본문 바로가기

해킹

(65)
기밀 정보 노리는 지능적 APT 잘 막으려면 지난 4월 25일, 서울 JM메리어트 호텔 그랜드볼룸에서 가 열렸다. 올 해 NES 세미나에서는 '지능형 위협과 기업 보안, 안전한 BYOD 환경 구축' 을 주제로 안랩(AhnLab)을 비롯한 많은 IT, 보안 회사들이 급변하는 IT 및 위협 환경에 대응하기 위해 주목해야 할 최신 보안 위협 이슈와 동향, 대응 방안을 논의하였다. 역시 이번 세미나에서 가장 많이 언급 되었던 것은 'APT(Advanced Persistent Threat, 지능형 지속 공격)' 였을 것이다. 목표로 설정한 기관이나 기업을 오랜 기간에 걸쳐 정보를 수집하고 치밀하게 계획하여 목적을 달성하는 형태의 APT는 근래 발생하는 보안 사고의 핵심이자 화두이다. 이 날 안랩의 정진교 팀장은 이러한 APT 대응과 관련하여 라는 주제로 발..
보안 공부 무엇부터 해야 할지 알려주는 해킹 캠프 '해킹캠프(Hacking Camp)'는 해킹과 보안에 대한 관심을 가진 국내 학생들을 위해 H&S와 해커스쿨이 공동으로 매년 2회 씩 진행하는 해킹/보안 캠프이다. 순수 비영리 목적으로 운영되는 해킹캠프는 재미있는 해킹/보안 교육과 실습, 그리고 각종 이벤트를 통해 훌륭한 보안전문가가 되는 길을 스스로 깨닫도록 도와주는 것을 목적으로 한다. 이번에 7회를 맞은 해킹캠프는 2월 23일부터 24일 1박 2일간 경기도 양평에 위치한 셀라리조트에서 80여명의 학생 참가자들과 함께 진행되었다. 필자에게는 해킹/보안 공부를 어떻게 시작해야 할지 막막하던 고등학생 시절에 나아갈 길을 제시해준 의미있는 행사로 이번이 다섯 번째로 참여하는 행사이다. 해킹캠프에서는 전문가뿐만 아니라 일반 참가자도 발표자가 되어 다른 참가..
유령, 알고 보면 더 재미있는 사이버 보안 세상 2012년 2월, 안랩 시큐리티대응센터(ASEC)는 사이버 범죄를 주제로 한 드라마의 자문을 의뢰 받았다. 드라마 ‘유령’에는 긴박한 스토리라인과 함께 다양한 보안 전문 용어가 곳곳에 등장한다. 일반 시청자들에게는 생소할 수 있는 보안 용어를 최대한 쉽게 설명하는 한편, 사이버 범죄에 이용되는 다양한 해킹 기술 묘사에 대해 검수하는 것이 ASEC의 역할이었다. 드라마가 방송된 이후 수많은 시청자가 드라마 속의 보안 기술에 상당한 관심을 보이고 있다. ‘실제로 저런 해킹이 가능한가?’라는 궁금증은 물론, ‘자막이 너무 빨리 지나가 전문 용어를 이해하기 어렵다’는 날카로운 지적도 있다. 드라마 ‘유령’에 등장한 사이버 공격 기술 중 현실 세계에 큰 위협이 될 수 있는 에피소드를 중심으로, 개인과 기업의 안전..
안철수연구소 전망, 2012년 예상 7대 보안 위협 안철수연구소 연구개발 총괄 조시행 전무가 1월 4일 TBS 라디오 에 출연해 올해 예상되는 보안 위협을 설명했다. 정치적 목적의 해킹이 늘어날 것이라고 전망하는 한편, APT 공격이 왜 위협적인지를 설명했다. 이어서 SNS와 스마트폰을 이용한 신종 해킹이 늘어날 것이라고 전망하고, 계속 새로운 악성코드가 만들어지기 때문에 완벽하다는 말은 항상 과거일 뿐이며, 지속적인 관심과 투자가 필요하다고 강조했다. 다음은 방송 내용 전문.사회 각 분야의 다양한 현안을 깊이 있게 다뤄보는 두 번째 시간입니다. 지난 10.26 서울 시장선거 당시 있었던 선관위 디도스 공격 사태가 정치적인 목적에서 의도적으로 자행된 사실로 드러나 충격을 줬는데요. 올해는 총선과 대선이라는 큰 선거를 두 차례나 치르게 돼서 이러한 정치적,..
진부한 것은 해킹, 안철수연구소 보안 컨테스트 뒷얘기 "해킹" 너무 자극적이잖아. 진부한 것은 '해킹'이다! "보안" 기본이 탄탄해야 할 수 있는 일이잖아. IT 전반을 아우르는 문제는 없을까? "대회" 그들만의 리그가 되게 할 순 없지. 더 많은 사람이 참여하는 방법 없을까? 올 가을은 Conference WAR라고 할 만큼 국내 많은 보안 컨퍼런스들이 즐비했다. 또한 부대행사로 각종 대회들이 열렸다. 안철수연구소는 10월 25일 국내 최초의 SW 기업이 개최한 최초의 개발자 컨퍼런스인 'AhnLab CORE(Conference Of Researchers & Engineers)'를 개최하고, 부대행사로 보안 컨테스트인 'Security WAVE'를 진행했다. 10월 22일 하루 동안 진행된 SECURITY WAVE의 준비 과정, 에피소드를 소개한다. # ..