최신 정보

보안 / 해킹 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생

2017.05.13 11:58

asklee 조회:2690 추천:1

Avast에 의하면 지난 10시간 동안 전세계 99개국에 75,000건의 랜섬웨어 공격이 발생했습니다.

 

대부분의 공격은 러시아, 우크라이나, 타이완을 향하고 있습니다.

 

영국 병원은 랜섬웨어 공격으로 수술이 취소되고 구급차가 돌아갔습니다.

 

참고로 Hacker House 창업자인 Matthew Hickey에 의하면 이번 랜섬웨어 공격은 윈도우 업데이트를 하지 않은 시스템에서 발생했으며 주기적으로 최신 업데이트를 실시한 컴퓨터는 안전했습니다.

 

https://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/index.html

 

(추가)

이번 랜섬웨어의 이름은 WannaCry이며 공격은 지난 3월에 발견된 윈도우의 취약점을 이용한 공격입니다. 따라서 즉시 윈도우 업데이트하시면 안전합니다.

 

이번 랜섬웨어는 감염 6시간안에 랜섬 즉 몸값을 요구하며 시간이 지날수록 몸값은 올라갑니다. 최초 1시간 안에 몸값을 지급하면 미화 300달라를 요구합니다.

 

영국의 16개 보건당국이 공격을 당했으며 보건당국에 속해 있는 병원들이 피해를 봤습니다. 내원 환자 예약을 취소했으며 급한 경우가 아니면 응급실 내원을 자제해 달라고 합니다.

 

스페인은 윈도우의 속칭 이터널블루라는 취약점을 이용해 공격한다고 발표했으며 즉시 윈도우 패치를 권고했습니다.

 

영국의 안보 전문가는 지금까지 본 사이버 공격중 최대라고 말했습니다.

 

러시아는 국내 컴퓨터의 1%가 감염되었다고 내무장관이 발표했습니다.

 

러시아의 통신회사인 Megafon도 피해를 봤으며 네트워크는 안전하다고 발표했고 현재 진정 국면이라고 발표했습니다.

 

미국의 국토안보국도 현지 시간 금요일 즉시 윈도우 업데이트를 실시하라고 했습니다.

 

카스퍼스키는 업데이트를 실시한 컴퓨터도 이번 WannaCry 램섬웨어에 취약하다고 발표했으며 이번 이터널블루 취약점은 가장 위험한 요소라고 말했습니다.

 

(추가 2)

보호나라에 올라온 이번 랜섬웨어 관련 보안 공지입니다.

 

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

 

해결방안

1. 즉시 보안 업데이트 적용

 

2. 보안업데이트 적용 불가시

Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
   ① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
        ※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
   ② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
     - (Windows Vista 또는 Windows Server 2008 이상)
         모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path

                                “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB1 –

                                 Type DWORD –Value 0 –Force ② set-ItemProperty –Path

                                 “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB2 –

                                  Type DWORD –Value 0 –Force 
     - (Windows 8.1 또는 Windows Server 2012 R2 이상)
         클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
                                          -> 시스템 재시작 
         서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

                                재시작
   ③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

        및 기본 포트번호(3389/TCP) 변경
   ④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6622 윈도우 / MS| Microsoft는 Windows 11 Dev에서 서비스 파이프라인 빌드 2... VᴇɴᴜꜱGɪ 452 02-08
6621 윈도우 / MS| Windows Subsystem for Android 앱이 나타나 Xbox 지원을 ... VₑₙᵤₛG 453 09-04
6620 하드웨어| 암호화폐 '치아' 급락에 고용량 HDD도 내림세 잠못드는밤 455 07-09
6619 윈도우 / MS| Windows 11 5월 패치 화요일 (KB5013943) 중요한 보안 수... [1] VᴇɴᴜꜱGɪ 455 05-11
6618 서버 / IT| 리눅스 OS - EndeavourOS 22.1 배포 VᴇɴᴜꜱGɪ 455 04-11
6617 보안 / 해킹| iOS 16.5.1(c) / iPadOS 16.5.1(c) 신속보안대응 업데이트 ... asklee 458 07-16
6616 서버 / IT| 리눅스 OS - Manjaro Linux 23.0.4 정식 배포 VᴇɴᴜꜱGɪ 462 10-14
6615 업체 소식| 마이크로소프트, 직원들에 2300억원 ‘코로나 격려금’ 쏜다 잠못드는밤 463 07-10
6614 윈도우 / MS| Microsoft는 Windows 11의 Outlook에서 검색 문제에 대해 ... [1] VᴇɴᴜꜱGɪ 464 07-11
6613 윈도우 / MS| Microsoft의 Windows 11 KB5026436 업데이트는 SMB, LSASS,... VᴇɴᴜꜱGɪ 469 05-24
6612 서버 / IT| 리눅스 OS - Linux Mint 21 "Vanessa" 배포 VᴇɴᴜꜱGɪ 472 08-01
6611 기 타| iOS 16.3 / iPadOS 16.3 / watchOS 9.3 / macOS 13.2 업데... [1] asklee 476 01-24
6610 서버 / IT| 리눅스 OS - Debian 11.4.0 배포 [1] VᴇɴᴜꜱGɪ 476 07-11
6609 윈도우 / MS| Microsoft는 클라우드 PC 옵션을 추가하기 시작하면서 Wind... VᴇɴᴜꜱGɪ 477 03-24
6608 소프트웨어| MiniTool Software Rolls out MiniTool uTube Downloader skylly 480 08-31
6607 윈도우 / MS| Windows 11 빌드 25217을 사용하면 작업 표시줄에서 검색 ... VᴇɴᴜꜱGɪ 481 10-07
6606 서버 / IT| 리눅스 OS - Kali Linux 2023.4 배포 VᴇɴᴜꜱGɪ 486 12-06
6605 서버 / IT| 리눅스 OS - Linux Mint 21.2 Victoria 배포 VᴇɴᴜꜱGɪ 488 07-17
6604 업체 소식| 내게 적합한 노트북을 찾아라! 삼성전자 노트북 5, 4종 전... 달마가동쪽 489 07-01
6603 업체 소식| iOS 15.6 / iPadOS 15.6 / tvOS 15.6 / watchOS 8.7 .... asklee 494 07-22
XE1.11.6 Layout1.4.8