보안 / 해킹 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생

2017.05.13 11:58

asklee 조회:2446 추천:1

Avast에 의하면 지난 10시간 동안 전세계 99개국에 75,000건의 랜섬웨어 공격이 발생했습니다.

 

대부분의 공격은 러시아, 우크라이나, 타이완을 향하고 있습니다.

 

영국 병원은 랜섬웨어 공격으로 수술이 취소되고 구급차가 돌아갔습니다.

 

참고로 Hacker House 창업자인 Matthew Hickey에 의하면 이번 랜섬웨어 공격은 윈도우 업데이트를 하지 않은 시스템에서 발생했으며 주기적으로 최신 업데이트를 실시한 컴퓨터는 안전했습니다.

 

http://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/index.html

 

(추가)

이번 랜섬웨어의 이름은 WannaCry이며 공격은 지난 3월에 발견된 윈도우의 취약점을 이용한 공격입니다. 따라서 즉시 윈도우 업데이트하시면 안전합니다.

 

이번 랜섬웨어는 감염 6시간안에 랜섬 즉 몸값을 요구하며 시간이 지날수록 몸값은 올라갑니다. 최초 1시간 안에 몸값을 지급하면 미화 300달라를 요구합니다.

 

영국의 16개 보건당국이 공격을 당했으며 보건당국에 속해 있는 병원들이 피해를 봤습니다. 내원 환자 예약을 취소했으며 급한 경우가 아니면 응급실 내원을 자제해 달라고 합니다.

 

스페인은 윈도우의 속칭 이터널블루라는 취약점을 이용해 공격한다고 발표했으며 즉시 윈도우 패치를 권고했습니다.

 

영국의 안보 전문가는 지금까지 본 사이버 공격중 최대라고 말했습니다.

 

러시아는 국내 컴퓨터의 1%가 감염되었다고 내무장관이 발표했습니다.

 

러시아의 통신회사인 Megafon도 피해를 봤으며 네트워크는 안전하다고 발표했고 현재 진정 국면이라고 발표했습니다.

 

미국의 국토안보국도 현지 시간 금요일 즉시 윈도우 업데이트를 실시하라고 했습니다.

 

카스퍼스키는 업데이트를 실시한 컴퓨터도 이번 WannaCry 램섬웨어에 취약하다고 발표했으며 이번 이터널블루 취약점은 가장 위험한 요소라고 말했습니다.

 

(추가 2)

보호나라에 올라온 이번 랜섬웨어 관련 보안 공지입니다.

 

http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

 

해결방안

1. 즉시 보안 업데이트 적용

 

2. 보안업데이트 적용 불가시

Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
   ① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
        ※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
   ② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
     - (Windows Vista 또는 Windows Server 2008 이상)
         모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path

                                “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB1 –

                                 Type DWORD –Value 0 –Force ② set-ItemProperty –Path

                                 “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB2 –

                                  Type DWORD –Value 0 –Force 
     - (Windows 8.1 또는 Windows Server 2012 R2 이상)
         클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
                                          -> 시스템 재시작 
         서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

                                재시작
   ③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

        및 기본 포트번호(3389/TCP) 변경
   ④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

번호 제목 글쓴이 조회 날짜
[공지] 최신정보 이용 안내 gooddew - -
» 보안 / 해킹| 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생 [14] asklee 2446 05-13
5137 업체 소식| 네이버·라인, 인공지능 플랫폼 ‘클로바’ 공개 [2] 컴맹이ⓗ 1279 05-13
5136 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1341 05-12
5135 보안 / 해킹| [긴급] Intel AMT, ISM, SBT를 쓰는 일부 펌웨어 버전에... [6] 통나무 3510 05-08
5134 윈도우 / MS| 윈도10S [13] 토발즈 3459 05-05
5133 윈도우 / MS| 마이크로소프트 엣지 브라우저, 레드스톤3서 독립하나 [2] 컴맹이ⓗ 2670 05-03
5132 소프트웨어| 윈도우 10 차기 메이저 업데이트 '레드스톤3' 9월 출시 확정 [3] 컴맹이ⓗ 2442 05-03
5131 윈도우 / MS| Windows 10 Version 1703 KB4016240 컴맹이ⓗ 3959 04-29
5130 하드웨어| 3초 만에 '펑'..컴퓨터 암살자 'USB킬러'를 아시나요? [10] 검끝에걸린 5148 04-26
5129 보안 / 해킹| 엣지 브라우저 이용 자제하세요. [8] 마스크 6460 04-25
5128 윈도우 / MS| 'ARM 칩 품은 윈도10 PC' 나온다. [5] um-Jeong 2966 04-24
5127 보안 / 해킹| NSA 사이버 무기 판도라 상자 열렸다...공격 스타트 asklee 3410 04-21
5126 보안 / 해킹| 크롬, 파이어폭스 긴급 보안 알림 [29] 마스크 7868 04-18
5125 보안 / 해킹| Kaspersky VirusDesk DarknessAn 2180 04-17
5124 하드웨어| AMD 라이젠5 출시 발맞춰…가격 낮춘 A320 메인보드 출시 [1] 번개 2631 04-17
5123 윈도우 / MS| AMD 라이젠 프로세서 전용 '윈도우10 전원 관리 옵션' 배포 [6] 큰돌 3734 04-10
5122 윈도우 / MS| 윈도우10 인사이더 프리뷰 레드스톤3 16170 [8] LBJ0218 7243 04-08
5121 하드웨어| 토탈워해머 게임 라이젠 최적화후 성능 10% 향상 [1] 번개 2147 04-06
5120 윈도우 / MS| MS 윈도우 10 RS2 일반 ISO 다운로드 공개되었습니다.(기... [21] codese7en 12451 04-06
5119 모 바 일| 타이젠 OS에서 심각한 보안 취약점 발견 [18] asklee 3432 04-04