본문 바로가기

[ ★ ]Study/News55

공격자와 방어자 모두에게 가장 중요한 자원, 시간 탐지와 사건 대응에 걸리는 시간 줄이면 최대 70% 피해 감소 사업 방해 공격은 장기화 되면 피해 극심...정보 유출은 순간적 피해 엄청나 [보안뉴스 문가용 기자] 공격자의 침해 시기와 피해자의 탐지 시기의 중앙값은 38일이다. 38일 정도 공격자가 피해자의 시스템 안에 머무른다는 뜻인데, 이 기간 동안 공격자들은 자기가 원하는 바를 충분히 이룰 수 있다. 사건 대응이 빠르면 빠를수록 이 기간이 줄어들고, 업체들은 피해를 70%까지 줄일 수 있다고 한다. 보안 전문업체인 맥아피(McAfee)가 리서치 전문업체인 애버딘 그룹(Aberdeen Group)과 함께 연구를 실시해 발간한 보고서 ‘사이버 보안 : 방어자에겐 시간과의 싸움(Cyber Security : For Defernders, It’s Abou.. 2017. 6. 6.
4차 산업혁명 첨단 투자, ‘비트코인’ 조심해서 사세요 전자화페의 투자 열기 ‘과열’ 양상...시장 관망 자세 필요 [보안뉴스 성기노 객원기자] 4차 산업혁명 시대는 초 연결시대를 말한다. 실생활이 IT 기기들과 밀접하게 연결되면서 편리함과 실용성을 추구하는 시대다. 하지만 아직 화폐는 ‘연결’이 되지 않고 있다. 다른 나라의 재화나 서비스를 구매하려해도 환전의 불편함이 있다. 이런 환전의 불편함도 앞으로 사라질 가능성이 있다. 화폐와 결제 시스템의 ‘연결성’을 높이는 것이다. 최근 열풍이 불고 있는 가상화폐 비트코인도 바로 초 연결시대를 앞둔 화폐와 결제 시스템의 ‘통합’을 이루게 하는 주요한 요인이 될 전망이다. 최근 세간에서 비상한 관심을 끌고 있는 비트코인은 특정한 집단이 아닌 누구나 만들 수 있는 신종 전자 화폐이다. 비트코인은 일종의 암호 해독 과.. 2017. 6. 5.
랜섬웨어 때문에 회사 망한다고? 모바일 게임 통째로 날렸다 [보안뉴스 권 준 기자] 게임 서버가 랜섬웨어에 감염돼 모바일 게임 서비스가 영구 중단되는 사태가 벌어졌다. 중소 게임개발업체 부나비게임즈가 개발한 온라인 RPG 게임 ‘파죽지세 영걸전’이 바로 그것. 모바일 RPG 게임 ‘파죽지세 영걸전’의 개발사인 부나비게임즈 측은 운영진 공지문과 대표 명의의 사과문을 통해 “서버 이전 작업 중 요즘 유행하는 랜섬웨어에 게임 서버가 공격을 당해서 서버를 다시 복구하기가 어렵다는 결론을 냈다”며, “서버스 회사인 팡게임을 찾아 사과하고 서비스 종료를 요청하게 됐다”고 밝혔다. (후략) [원문보기] [권 준 기자(editor@boannews.com)] 2017. 6. 4.
랜섬웨어 대응 핫라인 구축! 제2의 워너크라이 사태 막는다 정부·통신·포털·보안업체 등 2차 랜섬웨어 공격 대응 위해 핫라인 개설 C-TAS와 버그바운티 제도 등 활성화...민간의 적극적 참여와 협조 필수적 [보안뉴스 성기노 객원기자] 정부가 랜섬웨어 사태 재발을 방지하기 위해 적극적으로 나서고 있다. 미래창조과학부는 최근 미래부 중회의실에서 관계기관 실무회의를 열고 랜섬웨어 대응력을 강화하기로 했다. 이번 회의는 지난달 23일 랜섬웨어 2차 공격 예방을 위해 구성한 ‘랜섬웨어 대응 민·관 협의회’ 결과, 관계기관 간 신속한 정보공유·협력, 취약점 대응 강화 등 필요성이 제기됨에 따라 관련 내용을 협의, 구체화시켜 나가기 위해 마련됐다. 이 자리에서 통신사, 백신사, OS개발사, 제조사, 포털이 2차 랜섬웨어 공격에 대응하기 위해 핫라인을 구성해 운영키로 했다... 2017. 6. 2.
서로 물고 뜯는 사이버 범죄자들, 아는 만큼 더 무섭다 사이버 범죄자, 일반인 공격하는 만큼 서로 맹렬히 공격 다크 웹 내 영역 확장, 고객 유치, 공격 영향 확대 등 목적 [보안뉴스 오다인 기자] 사이버 범죄를 저지르는 사람들 사이에는 일종의 유대감이 있을 것 같지만, 그건 영화 속 이야기인가 보다. 실상 지하 세계에서 그들은 서로를 혐오하는 것처럼 보인다는 연구 결과가 나왔다. 보안 전문업체 트렌드 마이크로(Trend Micro)의 다크 웹(Dark Web) 연구에 따르면, 사이버 범죄자들은 일반 피해자를 공격할 때와 같이 맹렬하게 서로를 공격하는 것으로 나타났다. 트렌드 마이크로는 최근 토르 네트워크(Tor network)에 네 개의 허니팟(honeypot)을 설치해 범죄 사업자처럼 가장했다. 각 허니팟은 1) 초대된 사람만 입장할 수 있는 장물아비, .. 2017. 5. 31.
스마트 홈가전 보안 가이드 발간...IoT 보안 스스로 지키기 공유기·IP 카메라 등이 이미 널리 사용되고 있는 IoT 기기라면, 기술의 발전으로 스마트폰부터 스마트 카·스마트 홈 기기·스마트 헬스케어 기기 등 더 편리하고 다양한 제품들이 속속 등장하고 있다. 하지만 IoT 기술의 편리함에 마냥 기뻐할 수만은 없다. 바로 ‘보안 위협’ 때문이다. 다양한 스마트 기기들의 보급이 확대되며 인터넷망에 연결되는 사물의 수가 기하급수적으로 증가하고 있고, 이들 기기를 대상으로 하는 해커나 공격자들이 보안 위협 또한 증가하고 있다. 특히 스마트 홈에서 수집되는 데이터는 사람과 사물 간의 데이터 교환을 기반으로 개인정보(이름, 생년월일, 전화번호, 주소 등), 개인 영상 정보 등 사생활에 대한 정보가 포함하고 있어 유출시 프라이버시 침해 위험성이 높다. 만약 스마트 도어락이 해.. 2017. 5. 23.