본문 바로가기

분류 전체보기

(67)
SKT 해킹 여파에 중소기업 '보안 공포증' 확산 SK텔레콤 해킹 사태 이후 중소기업 사이에서 보안 불안감이 증폭되고 있습니다. 이는 단순히 특정 기업의 문제가 아닌, 취약한 보안 환경에 놓인 중소기업들이 사이버 공격의 주요 통로가 되어 대기업까지 위협할 수 있는 구조적 위험을 시사합니다. 본 글에서는 SKT 해킹 사태가 중소기업에 미치는 영향과 사이버 보안 현실, 그리고 효과적인 대응 방안에 대해 심층적으로 분석합니다.​멈추지 않는 중소기업 대상 랜섬웨어 공격: '보안 사각지대'의 현실최근 몇 년간 중소기업은 사이버 공격의 주요 타깃이 되어 왔습니다. 한국인터넷진흥원(KISA)의 발표에 따르면, 지난해 사이버 침해 사고의 94%가 보안 투자가 어려운 중소·중견기업에 집중되었습니다. 랜섬웨어 감염 피해 건수는 감소했지만, 여전히 중소기업은 해커들의 손쉬..
긴급! 대학교 학사행정 서버 MSSQL 랜섬웨어 복구 성공 사례 (DB Merge 기술 공개) 본 글은 중급 이상의 컴퓨터 지식을 보유한 사용자를 대상으로 작성되었으며, 기본적인 컴퓨터 지식에 대한 설명은 생략되었습니다.​2025년 3월 30일, 서울 소재의 한 대학교에서 다급한 연락이 왔습니다. 학사행정 서버의 MSSQL 데이터베이스가 랜섬웨어에 감염되어 학교의 모든 서비스가 마비되는 심각한 상황이라는 내용이었습니다. 다행히 이전에 저희 KRDC의 랜섬웨어 복구 서비스를 이용하셨던 고객님의 소개로 연락을 주셨고, 긴급한 상황임을 인지하여 늦은 밤임에도 불구하고 감염된 파일을 저희 NAS로 신속하게 올려주셨습니다.대학교 학사행정 서버 MSSQL 랜섬웨어 복구 성공 사례​​[긴급 상황 요약]랜섬웨어 감염 시점: 2025년 3월 30일연락 경로: 기존 고객의 추천 (빠른 복구 요청)특이 사항: 해커가..
비싼 백업 시스템을 도입해도 결국 랜섬웨어에 뚫리는 현실: 데이터 백업 시스템의 맹점과 해결책 사이버 보안 기술 발전에도 불구하고, 랜섬웨어 공격을 받은 기업의 86%가 몸값을 지불하는 것으로 나타났습니다. 이는 복구 시스템의 취약성과 데이터 유출 위협 증가 때문입니다. 루브릭 제로 랩스의 최신 보고서는 백업 시스템에 대한 표적 공격 증가, 복구 시스템 침해, 그리고 신원 기반 공격의 부상을 주요 원인으로 지목하며, 단순한 기술 도입이 아닌 실질적인 복구 준비 태세 강화를 강조합니다.​사이버 보안 투자가 늘고 있지만, 랜섬웨어 공격 성공률과 몸값 지불 비율은 여전히 높습니다. 루브릭 제로 랩스의 2025년 보고서 '데이터 보안의 현황: 분산된 위기'에 따르면, 지난 1년간 사이버 공격을 경험한 전 세계 기업의 86%가 랜섬웨어 공격자에게 돈을 지불했습니다. 이는 첨단 백업 도구를 갖추고도 많은 기..
SKT 유심 해킹 사태, 대한민국 사이버 보안의 현주소와 미래 (feat. 근본적인 해결책) 국내 최대 통신사인 SKT에서 발생한 유심 해킹 사건은 대한민국 사이버 보안 역사에 씻을 수 없는 오점을 남겼습니다. 2,300만 명에 달하는 사용자들의 유심 교체가 진행되고 있는 이 역대급 보안 사고는 더 이상 우리나라가 사이버 공격의 안전지대가 아님을 명백히 보여줍니다.돌이켜보면 은행, 포털, 통신사, 카드사, 병원, 정부, 법원 등 데이터가 집중되는 곳이라면 어김없이 사이버 공격의 그림자가 드리워져 왔습니다. 아무리 첨단 보안 장비를 도입해도, 결국 엔드포인트(PC)를 시작으로 한 스크립트 공격에 속수무책으로 무너지는 현실은 현재 우리 보안 시스템의 근본적인 취약점을 여실히 드러냅니다.더욱 심각한 문제는 앞으로 AI 기술이 해킹에 활용될 경우, 그 위협은 상상 이상으로 커질 수 있다는 점입니다. 이..
SKT 유심 정보 유출 사건 요약 및 모바일 금융/암호화폐 거래 시 해킹 예방 방법 해킹당한 SKT 유심 정보 유출 사건 요약SK텔레콤의 홈가입자서버(HSS)가 해킹당해 고객 유심 정보가 유출되는 초유의 사건이 발생했습니다. 유출된 정보는 가입자 전화번호, 고유식별번호 등이며, 이를 통해 스푸핑 공격, 전화/문자 감청, 위치 추적, 과금 피해 등 2차 피해가 우려됩니다. 공격 방식이나 침투 경로는 아직 파악 중이며, 고도의 핀셋 공격, 내부 소행, 또는 잠복 악성코드 발동 등 다양한 가능성이 제기되고 있습니다. 유출된 유심 정보를 이용한 심 스와핑 공격으로 금융 앱을 통한 금전 탈취, 게임 아이템 가로채기, 기업 네트워크 공격 등 심각한 피해가 발생할 수 있습니다. SKT는 현재 시스템 전수 조사를 진행 중이며, 사용자에게 유심 보호 서비스 가입 및 의심스러운 상황 발생 시 신고를 당부..
