최신 정보

보안 / 해킹 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생

2017.05.13 11:58

asklee 조회:2688 추천:1

Avast에 의하면 지난 10시간 동안 전세계 99개국에 75,000건의 랜섬웨어 공격이 발생했습니다.

 

대부분의 공격은 러시아, 우크라이나, 타이완을 향하고 있습니다.

 

영국 병원은 랜섬웨어 공격으로 수술이 취소되고 구급차가 돌아갔습니다.

 

참고로 Hacker House 창업자인 Matthew Hickey에 의하면 이번 랜섬웨어 공격은 윈도우 업데이트를 하지 않은 시스템에서 발생했으며 주기적으로 최신 업데이트를 실시한 컴퓨터는 안전했습니다.

 

https://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/index.html

 

(추가)

이번 랜섬웨어의 이름은 WannaCry이며 공격은 지난 3월에 발견된 윈도우의 취약점을 이용한 공격입니다. 따라서 즉시 윈도우 업데이트하시면 안전합니다.

 

이번 랜섬웨어는 감염 6시간안에 랜섬 즉 몸값을 요구하며 시간이 지날수록 몸값은 올라갑니다. 최초 1시간 안에 몸값을 지급하면 미화 300달라를 요구합니다.

 

영국의 16개 보건당국이 공격을 당했으며 보건당국에 속해 있는 병원들이 피해를 봤습니다. 내원 환자 예약을 취소했으며 급한 경우가 아니면 응급실 내원을 자제해 달라고 합니다.

 

스페인은 윈도우의 속칭 이터널블루라는 취약점을 이용해 공격한다고 발표했으며 즉시 윈도우 패치를 권고했습니다.

 

영국의 안보 전문가는 지금까지 본 사이버 공격중 최대라고 말했습니다.

 

러시아는 국내 컴퓨터의 1%가 감염되었다고 내무장관이 발표했습니다.

 

러시아의 통신회사인 Megafon도 피해를 봤으며 네트워크는 안전하다고 발표했고 현재 진정 국면이라고 발표했습니다.

 

미국의 국토안보국도 현지 시간 금요일 즉시 윈도우 업데이트를 실시하라고 했습니다.

 

카스퍼스키는 업데이트를 실시한 컴퓨터도 이번 WannaCry 램섬웨어에 취약하다고 발표했으며 이번 이터널블루 취약점은 가장 위험한 요소라고 말했습니다.

 

(추가 2)

보호나라에 올라온 이번 랜섬웨어 관련 보안 공지입니다.

 

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

 

해결방안

1. 즉시 보안 업데이트 적용

 

2. 보안업데이트 적용 불가시

Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
   ① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
        ※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
   ② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
     - (Windows Vista 또는 Windows Server 2008 이상)
         모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path

                                “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB1 –

                                 Type DWORD –Value 0 –Force ② set-ItemProperty –Path

                                 “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB2 –

                                  Type DWORD –Value 0 –Force 
     - (Windows 8.1 또는 Windows Server 2012 R2 이상)
         클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
                                          -> 시스템 재시작 
         서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

                                재시작
   ③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

        및 기본 포트번호(3389/TCP) 변경
   ④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5122 하드웨어| 써모랩에서 신제품 두가지 나왔네요 [4] 우주 1896 05-13
» 보안 / 해킹| 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생 [14] asklee 2688 05-13
5120 업체 소식| 네이버·라인, 인공지능 플랫폼 ‘클로바’ 공개 [2] 컴맹이ⓗ 1430 05-13
5119 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1798 05-12
5118 보안 / 해킹| [긴급] Intel AMT, ISM, SBT를 쓰는 일부 펌웨어 버전에서 ... [6] 통나무 3845 05-08
5117 윈도우 / MS| 윈도10S [13] 토발즈 4102 05-05
5116 윈도우 / MS| 마이크로소프트 엣지 브라우저, 레드스톤3서 독립하나 [2] 컴맹이ⓗ 2883 05-03
5115 소프트웨어| 윈도우 10 차기 메이저 업데이트 '레드스톤3' 9월 출시 확정 [3] 컴맹이ⓗ 2865 05-03
5114 윈도우 / MS| Windows 10 Version 1703 KB4016240 컴맹이ⓗ 4414 04-29
5113 하드웨어| 3초 만에 '펑'..컴퓨터 암살자 'USB킬러'를 아시나요? [11] 검끝에걸린 5479 04-26
5112 보안 / 해킹| 엣지 브라우저 이용 자제하세요. [8] 마스크 6886 04-25
5111 윈도우 / MS| 'ARM 칩 품은 윈도10 PC' 나온다. [5] um-Jeong 3102 04-24
5110 보안 / 해킹| NSA 사이버 무기 판도라 상자 열렸다...공격 스타트 asklee 3514 04-21
5109 보안 / 해킹| 크롬, 파이어폭스 긴급 보안 알림 [29] 마스크 8704 04-18
5108 보안 / 해킹| Kaspersky VirusDesk DarknessAn 2300 04-17
5107 하드웨어| AMD 라이젠5 출시 발맞춰…가격 낮춘 A320 메인보드 출시 [1] 번개 2910 04-17
5106 윈도우 / MS| AMD 라이젠 프로세서 전용 '윈도우10 전원 관리 옵션' 배포 [6] 큰돌 4607 04-10
5105 윈도우 / MS| 윈도우10 인사이더 프리뷰 레드스톤3 16170 [8] LBJ0218 7514 04-08
5104 하드웨어| 토탈워해머 게임 라이젠 최적화후 성능 10% 향상 [1] 번개 2339 04-06
5103 윈도우 / MS| MS 윈도우 10 RS2 일반 ISO 다운로드 공개되었습니다.(기가... [21] codese7en 13402 04-06
XE1.11.6 Layout1.4.8