2019.01.15
안랩이 최근 웹사이트의 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 ‘비다르(Vidar)’ 악성코드 유포 사례를 발견해 사용자 주의를 당부했다. 비다르 악성코드 유포에는 멀버타이징 기법이 이용됐다. 멀버... ...
2018.12.31
매년 새롭게 무언가를 시도하는 해커는 사실 극소수에 불과하다. 전체 도시의 인프라를 탈취하고 몇 초 만에 무슨 암호이든 크랙할 수 있는 '놀라운' 해커가 많다고 생각하겠지만 실제로 해커 대부분은 '평균적인' 지능을 가진 평... ...
2018.11.30
안랩이 최근 웹사이트의 광고를 이용해 유포되는 ‘선(Seon) 랜섬웨어’를 발견했다며 사용자 주의를 당부했다. 공격자는 먼저 특정 웹사이트의 광고서버 취약점을 악용해 관리자 권한을 획득한 뒤, 사이트 내 광고에 악성 스크립트를 ... ...
2018.10.17
보안 세계에서 지금 어떤 일이 일어나고 있는지 파악하고 이해할 확실한 정보와 통계를 찾고 있는가. 우리는 보안 세계에서 일어나고 있는 일과 동료 IT 전문가들이 여기에 대응하고 대처하는 방식 등 업계의 '지형'을 파악하기 위해 보안 업계... ...
2018.09.19
스마일서브가 자사의 베어메탈 전문 서비스인 ‘클라우드브이(CLOUDV)’에서 랜섬웨어 대응 백업 서비스 출시 및 할인 이벤트를 실시한다고 밝혔다. 이번에 출시한 백업 서비스는 CDP 솔루션 백업과 만일에 상황에 대비할 수 있... ...
사람들은 보안 용어를 아무렇게나 사용하는 경향이 있다. 하지만 얼마나 다양한 악성코드(Malware)가 확산되어 있는지 알아야 억제하여 제거할 수 있기 때문에 악성코드 분류를 간소화하는 것이 중요하다. 이 간략한 악성코드 목록은 전문가들과 대... ...
2018.07.10
2017년 기업에 대한 온라인 범죄 공격이 증가했다는 영국 국가사이버보안센터(National Cyber Security Center)의 보도만 봐도 사이버 공격은 분명 증가 추세에 있다. 여기에는 1분기와 3분기 사이에 91%나 증가한 랜섬 시도가 포... ...
2017.12.04
영국 NHS 디지털(NHS Digital)이 '화이트-햇(white-hat)' 해커 사이버 보안팀을 신설하기로 했다. 소속 40개 의료 기관이 보안 패치 하지 않고 윈도우 XP 시스템을 운영하다가 워너크라이 랜섬웨어 공격을 받았... ...
2017.11.15
때로는 공격이 최선의 방어다. 이것은 보안 기업 사이쓰(SCYTHE)가 취약성 평가 플랫폼 '크로스보우(Crossbow)’를 개발한 철학이기도 하다. 크로스보우는 SaaS(Software as a Service) 혹은 온프레미... ...
랜섬웨어(Ransomware) 시장을 조사한 카본 블랙(Carbon Black)의 연구원들은 범죄경제의 부상에 관한 흥미로운 몇 가지 사실을 발견했다. 합법적인 소프트웨어 개발용 기술 시장에서 볼 수 있는 것처럼 랜섬웨어 시장은 특수한 맞춤형 솔루션과... ...
"매일 목격하고 있다." 삼성 리서치 아메리카(Samsung Research America) CSO 스티븐 렌츠는 "여러 가지 침입, 익스플로잇, 아직 알려지지 않은 랜섬웨어 등 그동안 네트워크나 엔드포인트에서 이런 공격을 ... ...
2017.09.04
지난 6월 한국 호스팅 업체가 랜섬웨어 공격을 당했다. 이로 인해 5,000여 고객 웹사이트가 위치한 리눅스 웹 서버 153개의 가동이 중단되었다. 나야나의 황칠홍 대표는 “해커와 협상을 할 수 없다는 점을 잘 알고 있다. 우리 회사만 피해... ...
코딩 노하우가 없는 사람도 모바일 기기로 안드로이드 랜섬웨어를 만들 수 있는 툴이 확산하는 것으로 나타났다. 무료인 데다가 사용하기도 쉬운 트로이안 개발 키트(TDK)가 바로 그것이다. 시만텍의 수석 위협 분석 엔지니어인 디네시 벤카티슨에... ...
2017.08.02
지난 5월 중순, 워너크라이(WannaCry) 랜섬웨어가 불쑥 등장해 페덱스(FedEX), 영국 의료보험기구(NHS) 등 다양한 기업의 컴퓨터 시스템을 마비시켰다. 워너크라이 유포자가 이들을 구체적인 목표로 삼았다는 증거는 없다. 이 악성코드는 취약한... ...
최근 영국의 최신 항공모함 퀸 엘리자베스 호가 아직도 윈도우 XP를 사용하고 있다는 뉴스가 화제였다. 사이버 공격 위험이 커지고 있다는 것이다. 이 뉴스는 상당히 주목을 받았지만 팩트가 잘못됐다. 퀸 엘리자베스는 윈도우 XP를 사용하지 않는다. 협력업... ...
  1. 안랩, 정보탈취와 랜섬웨어 감염 유발하는 ‘비다르’ 악성코드 경고

