본문 바로가기

랜섬웨어

(45)
국내 최초 랜섬웨어 감염 MSSQL, AI기반 디스크 포렌식으로 데이터 복구 성공 사례 ​​랜섬웨어 감염 MSSQL 중요 데이터를 AI기반 디스크 포렌식으로 복구 성공! ​ ​랜섬웨어 공격으로 손실된 데이터? 걱정하지 마세요! KRDC가 도와드립니다!​혹시 랜섬웨어 공격으로 소중한 데이터를 잃어버리셨나요? KRDC는 최고의 데이터 복구 기술과 풍부한 경험을 바탕으로 랜섬웨어 공격으로 손실된 데이터를 빠르고 안전하게 복구해드립니다.​KRDC는 랜섬웨어에 감염된 서버를 정보보안 관점에서 디지털 포렌식으로 접근하여 비트락커 랜섬웨어의 복구키를 찾아 고객의 업무를 빠르게 정상화될 수 있도록 지원하고 있습니다. ​만일 디지털 포렌식 분석결과에서 찾은 복구키가 이미 암호화되어 서버 정상화가 불가능한 경우에는, AI기반 디스크 포렌식으로 MDF나 BAK 등 중요 데이터 파일을 복원하고 있습니다. ​크립..
리눅스 랜섬웨어 출현으로 기업 보안 위협 증대 중 2024년 6월, 보안업계는 다양한 악성코드 활동을 주목했습니다. 특히 리눅스 랜섬웨어가 주요 이슈로 떠오르며, 많은 보안 전문가들의 경계를 불러일으켰습니다. 이번 보고서에서는 리눅스 랜섬웨어를 비롯한 여러 악성코드의 동향을 살펴봅니다.​6월 악성코드 동향: 리눅스 랜섬웨어의 부상보안업체 잉카인터넷 시큐리티대응센터는 6월 한 달 동안 수집된 악성코드를 분석한 결과, **트로이목마(Trojan)**가 48%로 가장 큰 비중을 차지했다고 발표했습니다. 그 뒤를 이어 **바이러스(Virus)**가 11%로 집계되었습니다.​리눅스 랜섬웨어: TargetCompany 변종6월 초, 리눅스의 VMware ESXi 환경을 타겟으로 한 TargetCompany 랜섬웨어 변종이 발견되었습니다. 보안기업 트렌드 마이크로(..
KRDC 비트락커 랜섬웨어 감염 사고 간략 분석 보고서 (샘플) 비트락커 랜섬웨어 포렌식 간략 리포트(Forensic Report)   랜섬웨어 예방부터 복구까지한국랜섬웨어방어센터와 함께 하세요! 직통 상담 번호: 010-2924-8211https://blog.naver.com/krdc2023 ​  비트락커(BitLocker) 랜섬웨어 포렌식 간략 분석 보고서​1. KRDC는 모든 랜섬웨어 감염 사고를 디지털 포렌식으로 분석하여 비트락커 랜섬웨어의 복구키를 찾아 고객의 업무를 빠르게 정상화 될 수 있도록 지원하고 있습니다. 만일 디지털 포렌식 분석결과에서 복구키가 암호화 되어 발견하지 못하면 디스크 포렌식으로 MDF나 BAK 파일 복원을 제공하고 있습니다. ​2. 고객의 랜섬웨어 감염사례를 분석하여 간략, 상세 리포트로 제공하고 있습니다. 일반 사용자는 간략 리포트를..
비트락커 랜섬웨어 포렌식 상세 리포트(Forensic Detail Report) 한국랜섬웨어방어센터(KRDC)직통 상담 번호: 010-2924-8211https://blog.naver.com/krdc2023 랜섬웨어 재발 방지를 위해서는 디지털 포렌식을 통한 철저한 사고원인 분석이 필요합니다.​​BitLocker 랜섬웨어 포렌식 상세 리포트​KRDC는 모든 랜섬웨어 감염을 보안 관점에서 디지털 포렌식으로 접근하여 비트락커 랜섬웨어의 복구키를 찾아 고객의 업무를 빠르게 정상화 될 수 있도록 지원하고 있습니다. ​만일 디지털 포렌식 분석결과에서 복구키가 암호화되어 복구가 불가능할 때는 디스크 포렌식으로 MDF나 BAK 파일 복원을 제공하고 있습니다. ​또한 고객의 랜섬웨어 감염사례를 분석하여 간략한 리포트를 기본 제공하고, 상세 리포트는 유료로 제공하고 있습니다. 일반 사용자는 간략 리..
효과적인 비트락커 랜섬웨어 예방 방법 - 윈도우 서버 및 네트워크 보안 설정 비트락커 랜섬웨어로부터 윈도우 서버를 보호하세요!​비트락커 랜섬웨어는 최근 유행하는 심각한 악성 프로그램입니다. 서버를 암호화하여 데이터를 침해하고, 복구를 위해 비트코인 등을 요구합니다.​피해를 방지하기 위해서는 다음과 같은 조치를 취해야 합니다.​1. 윈도우 서버 설정을 통한 기본 보안 강화 * 관리자 계정 보호: 기본적인 'Administrator' 계정 대신 강력한 암호를 설정한 별도의 관리자 계정을 사용하세요. 2단계 인증 등을 활용하셔도 좋습니다. * 원격 접속 제한: RDP(3389 포트) 등 원격 접속 포트를 제한하고, 강력한 암호를 설정합니다. * 백업 및 복구 시스템 구축: 정기적인 백업을 통해 랜섬웨어 공격 시에도 데이터를 복구할 수 있도록 준비합니다.​포트 3389은 무엇인가요?RD..
