ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    wordpress

    • 해킹된 WordPress 사이트, 방문자가 우크라이나 타깃에 DDoS 공격 실행하도록 해

      2022.03.29 by 알약4

    • WordPress PHP Everywhere 플러그인의 치명적인 RCE 취약점, 사이트 수천 곳에 영향 미쳐

      2022.02.11 by 알약4

    • 해커들, 신용카드 정보를 훔치기 위해 WordPress 플러그인 감염시켜

      2021.12.09 by 알약4

    • GoDaddy 데이터 유출 발생, 120만 고객에 영향 미쳐

      2021.11.23 by 알약4

    • 실제 공격에 활발히 악용되는 치명적인 WordPress 플러그인 제로데이 발견

      2021.06.02 by 알약4

    • 빠르게 성장하는 새로운 봇넷, KashmirBlack 발견

      2020.10.27 by 알약4

    • Magecart 공격 위해 WooCommerce 사이트 검색하는 WordPress 악성코드 발견!

      2020.05.18 by 알약(Alyac)

    • 해커가 1백만 사이트 이상을 탈취할 수 있는 치명적인 워드프레스 플러그인 취약점 발견

      2020.05.08 by 알약(Alyac)

    해킹된 WordPress 사이트, 방문자가 우크라이나 타깃에 DDoS 공격 실행하도록 해

    Hacked WordPress sites force visitors to DDoS Ukrainian targets 해커들이 WordPress 웹사이트를 해킹해 방문자의 브라우저를 통해 우크라이나 웹사이트에 DDoS 공격을 수행하는 악성 스크립트를 삽입하고 있는 것으로 나타났습니다. MalwareHunterTeam은 해당 스크립트를 사용하도록 해킹된 WordPress 사이트를 발견했다고 밝혔습니다. 이 스크립트는 웹사이트 10곳에 DDoS 공격을 수행하도록 설정되어 있었습니다. 우크라이나 정부 기관, 싱크 탱크, 우크라이나의 국제 군단 모집 사이트, 금융 사이트, 기타 친 우크라이나 사이트가 여기에 포함됩니다. 타깃 웹사이트 전체 목록은 아래와 같습니다. https://stop-russian-desinfo..

    국내외 보안동향 2022. 3. 29. 14:00

    WordPress PHP Everywhere 플러그인의 치명적인 RCE 취약점, 사이트 수천 곳에 영향 미쳐

    Critical RCE flaws in PHP Everywhere WordPress plugin affect thousands of sites Wordfence의 전문가들이 PHP Everywhere WordPress 플러그인에서 치명적인 원격 코드 실행 취약점 3가지를 발견했으며, 모든 이슈는 CVSS 점수 9.9점을 받았습니다. WordPress는 관리자가 페이지, 게시물, 사이드바, Gutenberg 블록에 PHP 코드를 삽입하여 평가된 PHP 표현식을 기반으로 동적 콘텐츠를 표시할 수 있는 플러그인입니다. Wordfence에서는 권고문을 발행하여 아래와 같이 밝혔습니다. “2022년 1월 4일 Wordfence 위협 인텔리전스 팀은 웹사이트 30,000곳 이상에 설치된 WordPress 플러그인인..

    국내외 보안동향 2022. 2. 11. 14:00

    해커들, 신용카드 정보를 훔치기 위해 WordPress 플러그인 감염시켜

    Hackers infect random WordPress plugins to steal credit cards 신용 카드 스와이퍼가 온라인 상점 WordPress 사이트의 랜덤한 플러그인에 주입되어 탐지를 피한 채 고객의 지불 세부 정보를 훔치는 것으로 나타났습니다. 크리스마스 쇼핑 시즌이 다가오면서 공격자는 온라인 상점을 은밀한 스키머에 감염시키려는 노력을 더욱 강화하고 있습니다. 따라서 관리자는 경계를 늦추지 말아야 할 것입니다. 최근 유행하는 수법은 카드 스키머를 WordPress 플러그인 파일에 주입하는 것입니다. 대부분이 탐지를 피하기 위해 면밀히 모니터링되는 'wp-admin' 및 'wp-includes' 코어 디렉토리를 피하고 있습니다. 의외로 잘 보이도록 숨어 Sucuri의 새로운 보고서에..

