4월 25일 (목) 오후 2:17

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
Kaspersky Security Network (KSN)의 통계 자료에 따르면 암호화 랜섬웨어 공격이 급증하면서 2015년 4월부터 2016년 3월 사이에 집계된 피해자 수가 71만 8,536명에 이르고 있습니다. 이는 2014년~2015년 동일 기간에 집계된 결과에 비해 5.5배 증가한 수치입니다. 랜섬웨어 악성 코드 공격은 가치가 높은 데이터를 암호화하여 복구할 수 없는 상태로 만들어버리기 때문에 피해자는 금전을 지불하고서라도 이를 복구하려고 합니다. 그러나 이러한 패턴은 더 많은 사이버 범죄자의 유입을 불러올 뿐입니다.

최근 몇 년 동안 사용자 시스템의 데이터를 암호화하는 랜섬웨어가 사이버 보안에 큰 문제가 되고 있습니다. 전염병처럼 번지고 있는 암호화 공격의 정확한 규모를 파악하기 위해 카스퍼스키 랩에서는 24개월 동안의 랜섬웨어 공격 현황을 연구했습니다. 분석에는 암호화 공격은 물론 기존의 블로커(화면 잠금 랜섬웨어) 공격에 대한 통계 자료도 포함되어 있습니다. 이 보고서는 24개월의 기간을 2014년 4월~2015년 3월 및 2015년 4월~2016년 3월의 두 부분으로 나누어 분석 및 비교하고 있습니다. 특별히 이 기간을 선택한 것은, 랜섬웨어 보안 위협 환경에 커다란 변화가 많이 등장했던 시기이기 때문입니다. 연구를 통해 밝혀낸 주요 내용은 다음과 같습니다.

주요 연구결과:
• 암호화 공격 방식을 포함해 다양한 유형의 랜섬웨어를 접해본 전 세계 총 사용자 수는 17.7% 증가하여, 2014년 4월~2015년 3월 기준 196만 7,784명에서 2015년 4월~2016년 3월 기준 231만 5,931명으로 늘어났습니다.
• 암호화 랜섬웨어 공격을 경험한 피해자 수는 5.5배 증가하여, 2014년~2015년 기준 13만 1,111명에서 2015년~2016년 기준 71만 8,536명으로 늘어났습니다.
• 악성 코드를 접해본 전체 사용자 중에서 한 번 이상 랜섬웨어를 접해본 사용자가 차지하는 비율은 0.7% 증가하여, 2014년~2015년 기준 3.63%에서 2015년~2016년 기준 4.34%로 늘어났습니다.
• 랜섬웨어를 접해본 사용자 중에서 암호화 랜섬웨어를 접해본 사용자가 차지하는 비율은 급격히 증가하여, 2014년~2015년 기준 6.6%였지만 2015년~2016년 기준 31.6%로, 25%나 상승했습니다.
• 블로커(화면 잠금 랜섬웨어) 공격을 경험한 피해자 수는 2014년~2015년 기준 183만 6,673명에서 2015년~2016년 기준 159만 7,395명으로, 13.03% 감소했습니다.
• 독일과 이탈리아, 미국의 경우 암호화 랜섬웨어 공격을 경험한 피해자 비율이 가장 높습니다1.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 "현재 암호화 랜섬웨어의 가장 큰 문제점은 암호화된 데이터를 되찾기 위해 대개 피해자가 대가를 지불할 수 밖에 없다는 점입니다. 이로 인해 랜섬웨어 악성 코드를 중심으로 급격하게 성장하는 사이버 범죄 생태계에 거액이 흘러 들어가 결과적으로 거의 매일 같이 새로운 암호화 랜섬웨어가 등장하게 되는 것입니다. 그러나 주기적인 백업 실행, 검증된 보안 솔루션 사용, 사이버 보안 위협에 대한 최신 정보 업데이트를 통해 기업과 일반 사용자가 스스로를 보호할 수 있습니다. 랜섬웨어 범죄 모델은 수익성도 있고 범죄자에게 안전한 것처럼 보이지만 보안 업계와 사용자가 기본적인 조치를 시행하는 것만으로도 변화를 가져올 수 있습니다.”라고 말했습니다.

