최신 정보

보안 / 해킹 오픈소스 몽고DB 취약점 이용한 랜섬 감염 피해확산

2017.01.10 01:03

스마트(SMART) 조회:1534

https://arstechnica.com/security/2017/01/more-than-10000-online-databases-taken-hostage-by-ransomware-attackers/

 

아직 한글 번역 기사도 나오지 않은 따끈따끈한 뉴스입니다. 영어라서 저로서는 기사 내용을 온전히 이해하기는 힘들지만 (개인이 사용하는 클라이언트 pc를 털어서 랜섬을 거는 것이 아니라) 서버에 사용되는 몽고DB를 털어서 서버를 상대로 랜섬을 걸었다는 것이 특이하네요. 달리 말하면 오픈소스로 개발되는 유틸들도 관리를 소홀히 하면 안전을 담보할 수 없다는 것과 (몽고DB는 리눅스에서 사용되는 데이터베이스 쪽 유틸인 것으로 알고 있습니다. 보통 서버는 윈도우 서버가 아니라 리눅스가 주로 운용되죠.) 클라우드처럼 웹기반에 업로드한 자료들도 랜섬에 의해 위험에 처할 수도 있겠다는 생각이 문득 들었습니다. 해커들이야 똑똑하니까 나름 연구해서 서버도 털었겠습니다만 해킹이 돈과 결합되니 이놈의 랜섬은 도대체가 근절되지가 않네요. 정말 큰일입니다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
149 보안 / 해킹| 구글 "CPU게이트, 보안 패치하면 큰 문제없다" [18] MayBee 4728 01-05
148 보안 / 해킹| 구글 ARM 계열 프로세서 취약점 안드로이드 보안패치 공개 MayBee 880 01-05
147 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
146 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
145 보안 / 해킹| 2017년 11월 한컴 오피스 보안 패치 #51 [1] asklee 2955 12-01
144 보안 / 해킹| 인텔CPU 보안구멍, 구글이 메운다 [8] asklee 2912 11-30
143 보안 / 해킹| 카스퍼스키 백신 미국서 퇴출 [16] 사신기™ 6846 10-27
142 보안 / 해킹| KISA, 랜섬웨어 변종 '배드래빗' 감염 주의 당부 [1] asklee 2555 10-26
141 보안 / 해킹| 와이파이 암호화 프로토콜 'WPA2' 보안 취약점 [1] Kinesis 2899 10-18
140 보안 / 해킹| 이번엔 '올크라이' 랜섬웨어 비상...실행파일까지 암호화 [3] asklee 3399 10-01
139 보안 / 해킹| 시스템 정리 유틸 CCleaner 해킹 사건 [기사] [12] wildboy 7050 09-19
138 보안 / 해킹| '이스트소프트' 뚫렸다… 13만명 개인정보 유출 [23] asklee 4764 09-06
137 보안 / 해킹| 카스퍼스키 무료 백신 선언 "세계를 안전하게?" [30] 큰돌 9006 07-26
136 보안 / 해킹| MS가 윈도우 10 크리에이터 업데이트에 EMET를 통합한다 [2] CraXicS 2368 06-30
135 보안 / 해킹| 페트야 랜섬웨어, 감염 예방방법(로컬 킬스위치) [19] 흑서서 4738 06-28
134 보안 / 해킹| 마스터부트레코드(MBR)까지 망가트리는 랜섬웨어 등장 [5] 흑서서 2525 06-28
133 보안 / 해킹| "알고도 당했다" 보안백신까지 뚫은 '랜섬웨어' [12] 흑서서 3893 06-22
132 보안 / 해킹| “26일까지 돈 내놔” 사이버강도, 이번엔 국내은행 협박 [5] 마스크 2711 06-21
131 보안 / 해킹| 북한발 해킹 유사 사례서 새 HWP 공격코드 발견 [4] 글자그대로 2400 06-12
130 보안 / 해킹| 영상 플레이어 사용주의 자막 파일을 이용한 해킹 [14] 마스크 5130 05-24
XE1.11.6 Layout1.4.8