비트락커 랜섬웨어 데이터 복구 서비스는 KRDC와 함께 해결하세요! 비트락커 랜섬웨어, 한국랜섬웨어방어센터와 함께 해결하세요!최근, 비트락커 랜섬웨어 공격 사례가 급증하고 있습니다. 이는 러시아, 북한, 중국 등의 국제 정세 갈등과 경기 침체에서 비롯된 해커들의 공격이 폭증했기 때문입니다. 또한 랜섬웨어는 개인, 기업, 기관을 모두 위협하는 심각한 문제입니다. 비트락커 랜섬웨어는 컴퓨터 시스템을 암호화하여 사용자의 중요한 데이터를 침해하고, 데이터 복구를 위해 비트코인 등 가상화폐를 요구하는 악성 프로그램입니다.​만약 비트락커 랜섬웨어 공격을 당했다면 당황하지 마세요. 한국랜섬웨어방어센터는 피해 복구를 위한 전문적인 지원을 제공합니다. 한국랜섬웨어방어센터는 국내 최고의 보안 전문가들로 구성된 단체로서, 랜섬웨어 공격에 대한 신속하고 효과적인 대응을 지원합니다. ​또한 비..
[공유] 랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고 ​한국인터넷진흥원 C-TAS에서 보안공지 합니다.​랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고​□ 개요o 기업 대상 랜섬웨어 감염 침해사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안점검 및 대비 필요​□ 주요 사고 사례o 업무적 편의나 유지보수를 위해 원격 접속을 허용했으나, 계정관리 미흡으로 외부에서 무단 침투하여 랜섬웨어 감염, 기업 업무 마비o 취약점 보안 패치가 미적용된 시스템을 악용하여 내부 침투 후, 중앙관리 서버를 이용하여 전사 시스템에 랜섬웨어 악성코드 유포​□ 보안 권고 사항o 외부 접속 관리 강화o 계정 관리 강화o 백업 관리 강화o 이메일 보안 강화o 최신 보안패치 적용​□ 상세내용o KISA 보호나라 홈페이지 보안공지 참고(https://www.boho.or.kr..
2024년 최악의 사이버 공격 피해 사례들 2024년은 지금까지 전례 없는 사이버 공격의 위협과 피해를 경험하고 있는 해입니다. 해킹, 데이터 유출, 랜섬웨어 공격 등이 전 세계적으로 급증하고 있으며, 개인정보, 의료정보, 금융정보 등 민감한 데이터들이 대량으로 유출되고 있습니다.​​1. 주요 피해 사례미국 최대 헬스케어 기업 Change Healthcare 해킹: 사실상 미국 성인 인구의 절반에 해당하는 약 1억 5천만 명의 의료 데이터가 유출되었습니다.미국 최대 통신사 AT&T 해킹: 7천 3백만 명의 고객 정보가 유출되었으며, 해커들은 고객들의 암호화된 비밀번호까지도 탈취했습니다.영국 런던 병원 시스템 마비: 랜섬웨어 공격으로 인해 수천 건의 수술이 연기되고 영국 의료 시스템에 심각한 피해가 발생했습니다.글로벌 예약 사이트 Ticketmas..
전 세계 의료계 랜섬웨어 피해 사례를 통해 배우는 대응 전략 최근 랜섬웨어 공격은 의료 분야에서도 심각한 위협으로 떠오르고 있습니다. 개인 정보 유출, 의료 서비스 마비, 환자 안전 위협 등 심각한 피해를 초래할 수 있는 랜섬웨어 공격은 전 세계 의료계에 큰 불안감을 던지고 있습니다.​본 글에서는 체인지 헬스케어 랜섬웨어 감염 사고와 영국 국민보건서비스(NHS)의 랜섬웨어 공격 사례를 중심으로 의료계 랜섬웨어 공격의 심각성을 살펴보고, 공격에 대비하기 위한 방안을 제시합니다. 즉 두 사건의 케이스 스터디를 통해 랜섬웨어에 대응하는 전략을 공유하고자 합니다.​의료계의 랜섬웨어 보안 대응 및 예방 전략 강화​2024년 2월, 미국 최대 의료 청구 처리업체인 체인지 헬스케어는 심각한 랜섬웨어 공격을 당했습니다. 이 공격으로 인해 미국 전역의 의료 서비스가 마비되었고, ..
크립토(파일 단위 암호화) 랜섬웨어 데이터 복구 성공 사례 공유 [2024년 O월 OO일]고객 : “랜섬웨어에 감염되어 서버의 모든 파일이 암호화 되었습니다. 혹시 복구가 가능한가요?” KRDC : “크립토 랜섬웨어에 감염된 파일 복구는 사실 기술적으로 힘듭니다. 다만 디지털 포렌식을 통해 일부 데이터는 복구가 가능합니다.” 그리고 3일동안 전화가 없었다. [2024년 O월 OO일 금요일 오후5시]고객 : “오늘 밤에 혹시 복구 서비스가 가능한가요?”답 : “그 정도로 급하신 거여요?”질문 : “해커랑 협상을 진행하고 있었는데 해커가 1.5비트코인을 받고 복호화 키를 주지 않고 먹튀했어요. 추가로 1.5비트코인을 더 요구하네요. ㅠㅠ”KRDC : “ 네 알겠습니다. 바로 출발하겠습니다.”  1. 신고 접수2024년 O월 OO일, 고객으로부터 크립토 랜섬웨어로 파일들이..