최신 정보

보안 / 해킹 지난 10시간 동안 75,000건의 랜섬웨어 공격 발생

2017.05.13 11:58

asklee 조회:2689 추천:1

Avast에 의하면 지난 10시간 동안 전세계 99개국에 75,000건의 랜섬웨어 공격이 발생했습니다.

 

대부분의 공격은 러시아, 우크라이나, 타이완을 향하고 있습니다.

 

영국 병원은 랜섬웨어 공격으로 수술이 취소되고 구급차가 돌아갔습니다.

 

참고로 Hacker House 창업자인 Matthew Hickey에 의하면 이번 랜섬웨어 공격은 윈도우 업데이트를 하지 않은 시스템에서 발생했으며 주기적으로 최신 업데이트를 실시한 컴퓨터는 안전했습니다.

 

https://money.cnn.com/2017/05/12/technology/ransomware-attack-nsa-microsoft/index.html

 

(추가)

이번 랜섬웨어의 이름은 WannaCry이며 공격은 지난 3월에 발견된 윈도우의 취약점을 이용한 공격입니다. 따라서 즉시 윈도우 업데이트하시면 안전합니다.

 

이번 랜섬웨어는 감염 6시간안에 랜섬 즉 몸값을 요구하며 시간이 지날수록 몸값은 올라갑니다. 최초 1시간 안에 몸값을 지급하면 미화 300달라를 요구합니다.

 

영국의 16개 보건당국이 공격을 당했으며 보건당국에 속해 있는 병원들이 피해를 봤습니다. 내원 환자 예약을 취소했으며 급한 경우가 아니면 응급실 내원을 자제해 달라고 합니다.

 

스페인은 윈도우의 속칭 이터널블루라는 취약점을 이용해 공격한다고 발표했으며 즉시 윈도우 패치를 권고했습니다.

 

영국의 안보 전문가는 지금까지 본 사이버 공격중 최대라고 말했습니다.

 

러시아는 국내 컴퓨터의 1%가 감염되었다고 내무장관이 발표했습니다.

 

러시아의 통신회사인 Megafon도 피해를 봤으며 네트워크는 안전하다고 발표했고 현재 진정 국면이라고 발표했습니다.

 

미국의 국토안보국도 현지 시간 금요일 즉시 윈도우 업데이트를 실시하라고 했습니다.

 

카스퍼스키는 업데이트를 실시한 컴퓨터도 이번 WannaCry 램섬웨어에 취약하다고 발표했으며 이번 이터널블루 취약점은 가장 위험한 요소라고 말했습니다.

 

(추가 2)

보호나라에 올라온 이번 랜섬웨어 관련 보안 공지입니다.

 

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703

 

해결방안

1. 즉시 보안 업데이트 적용

 

2. 보안업데이트 적용 불가시

Windows 최신 보안 패치가 불가능한 사용자는 서비스 영향도를 검토하여 아래와 같은 방법으로 조치 권고
   ① 네트워크 방화벽 및 Windows 방화벽을 이용하여 SMB 관련 포트 차단
        ※ SMB 관련 포트 : 137(UDP), 138(UDP), 139(TCP), 445(TCP)
   ② 운영체제 내 설정을 이용하여 모든 버전의 SMB 프로토콜 비활성화
     - (Windows Vista 또는 Windows Server 2008 이상)
         모든 운영 체제 : 시작 -> Windows Powershell -> 우클릭 -> 관리자 권한으로 실행 -> ① set-ItemProperty –Path

                                “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB1 –

                                 Type DWORD –Value 0 –Force ② set-ItemProperty –Path

                                 “HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Paramerters” SMB2 –

                                  Type DWORD –Value 0 –Force 
     - (Windows 8.1 또는 Windows Server 2012 R2 이상)
         클라이언트 운영 체제 : 제어판 -> 프로그램 -> Windows 기능 설정 또는 해제 -> SMB1.0/CIFS 파일 공유 지원 체크해제
                                          -> 시스템 재시작 
         서버 운영 체제 : 서버 관리자 -> 관리 -> 역할 및 기능 -> SMB1.0/CIFS 파일 공유 지원 체크 해제 -> 확인 -> 시스템

