4월 27일 (토) 오전 9:56

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
Kaspersky Security Network (KSN)의 통계 자료에 따르면 암호화 랜섬웨어 공격이 급증하면서 2015년 4월부터 2016년 3월 사이에 집계된 피해자 수가 71만 8,536명에 이르고 있습니다. 이는 2014년~2015년 동일 기간에 집계된 결과에 비해 5.5배 증가한 수치입니다. 랜섬웨어 악성 코드 공격은 가치가 높은 데이터를 암호화하여 복구할 수 없는 상태로 만들어버리기 때문에 피해자는 금전을 지불하고서라도 이를 복구하려고 합니다. 그러나 이러한 패턴은 더 많은 사이버 범죄자의 유입을 불러올 뿐입니다.

최근 몇 년 동안 사용자 시스템의 데이터를 암호화하는 랜섬웨어가 사이버 보안에 큰 문제가 되고 있습니다. 전염병처럼 번지고 있는 암호화 공격의 정확한 규모를 파악하기 위해 카스퍼스키 랩에서는 24개월 동안의 랜섬웨어 공격 현황을 연구했습니다. 분석에는 암호화 공격은 물론 기존의 블로커(화면 잠금 랜섬웨어) 공격에 대한 통계 자료도 포함되어 있습니다. 이 보고서는 24개월의 기간을 2014년 4월~2015년 3월 및 2015년 4월~2016년 3월의 두 부분으로 나누어 분석 및 비교하고 있습니다. 특별히 이 기간을 선택한 것은, 랜섬웨어 보안 위협 환경에 커다란 변화가 많이 등장했던 시기이기 때문입니다. 연구를 통해 밝혀낸 주요 내용은 다음과 같습니다.

주요 연구결과:
• 암호화 공격 방식을 포함해 다양한 유형의 랜섬웨어를 접해본 전 세계 총 사용자 수는 17.7% 증가하여, 2014년 4월~2015년 3월 기준 196만 7,784명에서 2015년 4월~2016년 3월 기준 231만 5,931명으로 늘어났습니다.
• 암호화 랜섬웨어 공격을 경험한 피해자 수는 5.5배 증가하여, 2014년~2015년 기준 13만 1,111명에서 2015년~2016년 기준 71만 8,536명으로 늘어났습니다.
• 악성 코드를 접해본 전체 사용자 중에서 한 번 이상 랜섬웨어를 접해본 사용자가 차지하는 비율은 0.7% 증가하여, 2014년~2015년 기준 3.63%에서 2015년~2016년 기준 4.34%로 늘어났습니다.
• 랜섬웨어를 접해본 사용자 중에서 암호화 랜섬웨어를 접해본 사용자가 차지하는 비율은 급격히 증가하여, 2014년~2015년 기준 6.6%였지만 2015년~2016년 기준 31.6%로, 25%나 상승했습니다.
• 블로커(화면 잠금 랜섬웨어) 공격을 경험한 피해자 수는 2014년~2015년 기준 183만 6,673명에서 2015년~2016년 기준 159만 7,395명으로, 13.03% 감소했습니다.
• 독일과 이탈리아, 미국의 경우 암호화 랜섬웨어 공격을 경험한 피해자 비율이 가장 높습니다1.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 "현재 암호화 랜섬웨어의 가장 큰 문제점은 암호화된 데이터를 되찾기 위해 대개 피해자가 대가를 지불할 수 밖에 없다는 점입니다. 이로 인해 랜섬웨어 악성 코드를 중심으로 급격하게 성장하는 사이버 범죄 생태계에 거액이 흘러 들어가 결과적으로 거의 매일 같이 새로운 암호화 랜섬웨어가 등장하게 되는 것입니다. 그러나 주기적인 백업 실행, 검증된 보안 솔루션 사용, 사이버 보안 위협에 대한 최신 정보 업데이트를 통해 기업과 일반 사용자가 스스로를 보호할 수 있습니다. 랜섬웨어 범죄 모델은 수익성도 있고 범죄자에게 안전한 것처럼 보이지만 보안 업계와 사용자가 기본적인 조치를 시행하는 것만으로도 변화를 가져올 수 있습니다.”라고 말했습니다.

암호화 랜섬웨어는 지금까지 나타난 악성 코드 중에서도 가장 위험한 유형에 속하고 피해의 영향도 치명적이지만 카스퍼스키 랩은 사용자와 기업이 이러한 위협에서 스스로를 보호할 방법이 분명 있다고 믿습니다.

개인 소비자를 위한 조언:
• 백업은 필수입니다. 시작은 빠를수록 좋습니다. 일상적인 PC 사용 시 백업을 습관적으로 해야 어떤 유형의 랜섬웨어에도 피해를 입지 않습니다.

