본문 바로가기

랜섬웨어

LG CNS Fun IT Quiz 이벤트 당첨자 발표 LG CNS Fun IT Quiz 이벤트에 참여해 주신 모든 분께 감사드립니다!앞으로도 독자 여러분께 더 많은 도움드릴 수 있는 LG CNS 블로그가 되도록 노력하겠습니다. 이벤트에 당첨된 행운의 주인공을 발표합니다. 문제 1번 고객의 마음으로 이해하고 효율적인 모니터링을 도와주는 LG CNS APM 솔루션. TunA 원문 보기 클릭 문제 2번 시스템 화면 또는 파일 등을 암호화하여 사용자가 시스템 접근을 할 수 없도록 제한하는 악성 프로그램. 랜섬웨어 원문 보기 클릭 문제 3번 주어진 상황에서 어떤 목적을 달성하기 위해, 여러 대안 중에서 최적의 대안을 찾는 일련의 과정. 최적화 원문 보기 클릭 문제 4번 IaaS를 제공하기 위해 데이터센서의 인프라를 제어하는 클라우드 오퍼레이팅 시스템(소프트웨어). .. 더보기
랜섬웨어의 진화와 대응 방안 최근 2017년 6월에는 모 웹 호스팅 업체의 Linux 웹 서버 및 백업 서버 153대가 “랜섬웨어”에 감염되어, 5,500여 개에 달하는 개인과 기업 홈페이지가 접근할 수 없었던 사건이 있었습니다. 특히 이 사건은 기업에서 주로 사용하는 Linux 서버가 감염된 국내 최초의 사고 사례였으며, 그 결과로 사업주가 힘들게 일군 회사를 매각하는 일까지 벌어지며 많은 이들의 아쉬움을 불러일으키기도 했습니다. 이와 같은 랜섬웨어는 시스템 화면 또는 파일 등을 암호화하여 사용자가 시스템 접근하지 못하도록 제한하고, 사용자에게 복구를 위한 돈을 지급할 것을 강요하는 일종의 악성 프로그램입니다. 기존의 전통적인 해킹은 보안 수준이 높은 기업을 대상으로 오랜 시간이 걸려 공격을 해야 하지만, 랜섬웨어는 보안 수준이 .. 더보기
문서 중앙화와 보안고려사항 최근, 중국 해커 중 일부가 한국에 대한 무차별적인 공격을 주장하거나 특정 업체가 랜섬웨어를 이용해 돈을 요구한다는 뉴스가 흘러나오고 있습니다. 일반 PC를 대상으로 불특정 다수를 공격하는 악성코드도 발견되어, 이젠 주변에서 해킹을 당했다는 사람도 나타나고 있습니다. 실제로, 저도 주변에서 랜섬웨어에 의해 데이터를 유실하였다는 소식도 들은 적이 있습니다. 상황이 이렇다 보니, 회사 보안 담당자는 정보 유출뿐만 아니라 정보 훼손에 대해서도 비중을 두고 고민하게 되었습니다. IT 처리 시스템은 메인 프레임을 중앙화한 환경 구축이 필요합니다. 유닉스(UNIX) 기반의 오픈 환경을 가상화하는 클라우드(Cloud) 환경을 확산하는 방향입니다. 그러나, 시스템에서 처리하는 정보 자산은 클라우드 환경의 개방성으로 인.. 더보기
암호 이야기 1편 - 암호와 함께하는 생활 1994년 국내 인터넷 상용 서비스가 시작되면서 기업과 학교를 중심으로 네트워크가 구축되기 시작하여 각 가정에까지 초고속 인터넷 서비스가 제공되고 있으며, 현재 국내 인터넷 속도와 보급률은 전 세계 1위를 차지하고 있습니다. 인터넷이 상용화되기 이전에는 전화선에 모뎀을 연결하여 제한된 범위에서 통신 서비스가 이루어졌으나, 인터넷 서비스의 상용화로 오프라인(off-line)에서 이루어지고 있는 많은 부분들이 온라인 서비스화 되었습니다. 인터넷뱅킹, 전자상거래 및 온라인 게임과 같은 다양한 인터넷 서비스의 발전으로 새로운 문화가 형성되기 시작했는데요. 스마트폰과 같은 휴대용 단말기가 대중화되면서 언제 어디서나 유선뿐만 아니라 무선으로도 인터넷을 사용할 수 있는 시대가 도래했습니다. 이에 따라 우리 일상생활의.. 더보기
내 정보가 인질이 되었다! 랜섬웨어 2015년 한 해를 뜨겁게 달구었던 보안 사건사고 중에 대표적인 이슈를 한가지 꼽으라면 바로 ‘랜섬웨어(Ransomware)’일 것 같습니다. 2015년 이전에는 주로 정보보안 전문가들 사이에서 회자되던 용어가 이제는 일반 대중들에게도 널리 알려지게 되었는데요. 오늘은 랜섬웨어란 무엇이고, 어떻게 대비해야 할지 독자 여러분께 소개해 드리겠습니다. 랜섬웨어(Ransomware)에 대해 알아보기 전에 해당 용어의 어원에 대해서 먼저 알아볼까요? ‘Ransomware’는 몸값을 뜻하는 단어인 ‘Ransom’과 제품을 뜻하는 단어인 ‘–ware’가 합쳐져서 만들어진 단어인데요. 이는 악성코드를 분류할 때 흔히 사용하는 방법으로, Malware, Ad-Ware, Spyware 등의 용어도 이와 같은 방식으로 단어.. 더보기