이스트시큐리티

이스트시큐리티 엔드포인트 보안 전문기업 이스트시큐리티 공식 페이스북

📢 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝑰𝒏𝒔𝒊𝒈𝒉𝒕🚨인스타그램 계정 해킹, 사람의 소행이 아니었다?🤖"생각지도 못한 AI 보안 공격이 많아지고 있다!" - 업계의 우려가 현실로 증명되었습니다.최근 메타(Meta) 내부 문서를 통해 밝...
17/06/2026

📢 𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝑰𝒏𝒔𝒊𝒈𝒉𝒕

🚨인스타그램 계정 해킹, 사람의 소행이 아니었다?🤖

"생각지도 못한 AI 보안 공격이 많아지고 있다!" - 업계의 우려가 현실로 증명되었습니다.

최근 메타(Meta) 내부 문서를 통해 밝혀진 인스타그램 계정 탈취 사건은, 기업의 자동화된 인증 프로세스를 정교하게 우회했다는 점에서 업계에 강력한 경각심을 주고 있습니다.

공격자들은 시스템을 직접 해킹하는 대신, 위치를 위장해 자동복구 시스템을 속이는 방식을 택했는데요, 진짜 주인 행세를 하며 이메일 변경을 요청했습니다.

기존 자동화 시스템의 사각지대를 노린 이 반복적인 요청으로 인해, 오바마 전 美 대통령과 미 우주군 등 암시장에서 고가에 거래될만한 계정들이 탈취당했습니다.

우리 일상과 사생활을 노출하는 인스타그램, 이런 위협이 비단 유명인들만을 타겟으로 하는 건 아닐 것입니다. 사용자들은 계정 보호를 위해 '다중인증(MFA)'을 반드시 설정하시고, 계정을 보유한 기업들은 안일한 자동화 프로세스는 없는지 보안 설계를 철저히 재점검해야 할 것입니다.

#인스타그램해킹 #보안사고 #이스트시큐리티

🚨 6월 2일, 국내 대형 OTT 플랫폼 개인정보 유출 사고 발생국내 대형 OTT 서비스의 개인정보 DB에 해커가 접근하여 회원 정보가 외부로 유출된 사실이 확인되었습니다. 이번 사고로 일부 암호화된 비밀번호, 계좌...
04/06/2026

🚨 6월 2일, 국내 대형 OTT 플랫폼 개인정보 유출 사고 발생

국내 대형 OTT 서비스의 개인정보 DB에 해커가 접근하여 회원 정보가 외부로 유출된 사실이 확인되었습니다.

이번 사고로 일부 암호화된 비밀번호, 계좌번호, 이메일, 휴대폰 번호와 더불어 암호화되지 않은 아이디, 이름, 생년월일, 성별 및 CI·DI(주민번호 대체 식별정보)까지 함께 유출되었습니다.

⚠️ 예상되는 2차 피해 및 주의 사항

유출된 정보를 악용하여 개인을 정밀 타깃팅한 스미싱·피싱 문자, 전화, 메일이 발송될 수 있습니다.

기기를 제어하거나 금융 정보를 추가로 탈취하기 위해 악성 링크 클릭 및 악성 앱 설치를 유도할 수 있으므로 각별한 주의가 필요합니다.

📱 모바일 보안관리는 '알약' 앱으로 사전에 방지하세요

지금 바로 알약 앱을 다운로드하고 기기 보안 검사를 진행해 보세요.
다음과 같은 핵심 기능을 통해 기기를 안전하게 보호할 수 있습니다.

- 스미싱 문자를 자동으로 탐지
- 바이러스 검사로 악성 앱 점검
- 안티피싱으로 가짜 사이트 접속 차단

🔗 구글 플레이스토어 다운로드: https://play.google.com/store/apps/details?id=com.estsoft.alyac&hl=ko&pli=1

💻 PC도 예외는 아닙니다! '알약 3.0'으로 점검하세요

최근 한 결혼정보업체에서 발생한 약 43만 명의 정보 유출 사고 역시 직원 PC 해킹에서부터 시작되었습니다.

- 실시간 감시로 악성코드 즉시 탐지
- 취약점 점검으로 보안 위협 사전 차단
- 랜섬웨어 차단으로 내 파일 보호

네이버나 구글에서 최신 버전 '알약 3.0'을 검색해 설치하고, 지금 바로 PC 보안 점검을 시작하세요.

