본문 바로가기

해킹39

2011.06.14 안철수연구소, 사이버 사고 대응 정예조직 A-FIRST 신설 - 해킹, 악성코드, 포렌식 등 분야별 전문가 포진 - 기업/기관 대상 고품질 유료 서비스 제공..세계적 브랜드로 육성 글로벌 종합보안 기업인 안철수연구소(대표 김홍선, www.ahnlab.com, 약칭 ‘안랩’)는 최근 긴급한 사이버 사고 발생 시 신속 정확하게 대응해 피해를 최소화하는 정예 조직인 ‘A-퍼스트’(A-FIRST, AhnLab Forensic & Incident Response Service Team)를 신설, 고품질 유료 서비스를 제공하겠다고 발표했다. ‘A-퍼스트TM’는 사이버 사고가 발생했을 때 기업/기관 고객에 급파돼 조기 수습으로 피해를 최소화하는 것이 주요 임무이다. 고객맞춤형 사이버 사고 대응 전담 조직으로서 고객사의 정보보호 조직과 협력해 전문화, 조직화하는 다양한 사이버 .. 2020. 4. 6.
온라인 게임 해킹 전격 해부 2008.07.18 출처 : 안철수연구소 사보 보안세상 7+8월호 해킹이란, 적법한 권한을 갖지 않은 채 타인의 데이터 정보에 접근하여 이를 가져가거나 수정하는 것을 말한다. 초기에는 개인의 실력 과시용으로 사용되던 형태에서 소규모 커뮤니티 단계를 거쳐 집단적이고 조직적인 해킹으로 발전했다. 초기에는 단순히 실력을 보여주고 유명세를 타고자 하는 것이 주된 목적이었지만, 현재는 금전적 이익을 추구하는 것으로 변질되었고, 그 범위가 전세계로 확대되고 있는 실정이다. 이런 해킹에 근거해 게임을 통해 이루어지고 있는 해킹이 게임 해킹이다. 초기 온라인 게임은 MMORPG(다중접속역할수행게임) 형태의 게임이 주류를 이루면서 오토플레이나 매크로와 같은 해킹이 많이 이루어졌다. 이런 툴은 자기 과시용이나 개인 연구용.. 2020. 4. 5.
[ASEC리포트 5월호]우리집 무선랜, 해킹 경유지로 사용될 수 있다. 2008.06.19 오늘날, 무선 AP 기능을 포함하는 유무선 공유기가 널리 보급됨으로써 누구나 손쉽게 무선 네트워크를 구축할 수 있게 되었기 때문에, 편리함을 추구하는 다양한 곳에서 무선 네트워크를 사용하고 있다. 하지만 무선 네트워크는 유선 네트워크에 비해 상당히 위험한 것으로 알려져 있으며, 근래에 보도된 여러 보안 사고들도 무선 네트워크와 밀접한 연관이 있다. 무선 네트워크를 이용한 내부 정보 수집 얼마 전, 모 은행에 구축된 무선 네트워크를 이용하여 내부에서 사용되는 주요 정보들을 획득하려 하였던 사건이 발생하였다. 범인은 은행 내부에 설치된 무선 AP의 신호를 외부에서 수신하여 네트워크의 암호화된 통신 데이터를 획득하고, 복호화를 시도하였다. 이 사건에서 이용된 무선 네트워크의 문제점은 다음과.. 2020. 4. 5.
[ASEC리포트]해커들, 시스템보다 웹사이트 취약점 노려 악성코드 배포 2008.05.19 [그림 1] 악성코드 배포를 위해 침해된 사이트 수 / 유포지 수 2008년 4월, 웹 사이트 경유지/유포지 수는 410/61으로 최근 1년간 가장 높은 수치를 나타내었다. 경유수는 지난달 보다 증가한 반면 유포지 수는 오히려 약간 감소하였다. 이는 여전히 역시 소수의 공격자에 의해 다수의 웹사이트가 해킹되는 것을 추정해볼 수 있다. 2008년 4월 결과에서는 2008년 3월에서 탐지되지 않은 MS07-017 취약점을 이용한 조작된 Animated cursor 파일을 이용한 악성코드 배포의 수가 25개의 사이트로 다시 증가하였다. 3월과 마찬가지로 악성 코드 배포를 위해 중국 벤더에서 배포하는 ActiveX 콘트롤의 취약점 공격 코드가 삽입된 페이지가 발견되었다. 일반적으로 중국 벤더.. 2020. 4. 4.