본문 바로가기

랜섬웨어 정보

(35)
비싼 백업 시스템을 도입해도 결국 랜섬웨어에 뚫리는 현실: 데이터 백업 시스템의 맹점과 해결책 사이버 보안 기술 발전에도 불구하고, 랜섬웨어 공격을 받은 기업의 86%가 몸값을 지불하는 것으로 나타났습니다. 이는 복구 시스템의 취약성과 데이터 유출 위협 증가 때문입니다. 루브릭 제로 랩스의 최신 보고서는 백업 시스템에 대한 표적 공격 증가, 복구 시스템 침해, 그리고 신원 기반 공격의 부상을 주요 원인으로 지목하며, 단순한 기술 도입이 아닌 실질적인 복구 준비 태세 강화를 강조합니다.​사이버 보안 투자가 늘고 있지만, 랜섬웨어 공격 성공률과 몸값 지불 비율은 여전히 높습니다. 루브릭 제로 랩스의 2025년 보고서 '데이터 보안의 현황: 분산된 위기'에 따르면, 지난 1년간 사이버 공격을 경험한 전 세계 기업의 86%가 랜섬웨어 공격자에게 돈을 지불했습니다. 이는 첨단 백업 도구를 갖추고도 많은 기..
SKT 유심 해킹 사태, 대한민국 사이버 보안의 현주소와 미래 (feat. 근본적인 해결책) 국내 최대 통신사인 SKT에서 발생한 유심 해킹 사건은 대한민국 사이버 보안 역사에 씻을 수 없는 오점을 남겼습니다. 2,300만 명에 달하는 사용자들의 유심 교체가 진행되고 있는 이 역대급 보안 사고는 더 이상 우리나라가 사이버 공격의 안전지대가 아님을 명백히 보여줍니다.돌이켜보면 은행, 포털, 통신사, 카드사, 병원, 정부, 법원 등 데이터가 집중되는 곳이라면 어김없이 사이버 공격의 그림자가 드리워져 왔습니다. 아무리 첨단 보안 장비를 도입해도, 결국 엔드포인트(PC)를 시작으로 한 스크립트 공격에 속수무책으로 무너지는 현실은 현재 우리 보안 시스템의 근본적인 취약점을 여실히 드러냅니다.더욱 심각한 문제는 앞으로 AI 기술이 해킹에 활용될 경우, 그 위협은 상상 이상으로 커질 수 있다는 점입니다. 이..
SKT 유심 정보 유출 사건 요약 및 모바일 금융/암호화폐 거래 시 해킹 예방 방법 해킹당한 SKT 유심 정보 유출 사건 요약SK텔레콤의 홈가입자서버(HSS)가 해킹당해 고객 유심 정보가 유출되는 초유의 사건이 발생했습니다. 유출된 정보는 가입자 전화번호, 고유식별번호 등이며, 이를 통해 스푸핑 공격, 전화/문자 감청, 위치 추적, 과금 피해 등 2차 피해가 우려됩니다. 공격 방식이나 침투 경로는 아직 파악 중이며, 고도의 핀셋 공격, 내부 소행, 또는 잠복 악성코드 발동 등 다양한 가능성이 제기되고 있습니다. 유출된 유심 정보를 이용한 심 스와핑 공격으로 금융 앱을 통한 금전 탈취, 게임 아이템 가로채기, 기업 네트워크 공격 등 심각한 피해가 발생할 수 있습니다. SKT는 현재 시스템 전수 조사를 진행 중이며, 사용자에게 유심 보호 서비스 가입 및 의심스러운 상황 발생 시 신고를 당부..
