보이스피싱
최근 동일한 수법의 보이스피싱 피해 사례가 잇따르고 있어 위험성을 알리고 예방에 도움이 되고자 정리해봤습니다.
사례1. 검사 사칭 보이스피싱, 이렇게 진행됩니다
사례2. 악성앱 설치 유도형 보이스피싱, 이런 식으로 접근합니다
https://t.co/YdLgEbi7pl
안녕하세요.
제로 블로�� 개설과 함께
위협정보, 침해사고 분석 사례를 올리고 있는데요.
이번에는 작년에 이슈였던 Oracle E-Business Suite(EBS) 취약점 분석 사례입니다.
서비스 중단 없이도 침해는 끝난다: Oracle EBS 취약점을 악용한 주요 데이터 원격 탈취
https://t.co/9whb7a0nVw
#DFIR
AI 대전환(AX)의 시대, 새로운 도약을 위해 제로 시즌2를 시작합니다.
시즌2 업그레이드를 위해 홈페이지 도메인 변경과 리뉴얼, 블로그 개설부터 시작하였습니다.
좀 더 깊은 얘기는 CEO 인터뷰를 참조해주세요.
https://t.co/Em6iHuevvV
※ 구경가기 좌표
- Homepage : https://t.co/ii8b36DzZP
명정보기술, 제로 업무협약(MOU) 체결
업무협약을 통하여
위협 헌팅, 관제, 사고분석, 예방활동 등 사이버 공격의 사전, 사후 대응까지 포함한 포괄적인 지원 체계를 마련하고
지역 거점별 사이버 침해사고에 대한 신속한 대응과 분석 서비스를 제공하고자 합니다.
https://t.co/xzZhcomMAk
Trend Micro's Fernando Mercês writes about BPFDoor, a state-sponsored backdoor designed for cyberespionage activities targeting the telecommunications, finance and retail sectors across South Korea, Hong Kong, Myanmar, Malaysia and Egypt. https://t.co/JdTK41HXpV
제로도 참여중인 사업인���요.
상반기 침해사고 정보 공유 세미나 장을 마련하였습니다.
많은 관심과 참여 부탁드리며 좋은 시간 되셨으면 합니다.
KISA 상반기 사이버 침해사고 정보공유 세미나 개최
https://t.co/XQFOLvMLUL
온라인 사전등록
https://t.co/4eBwIphRxE
@AvastThreatLabs mobile
hxxps://adoobe.epizy[.]com/download/downloadmobile.php?...
hxxps://apks.theworldismagic[.]online/apk78/AdobeAcrobat.apk
pc
hxxps://adoobe.epizy[.]com/download/download.php
hxxps://playadobe.screenconnect[.]com/Bin/Adobe.ClientSetup.exe?...
아래 두개의 이슈는 IoC를 봤을때 동일한 공격그룹으로 추정됩니다.
해당 홈페이지 제작업체와 제작한 홈페이지들 전반적인 확인이 필요해보입니다.
https://t.co/zfAVJungsA
#Kimsuky#APT
특정 홈페이지 제작 업체가 제작한 국내 다수의 홈페이지 피해 확인
https://t.co/CQwQMIl62i
#Kimsuky#APT
It should be the previous attack activity
eabac2151828caacfa7c253d84a7b891
449b612b20d917baed0fa2e4b13453f7
document.doc (copy)
332f3efeb2f7f9cc98e3cea2c069a3a5
readme.doc (copy)
https://t.co/QS9ezgyVs9[.kr/user/views/resort/controller/css/update/list.php?query=1
Fake Google Coupon
Additional information related to the distribution of Google coupon malware
https://t.co/WBOfqkXW23 9E9DEADFC04823103DABCAFAE4D69C7B
-> Adscouponcode.hta 822FB233E4614239AE79D9F901D98821
Payload and function files
hxxp://104.219.250[.]198:1338/ opendir
A bigger part of the South Korean submissions most likely were from infections of home users' devices, while of the submissions from other countries are mostly (if not all for some of them) from infections at companies' networks...
Today our researchers have found new APK implant which belongs to #Kimsuky#APT group
It distribute malware for PEs disguised as a KISA(Korea Internet & Security Agency) PE Security program.
ITW:4626ed60dfc8deaf75477bc06bd39be7
filename:KisaAndroidSecurity.apk
New: Cisco Joins South Korea’s Post-Pandemic Digitization Push
“I expect IT companies like Cisco to closely work with pub
https://t.co/hVCcgTg7kx
#news