공지사항
내용
20171205,IT과학,전자신문,특집진화하는 랜섬웨어 랜섬웨어 공포 세계를 흔든다…변종 늘어나고 지능화 추세 기업이 주 타깃,데이터를 볼모로 몸값을 요구하는 랜섬웨어 공포가 전 세계를 뒤흔들고 있다. 랜섬웨어 공포의 핵심은 돈 이다. 랜섬웨어 공격을 당하면 꼼짝없이 큰 비용을 지불해야 한다. 해킹 공격 후 단시일내에 금전적 수익을 얻을 수 있고 가상화폐로 받기 때문에 익명성까지 보장돼 해커에게는 가장 좋은 수익모델로 떠올랐다. 단순히 자료 취득에 그쳤던 해킹이 곧바로 돈을 받아내는 랜섬웨어가 기승을 부리면서 해킹 패러다임이 단번에 바뀌었다. 해커의 우량한 먹거리 수단이 되면서 랜섬웨어 공격은 날로 증가하고 있다. 올 2분기까지 국내에서 발생한 악성코드 공격 중 1위는 랜섬웨어로 집계됐다. 전체 악성코드 공격 유형 중 랜섬웨어 비중은 1분기 44% 2분기 58.5%로 늘어나면서 비중뿐만 아니라 증가세도 크게 높아졌다. ◇랜섬웨어 기업을 노린다 랜섬웨어로 공격하는 해커들의 주 먹이감은 기업이다. 중요 데이터를 많이 보유하고 있는 기업은 랜섬웨어 공격으로 데이터가 암호화되면 기업 운영에 치명타를 입기 때문에 울며 겨자 먹기로 빠른 시일 내에 몸값을 지불하기 때문이다. 카스퍼스키랩 조사에 따르면 세계적으로 기업을 대상으로 이뤄진 랜섬웨어 공격은 지난해 22.6%에서 올해 26.2%로 늘어났다. 올해 기업 네트워크를 공격한 대표 랜섬웨어 해외 공격은 △5월 12일 발견된 워너크라이 WannaCry △6월 27일 발견된 익스페트야 ExPetya △10월 말 발견된 배드래빗 BadRabbit 등이 있다. 이 세 가지 랜섬웨어 공격은 모두 기업 네트워크를 침해할 목적으로 정교하게 설계된 것으로 파악됐다. 랜섬웨어 공격을 받은 기업들 피해는 상당히 크다. 암호화된 데이터에 접근하지 못하거나 아예 망가지는 경우가 많다. 지난해 공격을 받은 기업 가운데 65%가 데이터에 접근할 수 있는 액세스 권한을 잃은 것으로 집계됐다. 또 몸값을 지불했다고 해도 암호화된 데이터가 복구된다는 보장도 없다. 올해 해커가 요구한 금액을 지불한 기업 6곳 가운데 1곳은 데이터 복구에 실패했다. 돈과 데이터 모두 잃어버리는 최악의 사례가 점차 늘어나는 것이다. 기업 대상 공격이 늘어나는 추세는 국내도 예외는 아니다. 올 9월까지 랜섬웨어 침해를 신고한 업종별 통계를 살펴보면 중소기업이 42%로 가장 많다. 두 번째로 피해를 많이 입은 업종은 소상공인으로 25%에 달한다. ◇신종 줄고 변종 늘어…국내 겨냥 진화 랜섬웨어도 끊임없이 진화하고 있다. 탐지·방어 기술 발전에 발맞춰 공격 기술도 지능화되는 추세다. 올해 해외에서는 신종 랜섬웨어가 크게 줄어들었다. 새로운 랜섬웨어는 지난해 62종에서 올해 38종으로 줄었다. 반면에 기존 랜섬웨어 변종은 지난해 5만4000종에서 올해 9만6000종으로 두배 가까이 늘어났다. 보안 솔루션 탐지 기능이 강화되자 변종으로 탐지를 까다롭게 만들기 때문인 것으로 풀이된다. 국내 시장 상황도 녹록치 않다. 국내에서 발견된 랜섬웨어 13종과 글로벌 랜섬웨어 14종을 비교한 결과 단 2종류만 일치한 것으로 분석됐다. 