security
-
ThreatTrack 맬웨어솔루션, Silver Stevie 수상IT 정보/보안솔루션 2016. 6. 15. 14:30
ThreatTrack의 지능형맬웨어방지제품 ThreatSecure Network®가 14회 아메리칸비즈니스어워즈(American Business Awards)에서 2016년 Silver Stevie 소프트웨어 보안솔루션 부문 올해의 신제품에 선정됐다. 이번 시상에는 다양한 규모와 분야의 기업을 통해 총 3400여 후보가 지명됐으며 세계 각지의 전문가 250여명이 수상자 선정에 참여했다. ThreatTrack Security 사장 Jason Greenwood는 다음과 같이 설명한다. "이번 수상을 통해 오늘날 정교한 사이버공격의 배후가 되는 맬웨어 퇴치를 위해 ThreatTrack이 선보인 혁신의 가치가 입증됐다. ThreatTrack은 기업들이 네트워크를 방어하고 데이터를 보호할 수 있는 능력을 갖추도록..
-
6가지 랜섬웨어 대비요령카테고리 없음 2016. 6. 7. 17:27
랜섬웨어는 미국을 비롯한 세계 각지의 기업들에게 중대한 온라인보안위협으로 떠올랐다. 이제는 공공기관조차 랜섬웨어 위협에서 자유롭지 못하다. 2015년 미국 매사추세츠 주 경찰은 파일 복호화를 위하 사이버범죄자들에게 500달러를 지불한 적이 있으며 이는 수많은 피해사례 중 하나에 불과하다. 랜섬웨어 소개랜섬웨어는 스팸이나 피싱이메일을 통해 전달되어 사용자가 악성링크를 클릭하도록 유도하며 컴퓨터시스템, 기기, 파일에 대한 접근을 차단하고 이를 인질삼아 접근을 재개시키는 대가를 비트코인이라는 인터넷통화의 형태로 요구한다. ThreatTrack 제품담당수석 Usman Choudhary는 다음과 같이 설명한다. "사이버범죄자들의 이러한 수법이 먹히는 이유는 소비자와 기업이 기업 지적재산에서부터 가족사진에 이르기까..
-
랜섬웨어 감염시 선택지는?IT 정보/IT, 보안 소식&팁 2016. 4. 26. 14:46
짐작할 수 있듯 랜섬웨어에 대해 가장 많은 질문은 바로 "이제 어쩌지?"다. 무엇을 할 수 있었는지 그리고 했어야 하는지에 대한 온갖 지식은 랜섬웨어에 감염되고 나서야 밀려온다. "매크로 설정"을 사용하라는 설명을 무시했을 수도 있고 문제의 이메일을 애초에 그냥 지워 버렸을 수도 있으며 최근에 할인행사를 하던 USB 백업드라이브를 구매했어야 한다는 식이다. 그러나 모든 파일이 암호화되고 공격자 측에서 이 소중한 파일을 복호화하는 키를 제공하는 대가로 비트코인 300달러어치를 요구하고 있는 최악의 상황이 닥치면 어떻게 해야 할까. 이 때 오프라인 백업도 없고 보존하려는 파일은 죄다 사용 불가능한 상태로 하드디스크에 갇혀 있는 상황이라고 가정한다. 이 경우 돈을 내지 않고도 파일을 복구할 수 있는가. IT ..
-
랜섬웨어 방지요령IT 정보/IT, 보안 소식&팁 2016. 4. 26. 14:43
사이버범죄자들에 대해 확실한 건 바로 이들이 끈질기다는 사실입니다. 이들은 어떤 수법을 발견하게 되면 그 수법이 완전히 막힐 때까지 끊임없이 활용하고 또 개량할 겁니다. 피해자의 파일을 해킹하고 해독 불가능하게 암호화시켜버리는 랜섬웨어는 상당히 성공적이었으며 개인사용자와 기업 모두에게 중대한 위협으로 떠올랐습니다. 예방대책이 없는 상태에서 랜섬웨어 공격을 당하게 되면 어떤 식으로든 그 대가를 치를 수밖에 없습니다. 최근 등장한 새로운 랜섬웨어를 보면 이 문제가 금방 해결되지는 않으리라 여겨집니다. Locky라는 랜섬웨어는 악성 이메일첨부물을 통해 윈도컴퓨터를 감염시키고 있습니다. 또한 안드로이드, 리눅스, 맥을 표적으로 하는 랜섬웨어도 나오고 있습니다. 랜섬웨어라는 현재진행형의 문제와 관련하여 소포스가 ..