암호화 랜섬웨어는 지금까지 나타난 악성 코드 중에서도 가장 위험한 유형에 속하고 피해의 영향도 치명적이지만 카스퍼스키 랩은 사용자와 기업이 이러한 위협에서 스스로를 보호할 방법이 분명 있다고 믿습니다.

개인 소비자를 위한 조언:
• 백업은 필수입니다. 시작은 빠를수록 좋습니다. 일상적인 PC 사용 시 백업을 습관적으로 해야 어떤 유형의 랜섬웨어에도 피해를 입지 않습니다.

• 신뢰할 수 있는 보안 솔루션을 사용하십시오. 또한 대부분의 보안 솔루션에 포함되어 있는 고급 보호 기능을 끄지 말고 사용하는 것이 좋습니다. 이러한 고급 기능을 통해 동작을 기반으로 새로운 랜섬웨어를 탐지할 수 있기 때문입니다.

• 항상 PC 소프트웨어 업데이트를 실시합니다. 널리 사용되는 애플리케이션 (Flash, Java, Chrome, Firefox, Internet Explorer, Microsoft Office)과 운영 체제(Windows 등)에는 자동 업데이트 기능이 내장되어 있습니다. 항상 자동 업데이트 기능을 켜 두고 애플리케이션의 업데이트 설치 안내를 따르십시오.

• 인터넷에서 파일을 다운로드하거나 이메일을 통해 파일을 받을 때는 주의하시기 바랍니다. 특히 신뢰할 수 없는 출처의 경우 조심해야 합니다. 예를 들어 mp3 파일이어야 하는데 확장명이 .exe일 경우 대개 음악 파일이 아니라 악성 코드입니다. 안전한 콘텐츠 다운로드를 위한 가장 확실한 방법은 확장명을 확인하고 PC 보안 솔루션에서 실시하는 검사를 통해 문제가 없음을 확인하는 것입니다.

• 파일이 랜섬웨어를 통해 암호화되었을 경우 금전 요구를 받아도 대가를 지불하지 마십시오. 비트코인이 한 푼이라도 범죄자의 손에 들어가면 범죄자는 수익성을 확신하게 되어, 결국 새로운 랜섬웨어를 만들게 됩니다. 같은 시각 카스퍼스키 랩을 비롯한 수많은 보안업체가 매일같이 랜섬웨어와 싸우고 있습니다. 일부 랜섬웨어의 경우 복호화 도구 개발이 가능할 때도 있고, 때로는 사법 기관과의 공조를 통해 랜섬웨어의 암호화 키를 확보하여 결국 파일 복구에 성공하기도 합니다. 마지막으로 강조하고 싶은 것은 랜섬웨어의 제작과 유포 및 복구 대가를 요구하는 행위는 모두 전 세계 대부분의 국가에서 범죄로 규정하는 행동이라는 사실입니다. 공격 사실을 경찰에 신고하여 조사에 착수할 수 있도록 합니다.

기업을 위한 조언:
• 백업은 필수입니다. 기업 PC가 감염되는 경우에는 기업 일상 업무에 꼭 필요한 파일부터 암호화될 가능성이 높습니다. 회사 네트워크에 존재하는 모든 파일을 백업하는 것이 기술적으로 불가능할 경우에는 회계 문서, 고객 데이터, 법률 문서 등 중요한 파일을 선별하여 분리해두고 주기적으로 백업하십시오.

• 신뢰할 수 있는 기업용 보안 솔루션을 사용하고 고급 기능을 끄지 마십시오. 알려지지 않은 보안 위협을 탐지하려면 고급 기능이 필요합니다.

