본문 바로가기

전체 글

(42)
랜섬웨어 대응은 단순 데이터 복구가 아닌 디지털 포렌식으로 접근해야 합니다. 랜섬웨어 복구를 위한 디지털 포렌식의 필요성​랜섬웨어 공격은 개인 및 기업에게 심각한 위협이 되고 있습니다. 공격자들은 컴퓨터 시스템이나 데이터를 암호화하여 사용자의 접근을 차단하고, 몸값을 지불하지 않으면 암호를 해제하지 않는다고 위협합니다.​많은 사용자들이 랜섬웨어 공격 후 데이터 복구를 위해 단순 백업 복원이나 물리적 디스크 복구 도구를 사용하려고 합니다. 하지만 이러한 방법들은 종종 실패하거나 데이터 손상을 초래할 수 있습니다.​랜섬웨어 공격 후 데이터 복구에는 디지털 포렌식 접근 방식이 필수적입니다. 디지털 포렌식은 범죄 현장을 조사하는 과학적 방법론을 활용하여 랜섬웨어 공격의 증거를 수집하고 분석하며, 손상된 데이터를 복구하는 데 활용됩니다.​디지털 포렌식 접근 방식이 중요한 이유는 다음과 같..
FBI 사이버 부국장이 말하는 랜섬웨어 대응 전략 미국 FBI가 전 세계적으로 사용되는 랜섬웨어 제작 및 개발에 관여해 많은 피해를 낸 사이버 범죄 단체 락비트(LockBit) 소탕 작전을 벌여 랜섬웨어에 의한 암호화를 해제할 수 있는 복호화 키를 7,000개 이상 확보했다고 합니다.​FBI 측은 사이버 보안에 관한 보스턴 회의 기조 연설에서 락비트 소탕 작전 성과로 7,000개 이상 복호화 키를 확보했다고 발표하였습니다. 락비트는 2019년부터 활동이 확인된 사이버 범죄 단체로 랜섬웨어를 제작 및 개발해 배포하는 활동을 해왔다고 합니다.​[참조 기사]https://techrecipe.co.kr/posts/66479 FBI, 사이버 범죄 단체 단속 “7천개 이상 복호화키 확보” - 테크레시피미국 FBI가 전 세계적으로 사용되는 랜섬웨어 제작 및 개발에 ..
디지털 포렌식을 이용한 비트락커 랜섬웨어 감염 분석 및 복구키 찾기 (1편) 최근 비트락커 랜섬웨어 공격이 급증하고 있으며, 피해 규모도 점점 커지고 있습니다. 특히, 비트락커(BitLocker) 랜섬웨어는 암호화된 데이터를 복구하기 위해 고액의 몸값을 요구하는 악성 코드로, 개인과 기업 모두에게 심각한 위협이 되고 있습니다.​이 리포트에서는 ㈜베일리테크와 ㈜블록버스에서 6년간 운영한 한국랜섬웨어방어센터(KRDC)의 경험과 노하우를 바탕으로 비트락커(BitLocker) 랜섬웨어 감염 사례를 분석하고, 빠른 복구를 위한 실제 사례와 조사 방법을 공유합니다.​​비트락커(BitLocker) 랜섬웨어 감염 포렌식 분석 리포트- 디지털 포렌식을 이용한 비트락커 랜섬웨어 감염 분석 및 복구키 찾기 Version 1.3   한국랜섬웨어방어센터(Korea Ransomware Defense Ce..