Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
악성 광고 캠페인을 통해 배포되는 FakeBat 로더 대표 이미지보안 동향악성 광고 캠페인을 통해 배포되는 FakeBat 로더보안 업체 Mandiant가 최근 악성 광고 캠페인을 통해 FakeBat라는 로더가 유포되는 정황을 발견했다.Mandiant의 기술 보고서에 따르면, 공격자는 소프트웨어를 다운로드 하기 위해 검색하는 사용자에게 악성 광고를 표시해 가짜 웹사이트로 접속하도록 유도한다. 이후 사용자는 정상 파일인 척 위장한 악성 MSI 설치 프로그램을 다운로드하게 된다. 다운로드한 MSIX 파일은 FakeBat…Microsoft 08월 정기 보안 업데이트 권고 대표 이미지보안 동향Microsoft 08월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5039211, KB5039212, KB5039213, KB5039214, KB5039217, KB5039225, KB5039227, KB…Ivanti 제품 보안 업데이트 권고 대표 이미지보안 동향Ivanti 제품 보안 업데이트 권고개요Ivanti 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Ivanti Virtual Traffic Manager 22.2R1, 22.7R2 참고자료https://forums.ivanti.com/s/artic…백도어를 배포하는 EastWind 피싱 캠페인 발견 대표 이미지보안 동향백도어를 배포하는 EastWind 피싱 캠페인 발견러시아 사이버 보안 회사인 Kaspersky에 따르면 최근 러시아 정부와 IT 기관을 표적으로 하는 EastWind라는 코드명의 스피어 피싱 캠페인을 발견했다고 보고했다.공격은 Windows 바로가기(LNK) 파일을 포함하는 RAR 압축 첨부 파일을 사용하며, 사용자가 해당 파일을 열면 악성 백도어가 배포된다. 이때 배포되는 백도어에는 GrewApacha와 CloudSorcerer 백도어의…악성 브라우저 확장 프로그램을 유포한 캠페인 대표 이미지보안 동향악성 브라우저 확장 프로그램을 유포한 캠페인최근에 웹 브라우저의 악성 확장 프로그램을 유포해 사용자의 시스템을 공격한 캠페인이 발견됐다.보안 업체 ReasonLabs 측은 Google 검색 결과에 나오는 악성 광고에서 캠페인이 시작된다고 전했다. 공격자는 사용자가 해당 광고로 접속하면 가짜 다운로드 사이트로 연결해 잘 알려진 소프트웨어의 설치 프로그램을 다운로드하도록 유도한다. 사용자가 설치 프로그램을 실행하면 원하던 소프트웨어가 아…Cisco 제품 보안 업데이트 권고 대표 이미지보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco IP Phone 7811, 8841 with Multiplatform Phone firmware - Cisco 6821, 6851, 6871…한국인터넷진흥원을 사칭한 피싱 메일 주의 대표 이미지보안 동향한국인터넷진흥원을 사칭한 피싱 메일 주의최근에 한국인터넷진흥원을 사칭한 피싱 메일이 유포되는 정황이 발견됐다.사용자는 한국인터넷진흥원으로 표시된 발신자로부터 자신의 계정으로 스팸 메일이 발송됐다는 내용의 메일을 수신하게 된다고 알려졌다. 하지만 실제로 발신자의 이메일 주소는 한국인터넷진흥원의 주소(kisa.or.kr, krcert.or.kr)와 다른 것으로 전해졌다. 또한, 메일에는 계정이 노출됐다고 언급하면서 “비밀번호 변경”…Chameleon 안드로이드 뱅킹 트로이 목마 변종 발견 대표 이미지보안 동향Chameleon 안드로이드 뱅킹 트로이 목마 변종 발견최근 사이버 보안 연구원들이 Chameleon 안드로이드 뱅킹 트로이 목마의 새로운 기술을 발견했다.보안 업체 ThreatFabric은 Chameleon이 고객 관계 관리(CRM) 앱으로 위장해 캐나다 레스토랑 체인을 표적으로 삼고있다고 밝혔다. 해당 앱은 설치되면 CRM 앱의 가짜 로그인 페이지를 표시한 다음 사용자에게 앱을 다시 설치하라고 요청하는 오류 메시지를 표시하지만, 실제로는 Ch…Mozilla 제품 보안 업데이트 권고 대표 이미지보안 동향Mozilla 제품 보안 업데이트 권고개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 129 - Firefox ESR 115.14, 128.1 참고자료https://www.mozilla.org/en-US/security/…2024년 07월 악성코드 동향 보고서 대표 이미지보안 동향2024년 07월 악성코드 동향 보고서1. 악성코드 통계악성코드 유형별 비율2024년 7월(7월 1일 ~ 7월 31일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 50%로 가장 높은 비중을 차지했고, “Virus”가 14%로 그 뒤를 따랐다.[그림 1] 2024년 7월 악성코드 유형별 비율2. 악성코드 동향2024년 7월(7월 1일 ~ 7월 31일) 한…2024년 07월 랜섬웨어 동향 보고서 대표 이미지보안 동향2024년 07월 랜섬웨어 동향 보고서1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 37곳의 정보를 취합한 결과이다.2024년 7월(7월 1일 ~ 7월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “RansomHub” 랜섬웨어가 47건으로 가장 많은 데이터 유출이 있었고, “Akira” 랜섬웨어가 29건의 유출 사례를 기록했다.…랜섬웨어 조직이 악용하는 ESXi 인증 우회 취약점 대표 이미지보안 동향랜섬웨어 조직이 악용하는 ESXi 인증 우회 취약점최근, 랜섬웨어 조직에서 ESXi 인증 우회 취약점을 악용하는 정황이 발견됐다.Microsoft 측은 CVE-2024-37085로 번호가 매겨진 ESXi 하이퍼바이저 인증 우회 취약점에 대한 보고서를 공개했다. 공격자가 해당 취약점으로 “ESX Admins” 그룹과 사용자를 생성하면, ESXi 하이퍼바이저의 모든 관리 권한을 획득할 수 있다고 언급했다. 또한, 현재까지 “Akira”와 “Bl…