본문 바로가기

보안1072

어도비 플래쉬 플레이어 제로데이 취약점 악용 악성코드 2010.10.29 북미시각으로 10월 28일 일부 단체들을 대상으로 한 타켓 공격(Targeted Attack)에 어도비(Adobe) 플래쉬 플레이어(Flash Player)에 존재하는 알려지지 않은 제로 데이(Zero Day, 0-Day) 취약점이 악용된 사실이 알려졌다. 이번에 발견된 제로 데이 취약점에 대해 어도비에서도 CVE-2010-3654 보안 권고문 "Security Advisory for Adobe Flash Player, Adobe Reader and Acrobat"을 게시하였으며, ASEC에서는 해당 제로 데이 취약점에 대해 자세한 분석을 진행 중에 있다. 현재까지 파악된 사항으로는 어도비 플래쉬 플레이어에 존재하는 authplay.dll 파일에 의한 코드 실행 취약점이며 해당 취약점.. 2020. 4. 9.
내 컴퓨터에 맞는 백신 선택 노하우! 2010.10.19 최근 한국인터넷진흥원(KISA)이 발표한 인터넷침해사고 동향에 따르면 스팸릴레이, 홈페이지 변조 등 접수된 해킹건수가 지난 8월대비 32.8%가 증가했고, 특히 해킹사고는 지난 6월(1천160건) 이후 꾸준히 늘고 있어 그 심각성이 날로 높아져가고 있다고 합니다. 정보화 시대. 우리는 모든 PC가 인터넷으로 연결되어있고 언제 어디서나 편리한 정보 습득이 가능한 시대에 살고 있습니다. 하지만 그럴수록 우리의 PC환경은 바이러스, 악성코드 등 다양한 위협요소에 노출되어 가는 것 또한 사실입니다. 사용자들은 PC환경을 안전하게 유지하고 개인정보 또는 기업의 중요 정보 등을 보호하기 위해 '보안'에 더 큰 관심을 가지게 되었고 백신의 중요성 또한 점점 커지고 있습니다. "귀하의 PC가 악성코.. 2020. 4. 9.
아이패드 가입자 11만명 해킹 왜 발생했나? 2010.06.10 미국 애플의 '아이패드'를 소유한 11만4천명의 이메일 주소가 해커들에 의해 유출된 것으로 확인됐다는 보도됐습니다. 이메일 주소 유출 피해자 중에는 백악관비서실장, 뉴욕시장, 상.하원의원 등 유명인사들도 다수 포함된 것으로 알려지고 있습니다. 미국 실리콘 밸리의 IT 전문 블로그 '밸리왜그'는 9일 '고츠 시큐리티'라고 불리는 해커단이 최근 미국 이동통신회사 AT & T의 아이패드 3G 서비스 가입자 확인 네트워트(ICC-IDS)에 침입해 이메일 주소를 얻었다고 밝히기도 했습니다. 밸리왜그가 공개한 유출 이메일 주소 리스트에는 람 이매뉴얼 백악관비서실장, 마이클 블룸버그 뉴욕시장, 재닛 로빈슨 뉴욕타임스 최고경영자(CEO), 연방 상.하원 의원, 국방부.국토안보부.법무부.항공우주국(N.. 2020. 4. 9.
<안철수연구소> 기업 안전 정보보안수칙 15계명 2010.03.23 직장인 대다수는 기업보안수칙을 들어보았을 것이다. 하지만 이러한 수칙들은 너무 광범위 하고 모든사항을 지켜야 할지 회사입장에서는 어떤 기준으로 구축해야 할지 난감할 경우가 많다. 보안이 필요한 이유와 보호 해야 할 범위를 이해하고 차근차근 구축 해나간다면 자신의 회사에 맞는 보안수칙을 만들어 갈 수 있을 것이라 생각한다. 1. 중요 서버의 데이터에 대해 정기적인 백업 시스템을 갖춘다. - 항상 ‘중요한 데이터는 회사에 불이 나도 보존 되어야 한다.’는 최악의 상황을 가정해야 한다. 집에 불이나면 무엇을 챙겨야 할지 생각해본 적이 있을 것이다. 마찬가지로 회사건물에 불이나면 무엇부터 챙겨야 할지, 상상하고 싶지 않은 최악의 상황에서 무엇이 필요할지 생각해 보도록 하자. 또한 지금 작업중.. 2020. 4. 9.