🔗 PC 알약 3.0 다운로드: https://www.estsecurity.com/public/product/alyac-3

#알약 #개인정보유출 #스미싱 #스미싱문자 #피싱 #악성앱 #보안 #백신 #바이러스

🎯 보안사고 분석 : 43만 명의 정보 유출, 시작은 '직원의 업무용 PC'였습니다.최근 유명 결혼정보업체에서 43만 건의 개인정보가 유출되는 사고가 발생했습니다. 혼인 이력, 신체 정보, 졸업 학교까지.유출의 결정...
24/04/2026

🎯 보안사고 분석 : 43만 명의 정보 유출, 시작은 '직원의 업무용 PC'였습니다.

최근 유명 결혼정보업체에서 43만 건의 개인정보가 유출되는 사고가 발생했습니다.
혼인 이력, 신체 정보, 졸업 학교까지.

유출의 결정적 원인은 해킹 공격이 아닌 업무용 PC의 악성코드 감염이었습니다.

💻 PC만의 문제일까요?
서버가 아무리 튼튼해도, 데이터를 다루는 기기 한 대가 감염되면 해커에게 '하이패스'가 열리는 것과 같습니다.
그리고 이 위험은 PC에만 해당되지 않습니다.

📱 스마트폰도 똑같이 위험합니다.
우리가 매일 쓰는 스마트폰에는 PC보다 더 많은 개인정보가 담겨 있습니다.
연락처, 사진, 금융 앱, 인증서, 신분증 사본까지.
스미싱 한 번, 악성 앱 하나로 이 모든 정보가 유출될 수 있습니다.

실제로 모바일 악성코드는 매년 증가하고 있으며, 감염 사실조차 모른 채 개인정보가 빠져나가는 경우가 대부분입니다.

🛡️ 어떻게 대응해야 할까요?

💻 PC
✔ 실시간 감시 — 악성코드가 침투하는 즉시 차단하여 2차 피해를 막습니다.
✔ 취약점 점검 — PC의 보안 구멍을 미리 찾아내 공격 경로를 봉쇄합니다.
✔ 랜섬웨어 차단 — 소중한 데이터를 암호화 공격으로부터 보호합니다.

📱 스마트폰
✔ 바이러스 검사 — 악성 앱과 악성코드를 즉시 탐지하고 제거합니다.
✔ 안티피싱 — 가짜 사이트 접속을 차단하여 개인정보 입력을 막습니다.
✔ 스미싱 탐지 — 문자·메신저로 들어오는 악성 링크를 실시간으로 차단합니다.

보안 사고는 '만약'이 아니라 '언제'의 문제입니다.
내 PC와 스마트폰 지금 바로 점검해 보세요!


- 알약 PC 다운받기
https://www.estsecurity.com/public/product/alyac-3

- 알약 안드로이드 다운받기
https://play.google.com/store/apps/details?id=com.estsoft.alyac&hl=ko

- 알약 iOS 다운받기
https://apps.apple.com/kr/app/%EC%95%8C%EC%95%BDm-%EC%8A%A4%EB%A7%88%ED%8A%B8-%ED%8F%B0%EC%9D%98-%EB%AA%A8%EB%93%A0-%EC%B2%98%EB%B0%A9/id6476086706

🎁 𝑬𝑽𝑬𝑵𝑻_ 지금 기업 보안 점검하고, 좋은 조건으로 도입하세요자세히 보기👉  https://blog.alyac.co.kr/5736도입 상담 신청👉 https://forms.office.com/r/QhXhQYKf...
23/03/2026

🎁 𝑬𝑽𝑬𝑵𝑻_ 지금 기업 보안 점검하고, 좋은 조건으로 도입하세요
자세히 보기👉 https://blog.alyac.co.kr/5736
도입 상담 신청👉 https://forms.office.com/r/QhXhQYKf2X

랜섬웨어, 악성코드, 내부 문서 유출, 생성형 AI 도입에 따른 보안 리스크까지. 기업을 둘러싼 보안 위협은 그 범위와 속도가 빠르게 진화하고 있습니다.

이스트시큐리티는 이러한 환경에 대응할 수 있도록 보안 도입 장벽을 낮춘 특별 프로모션 ‘Re:START’를 진행합니다!

🔎 프로모션 기간
2026.03.18 – 2026.04.30

🔎 주요 혜택
▪ 보안 솔루션 신규 도입 시,
도입 금액 200만원당 Alan Works 계정 1개(1년) 무료 제공
▪ 구매 금액 구간별 프리미엄 경품 증정

랜섬웨어 대응 체계 구축, 내부 자료 보호, 생성형 AI 환경 보안까지.
지금이 기업 보안 체계를 다시 점검할 가장 좋은 타이밍입니다.

