본문 바로가기

IT News

ATP 공격 탐지를 위한 효과적인 방안 * 개요 - 요즘 APT (Advanced Persistenct Threat) 지능형 지속 공격이라는 이야기가 보안세미나, 네트워크 잡지, 보안커뮤니티등 많이 들리고 있습니다. 간단히 말씀 드리면 정부 또는 특정 회사의 중요 정보 획득, 정치적 목적, 사이버 테러 등을 목적으로 하는 해커에 의해 사이트, 기업, 개인을 상대로 지속적으로 해킹 공격을 말하고, 최근 전세계적인 해킹 공격의 트랜드 입니다.* 정보 유출 경위 APT 공격을 통하여 보안사고의 유형을 보면, 내부자 PC 가 알려지지 않는 악성코드로 인하여 유입되고 어떠한 보안 장비, 방화벽, IPS, 안티바이러스 등을 우회하여 잠입하고 오랜기간 머물면서 정보를 취득하게 됩니다. 예를 들면 키보드 모니터링, 마우스 모니터링, 내부 네트워크 분석 등 .. 더보기
"사이버보안은 과장됐다" "사이버보안은 과장됐다" 가트너 애널리스트 주장Patrick Budmar | Australian Reseller News지금까지 사이버보안에 대해 들었던 모든 것들은 잘못됐다는 주장이 제기됐다. 가트너 부사장 겸 유명 애널리스트인 존 지라드는 호주 시드니에서 열린 가트너 보안 서밋에서 “업계의 메시지는 우리가 모든 사이버에 대해서 보호해야 한다고 하지만 이는 사실이 아니다”고 밝혔다. 지라드는 "우리는 줄곧 사이버보안이 이슈며 궁극적인 문제이자 우려라는 말을 들었다”라고 말했다. "문제는 그것이 방법이야 아니냐 하는 것이다"라고 덧붙였다. 지라드에 따르면, 해답은 우리가 사이버보안에 대해 들은 것들 대부분이 과대 과장됐거나 이미 한번 등장했던 이슈들이라는 것이다. "중요한 사이버보안과 관련한 문제와 해결.. 더보기
"윈도우 XP 지원 종료, 해커들에겐 돈 벌 기회될 수도" "윈도우 XP 지원 종료, 해커들에겐 돈 벌 기회될 수도"Gregg Keizer | Computerworld내년 4월 8일 윈도우 XP가 종료되면, 해커들이 활개칠 가능성이 높다는 지적이 제기됐다. 보안 전문가 제이슨 포슨의 전망이다. SANS 인스티튜트의 보안 강사 포슨은 윈도우 XP의 보안 업데이트가 종료되면 해커들로서는 수지 맞는 해킹 대상이 늘어날 것이라고 전했다. 포슨은 "윈도우 XP 결함을 판매하는 블랙 마켓에서 결함의 판매 가격은 5만~15만 달러다. 마이크로소프트가 결함을 패치해왔기 때문에 상대적으로 낮은 가격"이라고 말했다. 그러나 내년 XP에 대한 마이크로소프트의 패치 지원이 종료되면 이 가격이 올라갈 것이라고 예상했다. 그러면서도 그는 이런 예측을 뒷받침해줄 근거와 사례가 부족하다고 .. 더보기
윈도우 XP를 고집하는가? 이젠 위험하다 윈도우 XP를 고집하는가? 이젠 위험하다Lincoln Spector | CIO자신의 오래된 XP 컴퓨터가 여전히 잘 움직인다 하더라도 내년 봄이 오기 전에 XP를 포기해야 하는지 궁금할 것이다. 마이크로소프트는 2014년 4월 8일 윈도우 XP 지원을 중단한다고 밝혔다. 이제 겨우 9개월 남짓 남았다. 지원 중단은 업데이트를 하지 않겠다는 것을 의미하는데, 이는 보안 업데이트도 포함된다. 4월 8일 이후로 취약점이 발견되어도 업데이트를 하지 않는다는 것은 너무 나쁘다. 패치되지 않는 윈도우 XP는 서서히 없어질 것이며, 점점 더 안전해지지 않을 것이다. 모든 것이 서서히 이뤄지지는 않는다. 악성코드 제작자들은 사람들의 PC에 깔린 구식 소프트웨어를 활용하는 것을 매우 좋아한다. 그리고 많은 사람이 사용하.. 더보기
美 첩보기관, 북한 등 231개국 사이버 공격 美 첩보기관, 북한 등 231개국 사이버 공격손경호 기자/ sontech@zdnet.co.kr 2013.09.01 / AM 08:32 미국 사이버 공격 , NSA미국 첩보기관이 약 520억달러(약 57조6천680원)의 숨겨진 예산을 책정한 것과 함께 북한 등 231개국에 대한 사이버 공격을 감행했다는 사실이 밝혀졌다. 31일(현지시간) 씨넷 등 외신은 미국 주요 IT기업 등에 대한 사이버 감시활동을 벌여온 NSA와 함께 미국 첩보기관들이 실제로 사이버 공격까지 수행했다고 보도했다. 이날 외신에 따르면 2011년 미국 국가안보국(NSA)은 이란, 러시아, 북한, 중국 등에 대해 231건의 사이버 공격을 수행했다. 6억5천200만달러(약 7천230억원)를 투자한 공격프로젝트는 일명 '지니'로 불린다. 이를 .. 더보기
