최신 정보

보안 / 해킹 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생

2017.05.13 11:58

asklee 조회:2689 추천:1

Avast에 의하면 지난 10시간 동안 전세계 99개국에 75,000건의 랜섬웨어 공격이 발생했습니다.

 

대부분의 공격은 러시아, 우크라이나, 타이완을 향하고 있습니다.

 

영국 병원은 랜섬웨어 공격으로 수술이 취소되고 구급차가 돌아갔습니다.

 

참고로 Hacker House 창업자인 Matthew Hickey에 의하면 이번 랜섬웨어 공격은 윈도우 업데이트를 하지 않은 시스템에서 발생했으며 주기적으로 최신 업데이트를 실시한 컴퓨터는 안전했습니다.

 

https://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/index.html

 

(추가)

이번 랜섬웨어의 이름은 WannaCry이며 공격은 지난 3월에 발견된 윈도우의 취약점을 이용한 공격입니다. 따라서 즉시 윈도우 업데이트하시면 안전합니다.

 

이번 랜섬웨어는 감염 6시간안에 랜섬 즉 몸값을 요구하며 시간이 지날수록 몸값은 올라갑니다. 최초 1시간 안에 몸값을 지급하면 미화 300달라를 요구합니다.

 

영국의 16개 보건당국이 공격을 당했으며 보건당국에 속해 있는 병원들이 피해를 봤습니다. 내원 환자 예약을 취소했으며 급한 경우가 아니면 응급실 내원을 자제해 달라고 합니다.

 

스페인은 윈도우의 속칭 이터널블루라는 취약점을 이용해 공격한다고 발표했으며 즉시 윈도우 패치를 권고했습니다.

 

영국의 안보 전문가는 지금까지 본 사이버 공격중 최대라고 말했습니다.

 

러시아는 국내 컴퓨터의 1%가 감염되었다고 내무장관이 발표했습니다.

 

러시아의 통신회사인 Megafon도 피해를 봤으며 네트워크는 안전하다고 발표했고 현재 진정 국면이라고 발표했습니다.

 

미국의 국토안보국도 현지 시간 금요일 즉시 윈도우 업데이트를 실시하라고 했습니다.

 

카스퍼스키는 업데이트를 실시한 컴퓨터도 이번 WannaCry 램섬웨어에 취약하다고 발표했으며 이번 이터널블루 취약점은 가장 위험한 요소라고 말했습니다.

 

(추가 2)

보호나라에 올라온 이번 랜섬웨어 관련 보안 공지입니다.

 

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

 

해결방안

1. 즉시 보안 업데이트 적용

 

2. 보안업데이트 적용 불가시

Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
   ① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
        ※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
   ② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
     - (Windows Vista 또는 Windows Server 2008 이상)
         모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path

                                “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB1 –

                                 Type DWORD –Value 0 –Force ② set-ItemProperty –Path

                                 “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB2 –

                                  Type DWORD –Value 0 –Force 
     - (Windows 8.1 또는 Windows Server 2012 R2 이상)
         클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
                                          -> 시스템 재시작 
         서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

                                재시작
   ③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

        및 기본 포트번호(3389/TCP) 변경
   ④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6631 하드웨어| 애플 세계시간 정보 업데이트 - 재부팅 요망 asklee 1542 02-21
6630 윈도우 / MS| Windows 11의 마지막 "Moment Update"에는 이러... VᴇɴᴜꜱGɪ 2449 02-20
6629 서버 / IT| 리눅스 OS - Debian GNU/Linux 12.5 출시 배포 [2] VᴇɴᴜꜱGɪ 1125 02-11
6628 모 바 일| iOS 17.3.1 / iPadOS 17.3.1 / watchOS 10.3.1 출시 - 타이... asklee 605 02-11
6627 업체 소식| 한컴오피스 한글 for Mac 50% 할인프로모션 [7] asklee 2777 02-01
6626 하드웨어| 노트북 저장용량 모자랄땐…삼성전자 가성비 높인 SSD 출시 [2] 날개잃은통 4641 01-27
6625 윈도우 / MS| MS, 윈도우 11 'KB5034204' 업데이트 출시.. 블루투스 오디... 날개잃은통 2954 01-27
6624 윈도우 / MS| 윈도11을 100MB 크기로 줄였더니…미니멀리스틱 운영체제 어... [10] 날개잃은통 3098 01-27
6623 서버 / IT| 리눅스 OS - Linuxfx 11.4 .4 배포 - Microsoft Windows 11... VᴇɴᴜꜱGɪ 827 01-26
6622 모 바 일| 애플 iOS 17.3 / iPadOS 17.3 / watchOS 10.3 / tvOS 17.3 ... asklee 763 01-23
6621 서버 / IT| 리눅스 OS - MX-23.2 “Libretto” 배포 [1] VᴇɴᴜꜱGɪ 812 01-22
6620 윈도우 / MS| Windows 11 및 10 장치에서 Microsoft 계정 "이미 있... VᴇɴᴜꜱGɪ 1949 01-21
6619 윈도우 / MS| Microsoft에서 최신 업데이트가 포함된 새로운 무료 Window... [1] VᴇɴᴜꜱGɪ 1894 01-21
6618 윈도우 / MS| 이제 Windows 11이 M3 Mac에서 공식적으로 지원됩니다 [2] VᴇɴᴜꜱGɪ 935 01-21
6617 윈도우 / MS| 마이크로소프트, 윈도우 '12' AI PC에 16GB RAM 기준선 설... [1] VᴇɴᴜꜱGɪ 1318 01-21
6616 서버 / IT| 리눅스 OS - Linux Mint 21.3 'Virginia" 배포 [2] VᴇɴᴜꜱGɪ 1434 01-11
6615 하드웨어| Wifi 7 표준 인준 [13] 천경지위 2110 01-10
6614 서버 / IT| 리눅스 OS - Solus 4.5 배포 VᴇɴᴜꜱGɪ 843 01-09
6613 업체 소식| 곰랩이지패스 서비스 오픈 Security_Z 2135 01-03
6612 소프트웨어| 세븐팀 님 블로그에 인공지능 바둑 최신버전 올라왔네요 [6] 또띵깡 2548 01-01
XE1.11.6 Layout1.4.8