Showing posts with label 해킹. Show all posts
Showing posts with label 해킹. Show all posts

Feb 23, 2017

"유명 단체 사칭에 한국어 상담까지... 한국 맞춤형 랜섬웨어 피해 확산 중" ..... ciokorea


"유명 단체 사칭에 한국어 상담까지... 한국 맞춤형 랜섬웨어 피해 확산 중"


국내 특정 단체의 공지로 위장된 이메일을 통해, 비너스락커(Venus Locker) 변종 랜섬웨어가 국내에 지속적으로 유포되고 있다고 이스트시큐리티가 밝혔다.

이스트시큐리티 시큐리티대응센터는 “최근 수개월간 국내 기관과 기업을 집중적으로 겨냥한 비너스락커 변종 랜섬웨어 공격이 꾸준히 이어지고 있으며, 관련 피해 보고도 잇따르고 있는 상황”이라며, “이러한 한국 맞춤형 비너스락커 랜섬웨어 공격은 올해 상반기 국내에서 보고되는 가장 큰 실존 보안 위협이 될 것으로 예상된다”고...........................................................


Mar 7, 2016

'디지털 인질극' 랜섬웨어 공격, 모두가 알아야 할 5가지 사실 ...... CIOKOREA

'디지털 인질극' 랜섬웨어 공격, 모두가 알아야 할 5가지 사실

Lucian Constantin | IDG News Service
악성 프로그램에 의해 잠기거나 파일이 암호화되는 문제를 겪은 PC는 지난 수년간 수백만 대에 이른다. 사용자한테서 돈을 뜯어내기 위해 제작된 이러한 악성 프로그램을 통칭 랜섬웨어라고 부른다.

오늘날 랜섬웨어는 소비자, 기업, 심지어 정부 기관에까지 심각한 골칫거리가 되고 있다. 그러나 안타깝게도 랜섬웨어가 완전히 사라질 가능성은 없으며, 따라서 스스로 대처해야 한다. 랜섬웨어와 관련해 반드시 알아야 할 5가지 사실을 정리했다.
..............

1.PC만 위험한 것이 아니다!

2. 미흡한 법적 조치

3. 백업, 백업, 백업

4. 운이 따를 수 있지만 방심하지 말 것!

5. 예방이 가장 중요하다!
...................
마지막으로 관리자 계정뿐 아니라 미승인 사용자 계정까지 매일 점검하고, 안티바이러스 프로그램을 최신형으로 유지해야 한다. ciokr@idg.co.kr

Dec 17, 2009

'작전계획 5027(北 도발시 대응계획 담은 극비문서)'도 인터넷 해킹 당했다


전에부터 걱정해오던 일들이 현실로 나타나기 시작 한다고 생각이 됩니다.
걱정스런 생각에 몇번씩 짧은 글을 올렸던 것을 아래에 연결하여 둡니다.

얼마전부터 사이버 사령부를 창설하고, 경찰도 사이버xxx를 한다고 본것
같습니다.

두서없이 추가로 생각나는 몇가지 적어 봅니다.

1.현재 군 요원중 아마 30대 이상 중에 많은 살람들은 컴퓨터, 인터넷,네트웍,
   PC등을 잘 아는 사병등이 "어쩌고 ,..저쩌고 하면.." 모르면서도 아는체하고
  하여튼 잘 해봐 라 하지 않겠나 생각 합니다.
  (잠깐 사용 하자거나, PC 고장 고쳐 준다거나, 인터넷 되게 할 줄 안다거나,
   인터넷 가르쳐 준다거나  등의 경우)

  지금부터라도 모든 PC(인터넷) 사용자들에 대한 보안교육과 조작기록,
  입출 기록, 외부접속기록 등이 하나도 빠짐없이 Logging되는 시스템을
  시급히 준비하여 실행하여야 할 것 입니다.
  (IP를 변경 한다거나 등 까지)

  과거에 암호실 같은 경우는 일단 출입자만 통제 하여도 많은 부분의 보안이
  되었으나 이제 컴퓨터(특히 인터넷)를 이용하는 경우 30대 이상의 수많은
  장사병은 "친구한테 이메일 보낸다고 하더라..." 이정도로 믿고 의심을 접지
  않을까 생각 듭니다.
  (과거의 TTY, Telex 등의 보안통제 차원의 개념만으로는 안되기 때문에)

2.근본적으로 보안 통제에 가장 좋은 시스템을 구축토록 빨리 개선하여야
  할 것으로 봅니다.
  즉 PC등은 복사등이 불가능한 시스템으로 하고, 가급적 HDD등이 없고,
  프린터도 기록이 남는 시스템 등으로 구축 함이 제일이고,
  PC등을 수리 할 경우도 반드시 보안 인가된자가 보안관 입회하에 하여야
  하는등 수 많은 보안 누수점을 재 점검하고 교육되어야 하겠습니다.
  일단은 전문 외부감사자 이외에 컴퓨터(특히 인터넷)를 이용하는 최소
  조직 단위로라도 반드시 교육된 보안 책임자가 있고, 감사 하여야 하는
  것이 시급 하리라 봅니다.

