새 글 등록

"악성코드" 태그 검색 결과    전체 보기

정보자산의 보안 강화를 위하여 2차 인증(추가 인증)을 도입해야 하는 이유

"정보자산의 로그인-ID/비밀번호가 유출이 되어도 대안이 있느냐?" 1. 보안 강화를 위하여 사용자 식별ㆍ인증을 위한 OTP 등을 활용한 2단계 인증체계 적용 2차 인증 적용...

어둠 속에서 한줄기 빛을 찾듯이 하는 위협 헌팅 - SolarWinds의 IT 관리 솔루션 업데이트를 이용한 공격자 헌팅 스토리

위협 헌팅(threat hunting)은 적극적인 방어 활동입니다. 적절한 경험과 도구 그리고 인력이 있다면 최신 공격이나 취약점 관련 소식이 있을 때 패치나 대책안이 나올 ...

현재, 정보자산(H/W, S/W)에 대한 보안의 잘못된 적용의 변화가 필요

인증서버 방식인 Gateway 방식을 사용하는 것은 해커들이 너무도 좋아하는 우회접속 및 원격 접속이 가능한 솔루션으로 보안 전문가들은 이런 분류의 솔루션은 보안 솔루션으로...

<맬웨어 주의보> 2020년 발견된 악성 코드 중 41% 이전에 보지 못하던 것, 주로 이메일 피싱에서 시작!

공격자가 조직에 침투하는 가장 효과적인 방법 중 하나는 맬웨어를 이용하는 것입니다. 맨디언트 분석가가 출연하는 비디오(Security Effectiveness Report: ...

공공기관을 노리는 위협 - 미국 워싱턴 주 사마미쉬가 FireEye에 도움의 손길을 요청한 이유

공공을 노리는 위협! 전 세계 주요 국가는 수준 높은 전자정부 환경을 구축해 운영하고 있습니다. 네, 공공 영역의 디지털 전환은 이미 오래전부터 이루어져 왔습니다. 디지털화가...

서명된 PDF 문서를 해킹한다? PDF 해킹 사례의 모든 것

PDF는 컴퓨터 환경과 관계없이 같은 표현을 확인할 수 있는 전자 문서로, 암호화 및 압축 기술을 통해 내용 변조가 어렵다는 것이 장점인데요. 그러나 이렇게 PDF가 비즈니스...

정보보호의 날 특집, 주목해야 할 랜섬웨어 5종

2020년 1분기, 주목해야 할 랜섬웨어는?랜섬웨어의 공격 수법이 점차 다양해지고 있습니다.특히 1분기에는 코로나 키워드를 지속해서 악용한 것으로 나타났으며,세계 곳곳에서 정...

들어는 봤니? 보안전문가 직업병

숫자 반점부터 체크하는 은행원, 폰트 알아맞히는 디자이너…직장 생활을 하면서 나도 모르게 생긴 습관들이 하나씩은 있습니다.직업에 따라 하는 일이 다르듯 직장인들의 직업병 역시...

쉐어드아이티CLASS 8강. 보안과 솔루션 1부

​​쉐어드아이티CLASS 8강. 보안과 솔루션 1부본격 IT전산지식 기초개념 강좌, 쉐어드아이티CLASS 8강. 보안과 솔루션 1부이번 8강에서는 보안과 솔루션에 대해 알아봅...

AI기반 지능형 악성코드 대응 솔루션 Threat Inside

랜섬웨어, 스캠, 피싱 등 외부 악성코드 공격에 어떻게 대응하고 계신가요? 어디선가 사고가 터지기 전 까지는 '우리랑 상관 없는 일인데 뭐...

악성 코드 및 의심 파일을 조사해 보자!!

여기엔 처음 글 을 써보는거 같네요. 악성 코드 및 무언가 찜찜한 파일을 열어 보기 전에 가끔 이용하는 사이트들을  좀거 검색해서 정리해 봤습니다. 우리 모두 너와 ...

PC와 모바일이 악성코드에 감염되는 원리

악성코드란 사용자와 시스템이 의도하지 않은 악성 행위를 하는 프로그램, 혹은 특정 프로그램에 삽입되어 사용자와 시스템에 악영향을 끼치는 코드입니다. 영어로는 악성 소프트웨어라...

혹시 내 PC가 바이러스에? 악성코드 감염 징후와 해결법

   Pc를 사용하는데 평소와 다르게 페이지 로딩이 너무 느리거나, 이상한 팝업 창이 계속해서 뜰 때면 악성코드 감염을 의심하게 된다. PC가 악성코드에 감염될 경우 나타나는...

어도비 플래시 제로데이 취약점을 이용한 공격 메커니즘과 대응법

KISA(KrCERT)에서 보안 공지로 올린 어도비 제로데이 취약점(CVE-2018-4878)을 파이어아이 본사 엔지니어들이 공격 속성을 분석해 블로그에 올렸습니다. 어도비 ...

랜섬웨어 대응법 3회 - 네트워크 환경에서 랜섬웨어를 탐지하고 대응하기 

최근 몇 년 사이 유행한 유명(?)한 랜섬웨어를 꼽아 보면, 그 수가 꽤 됨을 알 수 있습니다. 이중 워너크라이는 TV 뉴스에 연이어 보도될 정도로 이슈가 되었었죠. Krip...

[기술기고] 콘텐츠 무력화·재조합(CDR) 기술 통한 위협 대응 방안

전통적인 보안 솔루션의 한계를 보완할 수 있는 새로운 대안으로 제시되고 있는 ‘콘텐츠 무해화 및 재조합(CDR : Content Disarm and Reconstructio...