ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    중국

    • 중국 해커들, 공급망 공격으로 대만의 금융 거래 부문 노려

      2022.02.23 by 알약4

    • 해커들, 대만 정부에 대해 매일 해킹 500만회 시도해

      2021.11.11 by 알약4

    • 중국 데이터보안법 주요 내용 정리

      2021.07.05 by 알약4

    • Purple Fox, 웜처럼 확산되며 SQL 서버 공격해

      2021.06.29 by 알약4

    • 라자루스 APT 그룹, 중국 정부 및 기업 대상으로 피싱 공격 수행해

      2021.06.02 by 알약4

    • 중국 정부, 사용자 권리 침해한 앱 90개 삭제 고시

      2021.05.21 by 알약4

    • WannaRen 랜섬웨어 제작자, 보안 업체에 복호화 키 공개해

      2020.08.20 by 알약4

    • 화웨이 금지령, 미국 기술을 사용한 외산 칩까지 확대돼

      2020.08.18 by 알약4

    중국 해커들, 공급망 공격으로 대만의 금융 거래 부문 노려

    Chinese Hackers Target Taiwan's Financial Trading Sector with Supply Chain Attack 중국 정부의 지원을 받는 한 APT 그룹이 대만 금융 부문을 노린 조직적인 공급망 공격과 관련이 있는 것으로 나타났습니다. 해당 공격은 2021년 11월 말 처음 시작된 것으로 보이며, APT10 그룹의 작업으로 알려졌습니다. 해당 그룹은 Stone Panda, MenuPass, Bronze Riverside라고도 알려져 있으며 최소 2009년부터 활동한 것으로 알려졌습니다. 대만의 사이버 보안 회사인 CyCraft가 발행한 새로운 보고서에 따르면, 2차 공격은 2022년 2월 10일 ~ 13일 사이에 최고조에 달했습니다. 또한 이 광범위한 공급망 공격은 특히..

    국내외 보안동향 2022. 2. 23. 09:00

    해커들, 대만 정부에 대해 매일 해킹 500만회 시도해

    Taiwan Government faces 5 Million hacking attempts daily 매일 약 500만 건의 사이버 공격이 대만 정부 기관을 공격하고 있는 것으로 나타났습니다. 이 중 대부분의 해킹 시도는 중국에서 발생했습니다. 사이버 보안 부서장인 Chien Hungwei는 의회 대표들에 정부 인프라가 "하루에 500만 건의 공격과 스캔"을 견뎌내고 있다고 밝혔습니다. 또한 Chien은 의원들에 “공격을 저지하기 위해 정부의 방어 조치를 강화하고 분석을 위해 관련 데이터를 수집하고 있다”고 밝혔습니다. 대만 국방부는 중국과 관련된 공격자들이 자국 시스템에 대해 실행하는 공격이 증가하고 있다고 경고했습니다. 대만의 국방부가 공유한 보고서에 따르면, 국방부의 정보 보안 및 보호 센터는 20..

    국내외 보안동향 2021. 11. 11. 14:00

    중국 데이터보안법 주요 내용 정리

    《数据安全法》重点解读 중국에서는 최근 몇 년 동안 , , 등 여러 법률들이 공개되었습니다. 2021년 6월 10일, 제 13회 인민대표대회상무위원회 제 29번째 회의에서 3번째 개정 버전이 공개되었습니다. 이번에 개정된 법률은 2021년 9월 1일 정식 시행됩니다. 이번에 공개된 데이터 보안법의 주요 내용을 정리해 보았습니다. 제 1장 제 5조 중앙국가보안지도부는 국가데이터보안업무의 정책을 결정하고 의사협조, 연구제정, 국가의 각종 데이터보안전략 및 그와 관련된 중대한 정책 및 주요 프로젝트 및 업무 등을 총괄하는 기구입니다. 제 1장 제 6조 모든 지역 및 부서는 자체 지역 및 부서에서 수집 및 생산된 데이터 및 데이터 보안에 대한 책임이 있습니다. 산업, 통신, 교통, 금융, 천연자원, 보건, 교육,..

    국내외 보안동향 2021. 7. 5. 14:27

    Purple Fox, 웜처럼 확산되며 SQL 서버 공격해

    腾讯安全报告:紫狐病毒恶意攻击SQL服务器,并呈蠕虫式扩散 Tencent의 보안 연구원들이 Purple Fox 악성코드의 최신 변종이 취약한 비밀번호를 탈취하여 기업의 SQL 서버의 포트 1433을 공격하고 있다고 밝혔습니다. MSSQL에서 사용하는 1433번 포트는 마이크로소프트(MS)에서 제공하는 데이터베이스 하부 언어(SQL)를 사용하기 위한 포트를 의미합니다. 이번 Purple Fox 악성코드 변종의 감염 규모는 5월 중순 이후 급격히 증가하고 있는 것으로 나타났습니다. 중국 내 피해자 서버는 주로 베이징, 장쑤성, 저장성, 광동성 등에 분산되어 있었습니다. Tencent는 Purple Fox 악성코드가 1433번 포트에서 웜과 같이 대규모로 확산되고 있다는 사실을 발견했습니다. Purple Fox 악..