#기업보안 #랜섬웨어대응 #기업보안솔루션 #이벤트 #이스트시큐리티

📢 𝑵𝒐𝒕𝒊𝒄𝒆_ 중소기업 보안 솔루션 구축 비용 최대 80% 지원!➡︎ 자세히 보기: https://blog.alyac.co.kr/5735➡︎ 신청하기: https://forms.office.com/r/SggdMG...
09/03/2026

📢 𝑵𝒐𝒕𝒊𝒄𝒆_ 중소기업 보안 솔루션 구축 비용 최대 80% 지원!
➡︎ 자세히 보기: https://blog.alyac.co.kr/5735
➡︎ 신청하기: https://forms.office.com/r/SggdMGXugL

중소기업의 기술 유출 방지와 보안 역량 강화를 위한 기술보호 바우처 지원사업이 시작되었습니다. 이스트시큐리티와 함께하면 정부 지원을 통해 보안 솔루션 구축 비용의 최대 80%(최대 7천만원)를 지원받을 수 있습니다.

📌 신청 기간
2026.03.09(월) ~ 2026.03.30(월)

📌 지원 대상
「중소기업기본법」 제2조 및 시행령 제3조에 따른 중소기업
※ 기존 사업 참여기업 재신청 가능

📌 주요 지원 혜택
✔ 보안 솔루션 도입 비용 최대 80% 지원
✔ 기업 환경 기반 맞춤형 보안 컨설팅 제공
✔ 기술 유출 예방을 위한 보안 체계 구축 지원

기술 유출 대응과 보안 체계 강화를 고민하고 있는 기업이라면 이번 기회를 통해 정부 지원으로 실질적인 보안 환경 개선을 준비해보시기 바랍니다. 이스트시큐리티가 보안 솔루션 구축부터 바우처 신청 준비까지 함께 지원합니다!

#이스트시큐리티 #기술보호바우처 #중소기업보안
#정부지원사업 #보안컨설팅 #정보보호 #기업보안

📩 𝟐𝟎𝟐𝟔 𝑵𝒆𝒘 𝒀𝒆𝒂𝒓'𝒔 𝑳𝒆𝒕𝒕𝒆𝒓 🧧"새해에도 변함없이, 가장 가까운 보안 파트너로 함께하겠습니다!"안녕하세요, 이스트시큐리티입니다.이스트시큐리티를 아껴주시고 함께해 주신 모든 분들께 2026 병오년 설 ...
13/02/2026

📩 𝟐𝟎𝟐𝟔 𝑵𝒆𝒘 𝒀𝒆𝒂𝒓'𝒔 𝑳𝒆𝒕𝒕𝒆𝒓 🧧
"새해에도 변함없이, 가장 가까운 보안 파트너로 함께하겠습니다!"

안녕하세요, 이스트시큐리티입니다.

이스트시큐리티를 아껴주시고 함께해 주신 모든 분들께 2026 병오년 설 명절을 맞아 깊은 감사의 인사를 드립니다.

지난 한 해 동안 보내주신 신뢰와 응원 덕분에 이스트시큐리티는 빠르게 변화하는 보안 환경 속에서도 한 걸음 더 성장할 수 있었습니다. 고객과 파트너 여러분과 함께 만들어 온 모든 순간은 저희에게 큰 의미이자 앞으로 나아가기 위한 소중한 밑거름이 되었습니다.

2026년에도 이스트시큐리티는 보다 가까이에서 소통하며, 변화하는 위협에 선제적으로 대응하는 신뢰받는 보안 파트너로서 더 안전한 디지털 환경을 만들어 나가겠습니다!

풍요롭고 따뜻한 설 연휴 보내시길 바라며, 새해에도 건강과 행복이 늘 함께하시길 기원합니다.

감사합니다.
이스트시큐리티 드림

𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝑹𝒆𝒑𝒐𝒓𝒕_ 🎯 고용노동부 사칭 피싱 유포 사례 분석이메일 도메인 분석까지 수행하는 ‘정밀 타겟형 공격’자세히 보기👉 https://blog.alyac.co.kr/5716최근 이스트시큐리티 대응센터...
11/02/2026

𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝑹𝒆𝒑𝒐𝒓𝒕_ 🎯 고용노동부 사칭 피싱 유포 사례 분석
이메일 도메인 분석까지 수행하는 ‘정밀 타겟형 공격’
자세히 보기👉 https://blog.alyac.co.kr/5716

최근 이스트시큐리티 대응센터(ESRC)는 네이버웍스 사용 기업만을 선별적으로 노린 고도화된 피싱 공격을 탐지했습니다.

