ESTsecurity

  • 전체보기 (5337)
    • 이스트시큐리티 소식 (351)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337)
      • 이스트시큐리티 소식 (351)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)
    • 이스트시큐리티 소식 351
      • 알약人 이야기 66
    • 국내외 보안동향 2788
    • 악성코드 분석 리포트 1216
    • 전문가 기고 128
    • 보안툰 27
    • 이벤트 48
    • 안전한 PC&모바일 세상 704
      • PC&모바일 TIP 112
      • 스미싱 알림 591

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    크리덴셜스터핑

    • 나날이 증가하는 페이스북 사칭앱! 알약M 실시간 감시를 통해 안전하게!

      2022.09.26 by 알약5

    • RIPE NCC 크리덴셜 스터핑 공격 받아, 이중 인증 활성화 필요

      2021.02.19 by 알약4

    • 혹시 내 스마트폰이 해킹되었다면? 증상과 대처방법 알아보기

      2020.09.14 by 알약5

    • 코로나19가 가져온 새로운 사이버세상…’언택트’의 시대

      2020.04.24 by 알약(Alyac)

    • 혹시 내 스마트폰도? 안전한 설날을 보내기 위한 모바일 보안 수칙!

      2020.01.21 by 알약(Alyac)

    • 크리덴셜 스터핑(Credential Stuffing) 공격으로 인한 클라우드 보안 주의!

      2020.01.13 by 알약(Alyac)

    나날이 증가하는 페이스북 사칭앱! 알약M 실시간 감시를 통해 안전하게!

    안녕하세요? 이스트시큐리티입니다. 친구·지인·동료들의 소식, 뉴스, 숏폼 동영상 등의 다양한 컨텐츠를 소비할 수 있는 페이스북! 알약M 사용자 여러분도 많이 이용하시나요? 최근 이러한 유명 SNS 플랫폼인 페이스북을 위장해 스마트폰에 설치되어 있는 게임 관련 계정 정보를 탈취하는 악성 앱이 발견되어 각별한 주의가 요구됩니다. 이번에 발견된 페이스북 사칭 악성 앱은 사용자의 휴대폰에 설치 시 아이콘이 사라지며, 앱을 다운로드한 사용자의 입장에서 아무것도 설치되지 않은 것처럼 보입니다. 이렇게 사용자의 휴대폰에 몰래 설치된 악성 앱은 백그라운드에서 기기 제어, 전화 및 문자메시지 가로채기, 녹음 등의 다양한 악성 행위를 할 수 있습니다. 또한 뮤오리진, 리니지M, 네오플OTP, 해피머니, 액스 등 사용자의 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2022. 9. 26. 13:45

    RIPE NCC 크리덴셜 스터핑 공격 받아, 이중 인증 활성화 필요

    Credential stuffing attack hit RIPE NCC: Members have to enable 2FA RIPE NCC가 크리덴셜 스터핑 공격을 받았다고 발표했습니다. 공격의 목적은 SSO(Single Sign-ON) 계정에 접근하기 위한 것이었습니다. RIPE NCC는 비영리 회원 협회, 지역 인터넷 레지스트리 및 기술 협력을 통해 인터넷을 지원하는 RIPE 커뮤니티 사무국입니다. 이는 전 세계 75개국의 회원 약 2만명을 보유하고 있습니다. 회원들은 주로 지역 인터넷 레지스트리 및 자국의 다른 조직의 IP 주소 블록을 할당하는 역할을 수행합니다. 해당 조직은 공격을 완화했으며, 조사 결과 SSO 계정은 해킹되지 않은 것으로 나타났다고 밝혔습니다. “지난 주말, 자사의 싱글 사인 온(..

