ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    mysql

    • 전문가들, 접근 가능한 전 세계 MySQL 서버 360만대 이상 발견해

      2022.06.02 by 알약4

    • 도난당한 MySQL 데이터베이스 25만 개, 다크웹에 판매돼

      2020.12.11 by 알약4

    • 해커들, 마이크로소프트 SQL 서버 수천 대에 비밀 백도어 설치해

      2020.04.02 by 알약(Alyac)

    • 해킹 그룹, 갠드크랩 랜섬웨어 배포하기 위해 MySQL 서버 스캐닝

      2019.05.28 by 알약(Alyac)

    • PHP My Admin에서 DB를 삭제할 수 있는 심각한 CSRF 취약점 발견

      2018.01.08 by 알약(Alyac)

    • MySQL Riddle 취약점 발견

      2017.04.19 by 알약(Alyac)

    • mysqldump 백업을 이용한 백도어 생성가능한 취약점 (CVE-2016-5483)

      2017.03.14 by 알약(Alyac)

    • 심각한 MySQL 결점 발견... 공격자에게 서버 루트 접근권한 제공해

      2016.11.08 by 알약(Alyac)

    전문가들, 접근 가능한 전 세계 MySQL 서버 360만대 이상 발견해

    Experts uncovered over 3.6M accessible MySQL servers worldwide Shadow Server의 연구원들이 인터넷에서 포트 3306/TCP에서 공개적으로 접근 가능한 MySQL 서버 인스턴스를 검색한 결과 전 세계에서 360만 대를 발견했다고 밝혔습니다. 공개적으로 접근이 가능한 MySQL 서버 인스턴스는 소유자의 잠재적 공격 표면이 될 수 있습니다. 해당 연구원들은 보고서를 통해 아래와 같이 밝혔습니다. “이는 Server Greeting으로 MySQL 연결 요청에 응답하는 인스턴스입니다. 놀랍게도, 우리는 IPv4 주소 약 230만 건이 우리의 쿼리에 응답하는 것을 발견했습니다. IPv6 장치 130만 대 이상 또한 우리의 쿼리에 응답했습니다.” 접근이 가능..

    국내외 보안동향 2022. 6. 2. 14:00

    도난당한 MySQL 데이터베이스 25만 개, 다크웹에 판매돼

    250,000 stolen MySQL databases for sale on dark web auction site 해커들이 해킹된 MySQL 서버 수만 대에서 훔친 25만 데이터베이스를 판매하기 위해 다크웹에 경매 사이트를 만들었습니다. 수집된 데이터의 전체 크기는 7TB이며, 이는 지난 10월 이후 급증한 데이터베이스 랜섬 사업의 일부입니다. 데이터베이스 랜섬 공격 급증 지난 5월, Bleeping Computer는 공격자들이 온라인 스토어의 SQL 데이터베이스를 훔치고 피해자가 0.06 비트코인을 지불하지 않을 경우 데이터를 공개하겠다고 협박하는 캠페인에 대해 보도했습니다. 일반 웹상의 해커의 웹사이트에는 데이터베이스가 31개만 등록되어 있지만, 랜섬노트에 기재된 지갑에 대한 악용 신고 횟수가 20..

    국내외 보안동향 2020. 12. 11. 14:00

    해커들, 마이크로소프트 SQL 서버 수천 대에 비밀 백도어 설치해

    WARNING: Hackers Install Secret Backdoor on Thousands of Microsoft SQL Servers 사이버 보안 연구원들이 2018년 5월부터 지속된 악성 캠페인을 발견했습니다. MS-SQL 서버를 운영하는 윈도우 기기를 노리며 백도어와 다기능 원격 접속 툴(RAT), 크립토마이너 등 기타 악성코드를 배포합니다. Guardicore Labs의 연구원에 따르면, Vollar + vurgar의 합성어인 “Vollgar”라 명명된 이 악성코드는 인터넷에 노출된 취약한 크리덴셜을 사용하는 마이크로소프트 SQL 서버에 브루트포싱 공격을 실행합니다. 연구원들은 공격자가 지난 몇 주 동안 매일 2,000~3,000대의 데이터베이스 서버를 성공적으로 감염시켰으며 중국, 인도, ..