한국랜섬웨어침해대응센터 관계자는 “특화된 랜섬웨어가 늘어난 것은 국내를 겨냥한 표적형·지능공격형으로 진화하고 있다는 의미”라고 설명했다.맥스 바카라20171205,IT과학,ZDNet Korea,보안 구멍 인텔CPU 펌웨어 안 쓰는 PC 출시,델 등 일부 OEM 제조사 ME 비활성화 옵션 제공 지디넷코리아 임민철 기자 인텔 중앙처리장치 CPU 펌웨어에서 심각한 보안취약점이 발견되자 일부 PC 제조사들이 그 기술을 쓰지 않는 제품을 내놓기로 했다. 앞서 보안전문업체 포지티브테크놀로지에서 ME 펌웨어의 보안취약점을 발견해 인텔에 알렸고 인텔은 조사를 통해 ME에만 4건의 취약점이 존재한다고 인정했다. 인텔은 다른 CPU 펌웨어인 서버플랫폼서비스 SPS 와 신뢰실행엔진 TXE 까지 합해 8건의 취약점을 확인했다. ☞ 관련기사 ME는 인텔 CPU를 탑재한 PC와 서버 컴퓨터를 원격 관리할 수 있게 해주는 펌웨어다. ME는 미닉스 Minix 라는 오픈소스 운영체제 OS 개조 소프트웨어로 구현됐지만 ME의 소스코드와 구성요소는 거의 밝혀지지 않았다. 게다가 일반 사용자는 문제가 생겨도 사용을 원치 않아도 ME 펌웨어 동작을 끄거나 제거할 수 없다. 컴퓨터 프로세서 CPU 사진 Pixabay 이런 ME 펌웨어에서 취약점이 발견됐다는 건 어떤 의미일까. 이 취약점을 공격하면 해당 PC와 서버는 전원이 꺼진 상태에서조차 피해를 당할 수 있다. OS 수준에서 ME 동작은 안 보이기 때문에 그마저 알아차릴 수 없다. 외신들은 ME의 보안 구멍이 수백만대 컴퓨터 에 영향을 줄 것으로 추산했다. 문제는 인텔 사후책임은 OEM 물론 인텔은 취약점이 발견된 CPU 목록과 문제가 해결된 펌웨어 버전 업데이트를 마련했다. ME 펌웨어 영향을 받는 CPU만 꼽아 봐도 6 8세대 코어 프로세서 제품군 6 7세대 X시리즈 코어 프로세서 제품군 제온E3 1200 v5 및 v6 제품군 제온 스케일러블 제품군 제온W 제품군을 포함한다. 8가지 취약점을 포함한 인텔 ME SPS TXE 펌웨어를 탑재한 인텔 CPU 제품군 목록 표. 하지만 인텔은 대다수 최종 사용자를 위한 소프트웨어 패치는 서버 및 PC OEM 제조사 몫으로 남겨 뒀다. 물론 일부 OEM 제조사는 인텔이 제공한 펌웨어 업데이트를 사용해 PC와 서버 제품 사용자를 위한 소프트웨어 패치 개발 및 배포에 나섰다. 그러나 제조사 지원을 받지 못하는 제품 사용자에겐 별 대책이 없다. 크고 작은 PC제조사가 ME 펌웨어 비활성화 제품을 공급하기로 한 배경은 여기에 있다. 간단히 말해 최근 ME 펌웨어 보안취약점이 확인돼 인텔과 제조사의 대응이 이어졌지만 비슷한 일이 얼마든지 재발할 수 있다. OEM 제조사에겐 추가 보안문제 대응 부담이 크기 때문에 잠재적으로 취약한 ME를 끄는 게 안전한 대안이 될 수 있다. 인텔PC OEM 제조사 ME 비활성화 펌웨어 제공 시작 미국 지디넷은 4일 현지시간 컴퓨터 제조사 델 Dell 퓨어리즘 Purism 시스템76 system76 3곳이 인텔 CPU의 보안에 매우 취약한 매니지먼트엔진 ME 을 비활성화 disabled 한 컴퓨터를 공급하기로 결정했다고 보도했다. ☞ 원문보기 보도에 따르면 리눅스PC 제조사 시스템76은 인텔 6 8세대 코어 프로세서를 탑재한 우분투 기반 노트북 제품에서 ME를 비활성화하는 펌웨어 업데이트를 선보였다. ☞ 원문보기 퓨어리즘도 코어부트 coreboot 펌웨어 기반 노트북 제품을 위한 ME 비활성화하는 펌웨어를 선보였다. 