카테고리: 보안뉴스

1사분기의 디도스 공격, 숨으려 하지 않았다

1사분기의 디도스 공격, 숨으려 하지 않았다       2018-07-05 보다 파괴적이고 시끄러워진 디도스…용량 커지고 시간 늘어나 가장 큰 공격은 12살짜리 청소년이 유튜브 보고 따라해 발생 [보안뉴스 문가용 기자] 디도스 공격은 살금살금 다가오지 않는다. 디도스 공격자들은 큰 목소리로 자신들의 존재감을 뚜렷하게 드러낸다. 이와 관련하여 최근 두 가지 보고서가 발표됐다. 디도스 공격자들의 목소리가 계속해서 커지고 있으며, 공격 지속 […]

847 total views, no views today

갠드크랩 랜섬웨어, 국내 피해 갈수록 확산

갠드크랩 랜섬웨어, 국내 피해 갈수록 확산 디자이너 명의 사칭해 저작권 위배된 이미지 확인 요청 메일로 링크 실행 유도 정상 프로그램인 스카이프, 카카오톡 등으로 위장해 압축파일로 유포 [보안뉴스 김경애 기자] 갠드크랩(GandCrab) 랜섬웨어가 국내를 타깃으로 기승을 부리고 있다. 국내에 감염 피해가 갈수록 확산되고 있어 이용자의 각별한 주의가 필요하다. [이미지=한국인터넷진흥원] 갠드크랩 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 […]

856 total views, 2 views today

[김민석의 Mr. 밀리터리] 가공할 북한 사이버 공격력, 한국은 기능부전

[김민석의 Mr. 밀리터리] 가공할 북한 사이버 공격력, 한국은 기능부전 [중앙일보] 입력 2018.02.23 00:17 북한의 사이버 공격능력은 세계를 위협할 정도로 심각한 수준인데 한국군의 사이버전 수준은 잰걸음이다. 북한은 6000명이나 되는 사이버전 인력으로 한국과 미국을 비롯해 전 세계를 상대로 정부·군대·에너지·금융과 관련된 정보와 돈을 탈취하고 있다. 사이버 전문가들은 북한이 핵이나 재래식 무기의 공격 앞서 사이버로 한국을 마비·파괴할 것이라고도 한다. […]

1,011 total views, no views today

대북제재로 더 과감해지는 北 해킹…美 “전세계가 해킹 표적”

대북제재로 더 과감해지는 北 해킹…美 “전세계가 해킹 표적”    남민우 기자 입력 : 2018.02.21 14:54 미국 사이버보안 기업 파이어아이(Fire eye)는 20일(현지 시각) 북한의 사이버 공격 능력이 전 세계적인 위협으로 부상했다는 경고를 담은 보고서를 발표했다. 북한의 해킹 그룹은 그동안 주로 한국을 상대로 정보를 빼내고 사이버 공격을 하는 데 초점을 맞춘 것으로 알려져왔다. 그러나 최근엔 한국은 물론, […]

863 total views, no views today

핵티비스트들이 가장 선호하는 취약점 두 개는?

 핵티비스트들이 가장 선호하는 취약점 두 개는?       2018-01-23 11년 간 일어났던 디페이싱 공격 분석 신기술과 제로데이로 공격당하는 건 소수 중 소수…디페이싱이 더 실질적 [보안뉴스 문가용 기자] 핵티비스트들이 웹 변조 공격을 할 때 가장 많이 악용하는 취약점은 무엇일까? 파일 인클루전(file inclusion) 취약점과 SQL 주입 취약점인 것으로 트렌드 마이크로(Trend Micro)의 연구 결과 나타났다. [이미지 = iclickart] 보안 […]

942 total views, 1 views today

[카드뉴스] 온라인 게임 사기 예방수칙 5

[카드뉴스] 온라인 게임 사기 예방수칙 5       2018-01-06 며칠 전, 온라인 게임 ‘라그나로크 제로(RAGNAROK ZERO)’가 해킹 논란에 휩싸였습니다. 게임사 측은 단순한 계정 도용이라고 주장하지만, 게임 유저들은 아이템이나 캐시가 갑자기 사라지거나 다른 IP에서 로그인을 한 정황이 발견됐다고 해킹을 의심했습니다. 온라인 게임과 관련해서는 해킹, 계정도용뿐만 아니라 아이템 거래 중 발생하는 사기도 유의해야 합니다. 게임 사기 예방수칙 5가지를 […]

812 total views, no views today

앱 보안 취약한 원인은 오픈소스와 코드양 때문

앱 보안 취약한 원인은 오픈소스와 코드양 때문       2018-01-04 2017년 웹 애플리케이션 취약점, 전년 대비 212% 증가 오픈소스 컴포넌트 사용으로 버그 상속, 코드 절대량도 커져 [보안뉴스 오다인 기자] 최근 발표되는 웹 애플리케이션 보안 실태 보고서들을 볼 때마다 업체 및 분석가들은 데자뷔를 경험하게 된다. 그 모든 보고서가 결국 하나의 똑같은 결론에 다다르기 때문이다. 그 결론은 바로 […]

830 total views, no views today

인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록

인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록       2018-01-04 커널 관련된 오류… 세부 사항 아직 공개되지 않아 MS 윈도우와 리눅스 체제 모두에 큰 영향…패치 빠르게 나올 듯 [보안뉴스 문가용 기자] 인텔 마이크로프로세서에서 발견된 설계 오류 때문에 리눅스와 윈도우 개발자들이 비상 체제에 돌입했다. 이 오류에 대한 보도는 외신인 레지스터(The Register)가 제일 먼저 한 것으로 […]

690 total views, no views today

[주말판] 훌륭한 보안 첩보 제공자 및 무료 툴 21가지

[주말판] 훌륭한 보안 첩보 제공자 및 무료 툴 21가지 첩보가 사업에도 활용되는 때, 믿을만한 정보 취하려면 가볼만한 사이트 복잡해지는 공격, 미처 다 막을 예산이 부족하다면 생각해봄직한 툴들 [보안뉴스 문가용 기자] 첩보 관리가 기업 운영의 중요한 요소로 떠오르고 있다. 하지만 그 첩보를 어디서부터 구해야 하는지, 신뢰할만한 정보의 원천이 어디인지 알아보는 건 한양에서 김 서방 찾는 일과 […]

850 total views, no views today

[12월 1주 뉴스쌈] 사토리 봇넷이 깨어났다

[12월 1주 뉴스쌈] 사토리 봇넷이 깨어났다 에티오피아의 스파이웨어, 이란의 APT34와 MS 취약점, ‘메일스플로잇’, 사토리 봇넷 활성화, 스마트 시티와 보안 침해사고 관련 통계, 셀레즈네브 형 선고, 구글의 앱 정책 [보안뉴스 오다인 기자] 논어에 “학이불사즉망, 사이불학즉태(學而不思則罔, 思而不學則殆)”라는 공자 말씀이 나옵니다. “배우기만 하고 생각하지 않으면 미혹되고, 생각하기만 하고 배우지 않으면 위태롭다”(논어, 옮긴이 김원중, 휴머니스트 2017)는 뜻을 담고 있습니다. […]

923 total views, 1 views today