악성코드 전달 위해 웹사이트 내 문의 기능 악용돼

    Hackers Using Website's Contact Forms to Deliver IcedID Malware 마이크로소프트가 조직 내에 이메일을 통해 가짜 법적 협박이 포함된 악성 링크를 전달하기 위해 웹사이트 내 문의 기능을 악용하는 독특한 공격 캠페인에 대해 경고했습니다. 이는 합법적인 인프라를 악용하여 보안 보호를 우회하는 공격적인 캠페인의 또 다른 사례입니다. 마이크로소프트의 위협 인텔리전스 팀은 지난 금요일 블로그를 통해 아래와 같이 밝혔습니다. “이메일은 수신자에게 링크를 클릭해 그들의 혐의를 입증하는 증거를 확인하라고 속입니다. 하지만 링크를 클릭할 경우 정보 탈취 악성코드인 IcedID 다운로드로 이어집니다.” IcedID는 윈도우 기반 뱅킹 트로이목마로 정찰 및 은행 자격 증명 유출..

    국내외 보안동향 2021. 4. 14. 14:00

    랜섬웨어 공격 이후 네덜란드의 슈퍼마켓 치즈 공급에 차질 생겨

    Dutch supermarkets run out of cheese after ransomware attack 온도 조절 물류 및 운송 서비스 제공 업체인 Bakker Logistiek이 랜섬웨어 공격을 받아 네덜란드의 슈퍼마켓에서 치즈 공급에 차질을 빚은 것으로 나타났습니다. Bakker Logistiek은 네덜란드 최대 규모 물류 서비스 업체 중 하나로 온도 조절 창고 및 네덜란드 슈퍼마켓에 식품 운송 서비스를 제공합니다. Bakker Logistiek은 네트워크의 기기를 암호화하는 랜섬웨어 공격을 받아 식품 운송 및 주문 처리 작업에 차질을 빚었습니다. Bakker의 디렉터인 Toon Verhoeven은 NOS 측에 아래와 같이 밝혔습니다. “현재 고객의 주문을 더 이상 받을 수 없는 상태입니다. 당..

    국내외 보안동향 2021. 4. 13. 14:00

    악성코드 공격으로 미 일부 주에서 차량 검사 중단돼

    Malware attack on Applus blocked vehicle inspections in some US states 차량 검사 서비스 제공 업체인 Applus Technologies가 악성코드 공격을 받아 미 8개 주에서 차량 검사가 중단되었습니다. Applus Technologies는 테스팅, 검사, 인증 분야의 세계적인 리더로 최근 코네티컷, 조지아, 아이다 호, 일리노이, 매사추세츠, 유타 및 위스콘신을 포함한 8개의 주에서 차량 검사에 영향을 미치는 사이버 공격을 받았습니다. 이 공격은 3월 30일 발생했으며, 회사는 악성코드의 확산을 막아 감염에 대응하기 위해 인터넷에서 IT 시스템을 분리했습니다. 회사는 시스템을 감염시킨 악성코드의 유형을 밝히지 않았지만, 전문가들은 랜섬웨어일 것으..

    국내외 보안동향 2021. 4. 5. 14:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 13 14 15 16 17 18 19 ··· 70
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바