네트워크업체는 왜 CDN을 노리는가? 네트워크업체는 왜 CDN을 노리는가김우용 기자 yong2@zdnet.co.kr 2012.01.30 / PM 02:37 CDN, 네트워크, 주니퍼전세계적으로 인터넷 트래픽 폭주 현상이 벌어지는 가운데 네트워크 업계의 움직임이 활발해지고 있다. 라우터·스위치 하드웨어 판매 증진이 아니라 콘텐츠 전송 네트워크(CDN) 시장을 조준한 모습이다. 미디어 콘텐츠 전송에 대한 네트워크업체의 접근은 트래픽 폭증에 대한 새로운 기회 포착이다. 시장 자체가 CDN 쪽에서 커질 것이란 관측에서다. 지난해 6월 발표된 시스코의 ‘2010~2015 시스코 비주얼 네트워킹 인덱스(VNI)’ 보고서에 따르면, 전세계 IP트래픽은 오는 2015년 월평균 80.5엑사바이트(EB), 연간 966EB에 도달할 것으로 전망된다. ■네트워크.. 더보기
구글 보안팀, 안철수 연구소가 권하는 보안 10계명 구글 보안팀, 안철수 연구소가 권하는 보안 10계명 [출처: http://biz.chosun.com/site/data/html_dir/2013/05/23/2013052302185.html] * PC 보안 10계명 1. 윈도우 운영체제, 인터넷 익스플로러, 오피스 제품의 최신 보안 패치를 모두 적용한다. 2. 통합보안 소프트웨어를 하나 정도는 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지되도록 부팅 후 자동 업데이트되게 하고, 시스템 감시 기능이 항상 작동하도록 설정한다. 대표적인 보안 소프트웨어로는 무료백신 V3 Lite[www.V3Lite.com], 방화벽과 백신이 통합된 유료 보안 서비스 ‘V3 365 클리닉’[http://V3Clinic.ahnlab.com] 등이 있다. 3. 보안에 취약한 .. 더보기
컴맹은 깜박 속는 교묘한 노트북 홍보문구 컴맹은 깜박 속는 교묘한 노트북 홍보문구봉성창 기자/ bong@zdnet.co.kr 2013.08.27 / AM 09:57 노트북 , 듀얼코어 , 쿼드코어유통 업계에 존재하는 불편한 진실 하나. 판매자들은 특정 제품을 팔 때 더 많은 이윤이 남는다. 이른바 ‘인센티브’가 걸려있는 제품을 팔 경우다. 원래 마진에 제조사에서 제공하는 별도의 보너스가 붙는다. 제품의 좋고 나쁨과 상관없이 자연스럽게 손님에게 권해줄 수 밖에 없는 이유다. 게다가 양심에 가책이 느껴질 정도로 질 나쁜 제품도 아니다. 게다가 주로 인센티브가 붙는 제품은 대부분 제조사들이 전략적으로 미는 최신 제품일 가능성이 높다. 판매자들의 부도덕함에 대한 이야기가 아니다. 요컨대 소비자들이 원하는 제품과 판매자들이 팔고 싶은 제품이 서로 다를 .. 더보기
아리랑 5호 발사 성공, “재해 재난 환경 감시에 적극 활용” 아리랑 5호 발사 성공, “재해 재난 환경 감시에 적극 활용”[2013-08-23 10:56:00] 사진= 한국항공우주연구원 ‘아리랑 5호 발사 성공’ 아리랑 5호가 발사 성공으로 화제다. 지난 22일밤 11시 39분쯤 러시아에서 아리랑 5호가 발사돼 23일 오전 5시 36분쯤 국내 지상국과 첫 교신에 성공했다. 앞으로 아리랑 5호는 낮과 밤 하루 두차례 한반도 관측이 가능하고 영상레이더를 탑재해 악천후에도 관측이 가능하도록 설계 됐다. 또 재해, 재난이나 환경 감시에 활용될 예정이며 북한 핵 감시에도 활용될 것으로 보인다. 항공우주시스템 관계자는 “다목적실용위성 5호는 해양 유류사고, 화산 폭발 같은 재난 감시와 지리정보시스템 구축 등에 활용될 것이다”고 설명했다. ‘아리랑 5호 발사 성공’ 소식을 접.. 더보기
초대형 태양 폭풍, 지구돌진...전력망 초비상 초대형 태양 폭풍, 지구돌진...전력망 초비상손경호 기자/ sontech@zdnet.co.kr 2013.08.22 / AM 11:08 코로나 질량 방출 현상 , 태양 폭풍전 세계 전력망과 위성통신을 마비시킬 수 있는 초대형 태양 폭풍이 지구로 향하고 있다. 21일(현지시간) 씨넷은 미국 항공우주국(나사)이 지자기장 폭풍이 태양으로부터 지구로 향하고 있다고 발표했다고 보도했다. 나사는 미국 시간으로 20일 아침부터 대량 코로나 질량 방출 현상을 포착했다. 코로나는 태양의 대기로 주기적으로 폭발한다. 이 과정에서 발생한 물질이 지구까지 전달되는 것은 코로나 질량 방출이라고 부른다. 평상시에도 태양의 분출 물질은 지구에 도달하나 대개는 지구의 자기장이 이 물질들을 튕겨내 특별한 일이 발생하지는 않는다. ▲ 코.. 더보기