클라우드 전환과 원격 근무 확산으로 기존의 보안 모델은 한계에 도달했습니다. 이제는 모든 사용자·기기·접속을 지속적으로 검증하는 제로트러스트가 새로운 기준이 되고 있습니다. 알약 ZePP를 통해 실제 운영 환경에서 제로트러스트를 구현하는 방법을 소개합니다. 우리 조직에 맞는 제로트러스트 전환 전략, 지금 확인해보세요.
|
|
|
이메일 도메인까지 분석한다!?
고용노동부 사칭 피싱 유포 사례 분석
ESRC TDS를 통해 네이버웍스 사용자를 노린 정밀 타겟형 피싱 공격이 포착되었습니다. HTML 첨부파일 실행 후 이메일 도메인의 MX 레코드를 조회해 네이버웍스 사용자만 로그인 페이지로 유도, 계정 정보를 탈취하는 고도화된 공격 방식과 대응 포인트를 짚어봅니다.
|
AI 에이전트 확장 마켓플레이스,
ClawHub에 대규모 공급망 공격 발생
OpenClaw의 공식 확장 허브 ClawHub에서 다수의 악성 스킬이 유포되는 공급망 공격이 발생했습니다. AI 에이전트의 동작 구조를 악용해 외부 명령 실행과 정보 탈취를 유도한 사례로, 확장 생태계 전반의 보안 경각심이 요구됩니다. 공격 메커니즘과 대응 현황을 지금 확인하세요.
|
|
|
이스트시큐리티 공인 파트너 대상,
'파트너 킥오프 2026' 행사 성료
‘EST Partner Kick-Off 2026’을 통해 공인 파트너사와 2026년 사업 전략과 AI 기반 보안 비전을 공유했습니다. 'Security × AI'를 핵심 키워드로, 변화하는 보안 시장에 대응할 성장 전략과 협력 체계를 한층 강화했습니다. 현장의 주요 순간을 전해드립니다.
|
|
|
SNS Update 🔥 보안, 어렵지 않아요! |
|
|
[보안 사전] '크리덴셜 스터핑' 알아보기
뉴스에서 자주 접하는 ‘계정 탈취’의 출발점은 의외로 우리의 비밀번호 재사용 습관일 수 있습니다. 대량의 유출 계정 정보를 무작위로 대입해 침투하는 공격 기법, 크리덴셜 스터핑(Credential Stuffing)의 구조와 위험성을 이해하기 쉽게 알려드립니다.
자세히 보기 >>
|
|
|
이달의 시큐리티 QUIZ
퀴즈에 참여하신 분들 중 추첨을 통해
스타벅스 커피 & 베이글 SET 모바일 쿠폰 (1명)을 드립니다!
|
|
|
Q. 제로트러스트 보안을 실제 운영 환경에 구현하는 방식으로 가장 적절한 것은? |
|
|
① 내부망 사용자는 기본적으로 신뢰하고, 이상 징후 발생 시에만 대응한다. |
|
|
② VPN 접속을 강화해 외부 접근만 차단한다. |
|
|
③ 사용자·기기 상태를 지속적으로 검증하고, 정책 기반 접근 통제를 제공하는 알약 ZePP와 같은 통합 플랫폼을 적용한다. |
|
|
④ 백신을 설치해 악성코드만 차단하면 충분하다. |
|
|
<1월 시큐리티 Quiz> 당첨자 유○현 님, 축하드립니다!
*기재하신 연락처로 7일 내로 모바일 쿠폰이 발송될 예정입니다. |
|
|
(주)이스트시큐리티
서울시 서초구 반포대로 3 이스트빌딩
대표이사: 정상원 사업자등록번호: 548-86-00471
통신판매업신고번호 : 제2017-서울서초-0134호
|
|
|
|
|