CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·개발한당 ·자전거당 ·이륜차당 ·소시당 ·AI당 ·패스오브엑자일당 ·안드로메당 ·나스당 ·클다방 ·바다건너당 ·걸그룹당 ·사과시계당 ·물고기당 ·전기자전거당 ·노젓는당 ·노키앙 ·가상화폐당 ·곰돌이당 ·윈폰이당 ·축구당 ·키보드당 ·리눅서당 ·IoT당 ·창업한당 ·소셜게임한당 ·여행을떠난당 ·골프당 ·콘솔한당 ·디아블로당 ·찰칵찍당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

"인터넷나야나, APT·랜섬웨어 결합공격 당해" 10

1
2017-06-29 09:53:23 113.♡.178.3
스퀴니

미래창조과학부와 한국인터넷진흥원(KISA)은 지난 28일 경기도 정부과천청사 제2차 랜섬웨어 대응 민관협의회를 통해 인터넷나야나 대상 사이버침해사고조사 중간결과를 발표했다. 미래부는 해당 침해사고를 "중소인터넷기업을 대상으로 한 APT공격과 랜섬웨어 공격이 결합된 사고"라 지칭했다.


해커가 인터넷나야나를 해킹한 과정은 이렇게 요약됐다.

해커가 인터넷나야나 리눅스서버 원본 및 백업 데이터를 망가뜨리고 비트코인 요구를 하기 위해 진행한 공격 과정 전모. 최초 실마리인 계정정보 탈취 방법은 아직 확인되지 않았다. [자료=미래부]해커가 인터넷나야나 리눅스서버 원본 및 백업 데이터를 망가뜨리고 비트코인 요구를 하기 위해 진행한 공격 과정 전모. 최초 실마리인 계정정보 탈취 방법은 아직 확인되지 않았다. [자료=미래부]


해커는 미리 탈취한 계정정보를 사용, 인터넷나야나의 통신용 게이트웨이 서버 1대와 호스팅사업부 웹서버 1대를 해킹했다. 게이트웨이 서버를 인터넷나야나 웹호스팅 고객서버 153대에 우회 접속하기 위한 경유지로 썼다. 그리고 호스팅사업부 웹서버를 악성코드 유포지로 삼았다.


이로써 고객서버 153대에 랜섬웨어를 설치했다. 동시에 회사측의 자체 및 별도 백업서버 데이터를 복구 불가능한 수준으로 삭제했다. 이어 지난 10일 오전 1시를 기해 고객서버에 설치된 랜섬웨어를 일제히 실행, 고객서버의 데이터베이스(DB), 이미지, 프로그램 등 원본 데이터를 암호화했다.

출처 : http://m.zdnet.co.kr/news_view.asp?article_id=20170629090341&re=
스퀴니님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [10]
오라질
IP 110.♡.140.126
06-29 2017-06-29 09:55:22
·
새벽에 암호화 시작될때 바로 껐어야했는데 아쉽네요
삭제 되었습니다.
TIGIRLS
IP 112.♡.208.139
06-29 2017-06-29 09:58:28
·
와... 진짜 악랄하네요.
삭제 되었습니다.
VIPTELA
IP 121.♡.109.17
06-29 2017-06-29 10:10:17
·
수사는 해봐야겠지만. 이거 내부자와 공모가 없이는 아예 불가능한 거 아닌가요?
dhkkim
IP 218.♡.127.18
06-29 2017-06-29 10:20:21
·
내부자 소행이 아닐까 저도 의심됌.
삭제 되었습니다.
삭제 되었습니다.
쿠키맨
IP 221.♡.249.146
06-29 2017-06-29 10:25:53
·
일단 저런 해커 범죄자들 씨를 말려야 해요..

법 강화가 필요합니다.
50원
IP 218.♡.168.17
06-29 2017-06-29 10:49:57
·
이정도면 otp같은거 도입한다고 해도 소용 없지 않나요?
구글 otp같은거 쓴다해도 키가 탈취될정도의 수준같은데
어느정도 대기업아니면 그냥 자신이 타겟이 안되도록 기도를 하거나 해야할거같은데
저렇게 노리고 오는 집단에게 효과적인 보안 수단이 뭐가 있을까요?
ToT아포
IP 203.♡.204.134
06-29 2017-06-29 11:12:15 / 수정일: 2017-06-29 11:14:48
·
나야나 구성에서의 문제점은 외부에서 접근할 VPN용도로 사용한 게이트웨이 서버가 있다는거죠
이게 없었으면 저렇게 털리지는 않았을겁니다.
이건 지금 돌아가는 IT업계+나라가 문제죠 퇴근했어도 전화오면 원격 붙어서 작업... 회사일을 왜 밖에서 해야하는지...
사실 이렇게 할게 아니라 야간 인력이 별도로 있고, 서비스 네트워크와 업무 네트워크가 분리 되어있어야 하지요...
sunwoda
IP 121.♡.23.136
06-29 2017-06-29 11:03:28
·
내부자 가담에 100원 겁니다
도롱이
IP 106.♡.255.154
06-29 2017-06-29 11:17:55
·
저건 시스템에 대한 이해가 없이 실행하기는 힘들 것 같은데요...
로그나 소스를 다 뒤져볼 것도 아니고...
울트라맨
IP 61.♡.140.82
06-29 2017-06-29 12:22:17 / 수정일: 2017-06-29 12:22:49
·
요즘 해킹 패턴을 보면, 취약점이나 계정/인증정보 탈취에 성공했을때,
바로 공격 하는 게 아니라 보안이 허술 해 지는 시점이나 목적 달성에 필요한 기능이 활성화 되는 시점 까지 모니터링 하면서 대기 하다가 피해를 극대화 할 수 있을 시점에 공격을 실행하는 방식을 많이 사용합니다.

탈취 여부 감지도 피하면서 공격이나 유사 행위를 하면 바로 알아챌 수 있으니 조용히 대기 하며 시나리오만 검증 하다가 어느 순간에 해킹을 하는 방식이라, 당하는 입장에서는 하루 아침에 너무나도 익숙하게 들어와서 목적한 바를 실수없이 빠르게 시도하는 로그 때문에 내부자 소행이 아니냐 라는 오해를 많이 받기도 합니다.
삭제 되었습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.