ESTsecurity

  • 전체보기 (5355) N
    • 이스트시큐리티 소식 (362) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5355) N
      • 이스트시큐리티 소식 (362) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    NAS

    • StealthWorker 봇넷, 랜섬웨어를 배포하기 위해 Synology NAS 기기 노려

      2021.08.10 by 알약4

    • 레노버 NAS 기기의 데이터를 삭제하고 랜섬머니 요구하는 공격 주의

      2020.06.30 by 알약(Alyac)

    • NAS 장비를 노리는 신종 Cr1ptT0r 랜섬웨어 주의

      2019.02.25 by 알약(Alyac)

    • Western Digital 그룹의 "My Cloud" 디바이스에서 제로데이 취약점 발견!

      2018.01.09 by 알약(Alyac)

    • 새로운 리눅스 악성코드, SambaCry 취약점 악용하여 NAS Device에 은밀히 백도어를 설치

      2017.07.20 by 알약(Alyac)

    StealthWorker 봇넷, 랜섬웨어를 배포하기 위해 Synology NAS 기기 노려

    StealthWorker botnet targets Synology NAS devices to drop ransomware 대만의 공급업체인 Synology가 StealthWorker 봇넷이 브루트포스 공격을 실행하고 있다고 고객에 경고했습니다. 공격자가 일단 기기를 해킹하면, Synology NAS를 포함하여 리눅스 시스템을 노리는 공격에 사용되는 봇넷에 이를 추가시켰습니다. Synology에서는 보안 권고를 발행해 아래와 같이 밝혔습니다. “Synology의 보안 사고 대응 팀은 최근 Synology 기기에 대한 브루트포싱 공격이 증가하는 것을 발견했습니다. Synology의 보안 연구원들은 'StealthWorker'라는 악성코드 패밀리에서 이 봇넷을 운영하는 것으로 추측합니다. 아직까지 이 악성코..

    국내외 보안동향 2021. 8. 10. 14:00

    레노버 NAS 기기의 데이터를 삭제하고 랜섬머니 요구하는 공격 주의

    A hacker gang is wiping Lenovo NAS devices and asking for ransoms 'Cl0ud SecuritY'라는 닉네임을 사용하는 한 해커 그룹이 LenovoEMC (구 Iomega) NAS 장비를 해킹해 파일을 삭제하고 랜섬노트를 남기고 있는 것으로 나타났습니다. 해당 랜섬노트는 데이터 복구를 위해 200 ~ 275 달러를 요구합니다. 이 공격은 한 달 넘게 지속되고 있는 것으로 나타났습니다. 피해자들은 랜섬웨어, 협박, 사이버 범죄 및 사기에 연루된 비트코인 주소를 신고하는 포털인 BitcoinAbuse에 꾸준히 이 건에 대해 신고하고 있었습니다. 공격자들은 패스워드가 걸려 있지 않은 상태로 인터넷에 관리 인터페이스가 노출된 LenovoEMC/Iomega NAS..

    국내외 보안동향 2020. 6. 30. 14:30

    NAS 장비를 노리는 신종 Cr1ptT0r 랜섬웨어 주의

    Cr1ptT0r Ransomware Infects D-Link NAS Devices, Targets Embedded Systems 임베디드 시스템용으로 제작된 새로운 랜섬웨어인 Cr1ptT0r가 인터넷에 노출된 NAS 장비를 노리는 것으로 나타났습니다. Cr1ptT0r는 한 사용자가 D-Link DNS-320 장비가 랜섬웨어에 감염된 것을 Bleeping Computer 측에 제보하여 알려졌습니다. D-Link는 DNS-320 제품을 더 이상 판매하지 않지만, 제품 페이지에는 아직까지 지원 되는 것으로 표시되었습니다. 하지만 최신 펌웨어는 2016년에 출시되었으며, 이 장비를 해킹하는데 사용할 수 있는 많은 알려진 버그들이 존재하는 상태입니다. 아직까지 자세한 정보는 밝혀지지 않았지만, 이 랜섬웨어의 공..

    국내외 보안동향 2019. 2. 25. 08:49

    Western Digital 그룹의 "My Cloud" 디바이스에서 제로데이 취약점 발견!

    Western Digital 그룹의 WDMyCloud는 전 세계에서 가장 유명한 NAS중 하나로, 개인과 기업에서 자동백업, 여러 클라우드 및 웹서비스와 동기화 등에 사용됩니다. 사용자들은 가정 네트워크 내에서 공유폴더로 사용할 뿐만 아니라, 언제 어디서나 데이터에 접근도 가능합니다. 하지만 최근 GulfTech 보안그룹은, WDMyCloud디바이스에서 하드코딩 되어있는 백도어와 여러개의 취약점을 발견했다고 밝혔습니다. 이 취약점들은 원격에서 권한이 없는 상황에서 민감한 파일들의 업/다운로드를 허용할 수 있습니다. 여기서 주의해야할 점은, 해당 보안연구원이 이미 작년 6월에 해당 문제에 대하여 Western Digital그룹에 제보하였지만, 현재(1월 3일)까지 취약점을 패치하지 않고 있다는 점입니다. ..

    국내외 보안동향 2018. 1. 9. 14:44

    새로운 리눅스 악성코드, SambaCry 취약점 악용하여 NAS Device에 은밀히 백도어를 설치

    New Linux Malware Exploits SambaCry Flaw to Silently Backdoor NAS Devices 약 두달전, 7년동안 Samba 네트워킹 소프트웨어에 존재해 왔으며, 해당 취약점을 악용하면 공격자들은 리눅스 및 유닉스 장비들을 온전히 제어할 수 있는 치명적인 원격코드실행 취약점이 발견되었습니다. 이 취약점은 SambaCry라고 명명되었습니다. 그리고 최근 보안 연구원들은 지난 5월 말 이 취약점이 패치 되었음에도불구하고, IoT 기기들, 특히 NAS 기기를 노리는 악성코드가 이 취약점을 현재까지도 악용하고 있다고 경고했습니다. SambaCry가 대중에 공개된 직후, SambaCry 취약점(CVE-2017-7494)는 대부분 리눅스 환경에서 “Monero” 디지털 화폐를..

    국내외 보안동향 2017. 7. 20. 16:04

    추가 정보

    최신글

    인기글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바