해킹 4

해킹은 이제 24시간 이내에 신고해야 한다

정보통신망법이 개정되어 오늘부터 시행된다. 개정 내용으로는 다음과 같다. ① 침해사고 인지 시 24시간 이내 신고최초신고는 24시간 이내에 신고해야 하며, 보완신고는 추가로 확인된 시점으로부터 24시간 이내 신고해야 한다.신고 내용으로는 발생 일시, 발생 원인, 피해 내용, 대응 현황 등이 있다.신고 방법으로는 서면(KISA 상황관제팀), 전자우편(certgen@krcert.or.kr), 전화(118), 인터넷 홈페이지(krcert.or.kr)가 있다. ② 재발방지 조치 이행 '권고' → '명령'정보통신서비스 제공자에게 필요 조치 이행을 명령하고 시정 명령 미이행시 3,000만원 이하의 과태료 부과[현행안] ⑴ 침해사고 원인분석 피해확산 방지 및 재발방지 대책 마련 → ⑵ 침해사고 조치 권고[개정안] ⑴..

보안/뉴스 2024.08.14

해킹 공격을 실시한 이를 어떻게 잡아야 할까?

범죄 사건이 발생했을 때 가장 중요한 것은 무엇일까? 피해 규모, 원인, 발생 시기, 대응 등 여러가지가 있겠지만, 범죄자가 누구인가가 단연코 중요한 정보일 것이다. 그러나 공격자를 알아낸다는 것은 정말 쉽지 않은 일이다. 그러나 쉽지 않은 일이지, 불가능한 일은 아닐 것이다. 어떠한 범죄자도 조금이나마 흔적을 남기기 때문이다. 그럼 우리는 어떻게 해킹 공격자를 잡을 수 있을까?1. 범죄피해자학이 문항은 사건 발생 이전에 해두어야 할 것이다. 우리는 사건 발생 시, 당장의 범죄자의 정체는 알지 못할 것이다. 하지만, 적어도 나, 내가 속한 단체에 대해서는 알고 있고, 그렇기에 자신과 자신이 속한 단체에 상세하게 파악하는 것은 정말 중요하다. 우리는 주기적으로 아래의 질문에 답을 할 수 있어야 할 것이다...

보안/뉴스 2024.05.30

현재 국내 웹사이트 무차별 공격 중인 중국의 해커

중국 해커 니옌은 지난 1월 28일에 국토부, 청와대를 공격하라는 공지를 텔레그램에 띄우며 다른 해커들의 참여를 유도하였다. 용산의 사무실이 아닌 청와대를 공격하라고 지시한 것으로 볼 때 해커는 윤 대통령의 사무실 이전을 몰랐던 것으로 보인다. 그리고 1월 29일에는 국내 여러 웹사이트의 해킹 정황을 공유하였고, 그 과정을 본인의 유투브에 공개하기도 했다. 해커가 공개한 IP 개수는 1만 개가 넘는 숫자였고, 이와 관련하여 통신사에서 일부 장애가 발생했다고 한다. 실제로 해커는 유투브를 통해 공격에 사용한 도구와 공격에 성공한 IP 명단을 발표하기도 했다. 해당 동영상에는 취약점이 자세히 써있었다고 하며, 현재는 지워진 상태이다. 개인이 지웠는지, 유투브 측에서 지웠는지는 알 수 없는 상태다. 하지만 이..

보안/뉴스 2024.01.30

중국 해커, 국내 IP 카메라 해킹하여 4,500개 몰카 텔레그램 유출

알몸 영상, 화장실과 욕실 영상을 비롯한 정말이지 민감한 영상이 텔레그램을 통해 유포되었다고 한다. 이 영상들 중에는 가장 최근 29일 연예대상을 시청 중인 가정집의 영상도 있었다고 한다. 그리고 이번에도 유출된 것은 IP 카메라다. IP 카메라의 유출은 사실 어제 오늘 일이 아니다. IP 카메라 유출은 크게 2가지로 구분할 수 있다고 생각한다. 첫째, 중국산 특정 제조사의 IP 카메라에서의 유출 둘째, 다양한 국적 제조사의 IP 카메라에서의 유출 원문 기사에서도 첫째의 경우가 압도적으로 많음을 알리고 있긴 한데, 둘째의 경우도 무시해서는 안된다. 우리 집의 경우도 강아지가 잘 지내는지 확인하기 위해 캠이 하나 설치되어 있고, 누나가 현재 외할머니와 함께 거주하고 있는데, 누나가 집을 비울 경우 외할머니..

보안/뉴스 2023.12.31
728x90