SK텔레콤 네트워크 해킹 사태 발생! SK텔레콤 공지 사과문가입자 수가 2300만명이 넘는 국내 최대 통신회사인 SK텔레콤이 악성코드에 의해 해킹당했다고 합니다. 아래는 그 사과문 전문입니다.​SK텔레콤은 2025년 4월 19일 오후 11시경, 악성코드로 인해 SK텔레콤 고객님의 유심 관련 일부 정보가 유출된 것으로 의심되는 정황을 발견하였습니다.현재 정확한 유출 원인과 규모 및 항목 등을 지속적으로 파악 중이며, 관련 법률에 따라 4월 20일(일) 한국인터넷진흥원(KISA)에 침해사고 사실을 즉시 신고했습니다. 또한, 4월 22일(화) 오전 10시 개인정보보호위원회에 개인정보 유출 정황을 신고하고 관련 조사에 적극적으로 협조하고 있습니다.SK텔레콤은 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하였으며, 해킹 의심 장비도 격리 조치하..
네이버 "전산실 사람들" 카페에 소개된 KRDC 회원수가 6만 5천명이 넘는 전산업계의 유명 카페 '전산실 사람들'에서 랜섬웨어 복구 관련하여 저희 KRDC를 소개해주는 글을 올려주셨습니다. 원글 링크: https://m.cafe.naver.com/peopleofit/122814 [소개] 랜섬웨어 관련 정보(+업체에 관련 된 내용)안녕하세요. 운영자 바람의암입니다. 저는 최근 IT칼럼 연재 계약을 맺고 IT 관리에 관한 여러가지 글을 작성하고 있습니다. 해당 글들은 2025년 5월부터 연재 될 예정이며...cafe.naver.com 소개글에도 나오지만 저희는 100% 복구가 가능하다거나, 해커랑 무조건 협상하라고 고객에게 상담해드리지 않습니다. 현황을 면밀히 파악하고 포렌식을 통해 데이터를 분석해 복구할 수 있는 데이터를 최대한 복구해 드립니다. ..
작년 하반기 랜섬웨어 공격 17.5%↑…“대기업 줄고 중소기업 늘었다” 중소기업의 랜섬웨어 위협 증가!​작년 하반기 랜섬웨어 공격 17.5%↑…“대기업 줄고 중소기업 늘었다”지난해 하반기 랜섬웨어 공격 건수가 두 자릿수 이상 증가한 것으로 조사됐다. 특히 대기업 공격은 감소한 데 비해 중소기업은 증가한 점이 눈에 띈다. 상대적으로 보안 역량이 부족한 중소기업을 타깃으로 한 공격이 활발할 것으로 예상됨에 따라 적극적 투자 등 대책이 요구된다.​S2W의 위협 인텔리전스센터 탈론(TALON)은 이 같은 내용을 담은 '2024 하반기 랜섬웨어 그룹에 대한 상세 동향 분석 보고서'를 발행했다.이번 보고서는 2024년 하반기 동안 발생한 랜섬웨어 그룹의 활동을 분석한 자료다. 랜섬웨어 유출(Leak) 사이트를 운영하는 랜섬웨어 그룹과 해당 사이트에 피해 사실이 업로드된 기업·기관이 대..
긴급 경고: 록빗 4.0 랜섬웨어 위협에 미리 대비하세요! 🚨 긴급 경고: 록빗 4.0 랜섬웨어 급부상! 🚨 긴급 경고: 록빗 4.0 랜섬웨어 급부상! SK쉴더스, 사이버 보안 주요 위협으로 지목 및 대응 전략 제시 🚨​2025년 2월 랜섬웨어 피해 1,067건 폭증! 클레오 솔루션 취약점 악용 최다, 록빗 그룹 재활동 시작으로 보안 업계 '비상'​최근 사이버 보안 업계에 심각한 위협이 감지되고 있습니다. SK쉴더스가 발표한 보고서에 따르면, 2025년 2월 한 달 동안 전 세계적으로 발생한 랜섬웨어 피해 건수는 무려 1,067건으로, 전년 동기 대비 **약 257%**나 급증한 것으로 나타났습니다. 이는 기업들의 사이버 보안에 대한 각별한 주의와 적극적인 대응이 시급함을 의미합니다.​2025년 랜섬웨어 위협 현황​랜섬웨어 피해 현황 분석: 클레오 취약점 ..
[충격] 시애틀 항만청 랜섬웨어 피해 확산, 9만 명 개인정보 유출 및 공항 운영 차질 사 요약: 2024년 8월 발생한 시애틀 항만청 랜섬웨어 공격으로 인해 약 9만 명의 개인정보가 유출되고 시애틀-타코마 국제공항 운영에도 차질이 발생했습니다. 공격 주체는 리시다 랜섬웨어 조직으로 밝혀졌으며, 항만청은 금전 요구에 응하지 않아 데이터 유출 위협에 직면했습니다.안녕하세요! 오늘은 미국 워싱턴주 시애틀 항만청에서 발생한 심각한 랜섬웨어 피해 확산 소식을 전해드리려고 합니다. 작년 8월, 시애틀-타코마 국제공항을 마비시킬 정도의 강력한 공격으로 인해 무려 9만 명에 달하는 개인정보가 유출되었으며, 공항 운영에도 큰 차질이 빚어졌다고 합니다. 자세한 내용을 함께 살펴보겠습니다.1. 2024년 8월, 시애틀 항만청을 강타한 리시다 랜섬웨어 공격2024년 8월 중순, 시애틀 항만청은 리시다(Rhys..

반응형