3.과거나 지금이나 이런 많은 제동 장치를 걸어도 제일 중요한 것은
   이런 담당자(비밀취급 인가자) 들의 정신무장 입니다.
   이런 담당자들이 뭔가에 넘어가지 않게 꾸준한 교육, 점검(사생활까지),
   통제(제대 후 n년까지) 등이 이루어 져야만 사이버 사령부 등을 창설한
   뜻에 맞게 방어(공격)이 가능 하리라 생각 됩니다.

4.더 나아가 군경에 사용되는 모든 S/W 자체에 대한 테스트,  감사 등도
  철저히 하여 개발 단계부터~적용까지 감시, 통제가 철저히 이루어 져야만
  할 것 입니다.

   


'작전계획 5027(北 도발시 대응계획 담은 극비문서)'도
인터넷 해킹 당했다


사이버테러, 눈뜨고 당했다 .....노컷뉴스

DDoS 악용되는 좀비 PC, 배후에 MS 있다? .... 파이낸셜뉴스


IT강국 대한민국은 지금 사이버 전쟁중 ..... 매일경제


내 PC `좀비`되지 않으려면..10계명 엄수... 이데일리

북한 인민무력부엔 ‘CIA급’ 해커 조직 있다 ....... 중앙일보

Jul 9, 2009

사이버테러, 눈뜨고 당했다 .....노컷뉴스

http://kr.blog.yahoo.com/jyhwang99/2513
사이버테러, 눈뜨고 당했다 ….. 노컷뉴스











출처 : 노컷뉴스

<국민 여러분께 협조 요청 사항>
1.나 또는 사무실의 모든 PC로 아래 주소를 방문해서 점검 한다.한국정보보호진흥원 : 내 PC가 악성 봇 감염 PC에 포함되어 있는지 확인해주는 서비스
http://www.boho.or.kr/pccheck/pcch_03.jsp?page_id=3
2.만약 감염 되었다고 나오면, 그 화면의 안내에 따라서 조치 하면 됨.

기회를 놓쳤다면, 왜 며칠이 지나도록 위와 같은 TV의 자막 이나 뉴스 또는 핸드폰 문자메시지의 재난 안내 등을 통해 나오지 못하는 것인지 답답하기만 합니다.
어제 TV 뉴스 등을 봐도 “무료” 치료 백신을 받아서…..

S1.제 생각에 위1에 해당하는 점검 사이트를 1천 개라도 만들어 놓고, 국민들께 위와 같이
협조 요청을 하면 우선은 급한 불은 끌 수 있었지 않을까 생각 됩니다.

S2.개발 방안이 있을지 모르겠으나
1)일정 규모 이상의 모든 사이트 들은 방문자가 접속하면 무조건 위 S1의 서버에 가서 점검을
받고 와야만 정상 거래가 이루어 지도록 하는 것이고, 불가능 하다면
2)일정 규모 이상의 모든 사이트 들은 방문자가 접속하면 위 S1의 서버에 가서 점검을 받고
거래 하도록 유도(안내)라도 하는 것입니다.
위 그림과 같은 방식으로 공격을 하는 경우에는 위와 같은 노력으로 막아내는 것이 현재로서는 최선이 아닐까 생각 하며,
이번 일은 향후에 일어날 Cyber전쟁의 좋은 교훈이라 생각하고 하루 빨리 전쟁에 대비할조직(기구, 인원, 지휘자, 관련기관,….)을 만들고 전략/전술을 개발 보완하여 이렇게 우왕좌왕하는 일이 없도록 해야겠습니다.

우리가 생각하는 침략전쟁 과 Cyber전쟁이 함께 일어난다면 그 피해는 지금까지 세계사에
없었던 엄청난 피해를 입을 수 있을지도 모를 것이며, 또 이는 초 단기간에 모든 전쟁을
끝내 버릴 수 있는 보이지 않는 매우 강략한 무기로 사용 될 수도 있으리라 생각 합니다.

우리는 너무 늦은 게 아닌가 생각도 듭니다.
무기 구입보다 돈도 훨씬 덜 들고, 자기 자식들이 피한방울 이라도 적게 흘리며 전쟁에서 승리 할 수 있는데 어느 나라 누가 이런 전략을 사용하지 안겠습니까? 아마 지금 이 순간에도 수 많은 나라들이 극비에 연구/개발 중 일거라고 저는 생각하고 있습니다. 우리 국회가 저 짓거리만 하고 있을것이 아니라 하루 빨리 이런 대비책을 마련하고 격려 해줘서 빨리 따라잡을 수 있도록 해주어야 할때라 생각 합니다. 이미 이런 분이 계셨는데 귀담아 듣는 O들이 없었네요.