  2. 2019.01.15
  3. 안랩이 최근 웹사이트의 광고로 유포돼 사용자 정보를 탈취하고 감염 PC에 랜섬웨어를 실행하는 ‘비다르(Vidar)’ 악성코드 유포 사례를 발견해 사용자 주의를 당부했다. 비다르 악성코드 유포에는 멀버타이징 기법이 이용됐다. 멀버...

  4. "해킹 방식을 혁신하다" 2018년 가장 흥미로운 사례 8가지

  5. 2018.12.31
  6. 매년 새롭게 무언가를 시도하는 해커는 사실 극소수에 불과하다. 전체 도시의 인프라를 탈취하고 몇 초 만에 무슨 암호이든 크랙할 수 있는 '놀라운' 해커가 많다고 생각하겠지만 실제로 해커 대부분은 '평균적인' 지능을 가진 평...

  7. 안랩, 웹사이트 광고로 유포되는 '선 랜섬웨어' 주의 당부

  8. 2018.11.30
  9. 안랩이 최근 웹사이트의 광고를 이용해 유포되는 ‘선(Seon) 랜섬웨어’를 발견했다며 사용자 주의를 당부했다. 공격자는 먼저 특정 웹사이트의 광고서버 취약점을 악용해 관리자 권한을 획득한 뒤, 사이트 내 광고에 악성 스크립트를 ...

  10. 숫자로 본 기업 보안의 현재와 미래

  11. 2018.10.17
  12. 보안 세계에서 지금 어떤 일이 일어나고 있는지 파악하고 이해할 확실한 정보와 통계를 찾고 있는가. 우리는 보안 세계에서 일어나고 있는 일과 동료 IT 전문가들이 여기에 대응하고 대처하는 방식 등 업계의 '지형'을 파악하기 위해 보안 업계...

  13. 스마일서브, 랜섬웨어 대응 백업 서비스 출시

  14. 2018.09.19
  15. 스마일서브가 자사의 베어메탈 전문 서비스인 ‘클라우드브이(CLOUDV)’에서 랜섬웨어 대응 백업 서비스 출시 및 할인 이벤트를 실시한다고 밝혔다. 이번에 출시한 백업 서비스는 CDP 솔루션 백업과 만일에 상황에 대비할 수 있...

  16. '정확히 아는게 보안의 시작'··· 악성코드의 8가지 유형과 차이

  17. 2018.07.27
  18. 사람들은 보안 용어를 아무렇게나 사용하는 경향이 있다. 하지만 얼마나 다양한 악성코드(Malware)가 확산되어 있는지 알아야 억제하여 제거할 수 있기 때문에 악성코드 분류를 간소화하는 것이 중요하다. 이 간략한 악성코드 목록은 전문가들과 대...

