ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    AWS

    • AWS, 고객 데이터 노출 시킨 보안 취약점 수정

      2022.01.14 by 알약4

    • AWS 또 다시 다운돼 Twitch, Zoom, PSN, Hulu에 영향 미쳐

      2021.12.16 by 알약4

    • AWS, 역대 최대 규모인 2.3 Tbps DDoS 공격 완화했다고 밝혀

      2020.06.18 by 알약(Alyac)

    • 아마존 웹 서비스, DDoS 공격 받아 간헐적으로 중단 돼

      2019.10.28 by 알약(Alyac)

    • 1,400만 버라이존 고객들의 데이터, 보호 되지 않은 AWS 서버에 노출 돼

      2017.07.14 by 알약(Alyac)

    • Docker Swarm Manager 원격관리포트 접근가능 취약점

      2016.05.23 by 알약(Alyac)

    AWS, 고객 데이터 노출 시킨 보안 취약점 수정

    AWS fixes security flaws that exposed AWS customer data 아마존 웹 서비스(AWS)가 공격자가 다른 AWS 고객 계정 내 데이터에 접근 및 변경할 수 있는 AWS Glue 취약점을 수정했습니다. AWS Glue는 앱 개발, 머신 러닝, 분석을 위한 데이터를 검색, 준비, 결합하는 것을 돕는 ‘서버리스 클라우드 데이터 통합 ​​서비스’입니다. 이 취약점은 악용이 가능한 AWS Glue 기능과 내부 API가 공격자가 권한을 상승하여 해당 지역 내 모든 서비스 리소스에 액세스할 수 있도록 허용하도록 잘못 구성되었기 때문에 발생합니다. Orca Security의 클라우드 보안 연구원인 Yanir Tsarimi는 아래와 같이 설명했습니다. "조사를 진행하던 중, 우리는 ..

    국내외 보안동향 2022. 1. 14. 09:00

    AWS 또 다시 다운돼 Twitch, Zoom, PSN, Hulu에 영향 미쳐

    AWS down again, outage impacts Twitch, Zoom, PSN, Hulu, others Amazon AWS가 또 다시 다운되어 Twitch, Zoom, PSN, Xbox Live, Doordash, Quickbooks Online, Hulu를 포함한 수 많은 온라인 서비스가 영향을 입었습니다. 이 사고는 약 오전 7시 43분(PST)에 시작되었으며 AWS 상태 페이지에 따르면 US-WEST-1 및 US-WEST-2 지역에 영향을 미칩니다. 여러 제보에 따르면, 이는 주요한 인터넷 연결 문제를 일으키고 수 많은 온라인 플랫폼 및 웹사이트를 다운시켰습니다. AWS 엔지니어는 이 사태를 일으킨 근본적인 원인을 해결하기 위해 노력하고 있으며, 이미 연결을 복원하기 위한 조치를 취했다고 ..

    국내외 보안동향 2021. 12. 16. 14:00

    AWS, 역대 최대 규모인 2.3 Tbps DDoS 공격 완화했다고 밝혀

    AWS said it mitigated a 2.3 Tbps DDoS attack, the largest ever 아마존이 AWS Shield 서비스에서 역대 최대 규모의 DDoS 공격을 완화했다고 밝혔습니다. 이 공격은 올 2월 중순 발생했으며, 강도는 2.3Tbps에 달했습니다. 이 사고는 아마존 AWS Shield 보호 서비스를 통해 완화한 웹 공격에 대한 세부 정보를 제공하는 보고서인 "AWS Shield Threat Landscape"를 통해 밝혀졌습니다. 보고서에서 이 공격을 받은 AWS 고객에 대한 정보는 공개되지 않았습니다. 이 공격은 하이잭된 CLDAP 웹 서버를 통해 이루어졌으며 덕분에 AWS Shield의 직원들은 3일을 고생해야 했다고 밝혔습니다. CLDAP(Connection-les..

    국내외 보안동향 2020. 6. 18. 14:00

    아마존 웹 서비스, DDoS 공격 받아 간헐적으로 중단 돼

    DDoS Attack on Amazon Web Services caused intermittently outage 이번 주, 공격자들이 아마존 웹 서비스(AWS)에 대규모 DDoS 공격을 일으켜 일부 고객이 AWS S3 버킷에 접근할 수 없었습니다. 회사의 status 페이지에 따르면, 공격자는 AWS DNS 서버에 엄청난 양의 정크 네트워크 트래픽을 보냈으며, 이 공격은 오전 10:30 부터 오후 6:30 (PDT)까지 약 8시간 동안 발생 하였으며, 일부 DNS 네임은 오후 5:16에 문제를 겪었습니다. 아마존은 Route 53과 외부 DNS 제공 업체에 간헐적인 DNS 확인 오류에 대해 알렸으며, 사용자들에게도 현재 자신들의 서비스가 DDoS 공격을 받고 있다고 밝혔습니다. AWS는 사용자들에게 아..

    국내외 보안동향 2019. 10. 28. 08:40

    1,400만 버라이존 고객들의 데이터, 보호 되지 않은 AWS 서버에 노출 돼

    Over 14 Million Verizon Customers' Data Exposed On Unprotected AWS Server 써드파티 벤더인 NICE 시스템이 실수로 사용자의 개인 정보를 서버에 오픈시켜두는 바람에, 대형 통신사인 Verizon의 1,400만명이 넘는 미국 고객의 개인 정보가 유출 되었습니다. 최근 한 보안연구원은 보호 되지 않은 아마존 S3 클라우드 서버에 데이터가 노출 되어 있는 것을 발견했습니다. 이는 데이터 전체를 다운로드 할 수 있는 상태였으며, 공개적으로 접근이 가능했습니다. 노출 된 데이터에는 고객들의 이름, 전화번호, 계정 PIN을 포함한 개인 정보가 포함 되어 있었는데, 계정에 이중 인증이 활성화 되어 있더라도 이 정보들을 이용하면 개인 계정에 접근하기에 충분한 것..

    국내외 보안동향 2017. 7. 14. 09:46

    Docker Swarm Manager 원격관리포트 접근가능 취약점

    Docker Swarm Manager 원격관리포트 접근가능 취약점 Docker는 리눅스 서버를 손쉽게 패키징하고, 배포할 수 있도록 해주는 플랫폼 으로 국내외 크라우드 플랫폼에서 자주 사용되며 AWS 등에서 사용되고 있습니다. Docker Swarm의 설정 문서 중, 어떤 안전하지 않은 기본설정 때문에 Manager의 2375관리포트가 외부에 노출되어 문서를 쓰고 ssh key에 쓰기를 하여 시스템의 root권한을 얻을 수도 있습니다. 취약점 분석 Docker 노드의 열려있는 TCP 포트 2375를 이용하여 원격으로 Docker 명령을 실행하여 서버의 Root 권한을 획득할 수 있습니다. 영향범위 1. 현재 사용하고 있는 모든 버전의 Docker2. Docker swarm을 사용하고 있는 모든 기업3. ..

    국내외 보안동향 2016. 5. 23. 10:46

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바