로고 이미지

  • 전체보기 (3395) N
    • 이스트시큐리티 소식 (219)
    • 국내외 보안동향 (1890) N
    • 악성코드 분석 리포트 (666) N
    • 전문가 기고 (87)
    • 알약人 이야기 (59)
    • PC&모바일 TIP (89) N
    • 스미싱 알림 (382)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (3395) N
      • 이스트시큐리티 소식 (219)
      • 국내외 보안동향 (1890) N
      • 악성코드 분석 리포트 (666) N
      • 전문가 기고 (87)
      • 알약人 이야기 (59)
      • PC&모바일 TIP (89) N
      • 스미싱 알림 (382)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    정보유출

    • 해커 포럼에 190만 Pixlr 사용자 기록 무료로 공개돼

      09:00:47 by 알약4

    • 네트워킹 대기업인 Ubiquiti, 잠재적 데이터 유출에 대해 경고해

      2021.01.12 by 알약4

    • T-Mobile에서 데이터 침해 사고 발생; 전화번호, 전화 기록 노출돼

      2020.12.31 by 알약4

    • 해커가 사용자의 개인 정보를 열람하도록 허용하는 구글 문서 취약점 발견

      2020.12.30 by 알약4

    • 마이크로소프트 백엔드 서버, Bing 데이터 유출해

      2020.09.22 by 알약4

    • Staples, 고객 정보 유출 시킨 데이터 침해 사고 공지

      2020.09.15 by 알약4

    • Razer 데이터 유출 사고 발생, 고객 개인정보 노출돼

      2020.09.14 by 알약4

    • ProctorU, 데이터가 온라인에 공개된 후에야 유출 사실 인정

      2020.08.10 by 알약4

    해커 포럼에 190만 Pixlr 사용자 기록 무료로 공개돼

    Hacker posts 1.9 million Pixlr user records for free on forum 한 해커가 피싱 및 크리덴셜 스터핑 공격에 악용될 수 있는 190만 Pixlr 사용자 기록을 유출시켰습니다. Pixlr는 포토샵과 같은 전문 데스크톱 사진 편집 프로그램에서 사용할 수 있는 많은 기능을 포함한 인기 있는 무료 온라인 사진 편집 애플리케이션입니다. Pixlr는 기본 편집 도구를 무료로 제공하지만, 이 사이트는 고급 툴, 스톡 사진, 기타 기능을 제공하는 유료 멤버십 또한 제공합니다. ShinyHunters로 알려진 공격자는 지난 주말 해커 포럼에 한 데이터베이스를 무료 공개하며, 이를 123rf 스톡 사진 사이트를 해킹하여 훔친 Pixlr의 데이터베이스라고 주장했습니다. Pixlr..

    국내외 보안동향 2021. 1. 21. 09:00

    네트워킹 대기업인 Ubiquiti, 잠재적 데이터 유출에 대해 경고해

    Networking giant Ubiquiti alerts customers of potential data breach 네트워킹 장비 제조 업체인 Ubiquiti가 고객의 데이터가 유출되었을 가능성이 있는 보안 사고에 대해 공지했습니다. Ubiquiti는 유선 및 무선 네트워크 제품의 UniFi 라인과 클라우드 관리 플랫폼으로 잘 알려진 유명 네트워킹 기기 제조 업체입니다. Ubiquiti는 공격자가 타사 클라우드 업체에 호스팅 중인 시스템을 해킹한 사건이 발생한 후 고객들에게 이메일을 통해 비밀번호를 변경하고 이중 인증을 활성화 할 것을 요청하기 시작했습니다. Ubiquiti는 이메일을 통해 고객들에게 아래와 같이 밝혔습니다. “최근 타사 클라우드 서비스 업체에 호스팅 중인 특정 정보 기술 시스템에 ..

    국내외 보안동향 2021. 1. 12. 14:02

    T-Mobile에서 데이터 침해 사고 발생; 전화번호, 전화 기록 노출돼

    T-Mobile data breach exposed phone numbers, call records T-Mobile이 전화번호 및 통화기록을 포함한 고객의 사유 망 정보 (CPNI)를 노출시키는 데이터 유출이 발생했다고 발표했습니다. T-Mobile은 12월 29일부터 고객에게 “보안 사고”로 인해 계정 정보가 유출되었다는 문자 메시지를 보내기 시작했습니다. T-Mobile에 따르면, 보안 팀은 최근 시스템에서 “승인되지 않은 악의적인 접근”을 발견했습니다. 사이버 보안 회사를 통한 조사를 마친 후, T-Mobile은 공격자가 고객이 생성한 통신 정보인 CPNI에 대한 접근 권한을 얻었다는 것을 발견했습니다. 이 사고로 인해 노출된 정보에는 전화번호, 통화 기록, 계정의 회선 수 등입니다. T-Mobi..

    국내외 보안동향 2020. 12. 31. 14:00

    해커가 사용자의 개인 정보를 열람하도록 허용하는 구글 문서 취약점 발견

    A Google Docs Bug Could Have Allowed Hackers See Your Private Documents 구글이 공격자가 민감 구글 문서를 악성 웹사이트에 삽입하는 것 만으로 해당 문서의 스크린샷을 훔치도록 허용하는 취약점을 패치했습니다. 이 보안 취약점은 지난 7월 9일 보안 연구원인 Sreeram KL이 발견하여 구글의 취약점 보상 프로그램을 통해 상금으로 3133.70달러를 받았습니다. 구글 문서를 포함한 많은 구글의 제품이 사용자가 스크린샷을 포함하여 피드백을 보낼 수 있는 “의견 보내기” 또는 “구글 문서 개선 참여하기”와 같은 옵션을 지원합니다. 하지만, 해당 피드백 기능은 동일한 기능을 서비스에 복제하는 대신 구글의 메인 웹사이트 ("www.google.com")에 배..

