ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    크리덴셜 스터핑

    • 30만 이상 Spotify 계정 ‘크리덴셜 스터핑’으로 해킹돼

      2020.11.24 by 알약4

    • 기업 14곳에서 훔친 데이터베이스 판매돼

      2020.07.01 by 알약(Alyac)

    • 닌텐도 사용자 계정 16만 건 유출돼

      2020.04.28 by 알약(Alyac)

    • 원격(재택)근무 기간 중 외부 보안위협에 대응하는 체크리스트 8가지

      2020.03.23 by 알약(Alyac)

    • 유럽 최대 규모 은행인 HSBC 은행 해킹

      2018.11.07 by 알약(Alyac)

    30만 이상 Spotify 계정 ‘크리덴셜 스터핑’으로 해킹돼

    Over 300K Spotify accounts hacked in credential stuffing attack 해커들이 다양한 출처에서 수집한 로그인 자격 증명 및 개인정보가 포함된 데이터베이스 기록 3.8억 건을 이용해 Spotify 계정의 접근 권한을 얻으려 시도하고 있었던 것으로 나타났습니다. 지난 수 년 동안, 많은 사용자들이 그들의 Spotify 계정의 비밀번호가 변경되고, 새로운 플레이리스트가 프로필에 표시되거나 가족 계정에 다른 국가에 거주하는 낯선 사람이 추가되어 있는 등 해킹 사건을 겪었다고 밝혔습니다. 로그인 자격 증명을 포함한 3.8억건의 기록이 저장된 데이터베이스를 활용하여 Spotify 계정이 해킹되고 있다는 새로운 보고서가 공개되었습니다. 해킹된 Spotify 계정에 대한 사..

    국내외 보안동향 2020. 11. 24. 09:00

    기업 14곳에서 훔친 데이터베이스 판매돼

    A threat actor is selling databases stolen from 14 companies 한 공격자가 2020년 기업 14곳에서 훔친 데이터가 포함된 데이터베이스를 판매 중인 것으로 나타났습니다. 이전에는 이 중 4곳의 데이터만(HomeChef, Minted, Tokopedia, Zoosk) 도난당한 것으로 알려졌습니다. 해킹된 것으로 알려진 기업은 음식 배달 서비스, 축구 경기 스트리밍 서비스, 패션 및 게임 사이트, 대출 업계인 것으로 나타났습니다. 이 데이터베이스에는 총 132,957,579 건의 사용자 기록이 포함되어 있었습니다. 또한 많은 해커 포럼에서 판매 중이며, 모두 사용자 계정 및 해싱된 패스워드를 포함하고 있었습니다. BleepingComputer에 따르면 이 데이터..

    국내외 보안동향 2020. 7. 1. 14:30

    닌텐도 사용자 계정 16만 건 유출돼

    Nintendo Breach Affects 160,000 User Accounts 닌텐도가 해커가 16만 사용자 계정에 접근했을 수 있다고 밝히며, 영향을 받은 사용자의 로그인을 제한하고 강제로 패스워드를 리셋한 것으로 나타났습니다. 닌텐도 측은 이제는 지원하지 않는 닌텐도 3DS 핸드셋과 Wii U 콘솔의 기존 닌텐도 네트워크 ID(NNID)를 통해 계정에 접근할 수 없도록 한다고 밝혔습니다. 4월 초부터 해커가 불법으로 획득한 NNID를 사용하여 사용자 계정에 접근하여 저장된 카드 정보로 디지털 아이템을 구매하기 시작했기 때문입니다. 이 사고로 승인되지 않은 제3자가 사용자의 이름, 생일, 성별, 국가/지역, 이메일 주소를 포함한 개인정보를 열람했을 가능성이 있는 것으로 나타났습니다. 닌텐도는 계정에..

    국내외 보안동향 2020. 4. 28. 09:05

    원격(재택)근무 기간 중 외부 보안위협에 대응하는 체크리스트 8가지

    안녕하세요. ESRC입니다. 코로나 19 바이러스 이슈로 인해, 많은 기업이 임직원들에 대한 보호와 예방 차원에서 재택근무를 진행하고 있습니다. 재택근무 형태를 2020년 2월 말 경부터 조기에 도입한 기업들은 벌써 기간 연장을 거듭하여 한 달째에 이르고 있는 상황입니다. 이런 재택근무 시기에도 외부 위협은 계속되고 있습니다. 공격자들은 사용자들이 최근 가장 관심을 가질만한 코로나 19 바이러스 관련 정보를 포함하여 송장, 관리시스템의 장애 확인, 임직원 계정 확인 등의 다양한 주제를 활용하여 공격을 시도하고 있습니다. ESRC에서는 보안관리자 입장에서 이러한 공격에 효과적으로 대응하기 위한 체크리스트를 몇가지 알려드리오니 업무에 도움이 되길 바랍니다. 1. 재택근무를 위해 활용하는 엔드포인트 장비/관련..

    전문가 기고 2020. 3. 23. 11:21

    유럽 최대 규모 은행인 HSBC 은행 해킹

    Europe’s largest bank just got hacked 세계에서 7 번째로 크며, 유럽 최대 규모 뱅킹 및 금융 서비스 기관이자 HSBC 은행이 해커들에게 공격 당했습니다. 해당 은행은 영향을 받은 고객들에게 데이터 해킹 사실을 알리는 메일을 보내고 있습니다. 영향을 받은 고객의 수는 아직까지 밝혀지지 않았습니다. HSBC는 승인 되지 않은 해커가 2018년 10월 4일~14일 사이에 HSBC의 온라인 계정에 접근했음을 발견했다고 밝혔습니다. “HSBC는 귀하의 온라인 계정에 영향을 미친 것을 발견 후, 승인 되지 않은 추가 접근을 막기 위해 귀하의 계정에 대한 접근을 중지시켰습니다. 우리는 귀하가 온라인 뱅킹 크리덴셜을 변경하고 계정에 다시 접근할 수 있도록 돕기 위해, 전화나 메일을 통해..

    국내외 보안동향 2018. 11. 7. 15:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바