본문 바로가기

보안 Issue

(15)
가정 공유기가 해킹 공격의 타겟이 되고 있다! - 위드네트웍스 여러분은 2016년 전세계를 떠들석하게 했던 ‘미라이 봇넷’ 사건을 기억하시나요? 아마 집에 사물인터넷(IoT) 기기가 하나라도 있는 분들은 이 사건을 기억하실텐데요! 해커가 사물인터넷(IoT) 기기들을 해킹해 좀비, 즉 봇넷으로 만든 뒤 트위터, 넷플릭스, 뉴욕타임즈 등 총 12,000개가 넘는 사이트에 해킹한 봇넷을 동원하여 DDoS 공격을 한 사건이었습니다. 미라이 봇넷은 보안 카메라 등 보안이 허술한 사물인터넷 기기에 악성코드를 설치하여 좀비로 만들었고 이 사건 이후 사물인터넷 보안에 대한 경각심이 전세계적으로 크게 증가하게 오늘은 사물인터넷 봇넷만 위험한 것이 아니라 모든 사물인터넷에 연결된 가정용 공유기 또한 얼마나 많은 위험을 직면하고 있는지 소개해드리겠습니다. 여러분은 집에 있는 공유기에 ..
크롬과 엣지의 악성 확장 프로그램이 인터넷 환경을 위협하고 있습니다! - 위드네트웍스 현재 전 세계적으로 가장 많이 사용되는 브라우저는 구글의 크롬(Chrome)입니다. 크롬은 2020년에 전세계 브라우저 시장의 64.1%를 차지하여 독보적인 점유율을 자랑했습니다. 크롬은 빠른 속도와 단순하고 쉬운 인터페이스 등 많은 장점이 있지만 그중에서도 크롬 웹 스토어를 통해 사용할 수 있는 확장 기능 또한 굉장한 장점 중 하나입니다. 또한 마이크로소프트의 엣지(Edge) 브라우저 또한 속도가 빠르며 기존에 크롬에서 쓰던 즐겨찾기, 확장 프로그램, 기타 데이터를 동기화로 가져올 수 있으며 이러한 장점 때문에 점점 더 많은 사람들이 엣지를 브라우저로 사용하고 있습니다. 우리는 인터넷 브라우저를 통해 검색하고, 쇼핑을 하며 정보를 얻습니다. 어떤 사이트에 들어가든지 회원가입은 필수이며, 집 주소, 카드..
텔레그램에서 활동하고 있는 딥 페이크 봇 - 위드네트웍스 2020년 대한민국의 N번 방 사건으로 많은 사람들이 텔레그램에 대해 알게 되셨을 것입니다. 텔레그램은 일반 대화, 비밀 대화의 2가지 방식으로 메시지를 전송할 수 있는데 비밀 대화의 경우 종단간 암호화를 적용하여 두 단말기 간에서만 복호화가 가능한 비밀키를 이용하게 된다. 이를 통해 높은 보안성으로 텔레그램으로 전세계에서 많은 사람들이 사용하고 있습니다. 현재 텔레그램 내에서는 수 만개의 여성들의 비합의된 사진들을 만들어내는 AI 봇이 활동하고 있는 것이 발견되었으며 이를 단속해야 한다는 압박을 받고 있습니다. 법 집행 기관은 미성년 여성들의 선정적인 가상 사진을 만드는데 사용된 것으로 추정되는 딥 페이크 봇의 활동을 조사하고 있습니다. 이탈리아에서는 데이터 보호 규제 기관에서 딥 페이크 봇이 사용되고..