SK텔레콤 네트워크 해킹 사태 발생! SK텔레콤 공지 사과문가입자 수가 2300만명이 넘는 국내 최대 통신회사인 SK텔레콤이 악성코드에 의해 해킹당했다고 합니다. 아래는 그 사과문 전문입니다.​SK텔레콤은 2025년 4월 19일 오후 11시경, 악성코드로 인해 SK텔레콤 고객님의 유심 관련 일부 정보가 유출된 것으로 의심되는 정황을 발견하였습니다.현재 정확한 유출 원인과 규모 및 항목 등을 지속적으로 파악 중이며, 관련 법률에 따라 4월 20일(일) 한국인터넷진흥원(KISA)에 침해사고 사실을 즉시 신고했습니다. 또한, 4월 22일(화) 오전 10시 개인정보보호위원회에 개인정보 유출 정황을 신고하고 관련 조사에 적극적으로 협조하고 있습니다.SK텔레콤은 유출 가능성을 인지한 후 해당 악성코드를 즉시 삭제하였으며, 해킹 의심 장비도 격리 조치하..
작년 하반기 랜섬웨어 공격 17.5%↑…“대기업 줄고 중소기업 늘었다” 중소기업의 랜섬웨어 위협 증가!​작년 하반기 랜섬웨어 공격 17.5%↑…“대기업 줄고 중소기업 늘었다”지난해 하반기 랜섬웨어 공격 건수가 두 자릿수 이상 증가한 것으로 조사됐다. 특히 대기업 공격은 감소한 데 비해 중소기업은 증가한 점이 눈에 띈다. 상대적으로 보안 역량이 부족한 중소기업을 타깃으로 한 공격이 활발할 것으로 예상됨에 따라 적극적 투자 등 대책이 요구된다.​S2W의 위협 인텔리전스센터 탈론(TALON)은 이 같은 내용을 담은 '2024 하반기 랜섬웨어 그룹에 대한 상세 동향 분석 보고서'를 발행했다.이번 보고서는 2024년 하반기 동안 발생한 랜섬웨어 그룹의 활동을 분석한 자료다. 랜섬웨어 유출(Leak) 사이트를 운영하는 랜섬웨어 그룹과 해당 사이트에 피해 사실이 업로드된 기업·기관이 대..
긴급 경고: 록빗 4.0 랜섬웨어 위협에 미리 대비하세요! 🚨 긴급 경고: 록빗 4.0 랜섬웨어 급부상! 🚨 긴급 경고: 록빗 4.0 랜섬웨어 급부상! SK쉴더스, 사이버 보안 주요 위협으로 지목 및 대응 전략 제시 🚨​2025년 2월 랜섬웨어 피해 1,067건 폭증! 클레오 솔루션 취약점 악용 최다, 록빗 그룹 재활동 시작으로 보안 업계 '비상'​최근 사이버 보안 업계에 심각한 위협이 감지되고 있습니다. SK쉴더스가 발표한 보고서에 따르면, 2025년 2월 한 달 동안 전 세계적으로 발생한 랜섬웨어 피해 건수는 무려 1,067건으로, 전년 동기 대비 **약 257%**나 급증한 것으로 나타났습니다. 이는 기업들의 사이버 보안에 대한 각별한 주의와 적극적인 대응이 시급함을 의미합니다.​2025년 랜섬웨어 위협 현황​랜섬웨어 피해 현황 분석: 클레오 취약점 ..
[충격] 시애틀 항만청 랜섬웨어 피해 확산, 9만 명 개인정보 유출 및 공항 운영 차질 사 요약: 2024년 8월 발생한 시애틀 항만청 랜섬웨어 공격으로 인해 약 9만 명의 개인정보가 유출되고 시애틀-타코마 국제공항 운영에도 차질이 발생했습니다. 공격 주체는 리시다 랜섬웨어 조직으로 밝혀졌으며, 항만청은 금전 요구에 응하지 않아 데이터 유출 위협에 직면했습니다.안녕하세요! 오늘은 미국 워싱턴주 시애틀 항만청에서 발생한 심각한 랜섬웨어 피해 확산 소식을 전해드리려고 합니다. 작년 8월, 시애틀-타코마 국제공항을 마비시킬 정도의 강력한 공격으로 인해 무려 9만 명에 달하는 개인정보가 유출되었으며, 공항 운영에도 큰 차질이 빚어졌다고 합니다. 자세한 내용을 함께 살펴보겠습니다.1. 2024년 8월, 시애틀 항만청을 강타한 리시다 랜섬웨어 공격2024년 8월 중순, 시애틀 항만청은 리시다(Rhys..
