ESTsecurity

  • 전체보기 (5355) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (709)
      • PC&모바일 TIP (114)
      • 스미싱 알림 (594)
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5355) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (709)
        • PC&모바일 TIP (114)
        • 스미싱 알림 (594)
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    VPN

    • 스스로 확산되는 LockBit 랜섬웨어, 시스템 225개 빠르게 감염시켜

      2020.05.06 by 알약(Alyac)

    • 해커들, 원격 근무자 공격 위해 취약한 VPN 검색

      2020.04.09 by 알약(Alyac)

    • REvil(Sodinokibi) 랜섬웨어, 패치되지 않은 Pulse Secure VPN 서버 공격해

      2020.01.07 by 알약(Alyac)

    • VPN 업체인 NordVPN, TorGuard, VikingVPN에서 보안 유출 사고 발생해

      2019.10.23 by 알약(Alyac)

    • 경고 – 인기있는 VPN 서비스 3곳, 당신의 IP 주소를 유출 하고 있어

      2018.03.19 by 알약(Alyac)

    • 중국, VPN 서비스 전면 금지

      2017.07.05 by 알약(Alyac)

    • 치명적인 'Port Fail' 취약점 발견, VPN 사용자의 실제 ip주소 노출

      2015.12.01 by 알약(Alyac)

    • 인터넷 및 모바일 단말기를 사용하는 호주인들, 10/13부터 모든 디지털 행동 감시 당해

      2015.10.14 by 알약(Alyac)

    스스로 확산되는 LockBit 랜섬웨어, 시스템 225개 빠르게 감염시켜

    LockBit ransomware self-spreads to quickly encrypt 225 systems LockBit 랜섬웨어가 단 몇 시간 만에 기업 네트워크를 해킹하고 수 백대 기기에 랜섬웨어를 배포한 것으로 나타났습니다. 2019년 9월 시작된 LockBit은 비교적 새로운 서비스형 랜섬웨어(RaaS)입니다. 개발자는 지불 사이트와 악성코드 개발을 담당하고, 협력자들은 이 서비스에 가입해 랜섬웨어를 배포합니다. 이 서비스를 통해 LockBit 개발자는 랜섬머니의 약 25~40%를, 배포를 맡은 협력자는 60~75%를 가져갑니다. 단 3시간 만에 기업 네트워크 암호화해 이 사건 대응을 담당한 McAfee Labs와 Northwave는 공동으로 보고서를 발표했습니다. 보고서에는 LockBit ..

    국내외 보안동향 2020. 5. 6. 08:53

    해커들, 원격 근무자 공격 위해 취약한 VPN 검색

    Hackers are scanning for vulnerable VPNs in order to launch attacks against remote workers 사이버 범죄 그룹과 정부의 지원을 받는 해킹 작전이 코로나바이러스 팬데믹 상황을 악용하려 시도하고 있습니다. 이를 악용한 사이버 공격 시도가 점점 증가하고 있는 것으로 나타났습니다. 영국의 국립 사이버 보안 센터 (NCSC)와 미 국토안보부 (DHS), 사이버보안 및 인프라 보안국(CISA)에서 공동으로 권고를 발표해 개인 및 조직을 노리는 코로나바이러스를 주제로 한 사기, 피싱 공격, 악성코드 작전, 랜섬웨어 캠페인에 대해 경고했습니다. 사이버 공격자와 사기꾼들은 코로나바이러스 발생 직후부터 피해자를 속이는데 이를 악용해 왔으며 점점 과격해지..

    국내외 보안동향 2020. 4. 9. 10:13

    REvil(Sodinokibi) 랜섬웨어, 패치되지 않은 Pulse Secure VPN 서버 공격해

    VPN warning: REvil ransomware targets unpatched Pulse Secure VPN servers REvil(Sodinokibi) 랜섬웨어 운영자들이 대규모 조직을 협박하기 위한 발판을 마련하고, 안티바이러스를 비활성화하기 위해 패치되지 않은 Pulse Secure VPN 서버를 공격하기 시작했습니다. 한 보안 연구원은 Pulse Secure VPN을 사용하는 조직들에 ‘Big Game’ 랜섬웨어 공격에 피해를 입고 싶지 않다면 당장 패치를 적용해야 한다고 경고했습니다. 공격자들은 Shodan.io IoT 검색 엔진을 통해 취약한 VPN 서버를 쉽게 찾아낼 수 있는 것으로 나타났습니다. 영국의 보안 연구원인 Kevin Beaumont는 REvil 랜섬웨어를 ‘Big gam..

