본문 바로가기

전체 글1143

MS 정기 패치, 업계의 관심은 '엣지 vs. 인터넷 익스플로러' 1. JP모건 체이스 해킹 사건 JP모건 체이스 해킹 사건 관련 네 명 기소(Security Week) JP모건 체이스 등 금융기관 해킹 모의로 세 명 기소(SC Magazine) JP모건 체이스 해킹사건에 연루된 세 명 기소돼(CSOOnline) JP모건 체이스 관련 법정싸움 시작(CU Infosecurity) 작년에 해킹 사건으로 헤드라인을 한 동안 장식했던 JP모건 체이스(JP Morgan Chase) 은행과 관련된 용의자가 서너 명 기소되었다고 합니다. 매체에 따라 네 명 혹은 세 명이 기소되었다고 하는데요, 보다 자세한 보도를 오후에 하도록 하겠습니다. 2. MS의 정기 패치 11월의 패치 튜즈데이, 12개 패치 불레틴 공개, 네 개는 치명적(Threat Post) 패치 튜즈데이 발표, MS 엣.. 2015. 11. 16.
윈도우7과 8.1, 2016년 10월 단종 예고 윈도우7과 8.1, 2016년 10월 단종 예고 마이크로소프트가 윈도우7 프로페셔널과 윈도우 8.1을 2016년에 단종시킨다. (사진은 2012년 윈도우8 출시 행사) 마이크로소프트가 데스크톱PC와 노트북, 태블릿 등에 공급하는 윈도우7 프로페셔널과 윈도우 8.1을 2016년 10월 말에 단종시키기로 했다. 마이크로소프트가 2015년 10월 업데이트된 윈도우 수명 주기 팩트 시트를 통해 이와 같이 밝혔다. 윈도우7은 2009년 10월 22일 출시되었으며 이미 시장에서 구입할 수 있는 패키지 제품은 2013년 10월 31일 공급이 끝났다. 2014년 10월 31일에는 PC 제조사에 공급되는 홈 베이직, 홈 프리미엄, 얼티밋 버전 공급이 끝났다. 2016년 10월 31일에는 기업 사용자를 대상으로 한 프로페.. 2015. 11. 16.
Office 365 하루 메일 발송량 제한 및 참조메일 최대수 Office365 를 통해 하루에 메일을 보낼 수 있는 수와 한번에 보낼 수 있는 메일의 수(대량메일발송수)가 제한 되어 있습니다. 아래 표를 보시면 일반적으로 하루에 최대 메일 송신량은 10000건이며, 한번에 참조를 이용해 대량 메일 발송 가능 숫자는 500건입니다. 자세한 내용은 아래 링크에서 확인이 가능합니다. https://technet.microsoft.com/en-us/library/exchange-online-limits.aspx [담당자] 이규호 (Lee Kyu ho) ㈜엠플 | 기술팀 | 차장 T.02-501-0223 | D. 070-8786-0486 | F.02-6937-0223 | H. 010-2513-6518 | E. khlee@impl.co.kr 2015. 11. 16.
PC에서 모바일로 확산...랜섬웨어 급증 '주의' 모바일 랜섬웨어, 2014년 6천 건에서 올해 3분기까지 4만 건으로 6배 급증 데이터를 납치해 돈을 요구하는 악성코드 랜섬웨어 피해가 국내는 물론 전세계적으로 급증하고 있다. 국내의 경우 지난 추석부터 국내 웹사이트 곳곳에서 유포되는 정황이 포착되다가 지난 10월에는 급증한 것으로 나타났다. 게다가 최근에는 ‘돈을 내지 않으면 너의 소중한 파일을 인터넷에 공개하겠다’고 협박하는 ‘키메라(Chimera)’ 랜섬웨어까지 등장했다. 랜섬웨어 모바일로 확산, 6배 증가 더욱이 PC를 주요 타깃으로 했던 랜섬웨어는 이제 모바일로 확대되는 추세다. 스마트폰 사용자의 개인정보를 노린 모바일 랜섬웨어가 급증했기 때문이다. 글로벌 모바일 백신 360 시큐리티(360 Security)에 따르면 올해 3분기까지 모바일 랜.. 2015. 11. 16.