                                재시작
   ③ (Windows XP 또는 Windows Server 2003 사용자) RDP 사용 시 IP접근통제를 통해 허용된 사용자만 접근할 수 있도록 설정

        및 기본 포트번호(3389/TCP) 변경
   ④ (Windows Server 2003 이하 사용자) 서버 내 WebDAV 서비스 비활성화

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6590 모 바 일| iOS 17.1.2 / iPadOS 17.1.2 발표 [2] asklee 812 12-02
6589 윈도우 / MS| Copilot 미리보기 지원 등과 함께 제공되는 Windows 10 22H... VᴇɴᴜꜱGɪ 1106 12-01
6588 윈도우 / MS| Windows 11 빌드 26002는 이전 Windows 10 작업 표시줄을 ... [1] VᴇɴᴜꜱGɪ 1046 12-01
6587 윈도우 / MS| Microsoft는 Windows 11에서 "데스크톱 표시" 버... [1] VᴇɴᴜꜱGɪ 703 12-01
6586 윈도우 / MS| KB5033243, KB5032305: 모든 Windows 11 버전 (23H2, 22H2,... VᴇɴᴜꜱGɪ 3614 11-20
6585 윈도우 / MS| 마침내 Wi-Fi 네트워크 목록을 더 쉽게 새로 고칠 수 있게 ... [1] VᴇɴᴜꜱGɪ 2801 11-20
6584 서버 / IT| 리눅스 OS - Fedora 39 출시 배포 [2] VᴇɴᴜꜱGɪ 1452 11-15
6583 윈도우 / MS| Microsoft는 최신 업데이트로 Windows 11 23H2 Setup, WinR... VᴇɴᴜꜱGɪ 3599 11-14
6582 하드웨어| AMD 라이젠 프로세서 판매량, 10월 국내 시장서 인텔 앞질러 [6] 번개 2651 11-11
6581 윈도우 / MS| KB5031656: Microsoft는 Setup을 개선하기 위해 Windows 11... [2] VᴇɴᴜꜱGɪ 2602 11-06
6580 윈도우 / MS| Microsoft, 미디어 제작 도구의 Windows 11 23H2가 "... [3] VᴇɴᴜꜱGɪ 2943 11-03
6579 윈도우 / MS| 지원되지 않는 PC에서 Windows 11 23H2 업그레이드가 가능... [5] VᴇɴᴜꜱGɪ 3623 11-03
6578 윈도우 / MS| 마이크로소프트는 KB5031455에서 Windows 11 23H2 업데이트... [5] VᴇɴᴜꜱGɪ 2648 11-01
6577 윈도우 / MS| Windows 11 KB5031455 Moment 4 업데이트가 일부 사용자에... [1] VᴇɴᴜꜱGɪ 1432 11-01
6576 윈도우 / MS| 마이크로소프트 Windows 11 버전 23H2 출시 [3] VᴇɴᴜꜱGɪ 2089 11-01
6575 윈도우 / MS| Windows 11 23H2 배포 [11] 미스라 3799 11-01
6574 윈도우 / MS| 마이크로소프트는 ISO 다운로드 링크가 발견됨에 따라 Wind... [6] VᴇɴᴜꜱGɪ 5636 10-26
6573 업체 소식| iOS 17.1 / iPadOS 17.1 / watchOS 10.1 / tvOS 17.1 발표 [1] asklee 652 10-26
6572 모 바 일| 오늘자 SKT 아이폰용 통화 녹음 앱 '에이닷' 출시 [4] asklee 1518 10-24
6571 소프트웨어| StartAllBack 3.6.14.4767/4769 오작동 [3] LastLife 1401 10-23
XE1.11.6 Layout1.4.8