• 주기적으로 패치 관리를 수행합니다.

• 직원 교육이 필요합니다. 랜섬웨어 감염은 일반적인 사이버 보안 위협과 파일 감염 범죄 방식에 대한 지식이 부족해서 발생하는 경우가 많습니다.

• 금전을 지불하지 말고 공격 사실을 경찰에 신고하십시오.

나날이 발전하는 랜섬웨어 공격 실태에 대해 자세한 내용은 Securelist.com의 보고서를 참조하십시오.

1 종류와 관계없이 랜섬웨어 공격을 경험한 피해자 수 중에서 차지하는 비율.






  1. [보안공지] 이스트소프트 알집 보안 업데이트 권고

    □ 개요  o 이스트소프트社의 알집에서 원격코드 실행이 가능한 취약점 발견 [1]  o 영향 받는 버전을 사용중인 이용자는 해결방안에 따라 최신버전으로 업데이트 권고     □ 설명  o 알집의 LZH 파일 포맷 ...
    Date2018.10.17
    Read More
  2. [보안공지] 보안프로그램으로 위장한 랜섬웨어 발견

    보안프로그램으로 위장한 랜섬웨어 발견 ► MalwareHunterTeam 연구원은 SuperAntiSpyware 보안프로그램으로 위장한 Kraken Cryptor 랜섬웨어 변종을 발견 ​► 해당 보안프로그램 서버에 랜섬웨어 실행 파일...
    Date2018.10.17
    Read More
  3. QNAP NAS의 최신 OS, QTS 4.3.5 발표 및 배포 시작

    QNAP Systems는 NAS OS의 최신 버전 QTS 4.3.5 발표 및 배포 시작. 신규 버전은 SSD를 다양하게 활용하는 새로운 기능과 소프트웨어 정의형 네트워크 아키텍처를 새롭게 탑재한다. QTS 4.3.5의 SSD 엑스...
    Date2018.10.08
    Read More
  4. 다이어트는 괴로워: 얼굴살 빠지고, 허벅지 찌는 이유

    영양은 넘치고, 운동할 시간은 적다.   비만은 현대인에겐 숙명과도 같다. 때문에 다이어트는 수많은 사람들의 숙원이다.   대부분의 사람들이 실패하지만, 성공하는 사람도 간혹 있긴 하다.   그런데, 살...
    Date2018.10.06
    Read More
  5. 엔비디아 지포스 시리즈에서 AMD 라데온 프리싱크 지원

    기존까지 AMD 라데온 전용 기술로 알려졌던 '프리싱크' 기술이 엔비디아의 지포스 시리즈에 적용된 것이 확인되고 있다. 따라서 엔비디아의 지포스가 AMD 라데온의 마지막 장점까지 완전히 제거하고 ...
    Date2018.09.30
    Read More
  6. ipTIME NAS 제품 취약점 보안 업데이트 권고

     개요  o EFM-Networks社는 ipTIME NAS 제품의 취약점을 해결한 보안 업데이트 발표 [1]  o 낮은 버전을 사용 중인 시스템은 악성코드 감염에 취약할 수 있으므로, 최신 버전으로 업데이트 권고   □ 설명  ...
    Date2018.09.15
    Read More
  7. GPU 병렬 프로그래밍 CUDA의 모든 것

    Martin Heller | InfoWorld CUDA와 GPU의 병렬 처리 능력을 활용하면 딥러닝을 포함한 컴퓨팅 집약적 애플리케이션을 가속화할 수 있다. CUDA 는 엔비디아가 자체 GPU에서의 일반 컴퓨팅을 위해 개발한 ...
    Date2018.09.08
    Read More
  8. HP 복합기 원격코드실행 취약점 보안 업데이트 권고

    □ 개요  o HP社의 잉크 프린터에서 발생하는 원격코드실행 취약점을 해결한 보안 업데이트 발표[1]  o 취약한 버전을 사용 중인 서버의 담당자는 해결방안에 따라 최신 버전으로 업데이트 권고   □ 설명  o...
    Date2018.09.08
    Read More
  9. Google 어시스턴트를 스마트하게 사용하는 법을 알아보세요.

