본문 바로가기

전체 글

(59)
골프존 랜섬웨어 감염사태, 원인과 현황, 재발 방지 방안 얼마전 국내 골프장 예약 및 관리 시스템과 스크린골프 프렌차이즈를 운영하는 골프존이 랜섬웨어 감염으로 인해 일부 시스템이 마비되었다는 소식이 전해졌습니다. 이 사건으로 인해 골프존은 골프장 예약, 라운딩 관리, 회원 관리 등 주요 시스템이 중단되었으며, 골프장 이용 고객과 회원들에게 큰 불편을 초래했습니다.​11월 28일 골프존의 랜섬웨어 감염으로 인 서비스 장애는 긴급 복구 되었다고 밝혔으며, 골프존 측은 “지난 23일 발생한 골프존 서비스 접속 장애로 골프존 앱, 웹, 예약 등 서비스 이용에 불편을 드린점에 대해 깊은 사과 말씀드린다”고 말했습니다.​​감염 원인골프존 랜섬웨어 감염의 원인은 아직 정확하게 밝혀지지 않았으나, 외부 해커의 침입을 통해 감염된 것으로 추정됩니다. 골프존은 감염 경로에 대해..
윈도우서버 비트락커 랜섬웨어 감염 예방과 복구 방법 [2편] 비트락커(BitLocker) 랜섬웨어 감염 시 외장형 부팅 Windows Server로 복구하기​비트락커(BitLocker) 랜섬웨어는 윈도우(Windows)의 디스크 암호화 기능인 BitLocker를 악용한 랜섬웨어입니다. 감염되면 데이터가 암호화되어 사용할 수 없게 되며, 복호화 키를 얻기 위해 금전을 요구받게 됩니다.​오늘은 지난 번 1편에 이어 비트락커(BitLocker) 랜섬웨어에 감염되었을 경우 자세한 복구 방법을 알려드리겠습니다. 지난 글 : 윈도우서버 비트락커 랜섬웨어 감염 예방과 복구 방법 [1편] ​[복구에 필요한 장비]1) 외장형 SSD 또는 HDD 1TB 이상 추천​2) 동일한 Windows Server ISO File​3) Windows To go 프로그램 Rufus 다운로드 (외..
윈도우서버 비트락커 랜섬웨어 감염 예방과 복구 방법 [1편] ​최근 윈도우 서버를 대상으로 한 BitLocker 랜섬웨어 감염이 증가하고 있습니다. BitLocker는 윈도우 서버에 기본적으로 탑재된 디스크 암호화 기능으로, 악성코드에 감염된 내부 단말을 통해 내부 서버로 침투한 공격자가 이를 악용해 C드라이브 전체를 암호화하고 복구키를 요구하는 방식으로 피해를 입히는 공격입니다.​[감염 사례 분석 결과]다양한 BitLocker 랜섬웨어 감염 사례 분석 결과, 70% 정도의 케이스에서 다음과 같은 공통점이 발견되었습니다.윈도우 서버를 대상으로 Windows BitLocker 기능으로 C드라이브 전체 암호화악성코드에 감염된 내부 단말을 통한 내부 서버 공격원격제어 프로그램 사용 외부 → 내부 : Anydesk, TeamViewer, Remote DeskTop 등 다..

반응형