🚨 충격! 중국 AI 딥시크, 랜섬웨어 코드까지 알려준다? 범죄 악용 '심각한 우려' #딥시크 #랜섬웨어 #AI범죄 #보안취약점 #개인정보유출 #사이버보안 #생성형AI #보안뉴스 최근 일본 요미우리신문의 충격적인 보도에 따르면, 중국 스타트업 **딥시크(DeepSeek)**의 생성형 인공지능(AI)이 악성 소프트웨어는 물론 화염병 제조 방법과 같은 심각한 범죄 악용 가능성이 있는 정보를 제공하는 것으로 드러나 큰 파장이 일고 있습니다. 보도에 따르면 일본 보안업체 미쓰이물산시큐어디렉션의 악성 소프트웨어 분석 전문가 요시카와 다카시는 딥시크의 생성형 AI 모델 R1에 범죄 관련 정보를 유도하는 질문을 던진 결과, 실제로 랜섬웨어 소스 코드를 답변받았다고 밝혔습니다. 더욱 우려스러운 점은 딥시크 R1이 답변과 함께 "악의적인 목적에는 사용하지 말아 달라"는 단서를 붙였을 뿐, 답변 자체를 거..
북한을 코인 강국으로 만든 '라자루스'의 실체: 랜섬웨어 방어의 중요성 북한을 코인 부자로 만든 '라자루스'의 실체: 랜섬웨어 방어의 중요성넓은 아파트와 군 면제 특혜, 북한을 코인 부자로 만든 '라자루스'의 실체: 랜섬웨어 방어의 중요성​최근 북한 해커 집단 '라자루스'가 암호화폐 거래소 해킹을 통해 막대한 수익을 올리고 있다는 사실이 밝혀져 전 세계를 충격에 빠뜨렸습니다. 이들은 단순한 해킹을 넘어, 국가적인 지원 아래 조직적으로 범죄를 저지르는 것으로 알려져 더욱 큰 우려를 낳고 있습니다. 이번 블로그 글에서는 라자루스의 실체와 이들이 저지른 사이버 범죄, 그리고 랜섬웨어 방어의 중요성에 대해 자세히 알아보겠습니다.​라자루스, 그들은 누구인가?라자루스는 북한 정찰총국 산하의 해커 조직으로, 2010년대 중반부터 전 세계를 대상으로 사이버 범죄를 저지르며 악명을 떨치고 ..
랜섬웨어 공격 44% 급증! 병원 등 의료기관 각별한 주의 필요! 2024년 4분기 랜섬웨어 공격 44% 급증! 병원 등 의료기관 각별한 주의 필요!최근 랜섬웨어 공격이 급증하며 사회적 불안감이 커지고 있습니다. SK쉴더스가 발표한 'KARA 랜섬웨어 동향 보고서'에 따르면, 2024년 4분기 랜섬웨어 피해가 전 분기 대비 44%나 증가하며 심각한 상황임을 보여주고 있습니다. 특히, 병원 등 의료기관을 포함한 사회 기반 시설을 노린 공격이 증가하고 있어 각별한 주의가 필요합니다.​랜섬웨어 공격 현황: 4분기 44% 급증, 신규 그룹 등장2024년 4분기 랜섬웨어 피해: 1,899건 (전 분기 대비 44% 증가)주요 랜섬웨어 그룹: RansomHub (240건), Akira (백업 솔루션 취약점 악용)신규 랜섬웨어 그룹: FunkSec, Sarcoma, SafePay (..

반응형