본문 바로가기

전체 글2854

내 문서, 내 자료 어디에 저장해야 하나요? 2009.06.26 시큐리티 대응 센터(ASEC)에 근무하다 보니, 아무래도 여러 고객들의 PC 환경을 보게 되는 기회가 많다. 악성코드에 의해 PC 사용이 어려운 경우, 고객 PC에 원격 지원을 통해 연결하여 살펴보게 되는 경우도 있고, 원격 지원도 불가능할 경우에는 직접 고객이 PC를 회사로 보내오는 경우도 있다. 그런데, 이렇게 여러 사용자들의 PC 사용 환경을 살펴보다가 알게 된 놀라운 사실이 한가지 있었다. 대부분의 사용자들이 수 많은 개인적인 문서와 자료들을 바탕 화면에 잔뜩 저장해 두거나, Windows에서 기본적으로 제공하는 ‘내 문서’ 폴더 안에 저장하고 있었다는 점이다. 물론, 이것을 잘못된 방법이라고 말할 수는 없다. 그러나, 컴퓨터 시스템이 여러 가지 요인들에 의해 언제든 예상치 못.. 2020. 4. 8.
가짜 MS 아웃룩 업데이트 메일 유포 주의 2009.06.25 최근 마이크로소프트 아웃룩 업데이트 메일로 위장한 악성코드가 국내 유입된 한편, 월드페이(WorldPay) 신용카드 결제 메일로 위장한 악성코드가 해외에서 발견돼 주의가 필요합니다. MS 아웃룩 업데이트 메일로 위장한 것은 이메일 제목은 아래와 같습니다. Critical Update for Microsoft Outlook Install Update for Microsoft Outlook Microsoft Outlook Critical Update Update for Microsoft Outlook Microsoft has released an update for Microsoft Outlook 등이며, 본문은 'MS 아웃룩 및 아웃룩 익스프레스의 업데이트를 위해 officexp-KB9.. 2020. 4. 8.
아파치 웹서버 DoS 공격 주의 2009.06.19 6월 18일 SANS에서 아파치 웹서버 HTTP DoS 툴에 대한 주의 권고가 있었습니다.( http://isc.sans.org/diary.html?storyid=6601) 아파치 웹서버는 국내외 가장 많이 사용(60% 내외)되는 웹서버라 자칫 확산 시 피해 우려가 있어 주의가 필요하여 권고문을 작성/안내합니다. ASEC Advisory SA-2009-009 최초 작성일 : 2009/06/19 마지막 개정 : 2009/06/19 17:00:00 위험 수준 : 위험 ◈ 제목 불안전한 다중 HTTP 접속 요청에 의한 서비스거부 공격 주의 ◈ 개요 최근 인터넷에 HTTP 프로토콜에 불안전한 요청을 통해 웹 서비스가 서비스거부(DoS)에 빠지는 공격도구가 공개되었다. 해당 도구를 이용한 공격.. 2020. 4. 8.
디지털보험 얼마나 준비하고 있나요? 2009.06.12 사람은 경제, 사회 생활을 해나가며 예측할 수 없는 사고로 인하여 끊임없는 위협을 받고 있다. 교통사고, 화재, 자연재해부터 시작해 질병, 암과 같은 의학적인 것까지 너무나 많은 위험이 존재하고 있다. 이러한 위험에 대비하기 위하여 현대사회에는 ‘보험(Insurance)’ 이라는 것이 있다. 보험은 사고 발생으로 인하여 경제적인 부담을 완화 시켜주어 급작스러운 상황에서 경제적 부분만큼에서는 대비를 할 수 있다. 우리는 이러한 보험에 일정한 비용을 부담하여 80세, 100세 또는 평생을 보장 받게 된다. 디지털 사회로의 전환과 이에 대한 준비 아마 대부분은 한 개 이상의 보험을 갖고 있을 것이다. 각 보험의 목적은 다를 수 있지만 추구하는 바는 무엇인가에 대해서 보장을 받는 것이다. 필.. 2020. 4. 8.