• 신뢰할 수 있는 보안 솔루션을 사용하십시오. 또한 대부분의 보안 솔루션에 포함되어 있는 고급 보호 기능을 끄지 말고 사용하는 것이 좋습니다. 이러한 고급 기능을 통해 동작을 기반으로 새로운 랜섬웨어를 탐지할 수 있기 때문입니다.

• 항상 PC 소프트웨어 업데이트를 실시합니다. 널리 사용되는 애플리케이션 (Flash, Java, Chrome, Firefox, Internet Explorer, Microsoft Office)과 운영 체제(Windows 등)에는 자동 업데이트 기능이 내장되어 있습니다. 항상 자동 업데이트 기능을 켜 두고 애플리케이션의 업데이트 설치 안내를 따르십시오.

• 인터넷에서 파일을 다운로드하거나 이메일을 통해 파일을 받을 때는 주의하시기 바랍니다. 특히 신뢰할 수 없는 출처의 경우 조심해야 합니다. 예를 들어 mp3 파일이어야 하는데 확장명이 .exe일 경우 대개 음악 파일이 아니라 악성 코드입니다. 안전한 콘텐츠 다운로드를 위한 가장 확실한 방법은 확장명을 확인하고 PC 보안 솔루션에서 실시하는 검사를 통해 문제가 없음을 확인하는 것입니다.

• 파일이 랜섬웨어를 통해 암호화되었을 경우 금전 요구를 받아도 대가를 지불하지 마십시오. 비트코인이 한 푼이라도 범죄자의 손에 들어가면 범죄자는 수익성을 확신하게 되어, 결국 새로운 랜섬웨어를 만들게 됩니다. 같은 시각 카스퍼스키 랩을 비롯한 수많은 보안업체가 매일같이 랜섬웨어와 싸우고 있습니다. 일부 랜섬웨어의 경우 복호화 도구 개발이 가능할 때도 있고, 때로는 사법 기관과의 공조를 통해 랜섬웨어의 암호화 키를 확보하여 결국 파일 복구에 성공하기도 합니다. 마지막으로 강조하고 싶은 것은 랜섬웨어의 제작과 유포 및 복구 대가를 요구하는 행위는 모두 전 세계 대부분의 국가에서 범죄로 규정하는 행동이라는 사실입니다. 공격 사실을 경찰에 신고하여 조사에 착수할 수 있도록 합니다.

기업을 위한 조언:
• 백업은 필수입니다. 기업 PC가 감염되는 경우에는 기업 일상 업무에 꼭 필요한 파일부터 암호화될 가능성이 높습니다. 회사 네트워크에 존재하는 모든 파일을 백업하는 것이 기술적으로 불가능할 경우에는 회계 문서, 고객 데이터, 법률 문서 등 중요한 파일을 선별하여 분리해두고 주기적으로 백업하십시오.

• 신뢰할 수 있는 기업용 보안 솔루션을 사용하고 고급 기능을 끄지 마십시오. 알려지지 않은 보안 위협을 탐지하려면 고급 기능이 필요합니다.

• 주기적으로 패치 관리를 수행합니다.

• 직원 교육이 필요합니다. 랜섬웨어 감염은 일반적인 사이버 보안 위협과 파일 감염 범죄 방식에 대한 지식이 부족해서 발생하는 경우가 많습니다.

• 금전을 지불하지 말고 공격 사실을 경찰에 신고하십시오.

나날이 발전하는 랜섬웨어 공격 실태에 대해 자세한 내용은 Securelist.com의 보고서를 참조하십시오.

1 종류와 관계없이 랜섬웨어 공격을 경험한 피해자 수 중에서 차지하는 비율.






  1. VMWare 보안 업데이트 권고, 악성코드 감염 등 피해

    □ 개요  o VMWare社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1]  o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 ...
    Date2018.05.21
    Read More
  2. GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고

    □ 개요  o 최근 입사지원서로 위장하는 등 피싱 메일을 통한 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의  o GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가...
    Date2018.05.13
    Read More
  3. Cisco 라우터/스위치 제품군 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지  o 공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신 버전으로...
    Date2018.05.13
    Read More
  4. 마이크로소프트, 5월 S/W 보안 업데이트 공개

    5월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office, Microsoft Office Services 및 Web Apps ChakraC...
    Date2018.05.13
    Read More
  5. 데이터 폭증 시대에 발맞추는 저장장치 기술

