<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 보안사고</title>
	<atom:link href="http://krsec.net/archives/tag/%eb%b3%b4%ec%95%88%ec%82%ac%ea%b3%a0/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[옥션사태] 안일한 보안의식이 부른  국가적인 위기</title>
		<link>http://krsec.net/archives/18</link>
		<comments>http://krsec.net/archives/18#comments</comments>
		<pubDate>Sun, 20 Apr 2008 04:47:59 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안문화]]></category>
		<category><![CDATA[보안사고]]></category>
		<category><![CDATA[보안의식]]></category>
		<category><![CDATA[옥션사태]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=18</guid>
		<description><![CDATA[&#160;사실 고객 자료 유출하면&#160; 웹해킹부터 생각하곤 했었습니다.&#160; 하지만&#160; 최근&#160; 옥션사태의 경우에는 &#160;웹해킹에 의한 자료유출이 아닌&#160; 옥션직원들을 대상으로 무작위로 뿌려진 메일상의 악성코드가 관리자PC에 설치된것이 시발이었더군요관련링크: http://www.boannews.com/media/view.asp?page=&#38;gpage=&#38;idx=9481&#38;search=&#38;find=&#38;kind=13▶ 유출 경위&#160; 1) 해외 크래커가 &#160;‘fuckkr’이라는 악성코드를&#160; 메일로 옥션 직원에게 무작위로 보냄2) 보안의식이 없는 몇몇 직원이 이를 클릭하여 PC에 해킹툴이 설치됨3) 키로거에 의해 직원의 아이디와 패스워드를 빼내감 (직원 또는 고객센타)&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;<font color=#993366>사실 고객 자료 유출하면&nbsp; 웹해킹부터 생각하곤 했었습니다.</font>&nbsp; <font color=#993366>하지만&nbsp; 최근&nbsp; 옥션사태의 경우에는 &nbsp;웹해킹에 의한 자료유출이 아닌&nbsp; 옥션직원들을 대상으로 무작위로 뿌려진 메일상의 악성코드가 관리자PC에 설치된것이 시발이었더군요</font><br />관련링크: <a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9481&amp;search=&amp;find=&amp;kind=13" target=_blank><a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9481&amp;search=&amp;find=&amp;kind=13">http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9481&amp;search=&amp;find=&amp;kind=13</a><br /></a><br /><strong><font color=#006699>▶ 유출 경위</font></strong>&nbsp; <br /><font color=#d41a01><font color=#000000>1) 해외 크래커가 &nbsp;‘fuckkr’이라는 악성코드를&nbsp; 메일로 옥션 직원에게 무작위로 보냄<br />2) 보안의식이 없는 몇몇 직원이 이를 클릭하여 PC에 해킹툴이 설치됨<br />3) 키로거에 의해 직원의 아이디와 패스워드를 빼내감 (직원 또는 고객센타)<br />&nbsp; &nbsp; 이때 관리자의 계정까지 해커에게 노출된 것으로 보임<br />4) 노출된 관리자계정을 이용하여&nbsp; 고객의 DB를 빼내감</font></p>
<p></font><strong><font color=#006699>▶ 유출 원인</font></strong><br />&nbsp; 웹방화벽을 구축하는데 많은 돈과 노력을 들여왔으리라 생각합니다. &nbsp;&nbsp; 아무리 돈을 들여서 보안시스템을 구축한다고 하더라도&nbsp; 개인의 안일한 보안의식때문에 초래되는 위기를 막을수 없다는 것이 드러났습니다.&nbsp; <font color=#993366>직원들의 부주의한 클릭질 한번에 해킹툴이 직원의 PC에 설치되었고&nbsp; 이 해킹툴은 모든 보안노력들을 일거에 무의미한 것으로 만들어 버렸습니다.</font> &nbsp; 보안의식교육이 전방위적으로 이루어 지고 &nbsp; 특히 &nbsp;개발자,관리자,기획자들의 보안에서의 Due Care를 정립해야 할 것 같습니다. 관리자가 보안의식을 갖고 제대로 대처했더라면 없었을 사고였습니다. &nbsp;</p>
