ADT캡스는 국내 정보보호 1위 기업인 SK인포섹의 기술을 결합한 정보보안 서비스 ‘사이버가드 프로페셔널(Professional)’을 새롭게 출시했다고 27일 밝혔다.
ADT캡스 사이버가드 프로페셔널은 ADT캡스가 지난해 10월, SK텔레콤에 인수된 후, 처음으로 SK인포섹과 함께 선보이는 것이다. SK텔레콤의 대표적인 두 보안 자회사가 함께
랜섬웨어 등 국내외 해킹 사건으로 보안의 중요성이 높아지고 있는 가운데 안전을 강화한 보안 서비스가 나왔다.
서버호스팅 전문 기업 코리아서버호스팅은 2일 통합보안서비스를 업그레이드했다고 밝혔다.
코리아서버호스팅은 고객들이 안심하고 서비스를 이용할 수 있도록 서버(웹·DB) 보안부터 네트워크 보안까지 전체적인 보안 서비스를 강화했다.
이에
인포섹은 에이전트형 웹쉘 탐지 전용 솔루션 ‘더블유쉴드 안티웹쉘’을 출시했다고 9일 밝혔다.
웹셀이란 원격으로 웹 서버에 명령을 내릴 수 있도록 만들어진 해킹 프로그램이다. 이를 통해 개인정보 유출, 홈페이지 변조, 시스템 명령 실행, 악성코드 유포 등 심각한 피해를 입힐 수 있다.
인포섹의 에이전트형 안티웹쉘은 기존 스크립트형의 장점인 안정성은
윈스테크넷은 공격자가 전송하는 임의의 명령을 다중 분할로 수신해 처리하는 신종 웹 공격 기법 ‘다중분할 웹 쉘(Multi Division Webshell)’ 취약점을 발견했다고 11일 밝혔다.
현재 PHP기반 웹 서버 전체에서 취약점이 발견됐고 공격자가 게시판, 자료실 등과 같은 파일 업로드 기능을 악용하여 웹 쉘을 업로드할 경우 피해가 발생할 수 있다.
인포섹은 국내 PHP(HTML에 포함돼 동작하는 스크립팅 언어)기반의 공개 웹 게시판인 익스프레스 엔진에서 웹쉘코드 삽입 취약점을 발견했다고 6일 밝혔다.
발견된 웹쉘 코드 삽입 취약점은 원격에서 악의적으로 웹쉘 코드를 삽입해 백도어(backdoor)를 생성 하고, 공격이 성공할 경우 서버 및 DB 전체를 장악하는 것이다.
영향을 받는 소프트웨어는 익스
최근 웹 서버 해킹으로 대량의 고객 정보가 유출되고 있는 가운데 이를 탐지, 예방할 수 있는 전용 보안관제 서비스가 상용화된다.
안철수연구소는 웹 서버를 해킹하는 악성코드인 ‘웹쉘’을 실시간 탐지, 제어하는 ‘웹쉘 탐지 관제 서비스’를 출시한다고 7일 밝혔다.
안철수연구소에 따르면, 이 서비스는 정보보안 업체인 유엠브이기술이 개발한 웹쉘 전용 탐