    인공지능(AI), 아직도 멀게만 느껴지시나요? Google 어시스턴트는 구글의 인공지능 기반 음성비서 기술로 생활 속에서 가장 가까이 접할 수 있는 기기인 핸드폰을 통해 인공지능을 쉽게 만나볼 수 있게 해...
    Date2018.09.08
    Read More
  10. 그림으로 이해하는 SDN의 원리와 진화하는 사용례 [한글 자막]

    소프트웨어 정의 네트워킹은 이제 고급 네트워킹이 필요한 모든 영역에 적용되는 다재다능한 기술로 진화했습니다. 애니메이션을 통해 SDN의 기본 개념과 함께 데이터센터에서 WAN과 클라우드, 보안, 사물 ...
    Date2018.08.04
    Read More
  11. [MATH] 비트코인의 암호화 원리

    국제 수학자대회가 2014년 서울에서 개최됩니다. 이를 기념해 과학향기에서는 올 한 해 동안 매월 1편씩 [MATH]라는 주제로 우리생활 속 다양한 수학을 소개하는 코너를 마련했습니다. 기초과학의 꽃이라 ...
    Date2018.08.01
    Read More
  12. 윈도우에서 USB 흔적 추적하기 (USB Device Tracking on Windows)

    앞으로 3번에 걸쳐 윈도우, 리눅스, 맥에서 USB 장치의 흔적을 추적하는 내용을 포스팅할 예정이다. 그 첫번째로 윈도우 환경에서 USB(범용 직렬 버스, Universal Serial Bus) 흔적을 살펴보자. 윈도우 ...
    Date2018.07.21
    Read More
  13. ‘드론 택시 도심 주행’ 실현 위해 필요한 것들

    지난겨울, 평창 밤하늘에 수호랑을 수놓았던 드론 쇼는 분명 감동적이었다. 하지만 당시 관객들이 간과한 게 하나 있다. 드론 스스로 하늘과 땅, 숲과 나무, 함께 비행하는 ‘동료 드론’을 알아보고 ...
    Date2018.07.21
    Read More
  14. 폭염 시작, 한반도의 여름은 더 더워지고 있다?

    장마가 끝나고 폭염이 시작됐다. 아직 7월 중순이지만 전력 사용량이 어마어마하다. 그만큼 여름은 길고 더워졌다. 언제부터인가 매년 여름마다 사상 최악의 여름이라는 수식어가 붙는 것 같다.   실제로 ...
    Date2018.07.21
    Read More
  15. 적외선 감지기를 속일 수 있는 새로운 스텔스 재료

    미국 위스콘신 매디슨 대학(University of Wisconsin-Madison)의 연구진은 적외선을 흡수함으로써 열이 나는 물체를 숨길 수 있는 새로운 물질을 개발했다. 적외선 카메라는 무인 항공기가 야간 또는 안개...
    Date2018.07.21
    Read More
  16. 개인정보를 보호하는 최소한의 기본 원칙

    여러분의 개인정보는 안녕하신가요? 이 질문에 대해 확신을 못하시는 이용자 분들이 계실 것 같고, 개인정보는 이용자 분들에게 큰 관심사이지만 동시에 까다로운 주제이기도 할 것 같습니다. 이용자 정보 ...
    Date2018.07.21
    Read More
  17. Cisco router/switch 제품군 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지  o 공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신 버전으로...
    Date2018.07.21
    Read More
  18. 글로벌 사이버 위협 동향 보고서 (2018년 2분기)