델은 래티튜드14 러기드 노트북 래티튜드15 E5570 노트북 래티튜드12 러기드 태블릿 3종의 기기를 위해 ME 펌웨어 동작을 해제하는 패치를 만들고 있다. 델 홈페이지에선 인텔 v프로를 지원하면서 ME를 끈 제품 구매도 가능하다. 인텔 ME는 주류 제품 기능에 필요…비활성화 권장 안 해 인텔은 ME 비활성화를 권장하지 않는다. 회사측은 ME는 보안부팅 이중요소인증 시스템복구 엔터프라이즈 디바이스 관리같은 기능을 포함한 사용자 지원에 중요한 기능을 제공한다 면서 ME 비활성화라는 구성을 위해서는 대다수 메인스트림 제품에 요구되는 기능을 제거해야 하기때문에 인텔은 그런 구성을 지원하지 않는다 고 밝혔다. 이상적인 해법은 인텔이 그간 폐쇄적으로 개발 관리했던 ME 펌웨어 구현을 오픈소스로 개방하는 것이다. 이를 통해 PC와 서버 컴퓨터 사용자가 자신들의 하드웨어에서 뭐가 돌아가는지 알 수 있게 하고 문제가 생겼을 때 제조사뿐아니라 외부 전문가들도 상황을 파악하고 대응수단 마련에 협력케 할 수 있다.배터리게임20171204,IT과학,아시아경제,끝자리 0000 1234…LGU 골드번호 공개 추첨,0000 1234 등 기억하기 쉬운 골드번호 공개 추첨행사가 열린다. 4일 LG유플러스는 골드번호 5000개를 추첨해서 배정하는 골드번호 추첨행사를 실시한다 고 밝혔다. 이를 위해 오는 17일까지 2주간 고객 응모를 받는다. 골드번호란 기억하기 쉬워 고객들이 선호하는 휴대전화번호를 뜻하며 번호 매매 방지를 위한 정부정책에 따라 매년 2회씩 희망하는 고객을 대상으로 추첨을 통해 배정한다. 지난 9월 실시한 1차 골드번호 추첨 행사 결과 고객이 가장 선호하는 번호는 0000 번으로 경쟁률 398대 1을 기록했다. 이번 2차 골드번호 추첨 대상 번호는 AAAA형 0000 1111 등 400개 AAAB형 0001 0002 등 912개 AABB형 0011 0022 등 1 038개 ABAB형 0101 0202 등 695개 ABBA형 0110 0220 등 792개 ABBB형 0111 0222 등 949개 ABCD형 0123 1234 등 46개 DCBA형 9876 8765 등 71개 ABCD ABCD 5개 특정의미 1004 2580 등 92개로 총 5천개를 추첨해 제공한다. 골드번호 응모 방법은 전국 LG유플러스 매장 및 홈페이지 내 고객지원 메뉴→공지 및 가입안내→상품가입안내→국번관리→선호번호 신청 및 당첨확인 메뉴 에서 원하는 국번호 가운데 4자리 를 검색 후 선택하면 된다. 골드번호는 한 사람당 1개의 번호만을 신청할 수 있다. 골드번호 추첨행사는 오는 21일 진행된다. 행사는 추첨의 공정성을 위해 과학기술정보통신부 및 한국통신사업자연합회 KTOA 관계자 참관하에 진행되며 추첨 프로그램의 랜덤성 검증 1 3회 실시 후 추첨결과 샘플 분석 후 프로그램이 당첨자를 선정하는 방식으로 진행된다. 