    국내외 보안동향 2021. 6. 29. 15:00

    라자루스 APT 그룹, 중국 정부 및 기업 대상으로 피싱 공격 수행해

    瑞星预警:APT组织Lazarus Group对中国发起攻击 최근 Rising Threat Intelligence Center는 중국 정부와 민간 기업에 대한 APT 공격을 포착했다고 밝혔습니다. 분석 결과, 공격자는 피싱 이메일을 통해 제목이 "security status check.zip"인 압축 파일을 전송하는 것으로 확인되었습니다. "정보 보안 기술 정보 시스템 보안 수준 보호 구현 가이드"라는 제목의 미끼 파일은 메일 수신자가 파일을 클릭하도록 유도하는 데 사용됩니다. 공격에 성공하면 공격자는 컴퓨터를 원격 제어하여 임의 코드를 실행하고 중요한 데이터와 정보를 훔칩니다. Rising의 보안 전문가들은 위협 인텔리전스 데이터를 통해 분석한 결과, 공격이 Group 77, Hastati Group, Hi..

    국내외 보안동향 2021. 6. 2. 17:19

    중국 정부, 사용자 권리 침해한 앱 90개 삭제 고시

    工信部通报下架90款侵害用户权益APP 2021년 5월 13일, 중국 정부가 사용자의 권익을 침해한 90개의 모바일 앱을 퇴출시켰습니다. 중국 정부는 중국의 여러 앱 마켓에 앱 삭제 목록을 통보하고, 앱 마켓에서 삭제 처리를 했습니다. 이 90개의 앱은 주로 개인 정보를 무단으로 수집하거나 개인 정보 사용 규정을 위반해 강제적, 혹은 수시로 사용자의 권익을 침해한 것으로 나타났습니다. 예컨대 이번 삭제 대상인 개인 커뮤니티 소셜미디어 앱 '톈야서취' 앱은, 개인정보 수집 규정을 위반하고 강제로 사용자에 푸싱 기능을 쓰거나 사용자가 앱을 다운로드하도록 했습니다. 90개 앱에 포함된 직장인 인맥 커뮤니티 앱 '마이마이' 역시 유사한 사례였습니다. 중국 공업정보화부는 지난 4월 23일 「사이버보안법」, 「통신규정..

    국내외 보안동향 2021. 5. 21. 17:04

    WannaRen 랜섬웨어 제작자, 보안 업체에 복호화 키 공개해

    WannaRen ransomware author contacts security firm to share decryption key 올해 4월, 중국의 인터넷 사용자들을 공격한 대규모 랜섬웨어 사건이 있었습니다. WannaRen으로 알려진 이 랜섬웨어는 약 일주일 동안 일반 가정, 중국과 대만 현지 기업을 포함한 수 만명의 피해자를 감염시켰습니다. WannaRen은 2017년 5월 전 세계를 감염시켰던 WannaCry를 대충 모델링한 것으로 추측됩니다. WannaRen 랜섬웨어는 EternalBlue 익스플로잇을 감염 체인에 통합하여 파일을 암호화하기 전 아무런 제약 없이 기업 네트워크를 통해 확산되도록 했습니다. WannaCry와 마찬가지로 WannaRen 또한 산불처럼 급격히 확산되어 제작자의 예상보..

    국내외 보안동향 2020. 8. 20. 09:00

    화웨이 금지령, 미국 기술을 사용한 외산 칩까지 확대돼

    Huawei ban expanded to include foreign-made chips using US tech 미 정부가 핵심 컴포넌트에 화웨이 제품을 제한했었던 것의 범위를 넓혀 미국 기술을 사용하는 외국 제조사의 칩을 구매하는 것을 제한하기 시작했습니다. 미국은 거래 제한 목록(Entity List)에 Huawei Cloud Singapore, Huawei Cloud France를 포함한 화웨이의 계열사 38곳을 추가했습니다. 미 상무부의 보안국은(BIS) 지난 월요일 제 3자를 통해 수출 통제를 우회하려는 화웨이의 노력을 ‘방해’하고자 이와 같이 개정하였다고 밝혔습니다. 또한 BIS는 화웨이가 구매자, 중개자, 최종 사용자인 경우와 같이 거래 제한 목록과 관련된 당사자에 대한 수출을 통제하기 위..

    국내외 보안동향 2020. 8. 18. 14:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2 3 4
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바