본문 바로가기

보안라이프/이슈&이슈

(88)
일부 정부기관 디도스 공격 분석 내용 중간 발표 - 안랩, 25일 00시부터 웹하드를 통해 디도스 유발 악성코드 배포 확인- 좀비PC를 치료하는 것이 근본적인 해결책, 백신 업데이트 후 검사 필요- 안랩 V3에 긴급 엔진업데이트 완료, 추후 지속적 업데이트 및 상세분석 예정 안랩(대표 김홍선 www.ahnlab.com)은 금일 일부 정부기관을 공격한 디도스(DDoS; Distributed Denial of Service, 분산 서비스 거부) 악성코드에 대한 분석내용을 중간 발표했다. 안랩은 이번 디도스 공격을 유발한 악성코드는 25일 00시부터 배포되었으며, 25일 오전 10시에 DDoS 공격을 수행하도록 C&C 서버로부터 명령을 받은 것으로 확인되었다. 또한, 2011년 3.4 DDoS 때와 같이 웹하드를 통해 악성코드가 배포된 것으로 분석했다. 안..
[보안 바로 알기 캠페인] #3 : 보안 종결론 미모 종결자,게임 종결자, 동안 종결자 등등 참 종결할 일도,종결자도 많은 세상입니다.이런 추세를 탄 것인지 ‘보안 종결론’도 스르륵 등장을 했는데요,안랩의 보안 바로알기(Know the security), 캠페인 세 번째 시간은 보안 종결론에 대해 자세히 알아보겠습니다. 보안 종결론은 그야말로 “이것만 하면, 혹은 이것만 했었다면, 반대로 이것만 하지 않으면 보안은 모두 다 해결 된다”는 주장입니다.현대의 보안은 다양한 측면을 가지고 있습니다.집을 예시로 들자면,현관뿐만 아니라 창문,담벼락,지붕과 마당 등 수많은 보안 포인트가 있습니다.보안 종결론은 이 수많은 포인트 중 하나만 지키면 절대 도둑이 들지 않는다는 주장과 다를 바가 없습니다.특히, 최근의 보안사고의 피해를 감안할 때 이는 매우 위험한 주장..
[보안 바로 알기 캠페인] #2 : APT 바로 알기 최근 신문이나 방송에 나오는 보안뉴스 중 빠지지 않고 등장하는 것이 바로 ‘APT.’ 도대체 이 APT가 무엇이길래 이렇게 자주 등장할까요? 일부에서는 ‘현 보안 기술로는 도저히 막을 수 없는 공격’으로까지 말하고 있지만, 적을 알고 나를 알면 못 막을 공격이란 없습니다. APT 공격은 아파트 공격? “옛날 악성코드 공격엔 낭만이 있었다!” 최근에 들은 어느 보안 전문가의 농담 아닌 농담이었습니다. 실제로 최초의 악성코드는 자신들이 만들던 소프트웨어 불법복제에 대한 조그마한 복수(?)였고, 초창기 악성코드의 경향을 살펴보면 자신의 실력 과시용이 대부분이었으니 저런 푸념도 영 틀린 것은 아니라 할 수 있겠습니다. 이런 낭만의 시대(?)를 거쳐 보안위협은 APT라는 새로운 장을 열게 됩니다. 지난 포스팅에서..
[보안 바로 알기 캠페인] #1 : 백신에 대한 오해와 진실 지금 사이버 공간은 ‘나쁜 놈들 전성시대’ 세계적 언론사 뉴욕타임스 정보유출, 007처럼 중동지역 국가기관을 상대로 다년간 정보유출을 시도한 ‘플레임’악성코드, 소니와 해커들간의 대결, 주요 IT기업의 기밀 탈취 공격인 ‘오퍼레이션 오로라’, 이란 원전 시스템을 노린 스턱스넷 악성코드, 그리고 국내 방송사와 금융기관을 노린 3.20 사이버테러…꼭 IT나 보안에 관심이 없는 분들이라도 이 영화 같은 이야기를 한 번씩 들어보셨으리라 생각합니다. 이런 큼지막한 사고의 공통점은 지능형 방법으로(Advanced), 지속적으로(Persistent) 특정 대상에게 가하는 보안 위협(Thereat), 즉 APT 공격이라는 점입니다. 위의 사례에서도 드러나듯 현재 온라인 세상은 그야말로 ‘나쁜 놈들 전성시대’를 맞고 있..
보안전문가 되려면 어느 대학 어느 학과 가야 하나 지난 3월 20일 6개 방송사와 금융사가 해킹 공격을 받았다. 내부 시스템이 파괴되고 전산망이 마비되면서 기업들은 많은 금전적 피해를 입었고, 시민들은 일상생활의 불편함을 겪고, 정보 누출에 대한 불안감에 몸을 떨 수밖에 없었다. 단 한 번의 보안사고로도 커다란 사회적 손실을 야기할 수 있는 두 업계가 공격받았다는 사실은 우리에게 일상생활에서 보안이 얼마나 중요한 것인지를 다시 한번 몸소 깨닫게 해 주었고 이러한 사이버 공격을 차단하기 위해 모두가 힘써야 한다는 사실을 상기시켜주었다. 사방에서 날아오는 화살로부터 우리의 몸을 보호할 수 있는 가장 훌륭한 도구는 ‘방패’이다. 마찬가지로, 사이버 공격을 막기 위한 가장 실질적이고 효과적인 수단은 온라인 상에서 든든한 방패가 되어줄 수 있는 정보보호전문가를 ..