Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
HelloKitty 랜섬웨어 변종 등장 대표 이미지보안 동향HelloKitty 랜섬웨어 변종 등장최근 HelloKitty 랜섬웨어의 변종이 등장했다. 이번에 발견된 변종은 Vmware의 ESXi 플랫폼을 대상으로 만들어졌으며, 리눅스 64bit 환경에서 동작한다. 또한, ESXi의 esxcli 커맨드 라인 툴을 사용해 서버에서 실행 중인 가상 머신의 정보를 획득하고 종료한다. 따라서, VMware ESXi 가상머신을 사용하는 환경에서도 파일 암호화가 가능하므로 주의가 필요하다. 사진 출…Facebook 가짜 계정의 악성코드 유포 캠페인 대표 이미지보안 동향Facebook 가짜 계정의 악성코드 유포 캠페인최근 Facebook은 가짜 계정을 통해 악성코드 배포하는 공격을 발견하여 조치하였다고 밝혔다. 이 공격은 Tortoiseshell 그룹에 의해 이루어졌으며, 해당 해커그룹은 군인과 항공 우주 방위 산업 종사자를 표적으로 2018년부터 활동한 것으로 알려졌다. Facebook은 이 캠페인이 이란과 관련 있다고 전했으며, 해당 캠페인과 관련된 약 200여개의 계정을 비활성화 및 차단하였다. 출…Zoom을 사칭한 LuminousMoth의 APT 공격 대표 이미지보안 동향Zoom을 사칭한 LuminousMoth의 APT 공격최근 동남아시아를 대상으로 한 LuminousMoth APT 그룹의 표적 공격이 발견되었다. Kaspersky에 따르면 해당 그룹은 Cobalt Strike Beacon 악성코드를 주로 배포하는 것으로 알려져, Mustang Panda 또는 HoneyMyte 그룹과 관련 있는 것으로 추정된다. 이번 APT 공격에서는 Covid-19로 인해 사용자가 급증한 화상 회의 소프트웨어인 Zoom의 서…사우디아라비아 석유회사 데이터 유출 사건 대표 이미지보안 동향사우디아라비아 석유회사 데이터 유출 사건최근, ZeroX 해커그룹은 세계 최대 규모의 공공 석유 및 천연 가스 회사인 Saudi Aramco를 공격하였다고 밝혔다. 해당 해커그룹은 제로 데이 취약점을 악용하여 Saudi Aramco를 공격하였으며, 1TB의 데이터를 탈취했다고 주장했다. 탈취한 정보에는 해당 기업의 직원 개인정보, 내부 분석 보고서 및 네트워크 정보 등이 포함되어있으며, 다크웹에서 판매하고 있는 것으로 알려졌다.…이스라엘에서 윈도우 제로데이 취약점을 이용해 스파이웨어 유포 대표 이미지보안 동향이스라엘에서 윈도우 제로데이 취약점을 이용해 스파이웨어 유포MS와 민간 보안 업체가 현재 패치가 완료된 윈도우 제로데이 취약점을 이용한 "DevilsTongue" 스파이웨어를 발견했으며 해당 스파이웨어를 유포시킨 배후로 이스라엘의 스파이웨어 제작 그룹인 "Candiru(Sourgum)"를 지목했다. MS의 연구진은 현재 "DevilsTongue"로 인해 팔레스타인, 이스라엘, 이란, 레바논, 예멘, 스페인, 영국, 터키, 아르메니아, 싱가포르 등에서…Cisco 제품 보안 업데이트 권고 대표 이미지보안 동향Cisco 제품 보안 업데이트 권고개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ASA SW v9.16.1 이후 버전 - Cisco FTD v7.0.0…Mozilla 제품 보안 업데이트 권고 대표 이미지보안 동향Mozilla 제품 보안 업데이트 권고개요 Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Thunderbird v78.12 및 이후 버전 참고자료 https://www.mozilla.org/en-US/security/advisori…Mozilla 제품 보안 업데이트 권고 대표 이미지보안 동향Mozilla 제품 보안 업데이트 권고개요 Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Hubs Cloud Mozillareality / Recticulum v1.0.1/20210618012634 참고자료 https://www.m…SAP 제품 보안 업데이트 권고 대표 이미지보안 동향SAP 제품 보안 업데이트 권고개요 SAP 소프트웨어 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(High) 핫뉴스(Hot News) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP NetWeaver ABAP Server &…2021년 상반기 랜섬웨어 동향 대표 이미지보안 동향2021년 상반기 랜섬웨어 동향1. 랜섬웨어 통계 2021년 상반기(1월 1일 ~ 6월 30일) 동안 잉카인터넷 대응팀은 랜섬웨어 신•변종 현황을 조사하였으며, 상반기에 발견된 신•변종 랜섬웨어의 건수는 [그림 1]과 같다. 상반기에는 월 평균 31건의 랜섬웨어가 발견됐으며 이 중, 신종과 변종 랜섬웨어는 각각 6월과 4월에 가장 많이 발견됐다. [그림 1] 2021년 상반기 월별 신•변종 랜섬웨어 비교 2021년 상반기…Microsoft 7월 정기 보안 업데이트 권고 대표 이미지보안 동향Microsoft 7월 정기 보안 업데이트 권고개요 Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5001779, KB5003475, KB5004062, KB5004233…Adobe 제품 보안 업데이트 권고 대표 이미지보안 동향Adobe 제품 보안 업데이트 권고개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Illustrator 2021 v25.3 - Adobe Dimension v…