    국내외 보안동향 2021. 2. 19. 09:05

    혹시 내 스마트폰이 해킹되었다면? 증상과 대처방법 알아보기

    안녕하세요? 이스트시큐리티입니다. 모바일 디바이스의 대중화로 우리는 업무와 일상생활에서 항상 스마트폰을 사용하고 있습니다. 해커들도 많은 개인정보가 담긴 스마트폰을 타깃으로 하여 공격하는 사건이 증가하고 있는데요. 올해 초 모 국회의원과 연예인이 스마트폰을 해킹당하는 사건도 있었습니다. 스마트폰은 일상생활에서 밀접하게 생활하는 만큼 많은 정보를 담고 있어 해킹을 당했을 때의 피해도 매우 큰데요. 그래서 오늘은 스마트폰 해킹의 종류 및 증상과 대처방법에 대해 알아보도록 하겠습니다. 스마트폰 해킹의 종류에는 무엇이 있을까요? 스마트폰을 해킹하는 수법은 다양합니다. 오늘은 그 중 대표적인 4가지 종류에 대해 알아보겠습니다. 1. 스미싱/피싱으로 인한 악성 앱 및 악성코드 설치 문자나 메신저를 통해 악성 앱의 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2020. 9. 14. 09:00

    코로나19가 가져온 새로운 사이버세상…’언택트’의 시대

    안녕하세요? 이스트시큐리티입니다. 정부가 21일 코로나19 확산 방지를 위해 '사회적 거리두기'를 5월 5일까지 연장한 가운데, 코로나19의 영향으로 우리의 삶은 많이 바뀌었습니다. 원격교육, 재택근무 등 다양한 형태의 언택트 문화는 코로나19 사태 이후 가속화되었으며, 현재는 사회 전반으로 번져 한국 사회가 서서히 언택트 사회로 이동하고 있습니다. 언택트(Untact)란? 언택트란 '콘택트(contact: 접촉하다)'에서 부정의 의미인 '언(un-)을 합성한 말로, 기술의 발전을 통해 점원과의 접촉 없이 물건을 구매하는 등의 새로운 소비 경향을 의미한다. 이렇게 코로나19 이후 우리는 삶의 대부분을 사이버 세상 속에서 보내게 되었습니다. 오늘은 코로나19의 영향으로 변화한 우리의 삶을 살펴보며, 이러한..

    전문가 기고 2020. 4. 24. 17:44

    혹시 내 스마트폰도? 안전한 설날을 보내기 위한 모바일 보안 수칙!

    안녕하세요? 이스트시큐리티입니다. 최근 국내 연예인들의 스마트폰이 해킹당해 문자메시지 등 개인정보가 유출되었다는 피해 사례가 속속 보고되고 있습니다. 하지만 유명 연예인을 겨냥한 모바일 해킹 사고는 이번이 처음이 아닌데요. 지난 2014년, 할리우드 연예인 100여 명의 아이클라우드(iCloud) 계정에 백업된 개인 사진이 유출되어 세상이 떠들썩했던 적이 있습니다. 최근 이러한 모바일 해킹 사고가 연이어 발생하자 일반 사용자들도 '혹시 내 휴대폰은 문제가 없는가'라는 걱정으로 불안에 떨고 있습니다. 이번 사태는 연예인들의 클라우드 서비스가 직접 해킹되어 발생한 것은 아니라고 알려져있는데요. 그렇다면 오늘은 이번 사태의 원인은 무엇인지, 또 모바일 보안 위협에는 어떤 것들이 있는지, 마지막으로는 사용자들이..

    전문가 기고 2020. 1. 21. 16:51

    크리덴셜 스터핑(Credential Stuffing) 공격으로 인한 클라우드 보안 주의!

    안녕하세요?이스트시큐리티 ESRC 입니다. 최근 일부 연예인들의 스마트 폰이 해킹당해 문자메시지 등 개인정보가 유출되었다는 이슈가 연일 화제를 낳고 있습니다. 이번 사건은 초기에 스미싱이나 악성앱 감염으로 인한 위협노출 등 다양한 형태가 추정되었지만, 다른 곳에서 유출된 개인정보로 인한 2차 피해, 즉 크리덴셜 스터핑의 가능성에 무게가 실리고 있습니다. * 크리덴셜 스터핑(Credential Stuffing)이란?공격자가 여러 가지의 경로로 수집한 사용자들의 로그인 인증 정보(Credential)를 다른 사이트의 계정 정보에 마구 대입(Stuffing)하는 공격 방식 일반적으로 사용자들은 인터넷에서 자신만 사용하는 고유의 아이디를 갖고 있으며, 편의를 위하여 다양한 사이트에 동일한 로그인 인증정보를 공통..

    전문가 기고 2020. 1. 13. 14:59

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.