    국내외 보안동향 2020. 4. 2. 16:24

    해킹 그룹, 갠드크랩 랜섬웨어 배포하기 위해 MySQL 서버 스캐닝

    Hackers are scanning for MySQL servers to deploy GandCrab ransomware 중국 해킹 그룹이 사용자 기기를 갠드크랩(GandCrab) 랜섬웨어에 감염시키기 위해 인터넷에서 MySQL 데이터베이스를 실행 중인 윈도우 서버를 스캐닝 중인 것으로 나타났습니다. Sophos의 수석 연구원인 Andrew Brandt는 허니팟 로그에서 이러한 새로운 공격을 발했습니다. 해커들, 얻을 것이 많은 노출된 MySQL DB 노려 해커들은 인터넷에서 접근 가능한 SQL 명령을 허용하는 MySQL 데이터베이스를 스캔한 후, 서버가 윈도우 환경에서 실행되는지 확인합니다. 그런 다음, 악성 SQL 명령을 사용하여 노출된 서버에 갠드크랩 랜섬웨어를 실행시키는 악성 파일을 심습니다. ..

    국내외 보안동향 2019. 5. 28. 13:40

    PHP My Admin에서 DB를 삭제할 수 있는 심각한 CSRF 취약점 발견

    최근 인도의 보안연구원 Ashutosh Barot이 phpMyAdmin에 존재하는 CSRF 취약점을 발견하였습니다. 해당 취약점을 악용하면 phpMyAdmin의 MySQL DB를 원격에서 제어할 수 있을뿐만 아니라, 데이터들을 삭제할 수도 있습니다. 영향받는 버전 phpMyAdmin 4.7.x 계열 중 4.7.7 이전 버전 취약점 분석 CSRF공격은 OWASP Top 10에 포함되어 있는 심각한 취약점 중 하나로, phpMyAdmin에서는 DROP Table과 같은 요청은 Get Request를 사용한 후 POST Request를 통해 요청됩니다. Get Request는 CSRF 공격에서 보호되어야 합니다. 이러한 상황에서, 브라우저 즐겨찾기 등 URL 링크를 통하여 POST Request를 발송하면 공..

    국내외 보안동향 2018. 1. 8. 17:23

    MySQL Riddle 취약점 발견

    MySQL Riddle 취약점 발견 Riddle 취약점은 DBMS Oracle MySQL에 존재하는 것으로, 공격자는 해당 취약점을 악용하여 중간자 신분으로 사용자 계정정보를 탈취할 수 있습니다. Riddle은 Oracle MySQL 5.5와 5.6 클라이언트 DB에서 발견된 고위험 취약점입니다. 공격자는 Riddle 취약점을 악용하여 서버와 클라이언트 간 주고받는 정보를 탈취할 수 있습니다. 해당 취약점은 MySQL DB중 BACKRONYM 취약점이 수정되지 않았기 때문에 발생합니다. 영향받는 버전 MySQL 5.5~5.6 PoC #!/usr/bin/perl use strict;use warnings; use IO::Socket::INET; my $lsock = IO::Socket::INET->new(..

    국내외 보안동향 2017. 4. 19. 11:00

    mysqldump 백업을 이용한 백도어 생성가능한 취약점 (CVE-2016-5483)

    mysqldump 백업을 이용한 백도어 생성가능한 취약점 (CVE-2016-5483) mysqldump는 MySQL DB에서 논리적 백업을 할 때 사용하는 툴 중 하나로, 기본설정조건에서 .sql 문서로 생성됩니다. 그 중에는 테이블 생성/삭제 및 데이터 입력 등의 기능도 포함되어 있습니다. 덤프파일에서 파일을 복원하는 과정에서, 공격자는 악의적으로 생성된 테이블이름을 통하여 임의의 SQL 검색쿼리와 shell명령을 이용하여 자신의 목적을 달성할 수 있습니다. (▶ 자세히 보기) 공격시나리오 공격자는 이미 희생자의 응용프로그램에 접근할 수 있으며, 임의의 SQL쿼리문을 실행할 수 있습니다.공격자는 테이블 생성에 관한 권한을 갖고 있습니다.공격타겟은 mysqldump를 통하여 주기적으로 데이터를 백업합니다..

    국내외 보안동향 2017. 3. 14. 09:30

    심각한 MySQL 결점 발견... 공격자에게 서버 루트 접근권한 제공해

    심각한 MySQL 결점 발견... 공격자에게 서버 루트 접근권한 제공해Critical Flaws in MySQL Give Hackers Root Access to Server (Exploits Released) 한달 전, 세계에서 두 번째로 인기있는 데이터베이스 관리 소프트웨어인 MySQL에서 심각한 2 개의 제로데이 취약점이 발견되었습니다. MySQL Remote Root Code Execution (CVE-2016-6662)Privilege Escalation (CVE-2016-6663) Legal Hackers의 Dawid Golunski는 첫 번째 버그와 관련된 자세한 기술 정보와 PoC를 먼저 발표하고, 두 번째 버그(CVE-2016-6663)와 관련된 정보는 나중에 공개하겠다고 밝혔습니다. 그..

    국내외 보안동향 2016. 11. 8. 13:53

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바