    국내외 보안동향 2021. 12. 9. 09:00

    GoDaddy 데이터 유출 발생, 120만 고객에 영향 미쳐

    New GoDaddy data breach impacted 1.2 million customers GoDaddy가 고객 최대 120만명에 영향을 미친 데이터 침해 사고를 겪었다고 발표했습니다. 공격자는 회사의 관리형 WordPress 호스팅 환경을 침해한 것으로 나타났습니다. 공격자는 적어도 2021년 9월 6일 회사 네트워크 해킹에 성공했지만, 회사는 11월 17일이 되어서야 침해 사실을 발견했습니다. GoDaddy의 최고 정보 보안 책임자인 Demetrius Comes는 아래와 같이 밝혔습니다. "2021년 11월 17일, 관리형 WordPress 호스팅 환경에 무단 액세스가 발생한 것을 발견했습니다." “관리형 WordPress 호스팅 환경에서 의심스러운 활동을 발견한 즉시 IT 포렌식 회사의 도움..

    국내외 보안동향 2021. 11. 23. 14:00

    실제 공격에 활발히 악용되는 치명적인 WordPress 플러그인 제로데이 발견

    Critical WordPress plugin zero-day under active exploitation 공격자들이 악성코드를 업로드하기 위한 제로데이 취약점을 악용하기 위해 Fancy Product Designer 플러그인을 사용하는 사이트를 스캔하고 있는 것으로 나타났습니다. Fancy Product Designer는 WordPress, WooCommerce, Shopify용 시각적 제품 구성 플러그인으로 고객이 자신의 그래픽 및 콘텐츠를 사용하여 제품을 커스텀할 수 있습니다. 해당 플러그인의 판매 통계에 따르면, Fancy Product Designer는 웹사이트 17,000곳 이상에 판매 및 설치되었습니다. 제로데이 취약점, WooCommerce 사이트에도 영향 미쳐 제로데이는 제작사에서 패치..

    국내외 보안동향 2021. 6. 2. 09:00

    빠르게 성장하는 새로운 봇넷, KashmirBlack 발견

    KashmirBlack, a new botnet in the threat landscape that rapidly grows Imperva의 보안 연구원들이 정교한 새 봇넷을 발견했습니다. KashmirBlack라 명명된 이 봇넷은 콘텐츠 관리 시스템(CMS) 플랫폼의 취약점을 악용하여 이미 웹사이트 수십만 곳을 감염시킨 것으로 나타났습니다. KashmirBlack 봇넷은 지난 2019년 11월부터 활성화된 것으로 추측되며, 운영자는 타깃 서버 내 존재하는 취약점 수십 개를 악용했습니다. 전문가들은 KashmirBlack 봇넷의 봇 마스터로 인도네시아 해커 크루 “PhantomGhost”의 멤버이자 “Exect1337”이라는 닉네임을 사용하는 해커를 지목했습니다. 전문가들은 전 세계 30개국의 피해자 수..

    국내외 보안동향 2020. 10. 27. 09:12

    Magecart 공격 위해 WooCommerce 사이트 검색하는 WordPress 악성코드 발견!

    WordPress malware finds WooCommerce sites for Magecart attacks 웹사이트 보안 기업 Sucuri 연구원들이 새로운 WordPress 악성코드를 발견했습니다. 해커들은 다수의 고객을 보유한 WooCommerce 온라인 쇼핑몰을 찾아 추후 Magecart 공격에 이 새로운 악성코드를 이용할 것입니다. 5백만 건 이상 설치된 WooCommerce는 장소와 품목에 구애받지 않고 전자 상거래 사이트가 쉽게 실행되도록 고안된 오픈소스 WordPress 플러그인입니다. 이전에도 다수 발견된 바 있는 WooCommerce 온라인 스토어 공격에서 해커들은 신용카드 정보 탈취(Magecart 공격으로도 알려짐)를 목적으로 관리자 비밀번호 브루트포싱을 통해 사이트 해킹을 시도..

    국내외 보안동향 2020. 5. 18. 16:07

    해커가 1백만 사이트 이상을 탈취할 수 있는 치명적인 워드프레스 플러그인 취약점 발견

    Critical WordPress plugin bug lets hackers take over 1M sites 해커들이 패치되지 않은 사이트 내에서 원격으로 임의 코드를 실행하여 사이트를 해킹하기 위해 Elementor 워드프레스 플러그인용 Elementor Pro/Ultimate 애드온의 보안 취약점 2개를 활발히 악용하고 있습니다. 5월 6일, Wordfence에서는 해커들이 이 취약점 2개를 실제 공격에 악용하고 있어 주의가 필요하다고 경고했습니다. 악용 성공 이후 사이트 삭제 가능해 Elementor Pro는 활성 사용자가 1백만 이상인 유료 플러그인으로, 내장된 테마 빌더, 비주얼 폼 위젯 디자이너, 커스텀 CSS 서포트 등을 통해 워드프레스 사이트를 쉽게 생성할 수 있게 해줍니다. Elemen..

    국내외 보안동향 2020. 5. 8. 14:30

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2 3
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바