이번 공격은 단순한 대량 유포형 피싱이 아니라,
☑︎ 수신자의 이메일 도메인을 분석하고
☑︎ MX 레코드 조회를 통해 메일 서비스(NAVER WORKS) 여부를 판별한 뒤
☑︎ 조건을 만족하는 경우에만 로그인 페이지를 노출하는
정교한 타겟팅 구조를 갖추고 있었습니다.

🔍
- 고용노동부 공문을 사칭한 메일 제목과 법적 근거·참조 코드 활용
- 수신자 이메일 주소가 포함된 HTML 첨부파일로 실행 유도
- DNS MX 레코드 분석을 통한 네이버웍스 사용자 필터링
- 로그인 정보 입력 시 Telegram Bot으로 실시간 탈취
- 가짜 오류 메시지로 비밀번호 재입력 유도 후 정상 사이트로 리다이렉트

이는 공격자가 기업의 메일 환경과 업무 흐름을 이해한 상태에서 설계한 공격이라는 점에서 특히 위험합니다.

📌 기업 보안 담당자가 반드시 점검해야 할 사항
- HTML 첨부파일 기반 로그인 요청 전면 차단
- 메일 계정 MFA(다요소 인증) 필수 적용
- 공문·정부기관 사칭 메일에 대한 임직원 보안 인식 교육 강화
- 이상 로그인·계정 탈취 시도에 대한 모니터링 체계 점검

ESRC가 분석한 실제 공격 흐름과 기술적 세부 내용,
아래 포스팅을 통해 반드시 확인해 보세요!
👉https://blog.alyac.co.kr/5716

정밀 타겟형 피싱은 더 이상 특정 기업만의 문제가 아닙니다. 우리 조직의 메일 환경이 공격자에게 얼마나 노출돼 있는지, 지금 점검이 필요한 시점입니다.

#이스트시큐리티 #피싱공격 #이메일보안 #네이버웍스

최근 이스트시큐리티 대응센터(ESRC)에서 운영 중인 APT TDS(Threat Detection System)를 통해, 네이버웍스 사용자를 겨냥한 고도화된 피싱 공격이 포착되었습니다. 이번 공격은 단순 유포형 피싱을 넘어 기업의 메일 환경을 식별하는 정.....

🎯 이스트시큐리티 Partner Kick-Off 2026 성료현장 자세히 보기 👉 https://blog.alyac.co.kr/5715이스트시큐리티는 지난 2월 5일, 공인 파트너사를 대상으로 ‘EST Partner...
06/02/2026

🎯 이스트시큐리티 Partner Kick-Off 2026 성료
현장 자세히 보기 👉 https://blog.alyac.co.kr/5715

이스트시큐리티는 지난 2월 5일, 공인 파트너사를 대상으로 ‘EST Partner Kick-Off 2026’ 행사를 개최하고 2026년 사업 전략과 Security × AI 기반의 보안 비전을 공유했습니다!

약 80개 파트너사, 100여 명이 참석한 이번 행사는
아래 내용을 중심으로 진행되며 큰 공감을 얻었습니다.
✔ 2026년 B2B 사업 전략
✔ AI 기반 보안 패러다임 전환
✔ AX(AI Transformation) 및 신규 비즈니스 방향
✔ 파트너 동반 성장을 위한 실행 전략

특히 AI와 보안을 결합한 실질적인 성장 전략과 파트너 중심 협업 모델에 대한 방향성을 현장에서 직접 공유한 의미 있는 자리였습니다.

이번 행사에 참석해주신 모든 파트너사 여러분께 깊은 감사를 전하며,
앞으로 이어질 이스트시큐리티의 행보에도 많은 관심과 기대를 부탁드립니다!

#이스트시큐리티 #보안전략

𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝑰𝒏𝒔𝒊𝒈𝒉𝒕_ Luxshare 해킹 사고로 본 공급망 보안의 현실제조업 기업이 점검해야 할 공급망 보안 포인트,아래 링크를 클릭하고 알약블로그에서 지금 확인해 보세요.👉 https://blog.al...
29/01/2026

𝑺𝒆𝒄𝒖𝒓𝒊𝒕𝒚 𝑰𝒏𝒔𝒊𝒈𝒉𝒕_ Luxshare 해킹 사고로 본 공급망 보안의 현실

제조업 기업이 점검해야 할 공급망 보안 포인트,
아래 링크를 클릭하고 알약블로그에서 지금 확인해 보세요.
👉 https://blog.alyac.co.kr/5710

글로벌 전자제품 위탁 생산 기업 럭스쉐어(Luxshare)가 랜섬웨어 공격을 받아 대규모 정보 유출 피해를 입었습니다. 이번 사고는 단일 기업을 넘어 애플·엔비디아·테슬라 등 글로벌 빅테크의 핵심 기술 자산까지 위협했다는 점에서 공급망 보안의 중요성을 다시 한번 보여줍니다.

