Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
2024년 04월 랜섬웨어 동향 보고서 대표 이미지보안 동향2024년 04월 랜섬웨어 동향 보고서1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 37곳의 정보를 취합한 결과이다.2024년 4월(4월 1일 ~ 4월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “Hunters International” 랜섬웨어가 30건으로 가장 많은 데이터 유출이 있었고, “Play” 랜섬웨어와 “8Base…CDN 캐시를 악용해 인포스틸러를 유포하는 악성 캠페인 대표 이미지보안 동향CDN 캐시를 악용해 인포스틸러를 유포하는 악성 캠페인최근 CDN(Content Delivery Network) 캐시를 악용해 악성코드를 유포한 캠페인이 발견됐다.보안 업체 Cisco Talos는 공격자가 탐지 기술을 회피하기 위해 CDN 캐시를 다운로드 서버로 사용했다고 언급했다. 또한, 업로드한 악성 ZIP 파일을 영화 파일로 속여 사용자가 다운로드하도록 유도했다고 전했다. 이때 사용자가 ZIP 파일을 다운로드해 내부의 바로가기 파일을 실행…Wordpress 제품 보안 업데이트 권고 대표 이미지보안 동향Wordpress 제품 보안 업데이트 권고개요Wordpress 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Wordpress Automatic 플러그인 3.92.1 참고자료https://www.wordfence.com/threat-intel/vulne…Microsoft 04월 정기 보안 업데이트 권고 대표 이미지보안 동향Microsoft 04월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.- Microsoft Defender for IoT 24.1.3- KB5036892, KB5036893, KB5036894, KB5036896, KB…Cisco 제품 보안 업데이트 권고 대표 이미지보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco RV 160, 160W, 260, 260P, 260W, 340, 340W, 345, 345P Series Routers참고자료https://s…2024년 1분기 국가별 해커그룹 동향 보고 대표 이미지보안 동향2024년 1분기 국가별 해커그룹 동향 보고1분기 국가별 해커 그룹 동향 보고서[그림 1] 2024년 1분기 국가별 해커 그룹 분포러시아2024년 1분기 러시아의 해커 그룹인 ColdRiver와 CozyBear 그룹의 공격이 발견됐다. ColdRiver 해커 그룹은 PDF 암호 해독 도구로 가장한 페이로드를 사용해 알려지지 않은 백도어 악성코드를 배포했으며, CozyBear 해커 그룹은 독일 정당을 대상으로 피싱 메일을 사용해 공격하…2024년 1분기 랜섬웨어 동향 보고서 대표 이미지보안 동향2024년 1분기 랜섬웨어 동향 보고서1. 랜섬웨어 피해 사례2024년 1분기(1월 1일 ~ 3월 31일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 블랙캣(BlackCat)과 락빗(LockBit) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 1월에는 미국의 샌드위치 전문 레스토랑 Subway가 락빗 랜섬웨어 공격을 받았고, 2월과 3월에는 미국 금융 업체 LoanDepot과 벨기에의 맥주 제조 업체 Duvel Moortg…2024년 03월 악성코드 동향 보고서 대표 이미지보안 동향2024년 03월 악성코드 동향 보고서1. 악성코드 통계악성코드 진단 비율2024년 3월(3월 1일 ~ 3월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 74%로 가장 높은 비중을 차지했고, “KMSAuto”와 “Padodor”가 각각 7%와 6%로 그 뒤를 따랐다.* 해당 통계는 진단 수를 바탕으로 집계되었기 때문에, 실제 감…2024년 03월 랜섬웨어 동향 보고서 대표 이미지보안 동향2024년 03월 랜섬웨어 동향 보고서1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 35곳의 정보를 취합한 결과이다.2024년 3월(3월 1일 ~ 3월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 43건으로 가장 많은 데이터 유출이 있었고, “Play” 랜섬웨어와 “BlackBasta” 랜섬웨어가 각…Microsoft 03월 정기 보안 업데이트 권고 대표 이미지보안 동향Microsoft 03월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5035845, KB5035849, KB5035853, KB5035854, KB5035855, KB5035856, KB5035857, KB5…WordPress MiniOrange 플러그인의 치명적인 취약점 대표 이미지보안 동향WordPress MiniOrange 플러그인의 치명적인 취약점MiniOrange 사의 WordPress용 악성코드 스캐너와 웹 애플리케이션 방화벽 플러그인의 치명적인 취약점이 발견됐다.발견된 취약점은 mo_wpns_init() 함수의 기능 확인을 제대로 처리하지 않아 발생하는 권한 상승 취약점으로 CVE-2024-2172 번호가 매겨졌다. 이를 이용하면 공격자는 임의의 사용자 비밀번호를 업데이트 할 수 있으며 자신에게 관리 권한을 부여해 대상 사이트의…Cisco 제품 보안 업데이트 권고 대표 이미지보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco IOS XR 7.9.2, 7.9.21, 7.10.1, 7.10.2, 7.11.1 참고자료https://sec.cloudapps.cisco.…