-
ThreatIQ 제품소개IT 정보/사물인터넷 2016. 3. 23. 16:26
ThreatIQ란? 실시간 위협정보 데이터베이스 사이버보안은 촉각을 다투는 분야입니다. 따라서 ThreatTrack이 수집한 중요 보안데이터는 ThreatIQ 서비스를 통해 고객 여러분과 즉각 공유됩니다. 오늘날 기업과 정부기관은 -상당수가 실제 사고를 거치면서- 나날이 정교해지는 맬웨어와 사이버범죄 방지의 핵심은 바로 실시간 위협정보를 통한 네트워크보안 강화에 있음을 절감하고 있습니다. ThreatIQ는 대부분의 기업에게 부족한 실시간 위협감지수단입니다. ThreatIQ가 있으면 ThreatTrack 연구소와 전 세계 보안기관과의 광범위한 협조를 통해 구축되고 지속적으로 갱신되는 악성 URL 및 IP주소 데이터베이스에 접근할 수 있습니다. ThreatIQ 데이터를 활용하여 방화벽, IDS/IPS, 게이..
-
ThreatAnalayzer 제품소개IT 정보/보안솔루션 2016. 3. 21. 17:11
ThreatAnalyzer란? 지능형 맬웨어위협을 밝혀내는 심층분석ThreatAnalyzer(옛 CWSandbox)는 앞서가는 동적 맬웨어분석 샌드박스입니다. ThreatAnalyzer는 정부보안, 국방, 정보기관 등 중요분야에서 사용되며 맬웨어를 심층분석하여 위협을 밝혀냄으로써 고객 여러분의 신속한 대응을 도와줍니다.ThreatAnalyzer는 자유로운 설정이 가능한 플랫폼으로 고객 여러분의 어플리케이션 스택 전체(가상·자체환경 포함)를 구현할 수 있으며 여기에서 맬웨어를 실행시켜 정해진 네트워크 및 시스템설정에서의 정확한 행동을 확인할 수 있습니다. 또한 자유로운 설정이 가능한 맬웨어판정규칙으로 ThratAnalyzer를 설정하여 중요 시스템에 대한 비정상적 접근, 외부도메인으로의 데이터 반출, 사용..
-
사물인터넷의 보안문제IT 정보/IT, 보안 소식&팁 2016. 1. 7. 15:26
필자는 2014년 초 당시 본격적으로 등장하기 시작했던 사물인터넷을 소개하며 소비자의 일상생활과 기업세계 모두를 변화할 잠재력이 있다고 설명했다. 거의 2년이 지난 현재 사물인터넷은 대세가 됐으나 이제는 냉장고, TV, 온도계, 의료기기, 커피머신, 경보시스템 등 온라인에 연결되어 사용자와 해커 모두 어디에서든 접근 가능한 수많은 전가기기를 둘러싸고 단순히 IP주소가 모자란다는 것보다도 훨씬 중대한 문제가 있다. 보통 데스크탑 컴퓨터, 서버, 스마트폰을 언급할 때는 보안을 크게 중시하지만 컴퓨터처럼 생기지 않았음에도 역시 컴퓨터에 해당하는 커넥티드 사물에 대해서는 정작 보안인식이 흐려지는 경향이 있어 보인다. 필자는 최근 사물인터넷의 취약한 보안상황, 이에 대응할 방법, 새로운 커넥티드 기기를 통한 침투..
-
사물인터넷 보안 아직 숙제로 남아IT 정보/IT, 보안 소식&팁 2015. 12. 2. 11:06
사진: Auth0 사물인터넷의 보안문제는 여전히 안심할 수 없으며근본적인 대책의 마련은 아직 진행되고 있다. 사물인터넷은 해결책보다 의문점을 더 많이 만들어 내는 현상이다. 물론 온갖 기기를 하나로 연결하고 이들에게 지능까지 부여한다는 발상은 매력적이긴 하지만 전문가 대부분은 사물인터넷 분야에 여러 위험이 존재함을 시인하고 있다. 특히 보안위험은 가장 중요한 연구대상이다. 우리 사회는 실수에서 교훈을 찾고 있으며 완전히 연구되거나 규제되지 않은 무엇인가에 전적으로 빠져들지 않도록 작동한다. 단점을 제거하기 위해서는 현재 상황을 최대한 분명하게 직시할 필요가 있다. IoT 기기 제조자들이 반드시 네트워크보안 전문가라고 장담할 수는 없다. 따라서 이들이 보안상 허점을 방치한다 해도 누굴 탓할 수 없는 문제다..