랜섬웨어 주요 감염경로: 메일, 웹사이트, 스마트폰순 1위 (스팸)메일을 통한 감염, 2위 보안이 취약한 웹사이트, 3위 스마트폰 최근 들어 랜섬웨어가 기승을 부리고 있는 가운데 랜섬웨어 감염경로 1순위가 (스팸)메일을 통한 감염으로 조사돼 메일 수신시 이용자들의 각별한 주의가 요구된다. 이는 본지가 기관 및 기업의 정보보호최고책임자와 보안담당자, 개인정보처리자 등 총 4,063명을 대상으로 ‘귀사 임직원이나 본인이 랜섬웨어에 감염된 적이 있나요? 감염된 적 있다면 감염경로와 대응조치는?’이란 주제로 설문조사한 결과에 따른 것이다. 랜섬웨어에 감염된 적이 없다고 응답한 비율이 65.92%으로 가장 높았지만, 전체 응답자 중 17.04%가 (스팸)메일을 통한 감염이라고 답변했다. 감염된 적이 없다는 응답자를 제외하면 메일이 랜섬웨어 감염경로 1위로 나타난 셈.. 2015. 11. 16.
웹방화벽 - 펜타시큐리티 WAF솔루션 [WAFFLES] l 웹방화벽 - 펜타시큐리티 WAF솔루션 [WAFFLES] n 웹 방화벽(Web Application Firewall) 이란?> - 일반적인 네트워크 방화벽 (Firewall)과는 달리 웹 애플리케이션 보안에 특화되어 개발된 제품입니다. - 기본 역할은 SQL Injetion, XSS등이라 불리는 웹 공격들을 차단하는 것 입니다. 웹 공격이라 함은 외부에서 웹을 통해 웹사이트나 웹 서버를 타겟으로 하는 공격을 의미합니다. - 기존의 웹 방화벼근 웹 공격 대응 기능만을 제공하였습니다만, 최근에는 정보유출방지, 부정접근방지, 위변조 방지 등의 기능까지 제공하는 웹 방화벽도 등장하였습니다. n 웹 위협 사례 - 먼저 과거에 발생했던 사건 중 피해 규모가 큰 사건을 중심으로 살펴보면, 2008년 2월에 발생하여.. 2015. 11. 9.
겹겹이 위장한 PDF 파일, 기업 내부를 노린다 최근 악성 PDF 파일을 이용한 공격 사례가 잇따르고 있다. 특히 업무 내용으로 위장한 이메일 첨부 파일 형태로 유포되고 있어 더욱 주의가 요구된다. 앞서 언급한 사례는 거래처 영업대표의 이메일 계정이 탈취되어 주소록에 포함된 사람들에게 악성 PDF 파일을 첨부한 이메일이 전송된 사례를 재구성한 것이다. 그나마 위의 사례에서는 의심 징후를 찾아볼 수 있다. 우선 PDF 문서에 아무 내용이 없었던 점도 이상하지만 ▲PDF 파일에 MS 워드 문서가 내장되어 있다는 점 ▲MS 워드 파일에도 아무 내용이 없고 매크로가 포함되어 있다는 점 등은 의심해볼 필요가 있다. 대다수의 공격에서는 위와 같은 징후를 알아차리기 쉽지 않다. 위의 사례를 중심으로 PDF 파일을 이용한 최신 공격 방식을 상세히 살펴보고 예방법은 .. 2015. 11. 9.
해킹팀 "암호화 깨는 SW 내놓겠다" 올 여름 해킹으로 내부 정보가 유출되면서 여러번 구설수에 올랐던 이탈리아 도감청 소프트웨어 전문 업체 해킹팀이 활동을 재개하는 모습이다. ​ 2일(현지시간) 지디넷에 따르면 해킹팀은 미국 연방수사국(FBI) 등 각국 정부 기관들이 불편해 하는 민간 IT서비스에 적용된 암호화 기술을 뚫을 수 있는 툴을 내놓겠다고 나섰다. 새 제품에 대해 해킹팀은 과거에는 없었던 완전히 새로운 사이버 조사 솔루션 개발을 마무리하고 있다면서 게임체인저가 될 것임을 강조해 눈길을 끌었다. 도감청 전문회사인 해킹팀 공식 트위터에 자사 내부자료로 추정되는 400GB분량의 문건을 담은 토렌트파일이 유출되는 사고가 발생했다. FBI와 같은 수사기관들은 미국 국가안보국(NSA)이 펼친 무차별 감청 행위를 고발한 에드워드 스노든의 폭로 .. 2015. 11. 9.
Office 365 1개 계정으로 최대 15대 디바이스 사용 가능~ Office 365 구독 옵션에 차이가 있을 수 있지만, Office 365 Proplus는 다음과 같이 하나의 계정으로 여러 디바이스에서 각각 설치가 능합니다. 그러므로, 계정과 암호 관리가 중요할 수 있습니다. 2015. 11. 9.