본문 바로가기

시큐리티대응센터2133

2021년 09월 랜섬웨어 동향 보고서 1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 23곳의 정보를 취합한 결과이다. 2021년 9월(9월 1일 ~ 9월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 "LockBit" 랜섬웨어가 69건으로 가장 많은 데이터 유출이 있었고, "Conti" 랜섬웨어가 38건으로 두번째로 많이 발생했다. 2021년 9월(9월 1일 ~ 9월 30일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 51%로 가장 높은 비중을 차지했고, 영국과 이탈리아가 각각 7%와 6%, 캐나다와 프랑스가 4%로 그 뒤를 따랐다. 2021년 9월(9월 1일 ~ 9월 30일)에 발생한 데이터 유출 건을 산업별로 비교하였을 .. 2021. 10. 7.
Cisco 제품 보안 업데이트 권고 개요 Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 높음(high) 및 긴급(Critical) 취약점에 대해 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ISE v2.6 patch 10, v2.7 patch 5, v3.1 및 이후 버전 - Cisco WSA용 Cisco AsyncOS v12.0.3-005, v12.5.2-007, v14.0.1-014 및 이후 버전 - Cisco ATA 190 아날로그 전화 어탭터 v12.0(1) SR4 및 이후 버전 - Cisco ATA 191, 192 다중 플랫폼 v11.2.1 .. 2021. 10. 7.
이더넷 케이블을 활용한 새로운 데이터 추출 방법 공개 최근 Ben-Gurion University 논문에서 이더넷 케이블을 통해 에어갭(Arir-Gapped) 네트워크에서 데이터를 추출할 수 있는 방법이 공개되었다. 공개된 방법은 "LANtenna"라고 불리며 악용시 일반 사용자 환경 및 가상 머신 내에서 데이터를 추출할 수 있다. 이에 대한 해결책으로 에어갭 네트워크 환경에서 무선 수신기 분리, 네트워크 활동 모니터링, 하드웨어 신호 모니터링, 특정 주파수 대역 차단, 전자기 차폐를 활용할 것을 권고한다. 사진 출처 : LANTENNA: Exfiltrating Data from Air-Gapped Networks via Ethernet Cables 출처 [1] Ben-Gurion University of the Negev, Israel(2021.09.30.. 2021. 10. 7.
사이버 보안 인식의 달에 대한 바이든 대통령 성명 발표 최근, 미 당국 대통령이 사이버 보안 인식의 달을 맞아 성명을 발표했다. 성명에 따르면 사이버 공격에 대한 중요 인프라를 강화하기 위해 최선을 다할 것이며 사이버 범죄 척결, 법 집행 시 협력 개선, 암호화폐 불법 사용 방지, 외교적 관여 등 협력을 가속화하는 것이 목표라고 언급했다. 또한 미 대통령은 추가로 사이버보안 강화를 위해 모든 미국 기업의 협력을 필요로 한다고 덧붙였다. 출처 [1] whitehouse (2021-10-05) - Statement by President Joe Biden on Cybersecurity Awareness Month https://www.whitehouse.gov/briefing-room/statements-releases/2021/10/01/statement-by.. 2021. 10. 7.
은행 대출 사칭 악성 앱 다량 유포 최근 안드로이드 단말기 사용자를 대상으로 은행을 사칭한 악성 앱의 공격이 급증하고 있다. 이는 코로나 19로 인해 대출 상품의 이용이 증가하고 있는 사회적 이슈를 악용한 공격으로, 올해 중순부터 지속적으로 발견되고 있다. 이러한 공격은 지난 8월 초, 국내의 한 금융 회사로 위장한 모습으로 처음 발견되었다. 해당 악성 앱은 정상 앱과 매우 유사한 모습을 하고 있으나, 과도한 권한을 요구하고 사용자의 각종 정보를 탈취하는 등의 악성 동작을 수행한다. 이에 관한 자세한 정보는 아래의 링크에서 확인할 수 있다. https://isarc.tachyonlab.com/4323 최근 발견된 악성 앱들은 아래의 [그림1]과 같이 국내에 있는 각종 은행을 사칭하고 있다. 해당 악성 앱들의 메인 화면은 매우 유사한 모습을.. 2021. 10. 1.
[주간 랜섬웨어 동향] - 9월 5주차 잉카인터넷 대응팀은 2021년 9월 24일부터 2021년 9월 30일까지 랜섬웨어 신•변종 및 이슈와 관련하여 대응을 진행하였으며, 신종 랜섬웨어는 "HotCoffee" 1건, 변종 랜섬웨어는 "Stop" 외 2건이 발견됐다. 금주 랜섬웨어 관련 이슈로는 BlackMatter 랜섬웨어와 DarkSide 랜섬웨어 사이의 유사점이 발견됐으며 "RansomEXX" 그룹의 Linux 랜섬웨어에서 오점을 발견했다. 2021년 9월 24일 Jigsaw 랜섬웨어 파일명에 ".fun" 확장자를 추가하고 [그림 1]의 랜섬노트를 실행하는 "Jigsaw" 랜섬웨어의 변종이 발견됐다. BlackMatter 랜섬웨어와 DarkSide 랜섬웨어 사이의 유사점 발견 2021년 7월에 처음 등장한 "BlackMatter" 랜섬웨어.. 2021. 10. 1.