    국내외 보안동향 2020. 1. 7. 09:44

    VPN 업체인 NordVPN, TorGuard, VikingVPN에서 보안 유출 사고 발생해

    NordVPN, TorGuard, and VikingVPN VPN providers disclose security breaches 해커가 NordVPN, TorGuard VPN에서 사용 되는 시스템을 해킹하고 이들의 웹 서버와 VPN 구성 파일을 보호하는데 사용 된 개인 키를 공개했습니다. 온라인으로 유출 된 NordVPN의 정보는 작년 NordVPN의 서버에서 훔친 것이었습니다. 공격자들은 회사의 개인 키 중 최소 3개를 공개했습니다. 하나는 오래 된 NordVPN 사이트 인증서에서, 두 개는 OpenVPN 키에서 가져왔습니다. 이 인증서는 2018년 10월 만료 되어 해킹이 작년에 발생했음을 나타내지만, 해당 서버가 만료 된 인증서의 키를 저장하고 있었을 가능성도 배제할 수는 없습니다. 키가 온라인..

    국내외 보안동향 2019. 10. 23. 14:45

    경고 – 인기있는 VPN 서비스 3곳, 당신의 IP 주소를 유출 하고 있어

    Warning – 3 Popular VPN Services Are Leaking Your IP Address 연구원들이 인기있는 VPN 서비스 3곳에서 사용자의 실제 IP 주소 및 중요 데이터를 유출할 수 있는 치명적인 취약점을 발견했습니다. VPN은 사용자의 데이터를 암호화 하고 보안을 강화시켜 사용자의 온라인 활동을 보호합니다. 또한 사용자의 실제 IP 주소를 숨기는데도 유용합니다. 일부는 온라인 익명과 데이터 보안을 위해 VPN을 사용하지만, 많은 사람들이 그들의 실제 IP 주소를 숨겨 온라인 검열을 우회하고 ISP에서 차단한 웹사이트에 접속하기 위해서 주로 사용합니다. 하지만 사용자의 프라이버시를 보호하고 있다고 생각하고 있던 VPN이 실제로는 사용자의 중요 데이터와 실제 위치를 유출하고 있다면 ..

    국내외 보안동향 2018. 3. 19. 15:53

    중국, VPN 서비스 전면 금지

    传 VPN 应用明日起将全面禁止,安卓、苹果无一幸免 해외 매체에 따르면, 중국은 7월 1일부터 안드로이드 및 앱스토어 마켓에서 더 이상 VPN 앱 서비스를 제공하지 않기로 했다고 밝혔습니다. 해당 이슈가 사실인지 아직 확인되지는 않았지만, VPN 서비스 제공업체인 Green은 다음과 같은 공지를 띄우고, 7월 1일부터 서비스를 중단한다고 밝혔습니다. "감독부문의 공지에 따라, 매우 아쉬운 소식을 여러분께 알리게 되었습니다. Green은 2017년 7월 1일부로 서비스를 중단하게 되었습니다. 사용자 여러분께 불편을 끼쳐드려 죄송합니다" GreenVPN 뿐만 아니라 다른 인기있는 VPN 서비스인 SuperVPN의 사용자들도 주말동안 스마트폰에서 VPN 서비스를 사용할 수 없었습니다. 하지만 서비스 사용 불가의 ..

    국내외 보안동향 2017. 7. 5. 16:33

    치명적인 'Port Fail' 취약점 발견, VPN 사용자의 실제 ip주소 노출

    치명적인 'Port Fail' 취약점 발견, VPN 사용자의 실제 ip주소 노출Critical 'Port Fail' Vulnerability Reveals Real IP Addresses of VPN Users 많은 VPN 프로토콜과 OS에서 Port Fail 취약점이 발견되었습니다. 이 취약점을 이용하면 BitTorrent 사용자를 포함한 사용자의 컴퓨터 실제 IP주소를 비교적 쉽게 알아낼 수 있는것으로 나타났습니다. VPN 서비스 업체인 Perfect Privacy(이하 PP)가 발견한 Port Fail 취약점은 간단한 포트 포워딩 트릭으로, 포트포워딩을 허용했거나 이 공격에 대한 보호장치가 없는 모든 서비스가 영향을 받습니다. 포트 포워딩 트릭이란, 공격자가 사용자와 동일한 VPN을 사용한다면, 인..

    국내외 보안동향 2015. 12. 1. 08:30

    인터넷 및 모바일 단말기를 사용하는 호주인들, 10/13부터 모든 디지털 행동 감시 당해

    인터넷 및 휴대폰을 사용하는 호주인들, 10/13부터 모든 디지털 행동 감시 당해Every Call You Make or Text You Send, They'll Be Tracking From Today(10/13) 인터넷과 모바일 폰을 사용하는 호주(Australia) 사람들이라면, 10/13부터 모든 디지털 행동이 기록되게 됩니다.호주정부의 새 데이터 보관법이 시행됨에 따라, 호주의 이동통신사들은 호주인들의 통신 커뮤니케이션간 발생하는 메타데이터를 2년간 보관할 것이라고 합니다.이 법은 국가에 대항하는 조직화 된 테러리스트들과 범죄자들로부터 국가를 보호하기 위해 생긴 것이라 주장되지만, 상당한 개인 정보를 보관할 예정이므로 호주인들은 프라이버시의 엄청난 침해를 겪을 수 밖에 없을 것으로 보여집니다. ..

    국내외 보안동향 2015. 10. 14. 16:29

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바