공격자는 협력사의 보안 공백을 발판으로 미발표 제품 설계도, 3D CAD·엔지니어링 문서, 협업 인력 개인정보 등 장기적 가치가 높은 핵심 데이터를 탈취한 것으로 알려졌습니다.

👀🔎
내부 보안이 아무리 강력해도, 공급망 중 한 곳이 취약하면
전체 생태계가 위험해질 수 있습니다.

특히 제조·IT 기업처럼 협력사와 설계·기술 데이터를 상시 공유하는 환경에서는 보안의 기준을 ‘우리 조직 내부’가 아닌 협업 구조 전체로 확장해야 할 시점입니다.

이스트시큐리티의 공급망 보안 컨설팅을 통해
귀사 환경에 적합한 대응 방향을 확인해보시기 바랍니다.
📍무료 컨설팅 신청하기 https://forms.office.com/r/AvGuFtwU3V

#이스트시큐리티 #기업보안 #알약 #공급망보안 #랜섬웨어 #제조업보안
#협력사보안 #정보유출 #데이터보안 #문서보안 #사이버보안

by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 글로벌 전자제품 위탁 생산 기업, 럭스쉐어(Luxshare) 가 랜섬웨어 공격을 받아 대규모 정보 유출 사고를 겪었습니다. 이번 공격의 파급력은 단일 기업의 피해를 넘...

🔎 QR 코드 하나로 시작되는 APT 공격, 더 이상 남의 일이 아닙니다자세히 확인하기 👉 https://blog.alyac.co.kr/5704최근 미국 FBI는 북한 연계 APT 조직 김수키(Kimsuky)가 악성...
20/01/2026

🔎 QR 코드 하나로 시작되는 APT 공격, 더 이상 남의 일이 아닙니다
자세히 확인하기 👉 https://blog.alyac.co.kr/5704

최근 미국 FBI는 북한 연계 APT 조직 김수키(Kimsuky)가 악성 QR 코드를 활용한 이른바 ‘퀴싱(Quishing)’ 공격을 본격화하고 있다며 긴급 경고를 발표했습니다.

이번 공격의 핵심은 단순하지만 매우 위협적입니다. 보안이 적용된 업무용 PC가 아닌, 개인 모바일 기기를 침투 지점으로 삼는다는 점입니다.

QR 코드를 스캔하는 순간,
🚨 개인 스마트폰에서 자격 증명 탈취
🚨 세션 토큰 탈취를 통한 MFA 우회
🚨 탈취 계정을 이용한 조직 내부 2차 스피어피싱 확산

이 모든 과정이 기업 보안 관제 범위 밖의 모바일 환경에서 시작됩니다.
‘편의성’이 곧 가장 효과적인 공격 벡터가 된 셈입니다.

이번 사례를 통해 확인할 수 있는 주요 포인트는 다음과 같습니다.

✔ QR 코드 기반 스피어피싱의 실제 공격 시나리오
✔ DMARC 설정을 악용한 이메일 위장 방식
✔ 안드로이드 악성코드와 연계된 계정 탈취 흐름
✔ 기업·개인이 지금 반드시 점검해야 할 대응 포인트

자세한 분석과 대응 인사이트는 아래 링크에서 확인하실 수 있습니다.
👉 https://blog.alyac.co.kr/5704

QR 코드는 이제 단순한 편의 수단이 아닙니다.
모바일 보안까지 포함한 대응 전략, 지금 점검이 필요합니다.

#이스트시큐리티 #퀴싱 #김수키 #모바일보안

by 이스트시큐리티 마케팅팀 안녕하세요, 이스트시큐리티입니다. 최근 미국 FBI가 북한의 국가 배후 해킹 조직 김수키(Kimsuky)가 악성 QR 코드를 활용한 새로운 형태의 스피어피싱, 이른바 ‘퀴싱(Quishing)’ 공격을 전개하고 있다며...

Address

서초구 반포대로3 (서초동, 이스트빌딩)
Seoul

Alerts

Be the first to know and let us send you an email when 이스트시큐리티 posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share