<p><strong><font color=#006699>▶ 기업의 보안 책임</font></strong><br />&nbsp;&nbsp; 성과라는 이름으로 수많은 프로젝트들이 빠르게 진행되고 있고 &nbsp;보안상의 고려사항들이 번번이 무시되고 있습니다.&nbsp; 문제가 생기고 나서야 &nbsp;보안대책을 고려하곤 합니다. &nbsp;&nbsp; 기업에서 보안은 비용으로 느껴지곤 합니다. &nbsp; &nbsp;비용을 들여도 사고가 일어나지 않는다는 보장을 주지 않는데&nbsp; 왜 해야하느냐고 생각되어지기도 합니다. <br />&nbsp; <font color=#993366>기업의 사회적 책임이 중요해지고 있고 기업들도 차츰 공감하고 있는 요즘 시점에서 볼때 기업이 사회에 져야할 가장 큰 책임 중 하나가 바로&nbsp; 보안의 책임이 아닌가 합니다.</font>&nbsp; 요즘 기업들은 고객의 정보를 너무도 가볍게 수집하고 다루고 있다는 생각을 지울 수 없습니다. 불필요하게 많은 정보를 수집하고, &nbsp;많은 경우 동의도 제대로 받지않으며&nbsp; 동의없이 제 3자에게 넘기기도 합니다. &nbsp;이제 기업은 &nbsp;보안의 책임을 다해야 합니다.&nbsp; 기업이 이 의무를 가벼이 할때 어떤 일이 발생하는지 우리는 지금 보고 있습니다. &nbsp; &nbsp;</p>
<p><strong><font color=#006699>▶ 파급 효과</font></strong><br />&nbsp; 1000만명의 넘는 회원들의 이름,아이디,주민번호,메일주소,주소,전화번호등이 유출되었고&nbsp; 중국쪽의 사이트에서 판매한다는 글까지 게시되는 초유의 사태가 벌어지고 있습니다.&nbsp; 충격적인 것은&nbsp; 네이버 아이디까지 판매한다고 글이 게시되고 있다는 것입니다.<br />링크: <a href="http://www.boannews.com/media/view.asp?idx=9507&amp;kind=0" target=_blank><a href="http://www.boannews.com/media/view.asp?idx=9507&amp;kind=0"><strong>http://www.boannews.com/media/view.asp?idx=9507&amp;kind=0</strong></a><br /></a>&nbsp; 아직 발표가 나지않았지만 그 말이 사실일 경우 그야말로 온 국민의 개인정보가 인터넷에 유출되었다고 할수 있습니다. 사실상 하나의 아이디와 패스워드를 수많은 인터넷 사이트에서 동일하게 사용하는 사람이 대부분이기 때문입니다.&nbsp; 많은 국민들이 매우 불안해 하고 있습니다. 계좌를 바꾸고 전화번호를 바꾸고&nbsp; 비밀번호를 바꾸느라&nbsp; 고단합니다.&nbsp; IT코리아의 실추된 이름을 분노의 눈길로 바라보고 있습니다. </p>
<p><strong><font color=#006699>▶ 국가의 책임 (?)</font></strong><br />이젠 기업의 이미지 실추의 차원이 아니라 국가적인 위기 상황이라고 말해야 할 것 같습니다. IT코리아라는 말은 부끄러워서 더 이상 쓸 수 없을 듯 합니다.&nbsp; 이젠 기업차원에서의 대응에 맡길 것이 아니라&nbsp; 국가적인 대책이 필요한 듯 싶습니다. &nbsp; 정통부가 방통위로 통폐합된 지금.&nbsp; 더욱 이 위기 상황이 크게만 느껴집니다.<br />&nbsp;&nbsp; 모 기사에 인용된&nbsp; 한 회사원의 말을&nbsp; 정부는 잘 들어야 할 것 같습니다.&nbsp; <font color=#993366>“정부가 뭐하고 있는지 모르겠다. 세금 걷어서 이런 것들 보호하라고 관련 정부조직 만들고 그런 것 아니냐. 법으로 강하게 규제했다면 기업들이 알아서 보호했을 텐데 기업만 보호하고 고객들의 정보는 소홀히 생각한 관계기관들이 더 반성해야 한다”<br /></font>관련링크: <a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9489&amp;search=&amp;find=&amp;kind=13" target=_blank><a href="http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9489&amp;search=&amp;find=&amp;kind=13">http://www.boannews.com/media/view.asp?page=&amp;gpage=&amp;idx=9489&amp;search=&amp;find=&amp;kind=13</a><br /></a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/18&via=wookielee&text=[옥션사태] 안일한 보안의식이 부른  국가적인 위기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/18&via=wookielee&text=[옥션사태] 안일한 보안의식이 부른  국가적인 위기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/18' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F18&amp;title=%5B%EC%98%A5%EC%85%98%EC%82%AC%ED%83%9C%5D%20%EC%95%88%EC%9D%BC%ED%95%9C%20%EB%B3%B4%EC%95%88%EC%9D%98%EC%8B%9D%EC%9D%B4%20%EB%B6%80%EB%A5%B8%20%20%EA%B5%AD%EA%B0%80%EC%A0%81%EC%9D%B8%20%EC%9C%84%EA%B8%B0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/18/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PC관리 못하면 내 계좌의 돈이 불법인출될수있다</title>