'인스타그램'으로 스마트폰을 염탐할 수 있다!? - 위드네트웍스 인스타그램의 안드로이드와 iOS 앱에 치명적인 취약점이 발견되었다고 합니다! 이 취약점을 통해 해커는 원격으로 사용자의 스마트 폰에서 악성코드를 실행하고, 사용자의 행위를 염탐하고, 스마트폰 카메라와 마이크를 제어할 수 있었다는 충격적인 연구가 발표되었습니다. 해커는 인스타그램, 이메일, Whatsapp 또는 Facebook 등 모든 채널을 통해 피해자에게 악성 이미지 보냈습니다. 사용자가 악성 이미지를 저장 한 다음 인스타그램 앱을 열면 앱의 이미지 처리 라이브러리에서 힙 오버플로가 발생하여 공격자가 개인 메시지를 감시하고 사진을 게시 및 삭제하며 전화의 연락처, 카메라 및 위치 데이터에 접근할 수 있었다고 Check Point의 보안 연구원이 밝혔습니다. 더보기 힙 오버플로 HEAP OVERFLOW ..
일상이 추적 당할 수 있다?! - 위드네트웍스 코로나 바이러스 판데믹 현상으로 인해 점점 위험이 증가면서 전세계의 많은 국가들이 대처 방안을 세우고 있습니다. 이때 주목 해야 할 대처 방안 중 하나는 바로 디지털 감시 네트워크입니다. 5G 네트워크의 발전과 모바일의 속도가 빨라지면서, 디지털 감시를 통해 거의 실시간으로 접촉을 추적할 수 있게 되어 이를 활용하여 코로나 바이러스의 지역 감염을 빠르게 확인하고 관리할 수 있게 되었습니다. 뿐만 아니라 의료 자원이 필요한 곳을 예측하며 해당 지역이 응급 가이드라인과 규제를 준수하고 있는지 측정할 수 있게 되었습니다. 따라서 현재 많은 국가들이 디저털 감시를 도입하여 활용하고 있습니다. 특히 우리나라에서, 정부는 스마트폰 위치 추적, CCTV 기록, 신용카드 거래 데이터를 사용하여 이동 경로를 추적하고 있..
언택트 시대, IT 환경은 이렇게 진화한다! - 위드네트웍스 ​ 코로나 바이러스의 확산으로 사회적 거리두기 캠페인이 전세계적으로 이어짐에 따라 '언택트(Untact)'라는 뉴노멀 (New Normal) 트렌드가 각광을 받고 있습니다. ​ 언택트(Untact) 더보기 ‘접촉하다’라는 의미를 가진 영어 단어 ‘Contact’에 부정의 의미를 담은 접두사 'Un'을 합성한 신조어로 비대면으로 해석 급변하는 IT 환경을 설명하는 영상을 통해 언택트 시대, 성공적인 비즈니스를 위한 가장 최적화되고 안정된 IT 환경을 구축하시기 바랍니다! 위드네트웍스는 여러분의 IT 환경을 클라우드에 구축하는데 최상의 기술과 서비스로 여러분과 함께 하겠습니다!
코로나19를 주제로 한 사이버 공격의 감소 – 마이크로소프트 보고서 분석 [위드네트웍스] 작년 12월 중국 우한에서 발발한 코로나 19는 전세계적으로 확산되어 전세계적으로 큰 혼란과 위기를 야기하고 있습니다. 코로나 19로 재택 근무, 온라인 개학 등 생활 전반에 큰 변화가 발생하였습니다. 사이버 공격 분야에서도 마찬가지였습니다. 전세계의 사이버 공격자들은 코로나 19를 미끼로 삼아 피싱 메일을 보내 개인 및 신용 정보를 탈취하는 공격들이 급증하기도 했습니다. 그리고 재택 근무, 원격 근무의 경우 안전한 사내망이 아닌 외부 네트워크에서 접속을 하게 되어 네트워크의 보안에 큰 위협을 끼치기도 했습니다. https://www.youtube.com/watch?v=OSD6K_dgJCQ 위드네트웍스 유튜브 바로 가기 날씨가 따뜻해지면 사그라들겠지하는 바람과는 다르게 코로나 19가 점점 장기화가 되고 ..