    국내외 보안동향 2020. 12. 30. 09:43

    마이크로소프트 백엔드 서버, Bing 데이터 유출해

    Microsoft secures backend server that leaked Bing data 마이크로소프트의 한 IT 직원이 Bing의 백엔드 서버 중 하나를 실수로 온라인에 노출시킨 것으로 나타났습니다. 마이크로소프트로서는 드물게 발생하는 보안 사고입니다. 이 서버는 WizCase의 보안 연구원인 Ata Hakcil이 발견해 지난 주 ZDNet에만 공유했습니다. Hakcil의 조사에 따르면 해당 서버는 Bing 검색 엔진의 기록 130억 건이 포함된 6.5TB 이상의 로그 파일을 노출하고 있었습니다. Wizcase의 연구원은 Bing 안드로이드 앱에서 자신이 실행한 검색 쿼리를 서버 로그에서 찾아 자신이 발견한 데이터를 확인할 수 있었습니다. Hakcil은 9월 10일 ~ 16일 사이 해당 서버가..

    국내외 보안동향 2020. 9. 22. 09:00

    Staples, 고객 정보 유출 시킨 데이터 침해 사고 공지

    Staples discloses data breach exposing customer info 거대 소매 체인인 Staples의 고객 주문 관련 데이터에 무단 접근이 발생한 것으로 나타났습니다. 회사는 이 사건을 공개적으로 알리지 않았으며 영향을 받은 고객들에게만 이메일을 통해 개별적으로 공지했습니다. ‘민감하지 않은 데이터’에 무단 접근 발생 Staples의 주요 사업은 소매 채널 및 B2B 계약을 통한 사무용품 및 관련 제품 판매입니다. Staples는 CEO인 Alexander ‘Sandy’ Douglas의 이름으로 서명된 간단한 통지 메일을 통해 사고에 대해 설명했습니다. Bleeping Computer는 이 사건이 이달 초인 9월 2일경 발생했으며 Staples에 속한 시스템에 무단 침입 사고가..

    국내외 보안동향 2020. 9. 15. 14:00

    Razer 데이터 유출 사고 발생, 고객 개인정보 노출돼

    Razer data leak exposes personal information of gamers 게이밍 하드웨어 제조사인 Razer가 온라인 스토어의 데이터베이스가 보호되지 않은 채 온라인에 노출되어 데이터 유출 사고를 겪었습니다. Razer는 싱가폴-아메리카 게이밍 하드웨어 제조사로 마우스, 키보드, 기타 하이엔드 게이밍 기기를 제조한 것으로 알려져 있습니다. 8월 19일 경, 보안 연구원인 Bob Diachenko는 Razer 온라인 스토어에서 제품을 구매한 사용자 약 10만 명의 정보를 노출시키고 있었던 보호되지 않은 데이터베이스를 발견했습니다. 노출된 정보에는 고객의 이름, 이메일 주소, 전화번호, 주문 내역, 청구지 및 배송지 주소가 포함되어 있었습니다. 몇 주 동안 Diachenko는 노출된..

    국내외 보안동향 2020. 9. 14. 09:00

    ProctorU, 데이터가 온라인에 공개된 후에야 유출 사실 인정

    ProctorU confirms data breach after data leaked online 온라인 시험 감독 솔루션인 ProctorU가 공격자가 사용자 기록이 담긴 데이터베이스를 탈취 후 해커 포럼에 공개한 후에야 데이터 유출 사실을 인정했습니다. ProctorU는 회사와 대학에서 온라인 시험을 치를 때 부정행위를 할 수 없도록 모니터링할 때 사용하는 감독 서비스입니다. ProctorU는 설치된 소프트웨어, 웹캠, 컴퓨터의 마이크를 통해 응시자가 부정행위로 간주되는 행동을 했는지 추적합니다. 만약 부정행위가 의심될 경우, 감독관은 학생에게 웹캠을 통해 방이나 책상의 일부를 보여줄 것을 요청할 수 있습니다. ProctorU 데이터베이스, 해커 포럼에 유출 지난 달, Bleeping Computer는..

    국내외 보안동향 2020. 8. 10. 09:00

    추가 정보

    인기글

    1. -
      -
      탈륨 조직, 사설 주식 투자 메신저 악용해 소프트웨어 공급망 공격 수행

      2021.01.03 21:28

    2. -
      -
      지속적으로 유포되는 '이미지 저작권 침해' 메일 주의

      2021.01.05 14:36

    3. -
      -
      GitHub에서 호스팅되는 악성코드, Imgur 이미지에서 Cobalt Strike 페이로드 계산해 내

      2020.12.29 14:00

    4. -
      -
      ESRC 주간 Email 위협 통계 (12월 넷째주)

      2020.12.29 09:30

    최신글

    1. -
      -
      NSA, 오래된 TLS 프로토콜 교체 권장해

      국내외 보안동향

    2. -
      -
      Trojan.Android.AgentNK 악성코드 분석 보고서

      악성코드 분석 리포트

    3. -
      -
      해커 포럼에 190만 Pixlr 사용자 기록 무료로 공개돼

      국내외 보안동향

    4. -
      -
      ‘DNSpooq’ 취약점, 공격자가 기기 수백만 대의 DNS를 하이재킹하도록 허용해

      국내외 보안동향

    페이징

    이전
    1 2 3 4
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