		<link>http://krsec.net/archives/15</link>
		<comments>http://krsec.net/archives/15#comments</comments>
		<pubDate>Mon, 25 Feb 2008 12:57:19 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안교육]]></category>
		<category><![CDATA[보안사고]]></category>
		<category><![CDATA[해킹]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=14</guid>
		<description><![CDATA[▶ 사건발생:&#160; 국민은행 인터넷 뱅킹, 바이러스에 의해 뚫리다.KBS뉴스 보도에 따르면 국민은행의 인터넷 뱅킹 이용자들이 해킹피해를 입어서&#160; 7천만원을 불법인출 당했다고 합니다.&#160; http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html지금까지 개인의 금융정보가 유출된 것으로 확인된 피해자는 12명이고 , 이 가운데 4명의 인터넷 뱅킹 계좌에서 모두 7천만 원이 인출된 것으로 파악되었습니다.&#160; 해킹피해자중 한명인 배두열씨는 하루아침에&#160; 1,700만원이라는 돈이 통장에서 불법인출된것을 발견하였습니다.&#160; 경찰에 바로 신고했지만 수십군데의 대포통장으로 [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>▶ 사건발생:&nbsp; 국민은행 인터넷 뱅킹, 바이러스에 의해 뚫리다.</font></strong><br />KBS뉴스 보도에 따르면 국민은행의 인터넷 뱅킹 이용자들이 해킹피해를 입어서&nbsp; 7천만원을 불법인출 당했다고 합니다.&nbsp; <a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html"><br /></a><a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html" target=_blank><a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html" target=_blank>http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html</a><a href="http://news.kbs.co.kr/article/economic/200802/20080224/1515188.html"><br /></a></a></a><br />지금까지 개인의 금융정보가 유출된 것으로 확인된 피해자는 12명이고 , 이 가운데 4명의 인터넷 뱅킹 계좌에서 모두 7천만 원이 인출된 것으로 파악되었습니다.&nbsp; 해킹피해자중 한명인 배두열씨는 하루아침에&nbsp; 1,700만원이라는 돈이 통장에서 불법인출된것을 발견하였습니다.&nbsp; 경찰에 바로 신고했지만 수십군데의 대포통장으로 불법인출된 돈은 이미 사라진 뒤였습니다. </p>
<p>&nbsp; 인터넷 포털 사이트를 통해 바이러스를 퍼뜨린 해커가 보안카드의 정보를 모아 조직적인 예금 인출을 시도하고 있는 것으로 보고 있습니다.&nbsp; 중국에 있는 IP 주소의 해킹 용의자들은 멀드롭 형태의 바이러스에 감염된 국내 PC의 정보를 외국에 있는 서버로 자동 전송시키는 방법으로 예금 인출에 필요한 정보를 얻어왔던 것으로 전해졌습니다.</p>
<p><strong><font color=#006699>▶ 멀드롭 형태의 바이러스 기승 </font></strong><br />&nbsp; <strong><font color=#000000>멀드롭</font></strong><font face=바탕>(Trojan.MulDrop.80): <font face=굴림>&nbsp;이 바이러스에&nbsp; 감염되면 원격제어 도구(RAT)의 한 종류인 해킹 프로그램 서버가 사용자 PC에 설치되고, IP주소, 컴퓨터 이름 등이 제작자 이메일로 전송됩니다.</font><span style="FONT-FAMILY: 바탕"><font face=굴림>&nbsp; 악성코드를 제작한 해커는 실행중인 프로세스나 프로그램 관리, 화면 캡처 등을 마음<span style="FONT-FAMILY: 바탕">대로 할 수 있고&nbsp; 감염된 시스템을 완벽히 장악하게 됩니다.&nbsp; </span><span style="FONT-FAMILY: 바탕">심지어 키보드 해킹기능(키로깅)을 통해 이용자가 키보드에 입력하는 주민등록번호나 게</span></font><font face=굴림><span style="FONT-FAMILY: 바탕">임 아이디, 비밀번호 등의 개인정보도 몰래 빼갈 수 있습니다. </p>