    데이터 폭증 시대에 발맞추는 저장장치 기술 HDD, SSD, 테이프 등 꾸준히 발전 중…단일 매체 100TB 시대 머지않아 전 세계적으로 개인과 기업 등 다양한 계층에서 생성되는 데이터의 양이 매년 ...
    Date2018.05.05
    Read More
  6. DDoS 인텔리전스 1분기 보고서: 증폭 공격과 기존 봇넷의 귀환

    카스퍼스키랩은 최근 봇넷을 이용한 DDoS 공격 1분기 결산 보고서를 발표했다. 카스퍼스키랩 전문가들의 말에 따르면 기존 봇넷 및 신종 봇넷의 활동이 증가하고 증폭 DDoS 공격의 빈도가 높아졌으며 여러 ...
    Date2018.05.05
    Read More
  7. 더욱 새로워진 지메일을 만나보세요

    이메일은 우리 삶에 꼭 필요한 존재가 되었습니다. 직장 동료나 친구와 연락하거나 최신 소식을 받아보고, 집이나 직장에서 해야 할 일을 관리하는 데도 활용하는 등 없어서는 안 될 생활의 일부분이...
    Date2018.05.05
    Read More
  8. GandCrab 랜섬웨어 감염피해 확산에 따른 주의

    개요 최근 GandCrab 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의 주요내용 (악성행위) GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가로 가상통화(Dash Coin)...
    Date2018.04.21
    Read More
  9. 글로벌 사이버 위협 동향 보고서 (2018년 1분기)

    사이버 위협 동향 보고서(2018년 1분기) 제 1 장. 1분기 사이버 위협 동향    1. 언론보도로 살펴본 사이버 위협 동향    2. 취약점 동향 제 2 장. 전문가 컬럼    1. KISA 침해대응단 사이버보안정책기...
    Date2018.04.21
    Read More
  10. 2018년 3월 전세계 스마트폰 카메라 성능 순위

    카메라 및 센서, 렌즈 등 이미지 기술 성능을 측정하는 DxOMark의 2018년 3월 기준 스마트폰 카메라 성능 순위 카메라 관련 최강 기술로 무장한 화웨이 P20 시리즈가 등장과 동시에 최고의 스마트폰 카...
    Date2018.03.28
    Read More
  11. 마이크로소프트, 3월 누적 보안 업데이트 공개

    2018년 3월 보안 업데이트 릴리스 날짜: 3월 13, 2018 3월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Micros...
    Date2018.03.18
    Read More
  12. 마이크로소프트 서피스 프로(2017) 전용 최신 펌웨어 릴리스

    마이크로소프트가 Surface Pro(2017) 시리즈 전용 최신 펌웨어 업데이트를 발표했습니다. 이 업데이트는 Surface Pro(2017)의 모든 모델(LTE 모델 포함)이 대상으로 Surface System Aggregator 펌웨...
    Date2018.03.18
    Read More
  13. 블록체인과 인공지능 결합이 가져다 줄 3가지 기대 효과

    AI의 기계학습, 심층학습 모델 및 인공 신경망과 블록체인의 분산 원장 기술 및 암호화 시스템이 융합될 경우 시너지 효과가 매우 커질 것으로 전망된다. AI는 블록체인 상의 암호화된 데이터를 그대로 처...
    Date2018.03.17
    Read More
  14. 2018년 주목받을 5가지 혁신기술 트렌드 (Samsung NEXT)

    올해 우리 삶을 바꾸며 정보통신기술(ICT) 업계에서 주목받을 기술은 어떤 것들이 있을까. 삼성전자의 삼성넥스트(Samsung NEXT)는 미래를 지향하는 창업가와 스타트업을 발굴∙육성∙투자하거나 인수해, ...
    Date2018.03.16
    Read More
  15. Adobe Flash Player 등 제품군 보안 업데이트 권고

    □ 개요   o Adobe社는 Adobe Flash Player, Connect 및 Dreamweaver의 취약점을 해결한 보안 업데이트 발표   o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업...
    Date2018.03.16
    Read More
  16. AMD 라이젠 CPU 보안 결함 내용 (마스터키, 라이젠폴, 키메라, 폴아웃)

    AMD 라이젠 CPU(젠 아키텍처)의 치명적인 보안 결함이 이슈가 되고 있다. 이스라엘 CTS-Labs가 공개한 주요 보안 결함 내용은 4대 취약점으로 나뉘며 해당 내용은 다음과 같다. 라이젠 CPU...
    Date2018.03.15
    Read More
  17. Memcached 서비스를 이용한 분산 서비스 거부 공격 주의 권고

    □ 개요  o Memcached 서비스를 악용한 대규모 분산 서비스 거부 공격이 발생하여 주의 필요 o 공격자는 Memcached 서비스의 UDP 포트(11211)에 악성 패킷을 전송하여 피해 대상 시스템에 서비스 거부를 유...
    Date2018.03.10
    Read More
  18. 금융 관련 피싱 공격의 범람 (Securelist.com)

