ESTsecurity

  • 전체보기 (5339) N
    • 이스트시큐리티 소식 (353) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5339) N
      • 이스트시큐리티 소식 (353) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    IT

    • [해외보안동향] 프라이버시의 재앙을 가져올 수 있는 안드로이드 버그 및 해결 방법

      2014.10.30 by 알약(Alyac)

    • 애드웨어를 통한 금융정보 탈취위협 주의

      2014.10.29 by 알약(Alyac)

    • [10월 보안동향보고서] 알약 안드로이드 9월 스미싱 신고내역

      2014.10.27 by 알약(Alyac)

    • CVE-2014-4114 취약점 공격의 진화

      2014.10.24 by 알약(Alyac)

    • [채용] 알약 기획자가 말하는 보안SW 기획의 모든 것

      2014.10.22 by 알약(Alyac)

    • SSLv3 'POODLE' 취약점 주요 정보

      2014.10.17 by 알약(Alyac)

    • [스미싱] ♥(저♥희)♥(결♥혼)♥(합♥니)♥다♥.축하해주세요~

      2014.10.17 by 알약(Alyac)

    • CVE-2014-4114 제로데이(Zero-Day) 악성코드 주의

      2014.10.15 by 알약(Alyac)

    [해외보안동향] 프라이버시의 재앙을 가져올 수 있는 안드로이드 버그 및 해결 방법

    프라이버시의 재앙을 가져올 수 있는 충격적인 안드로이드 버그 및 해결 방법"Shocking" Android browser bug could be a "privacy disaster": here's how to fix it 웹 보안은 ‘동일 오리진 정책’에 매우 의존하고 있습니다. X 사이트의 자바 스크립트와 같은 웹 컨텐츠가 사용자의 브라우저를 통해 사이트 X로 이미 보내진 정보에 접근 가능하다는 것입니다. 사이트 Y에 사이트 X의 컨텐츠를 가져오는 것은 쉬운데, Iframe, inline frame을 아래와 같이 사용하면 됩니다. 이로 인해 공격자들은 사용자에게 브라우저가 세션 쿠키와 같은 중요한 사용자 정보를 공격자의 정보와 함께 믹스 하도록 유도하는 웹페이지를 쉽게 보낼 수 있습니다. 공격자들은 그..

    국내외 보안동향 2014. 10. 30. 12:38

    애드웨어를 통한 금융정보 탈취위협 주의

    애드웨어를 통한 금융정보 탈취위협 주의 ■ 애드웨어, 메모리 해킹 보안위협 통로로 악용 중 2014년 10월 26일부터 국내 애드웨어(Adware) 모듈이 변조되어, 인터넷 뱅킹 이용자를 겨냥한 악의적 공격이 계속 포착되고 있습니다. 현재 애드웨어와 함께 은밀히 배포 중인 악성파일들은 ▶호스트 파일(hosts/hosts.ics)을 변조하는 파밍 방식과 ▶메모리 해킹기법의 악성파일 변종이 다수 유포되고 있어 인터넷 뱅킹 이용자들의 각별한 주의가 필요한 상황입니다. [참고자료][악성코드 분석 리포트] Spyware.PWS.KRBanker.Mhttp://blog.alyac.co.kr/172 ※ 설치 사례 ① 아래 웹 사이트는 겉으로 보기에 마치 일반적인 프로그램 자료실로 보여집니다. 그러나 이 사이트를 통해 ..

    악성코드 분석 리포트 2014. 10. 29. 14:07

    [10월 보안동향보고서] 알약 안드로이드 9월 스미싱 신고내역

    [10월 보안동향보고서] 알약 안드로이드 9월 스미싱 신고내역 본 포스트에는 10월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.9월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수12,612 건 / 지난달 15,790 건 대비 20.1% 감소 2. 키워드별 신고 내역 키워드신고 건수 택배1,451 결혼1,447 훈련1,430 등기1,244 결제785 3. 알약이 뽑은 9월의 스미싱 No.문자 내용 1 휴대폰 인증보호 앱이 삭제되었습니다. 재설치해 주세요: 2 올해 마지막교육입니다. 불참시 벌금부과되오니 꼭 참석하세요 3 우리함께 대한민국 선수들을 응원합시다! 4 [기프티콘] 카페베네 아메리카노 선물쿠폰이 도착했습니다. 5 친구야 선물택배로 보냈다 확인해..

    안전한 PC&모바일 세상/스미싱 알림 2014. 10. 27. 10:33

    CVE-2014-4114 취약점 공격의 진화

    CVE-2014-4114 취약점 공격의 진화CVE-2014-4114 변종 악성코드의 지속적인 발견과 공격방법의 진화 지난 15일, 알약 블로그에 CVE-2014-4114 제로데이 취약점을 이용하는 러시아발로 추정되는 악성코드에 대해 공지한 바 있습니다. (▶참고: http://blog.alyac.co.kr/180) 위 취약점과 관련하여 MS에서는 이미 패치를 발표했으나, CVE-2014-4114 취약점을 이용한 공격은 점점 늘어나고 있습니다. 더불어 최근 새로운 형태의 변종이 지속적으로 발견되고 있습니다. 해당 취약점은 특수하게 조작된 OLE 개체를 포함하는 MS Office파일을 열 경우 원격코드가 실행될 수 있는 취약점입니다. 초기에는 사용자로 하여금 CVE-2014-4114 취약점을 포함한 악성파일..