<p>&nbsp;이런 바이러스들은 <font face=굴림>인터넷 게시판, P2P 프로그램을 통해 정상 파일로 가장해 배포되거나 제작자가 직접 이메일을 보내는 형식으로 전파되고 있는것으로 보입니다.</font><br /></span><br /><strong><font color=#006699>▶ 어떻게 해야 안전해 질까요?</font></strong><br />&nbsp;인터넷뱅킹의 경우&nbsp; 접속시 해킹소프트웨어를 검사하기도하고 사이트에 따라서는 OTP까지 사용하여 인증의 수준을 높이고는 있지만&nbsp; 여전히 취약점은 존재하고 이번 국민은행 인터넷뱅킹 사고같은 일이 일어나게 됩니다.&nbsp; 사실 국민은행만의 문제는 아니라고 보여집니다.&nbsp; 다른 은행도 얼마든지 겪을수있는 사고라고 할수있다는 사건의 심각성이 있습니다.&nbsp; </p>
<p>비지니스뿐 아니라 일상의 사회생활들이&nbsp; IT에 점점 의존해가는 이 시점에 있어서&nbsp; 보안은 더이상 다른 사람의 일은 아닌듯합니다. 컴퓨터앞에 앉아있는 모든 사람이 각자가 책임감을 가지고 자신의 정보를 지키지 않으면&nbsp; 안되는 세상이 코앞에 다가와 있는 것입니다. &nbsp;많이들 경험하듯 백신이 결코 바이러스를 다 막아줄수 없다는 것이 이미 기정 사실화 된 지금..&nbsp; </p>
<p>이젠 컴퓨터 자원의 변화관리를 해야 할것 같습니다. 인터넷을 할때 어떤 프로그램이 설치되고 있는지 분명히 알필요가 있습니다. 아무 생각없이 무심결에 OK를 클릭하고 있는 당신은 분명 해커의 좋은 먹이감일것 입니다.&nbsp; 회사 PC이든&nbsp; 가정에서 사용하는 개인 PC이든&nbsp; 정말 잘 관리해야 할듯 합니다.</p>
<p><strong><font color=#006699>▶ 안전해지기 위한 습관<br /></font>1. 불필요한 인터넷 사이트를 최대한 가지 않는다.<br /></strong>&nbsp;&nbsp; (인터넷사이트에 접속만 해도 바이러스에 걸리게 되는 경우도 있습니다.) <br /><strong>2. 항상 보안패치를 최신으로 유지합니다</strong>. (특히 인터넷 브라우저는 최신 버전)<br /><strong>3. ActiveX설치를 요구할때 메시지를 잘 확인합니다.&nbsp; 일단 No하세요..</strong>&nbsp; <br />&nbsp; &nbsp; 정말 꼭 필요한게 아니면 설치하지 마세요.. 불필요하거나 해로운 것도 많습니다. <br /><strong>4. 일반 인터넷 사이트 서핑할때는 파이어폭스를 사용하는것을 추천합니다</strong>. <br />&nbsp;&nbsp; 파이어폭스라고 안전한 것은 아니지만 ActiveX의 피해로부터 조금은 자유롭죠.. ^^<br /><strong>5. 백신소프트웨어는 최신패턴 유지하고 실시간 감시기능을 꼭 사용해야합니다</strong>.<br /><strong>6. P2P사용시 특히 주의해야 합니다.</strong> (많은 바이러스가 숨어있죠..)&nbsp; <br />&nbsp; &nbsp; 자료 다운로드후 반드시 스캐닝하는 것을 권합니다.<br /><strong>7. TCPview같은 패킷뷰어를 사용할 것을 권합니다</strong>. <br />&nbsp; &nbsp; 백도어가 설치될 경우 인터넷상의 특정 사이트로 접속하는 것을 볼수있습니다.<br /><strong>8. &nbsp;레지스트리 감시프로그램의 사용을 권합니다. <br /></strong>&nbsp; &nbsp;&nbsp; 레지스트리의 변화가 있을 때 alert을 주는 프로그램은 많은 도움이 됩니다.<br /><strong>9. 평소에 작업관리자를 봐두세요..</strong>&nbsp; 어떤 작업(서비스)들이 있는지 파악해두면 <br />&nbsp; &nbsp;&nbsp; 바이러스 발생시 쉽게 정체를 파악할 수있습니다.<br /></font><br /></span></font></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/15&via=wookielee&text=PC관리 못하면 내 계좌의 돈이 불법인출될수있다&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/15&via=wookielee&text=PC관리 못하면 내 계좌의 돈이 불법인출될수있다&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/15' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F15&amp;title=PC%EA%B4%80%EB%A6%AC%20%EB%AA%BB%ED%95%98%EB%A9%B4%20%EB%82%B4%20%EA%B3%84%EC%A2%8C%EC%9D%98%20%EB%8F%88%EC%9D%B4%20%EB%B6%88%EB%B2%95%EC%9D%B8%EC%B6%9C%EB%90%A0%EC%88%98%EC%9E%88%EB%8B%A4" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/15/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

