본문 바로가기
반응형

랜섬웨어 감염4

클라우드 서비스 제공 업체가 악성코드에 감염된다면? 아마 IT를 업으로 삼으시는 분들은 이제 클라우드 기술을 모르는 분이 없을 거라 생각합니다. 과거 기업의 전산실에 직접 서버를 구축해서 서비스를 운영했던 온프레미스 환경과는 달리, 현재는 대부분의 업무를 클라우드 상에서 서비스를 구축하고 있죠. 또한 많은 기업에서 SaaS(Software as a Service) 방식의 메일 서비스, 온라인 문서 편집/공유 도구를 이용하면서 데이터를 기업의 내부가 아닌 외부에 보관하게 되는데요. 문제는 클라우드 서비스를 제공하는 업체가 악성코드에 감염되면 온프레미스 환경에서 데이터가 유출되는 것과 동일한 일이 벌어지는데, 오늘은 이 부분에 대해 말씀드려보도록 하겠습니다. 이번에 설명드리는 부분은 미국의 클라우드 서비스 제공 업체인 랙스페이스(Rackspace)에서 발생한.. 2023. 2. 9.
기업의 고객을 협박하는 랜섬웨어 공격자들 어제도 그렇고 오늘도 네이버 뉴스 메인 페이지 IT의 첫 번째 기사는 랜섬웨어에 대한 내용이 올라왔는데요. 최근에는 해커들이 대부분 기업을 타겟으로 공격을 하기 때문에 개인에 대한 공격은 줄어든 것으로 보이지만, 뉴스 기사에만 올라오지 않을 뿐이지 여전히 메일이나 피싱 사이트를 통해 많은 분들이 랜섬웨어에 감염되고 있습니다. 심지어 요즘에는 해커들이 기업에서 얻은 정보를 가지고 해당 기업의 고객들에게 메일을 보내서 심리적인 공격을 펼친다고 하는데 이에 대해서 간단히 말씀드려보겠습니다. 만약 이런 메일이 오면 어떻게 대응을 해야할지 미리 시뮬레이션한다는 생각으로 읽으시면 좋을 것 같습니다. ​ 이번 사례의 경우는 해커가 기업에 랜섬웨어 공격을 통해서 고객 정보들이 포함된 파일을 획득하고, 고객의 메일에 ".. 2021. 12. 2.
랜섬웨어 감염시킨 PC 수리기사 검거 사례 오늘은 최근 큰 이슈가 되었던 해커가 아닌 수리기사가 PC에 랜섬웨어를 감염시킨 사례에 대해 소개하려고 합니다. 단순 고장 등으로 수리를 의뢰한 PC에 자체적으로 제작한 랜섬웨어를 감염시키거나, 실제 랜섬웨어에 감염된 기업이 복호화를 위해 해커와 협상하는데 필요한 돈을 부풀려서 3억원이 넘는 돈을 가로챈 수리기사들을 검거했다는 내용인데요. 이 기사를 접하고 나서, 이젠 PC 수리업체도 믿을 수 없겠다는 생각이 들었습니다. 자.. 그럼 이 내용에 대해 자세히 설명드려보도록 하죠. ​ 저는 어렸을 때부터 기계랑 좀 친숙한 편이라 PC가 고장나도 웬만하면 PC 수리업체에 맡기지 않고 직접 고쳐왔는데요. 그런데 대부분의 사람들은 PC가 고장나면 수리업체에 맡기고 있죠. 이 고장에는 보통 특정 장치가 오래되서 성.. 2021. 7. 9.
유명 성형외과 랜섬웨어 공격 사례 미국의 송유관 업체 랜섬웨어 사건 이후로 곳곳에서 랜섬웨어 공격이 발생하고 있는데요. 오늘은 유명 성형외과가 랜섬웨어 공격에 유출된 사건에 대해 다뤄보겠습니다. 성형외과의 경우 굳이 분류를 하자면 의료 분야로 나눌 수 있는데, 특히 의료 분야는 랜섬웨어 공격을 받으면 피해가 심각하죠. 이전에도 독일의 한 대학병원의 의료 시스템이 랜섬웨어에 감염되어, 수술을 진행할 수 없어 중환자가 사망한 사건도 있었는데요. 물론 이번에는 다행히 그런 케이스는 아니지만, 개인정보 유출의 우려가 있는 만큼 추가 피해가 발생할 수 있기 때문에 문제가 되고 있습니다. ​ 이번 사례의 경우 의료 시스템을 마비시켰다기 보다는 성형외과 웹 사이트의 DB가 암호화된 것으로 보입니다. 성형외과 사과문에서 개인정보 유출 여부가 불분명한 .. 2021. 6. 30.
반응형