    국내외 보안동향 2014. 10. 24. 10:10

    [채용] 알약 기획자가 말하는 보안SW 기획의 모든 것

    알약 기획자가 말하는 보안SW 기획의 모든 것전국민 보안 업그레이드! 알약 기획자 인터뷰 이스트소프트 보안SW사업본부에서 보안SW기획자를 신규 채용합니다. ★ 이스트소프트 '보안SW기획' 신입/경력 채용 공고 자세히 보기 ★※ 서류 접수 마감 : 2014년 11월 2일 오후 11시 59분까지 IT 업계 중에서도 보안SW 기획은 다소 생소하실 수도 있겠습니다. 기획 중에서도 왠지 어려울 것 같은 보안SW 기획... 하지만 천만 사용자가 사용하는 알약을 기획할 수 있는 기회라면, 귀가 솔깃하지 않으시나요? 기획 업무에 대해 궁금해하시는 많은 분들을 위해, 알약맨이 오랜만에 채용공고와 함께 인터뷰를 들고 왔습니다.알약의 전반적인 청사진을 그리는 알약 기획자! PD파트의 파트장님을 소개해 드리고자 하는데요. 아..

    이스트시큐리티 소식/알약人 이야기 2014. 10. 22. 10:11

    SSLv3 'POODLE' 취약점 주요 정보

    SSLv3 'POODLE' 취약점 주요 정보Important information about SSLv3 'POODLE' flaw 구글이 오늘 아침, SSLv3 프로토콜에 대한 공격에 대해 발표했습니다. 이 공격은 몇 번의 시도를 통해 보안쿠키를 복호화하는 MITM 공격을 가능케 합니다. 해당 이슈는 CVE-2014-3566으로 설명되어 있으며, 취약한 SSLv3 프로토콜로 내려갈 수 있는 많은 인터넷 연결 서버들에 영향을 끼칩니다. 이 공격은 암호화된 트래픽이 악성노드(ex : 라우터나 컴퓨터)를 통과하고, 클라이언트와 서버 둘 다 취약 프로토콜(SSLv3)로 다운그레이드되어야 성공할 수 있습니다. SSLv3는 15년 전으로 거슬러 올라가며, 더 탄력적인 TLS로 대체되었습니다. 그러나 레거시 제약 때문..

    국내외 보안동향 2014. 10. 17. 13:16

    [스미싱] ♥(저♥희)♥(결♥혼)♥(합♥니)♥다♥.축하해주세요~

    [10월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 결/혼/청/첩2 [사이렌24]주민번호도용 해외지역 위치추적 성공 확인3 상우오빠받아~☆ (링크) __▒▒▒__ (*⌒⌒*)~♡ ━○━○━━┓4 sd_예^_^식일^_^시(^_^):10.월.16.일.12.시 청^_^첩^_^장 5 sd_♥내일저녁에★생일이다★새일파티놀라와♥~6 지혜, 유림 생일파티초대♬♪7 (G마켓) 고객님★10월17일오후3시★방문예정입니다▶ 2. 다수 문자 No.문자 내용 1 ♥(저♥희)♥(결♥혼)♥(합♥니)♥다♥.축하해주세요~ ..

    안전한 PC&모바일 세상/스미싱 알림 2014. 10. 17. 13:07

    CVE-2014-4114 제로데이(Zero-Day) 악성코드 주의

    안녕하세요. 알약입니다. 러시아 해커로 추정되는 집단이 MS Windows 취약점을 이용하여 북대서양조약기구 ‘나토’, ‘EU’, '우크라이나 정부' 등 다양한 기관과 기업들을 지속적으로 모니터링하고 있었다고 미국 보안업체 ‘아이사이트 파트너스’가 밝혀 사용자들의 주의가 요구됩니다. CVE-2014-4114 Zero-Day , 일명 ‘SandWorm’이라는 캠페인으로 알려진 해당 이슈는 MS Windows OLE의 취약점을 통해 원격으로 임의의 코드가 실행될 수 있는 취약점으로 확인되었으며, 실제로 해당 취약점을 이용하여 우크라이나정부, US arcademic sector등에 ppt형식의 취약점 파일을 포함한 스피어피싱을 시도했던 사례도 확인되었습니다. MS에서는 해당 취약점을 패치할 수 있는 보안 업데..

    이스트시큐리티 소식 2014. 10. 15. 13:50

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 51 52 53 54 55 56 57
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바