    제 1 장. 2분기 사이버 위협 동향   1. 언론보도로 살펴본 사이버 위협 동향   2. 취약점 동향   제 2 장. 이슈포커스   1. 만화로 알아보는 이슈 : 공급망 공격   2. 현장 인터뷰 : 충남대학교 류재철 교...
    Date2018.07.21
    Read More
  19. 2018년 7월 마이크로소프트 보안 업데이트

    7월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office, Microsoft Office Services 및 Web Apps ChakraC...
    Date2018.07.14
    Read More
  20. 블록체인, 진짜는 ‘암호화폐 너머’에 있다 (Block Chain)

    블록체인이라고 하면 많은 사람이 비트코인 같은 암호화폐를 떠올린다. 블록체인이 비트코인 덕에 유명해지긴 했지만 암호화폐는 블록체인 중에서도 금융(finance) 응용의 하나일 뿐, 둘의 개념이 같...
    Date2018.07.05
    Read More
  21. 시스코 라우터, 스위치 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지  o 공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신 버전으로...
    Date2018.06.23
    Read More
  22. 구글, 온디바이스 인공지능으로 한층 더 개선된 번역 제공

    지금으로부터 약 2년 전, 우리는 구글 번역에 신경망 기계번역(NMT)을 도입하여, 온라인 번역의 정확성을 크게 향상시킨 바 있습니다. 그리고 이제 NMT 기술을 오프라인(온디바이스)으로도 사용할 수 있게 ...
    Date2018.06.23
    Read More
  23. SNK 40주년 기념 NEOGEO mini 게임기 발매

    SNK가 7월 24일부터 브랜드 40주년 기념으로 NEOGEO mini 게임기 발매 게임기는 컨트롤러와 디스플레이가 일체화 된 디자인으로 3.5인치 디스플레이와 아케이드 스틱이 탑재된다. 또한 SNK의 유명 타이...
    Date2018.06.23
    Read More
  24. 애플 macOS 10.14 Mojave 지원 대상 리스트

    애플이 최근 macOS 10.14 Mojave를 정식으로 발표하면서 macOS 10.14 Mojave의 시스템 요건이 확인됐다. macOS 10.14 Mojave의 시스템 요건은 아래와 같고, macOS 10.13 High Siera에서 지원되던 일...
    Date2018.06.13
    Read More
  25. 전 세계 스마트폰 카메라 성능 순위 (2018.06 기준)

    카메라 성능을 측정하는 https://www.dxomark.com 의 2018년 6월 7일 기준 전세계 스마트폰 카메라 성능 순위 1위는 여전히 화웨이 P20 프로가 유지하고 있는 가운데 새로이 HTC U12+가 2위로 등극했...
    Date2018.06.07
    Read More
  26. 미국과 중국 매출 상위 100개 모바일 게임 비교를 통해 분석한 중국 시장의 특수성

    게임 분야의 컨설팅업체 GameRefinery가 중국에 진출하길 희망하는 해외 모바일 게임업체를 위해 미국과 중국의 인기 모바일 게임간 특성을 비교 분석 PDF 원본 다운로드 - http://www.strabase...
    Date2018.06.02
    Read More
  27. 화석연료 고갈 이후 대안은?

    <KISTI의 과학향기> 제3154호 최근 우리 나라에서 벌어지고 있는 ‘쓰레기 대란’의 주요 대상은 플라스틱류다. 수거를 거절 당하는 스티로폼을 비롯해 음식물이나 각종 세제 용기로 쓰이는 폴리에틸렌 등...
    Date2018.06.02
    Read More
  28. DNS 하이재킹 공격기법을 사용하며 공격 국가와 기능을 확장하고 있는 Roaming Mantis

    4월 16일 카스퍼스키랩 연구진은 주로 아시아 지역의 스마트폰을 노리고 DNS(domain name system) 하이재킹 기법을 통해 유포되는 신종 악성 코드를 하나 보고했다. 이 악성 코드는 4주 동안 빠르게 진화를...
    Date2018.06.02
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 47 Next
/ 47