    2017년 카스퍼스키랩은 안티 피싱 기술을 사용하여 다양한 피싱 페이지에 대한 방문 시도를 2억 4천 6백만 건 탐지했다. 그 중 53% 이상이 금융 관련 웹사이트 접속 시도였다. 이는 2016년 데이터에 비해 6...
    Date2018.03.10
    Read More
  19. 새로운 AR코어 1.0 출시와 구글 렌즈 업데이트 내용

    구글은 AR코어와 구글 렌즈로 스마트폰 카메라를 더욱 더 스마트하게 만들고자 노력하고 있습니다. 개발자들은 AR코어를 통해 주변 환경을 이해하면서 그 안에 사물과 정보를 배치할 수 있는 앱을 만들 수 ...
    Date2018.03.04
    Read More
  20. 구글, 유튜브 동영상 다운로드 기능을 125개국으로 확대

    구글이 유튜브(YouTube) 동영상 다운로드 기능을 125개국으로 확대했다. 기존까지는 16개 국이었으나 125개국으로 확대되면서 많은 지역에서 다운로드가 가능해지고 있다. 대상국가 Afghanistan Alger...
    Date2018.03.04
    Read More
  21. 블록체인, 게임산업에 다양한 변화를 불러올 전망

    암호화폐의 근간이 되는 블록체인 기술이 게임산업으로도 확대 적용되어 다양한 변화를 불러올 것으로 기대된다. 게임을 즐기는 플레이어들은 암호화폐로 제 3자의 중개 없이 직접적인 거래가 가능해질 전...
    Date2018.02.18
    Read More
  22. 블록체인, 탈 집중화된 콘텐츠 방식으로 Cable TV와 Netflix 위협

    블록체인이 P2P 네트워크 기반의 수평적이고 분산된 콘텐츠 공유 방식으로 현재의 케이블 사업자 및 Netflix의 폐쇄적이고 집중화된 콘텐츠 배급 방식을 대체할 차세대 엔터테인먼츠 배급 기술로 주목받고 ...
    Date2018.02.18
    Read More
  23. Windows Analytics에 Spectre/Meltdown 대응 확인 기능 추가

    마이크로소프트는 13일, CPU 투기 실행 취약성을 이용한 스펙터(Spectre), 멜트다운(Meltdown)에 시스템이 대응하고 있는지 등을 관리자가 쉽게 확인할 수 있는 기능을 윈도우 애널리틱스(Windows Anal...
    Date2018.02.16
    Read More
  24. 2018년 1월 스팀 점유율, AMD의 끝없는 내리막 길

    전세계 게이밍 유저들이 접속하는 스팀의 2018년 1월 하드웨어 및 소프트웨어 점유율 결과 출처 - http://store.steampowered.com/hwsurvey/ 인텔에 밀려 작년 말 한자리수까지 떨어...
    Date2018.02.02
    Read More
  25. 2018년 비즈니스 사이버보안을 변화시킬 10가지 트렌드

    개요   시만텍社의 EMEA 최고 기술 책임자인 대런 톰슨 (Darren Thomson)이 ‘18년에 예상되는 사이버보안 관련 주요 동향 및 위협에 대해 조사ㆍ분석한 내용을 발표      주요내용   ‘17년은 사이버 위협...
    Date2018.02.02
    Read More
  26. 조작도 밀실도 없다… BIoT가 앞당길 ‘디바이스 민주주의’ 세상

    탈집중화 소통 불 댕긴 인터넷, ‘절반의 성공’ 인터넷이 처음 개방되던 1990년대 초, 세계는 이 새로운 기술에 대한 기대감과 흥분에 휩싸였다. 인터넷이 앞으로 바꾸게 될 세상에 대한 지지와 우려가...
    Date2018.01.20
    Read More
  27. 글로벌 사이버 위협 동향 보고서 (2017년 4분기)

    제 1장. 4분기 사이버 위협 동향 1. 언론보도로 살펴본 사이버 위협 동향 2. 악성코드 동향 3. 취약점 동향 제 2장. 전문가 기고문 1. 사이버위협 탐지를 위한 네트워크 모니...
    Date2018.01.20
    Read More
  28. 라우터 In / Out (HSRP 프로토콜) 설정하기

    * HSRP (Hot Standby Routing Protocol) - 시스코에서만 사용되는 프로토콜 - 메인 라우터 고장시 백업 라우터가 메인 라우터의 역할을 대신하는 기능 - 가상의 라우터 IP 주소를 Default Gateway...
    Date2018.01.14
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 47 Next
/ 47