본문 바로가기

All183

랜섬웨어의 종류 참고 링크 : - [나무위키] 랜섬웨어- [ViRobot] [보안정보] 알기 쉬운 랜섬웨어(Ransomware)- [한국랜섬웨어침해대응센터] 랜섬웨어 종류 2005년부터 랜섬웨어가 대량으로 출몰하기 시작하였으며, 2013년까지 유행하던 유형은 화면을 잠그고 사용자들의 불편을 초래하거나 불안감을 조성하여 금전을 요구하는 방식이었다. 초기의 랜섬웨어는 유럽, 북마 등에서 많은 사용자들에게 피해를 입혔으며 마이크로소프트사의 보안 패치 및 안전모드로 부팅하는 등의 대응법이 계속 발전하자 2013년 중요 문서들을 암호화 시키는 Crypt0L0cker가 출현하게 되었다. Crypt0L0cker는 RSA-2048 등의 암호화를 사용하여 공격자가 아니면 암호화를 해제하기 힘들게 제작되었기 때문에 많은 피해가 발생하였다.. 2016. 6. 27.
브렉시트로 인한 IT 업계 영향 홈페이지 : CIO기사제목 : "브렉시트, 전세계 IT 지출에 악영향... 영국은 마이너스 성징" 가트너"영국 국민의 브렉시트 결정이 전세계 IT 지출에 악영향을 끼치는 가운데, 특히 영국이 가장 심각한 영향을 받는 것이라고 가트너가 전망했다."기사입력날짜 : 2016-06-27링크 : http://www.ciokorea.com/news/30228 원문 요약 : 가트너는 당초 올해 영국의 IT 지출이 1.7% 증가해 총 1,796억 달러에 이를 것이라고 전망한 바 있다. 하지만 브렉시트 투표로 올해 영국의 IT 지출은 2~5% 줄어들어 지난해보다 감소한다는 것이 가트너의 새로운 전망이다. 또 이런 감소세는 내년에도 이어질 것으로 관측됐다. 가트너의 애널리스트 존 러브록은 부정적 전망의 가장 큰 이유로 '.. 2016. 6. 27.
랜섬웨어의 정의 참고 사이트 : - [나무위키] 랜섬웨어 - [위키백과] RSA 암호- [Microsoft] 설정 및 기타 앱 데이터 저장 및 검색- [System engineer] [스크랩] AppData 폴더란? Ransomware몸값을 뜻하는 ransom과 제품을 뜻하는 ware의 합성어로, 사용자의 동의 없이 컴퓨터에 불법으로 설치되어서, 컴퓨터의 정상적인 이용을 방해하고, 이를 해제하기 위해 돈을 요구하는, 사용자의 파일을 인질로 잡는 악성 프로그램을 말한다. CryptoLocker가 국내 등에 소개되며 악명을 떨치기 시작한 이후로, 랜섬웨어 = 컴퓨터 암호화 라는 것이 거의 공식처럼 여겨지고는 있지만, 크립토락커가 등장하기 이전에도 이런 형식의 컴퓨터를 암호화하지 않는 형식의 랜섬웨어들은 많이 존재했다. 물론.. 2016. 6. 27.
해킹과 관련된 숫자 홈페이지 : 보안뉴스기사제목 : 수많은 해킹 사건들을 관통하는 숫자 몇 가지"피해 줄이는 건 결국 시간 싸움...하지만 탐지와 복구 모두 느려"기사입력날짜 : 2016-06-22 16:15링크 : http://www.boannews.com/media/view.asp?idx=50996&kind=&sub_kind= 원문 요약 :‘사고가 많이 일어난다더라’, ‘보안 문제가 심각하더라’, ‘우리 개인정보는 이미 공공재’라는 모호한 말들로 인한 필요 없는 공포감이나 때 이른 해이를 방지하기 위해 여러 사건들의 평균 통계 수치를 살펴보는 것이 중요하다. 그래서 보안 사고에 대한 통계 수치를 몇 가지 정리해보았다. (1) 146일파이어아이 맨디언트(FireEye Mandiant)의 조사에 의하면 공격자가 피해자의 컴.. 2016. 6. 22.
01. 침해사고 대응 7단계 참고 문헌 : [=정보보호= Information security]저자 : 표월성 (성결대학교) 참고 사이트 : - [AhnLab] 침해사고 대응 절차 침해사고 대응정보보호 침해사고(1) 법적인 정의정보통신망이용촉진 및 정보보호 등에 관한 법률 제 2조 1항 7조해킹, 컴퓨터 바이러스, 논리 폭탄, 메일 폭탄, 서비스 거부 또는 고출력 전자기파 등에 의하여 정보통신망 또는 이와 관련된 정보 시스템을 공격하는 행위로 인하여 발생한 사태(2) 실무에서의 정의해킹, 컴퓨터 바이러스 유포에 한정하지 않고, 모든 전자적인 공격 행위 및 그 결과에 따라 발생한 각종 피해 종류- 대규모 : 동시에 다수의 서버를 공격- 분산화 : 다수의 서버에서 목표 시스템을 공격- 대중화 : 해킹 관련 정보의 손쉬운 획득- 범죄형 .. 2016. 6. 20.