본문 바로가기

전체 글

(42)
윈도우서버 비트락커 랜섬웨어 감염 예방과 복구 방법 [1편] ​최근 윈도우 서버를 대상으로 한 BitLocker 랜섬웨어 감염이 증가하고 있습니다. BitLocker는 윈도우 서버에 기본적으로 탑재된 디스크 암호화 기능으로, 악성코드에 감염된 내부 단말을 통해 내부 서버로 침투한 공격자가 이를 악용해 C드라이브 전체를 암호화하고 복구키를 요구하는 방식으로 피해를 입히는 공격입니다.​[감염 사례 분석 결과]다양한 BitLocker 랜섬웨어 감염 사례 분석 결과, 70% 정도의 케이스에서 다음과 같은 공통점이 발견되었습니다.윈도우 서버를 대상으로 Windows BitLocker 기능으로 C드라이브 전체 암호화악성코드에 감염된 내부 단말을 통한 내부 서버 공격원격제어 프로그램 사용 외부 → 내부 : Anydesk, TeamViewer, Remote DeskTop 등 다..
중소기업에 집중되고 있는 랜섬웨어 피해 사례 급증, 예방과 대응이 중요합니다! 랜섬웨어 피해 사례 급증, 예방과 대응이 중요!최근 랜섬웨어 피해 사례가 증가하고 있습니다. 랜섬웨어는 피해자의 데이터를 암호화한 후, 복호화를 대가로 금전을 요구하는 악성 프로그램입니다.​지난 16일 윤영찬 의원이 한국인터넷진흥원(KISA)로부터 받은 '랜섬웨어 피해 신고 건수' 자료에 따르면 민간분야를 대상으로 한 랜섬웨어 신고가 2018년 22건에서 2022년 325건으로 약 14배 가까이 증가했다고 합니다.민간분야 랜섬웨어 신고건수 [사진=윤영찬의원실]​이 중 82%가 자체 대응 역량을 갖추기 어려운 중소기업에 집중되고 있습니다. 올해도 계속해서 증가하고 있으며, 피해 대상 역시 대부분 중소기업이란 것이 가장 큰 문제점입니다.​또한 지난 9월에는 기아 미국 조지아공장 협력사와 한화솔루션 큐셀부문 ..
한국랜섬웨어방어센터(KRDC) 공식 블로그를 시작합니다! 안녕하세요!한국랜섬웨어방어센터(KRDC) 공식 블로그에 오신 것을 환영합니다!​한국랜섬웨어방어센터는 네트워크 보안과 데이터 복구 분야의 전문 기업들이 모여 날로 심각해지는 랜섬웨어 공격에 대비하여 보다 전문적이고 체계적인 대응 서비스를 통해 기업 및 개인들의 랜섬웨어 피해를 최소화하며, 랜섬아이(Ransom Eye)라는 엔드포인트(PC)용 랜섬웨어 침입 탐지 및 실시간 복구 S/W 무료 배포 서비스를 통해 국가 사이버 보안 경쟁력 향상에 기여하고자 만든 단체입니다.​​​1. 한국랜섬웨어방어센터(KRDC)설립 목적: 랜섬웨어 피해로부터 대한민국의 정보 시스템을 안전하게 보호하고, 국민의 소중한 데이터를 보호하며, 국가 사이버 보안 경쟁력을 향상시키는 데 기여비전: 랜섬웨어 위협으로부터 대한민국을 안전하게 ..