  19. '가장 취약한 고리를 튼튼하게'··· 사내 보안 교육 가이드

  20. 2018.07.10
  21. 2017년 기업에 대한 온라인 범죄 공격이 증가했다는 영국 국가사이버보안센터(National Cyber Security Center)의 보도만 봐도 사이버 공격은 분명 증가 추세에 있다. 여기에는 1분기와 3분기 사이에 91%나 증가한 랜섬 시도가 포...

  22. '최악 랜섬웨어 피해’ 영국 NHS, '화이트 해커팀’ 만든다

  23. 2017.12.04
  24. 영국 NHS 디지털(NHS Digital)이 '화이트-햇(white-hat)' 해커 사이버 보안팀을 신설하기로 했다. 소속 40개 의료 기관이 보안 패치 하지 않고 윈도우 XP 시스템을 운영하다가 워너크라이 랜섬웨어 공격을 받았...

  25. 리뷰 | 실제 랜섬웨어 공격 재현··· 현실적 취약성 평가툴 ‘크로스보우'

  26. 2017.11.15
  27. 때로는 공격이 최선의 방어다. 이것은 보안 기업 사이쓰(SCYTHE)가 취약성 평가 플랫폼 '크로스보우(Crossbow)’를 개발한 철학이기도 하다. 크로스보우는 SaaS(Software as a Service) 혹은 온프레미...

  28. '이제는 체계 잡힌 비즈니스'··· 랜섬웨어 생태계 살펴보기

  29. 2017.10.24
  30. 랜섬웨어(Ransomware) 시장을 조사한 카본 블랙(Carbon Black)의 연구원들은 범죄경제의 부상에 관한 흥미로운 몇 가지 사실을 발견했다. 합법적인 소프트웨어 개발용 기술 시장에서 볼 수 있는 것처럼 랜섬웨어 시장은 특수한 맞춤형 솔루션과...

  31. 해커가 SW 설치 없이 침투한다··· '파일리스 공격'의 이해

  32. 2017.09.27
  33. "매일 목격하고 있다." 삼성 리서치 아메리카(Samsung Research America) CSO 스티븐 렌츠는 "여러 가지 침입, 익스플로잇, 아직 알려지지 않은 랜섬웨어 등 그동안 네트워크나 엔드포인트에서 이런 공격을 ...

  34. '랜섬웨어의 다음 희생자는?' 진화하는 랜섬웨어 공격과 방어 전략 현황

  35. 2017.09.04
  36. 지난 6월 한국 호스팅 업체가 랜섬웨어 공격을 당했다. 이로 인해 5,000여 고객 웹사이트가 위치한 리눅스 웹 서버 153개의 가동이 중단되었다. 나야나의 황칠홍 대표는 “해커와 협상을 할 수 없다는 점을 잘 알고 있다. 우리 회사만 피해...

  37. 모바일 랜섬웨어 개발툴 등장··· 사이버 범죄 '문턱' 낮아진다

  38. 2017.08.29
  39. 코딩 노하우가 없는 사람도 모바일 기기로 안드로이드 랜섬웨어를 만들 수 있는 툴이 확산하는 것으로 나타났다. 무료인 데다가 사용하기도 쉬운 트로이안 개발 키트(TDK)가 바로 그것이다. 시만텍의 수석 위협 분석 엔지니어인 디네시 벤카티슨에...

  40. 칼럼 | 탄력성과 가격차별··· 랜섬웨어의 경제학

  41. 2017.08.02
  42. 지난 5월 중순, 워너크라이(WannaCry) 랜섬웨어가 불쑥 등장해 페덱스(FedEX), 영국 의료보험기구(NHS) 등 다양한 기업의 컴퓨터 시스템을 마비시켰다. 워너크라이 유포자가 이들을 구체적인 목표로 삼았다는 증거는 없다. 이 악성코드는 취약한...

  43. 블로그 | 윈도우 XP를 '죽여라', 지금 당장

  44. 2017.07.11
  45. 최근 영국의 최신 항공모함 퀸 엘리자베스 호가 아직도 윈도우 XP를 사용하고 있다는 뉴스가 화제였다. 사이버 공격 위험이 커지고 있다는 것이다. 이 뉴스는 상당히 주목을 받았지만 팩트가 잘못됐다. 퀸 엘리자베스는 윈도우 XP를 사용하지 않는다. 협력업...

X