당첨결과는 오는 27일 LG유플러스 홈페이지 및 SMS 이메일 등을 통해 확인할 수 있다. LG유플러스가 골드번호 5000개를 추첨해서 배정하는 골드번호 추첨행사를 실시한다고 4일 밝혔다. 이를 위해 오는 17일까지 2주간 고객 응모를 받는다.축구토토배당률20171204,IT과학,스포츠조선,모바일 e스포츠부터 콘텐츠 축제까지 주말 게임 축제,지난 12월 2일부터 3일까지 주말 동안 넥슨과 카카오게임즈가 주최한 다양한 게임행사가 진행됐다. 넥슨은 온라인 레이싱게임 니드포스피드 엣지 의 유저초청 행사 슈퍼카니발 대회 와 모바일게임 AxE 의 e스포츠 대회 콜로세움 최강자전 파이널매치를 진행했다. 또한 2일과 3일 양일에 걸쳐 게임 콘텐츠를 개방해 이용자들이 자유롭게 2차 창작물을 선보이고 판매 교류할 수 있는 행사 제4회 네코제 를 진행했다. 카카오게임즈는 펄어비스의 MMORPG 검은사막 의 유저 초청 행사인 검은사막 FESTA 를 개최하여 신규 캐릭터 및 향후 업데이트 계획을 공개했다. 다음은 주말에 있었던 게임행사 내용이다. 슈퍼카 머스탱 카마로 걸고 펼쳐진 니드포스피드 엣지 슈퍼카니발 대회 넥슨은 12월 2일 서울 SJ 쿤스트할레에서 니드포스피드 엣지 NEED FOR SPEED™ EDGE 의 유저 초청 행사를 개최하고 사전 관람을 신청한 유저 200명을 대상으로 진행하는 쇼케이스 와 슈퍼카를 놓고 최종 6인이 펼치는 슈퍼카니발 대회를 진행했다. 총 3부로 진행되는 슈퍼카니발 대회 는 1부에선 오프닝 영상 상영 및 게임에 대한 소개로진행됐다. 이어서 1 2 3 라운드로 진행되는 2부 본선과 결승전 및 우승자가 슈퍼카 탑승 세리머니를 하는 3부 결승이 치러졌다. 슈퍼카니발 대회 결승에서 김도희 선수가 장지혁 선수와 명승부를 펼치며 결국 3 2로 우승을 차지하여 포드 머스탱 GT 를 선택했다. 32개 팀 160명이 동시 참전 총상금 4천만 원 규모의 AxE 콜로세움 최강자전 넥슨은 12월 2일 아프리카 프릭업스튜디오에서 총상금 4천만 원 규모로 32개 팀 160명이 동시에 참가한 액스의 첫 오프라인 대회 AxE 콜로세움 최강자전 파이널매치를 개최했다. 파이널매치는 대장전으로 4 4 콜로세움 승급전 방식을 적용해 진행되어 3라운드 2선승제로 승부가 가려졌다. 이번 파이널매치에서 우승한 연합 진영의 살수 레전드 척살팀은 각 팀당 600만원의 상금을 받았다. 신규 캐릭터 란 등 향후 업데이트 계획 공개한 검은사막 FESTA 카카오게임즈는 12월 2일 서울 동대문디지털플라자에서 열린 검은사막 FESTA 를 통해 뉴에이지 New age 프로젝트를 공개했다. 오는 21일 신규 캐릭터 란 을 추가하고 기존 성인 서버와 분리 운영하는 15세 이용가 버전을 출시한다. 이 밖에도 신규 지역 드리간 과 드래곤 업데이트 주 캐릭터와 부 캐릭터를 언제든지 교체할 수 있는 태그 시스템 다양한 기술을 취향에 맞게 조정할 수 있는 커스터마이징 시스템 게임 전체 그래픽 수준을 높이는 리마스터링 작업 등 향후 업데이트 계획도 함께 공개했다. 한편 카카오게임즈는 검은사막 FESTA 에서 신규 홍보모델로 배우 오연서 발탁을 알렸다. 신규 캐릭터 란 을 소개할 때 CF 영상으로 등장한 오연서가 직접 현장을 찾아 란 을 소개하고 주사위 이벤트 등을 진행하며 행사 현장을 찾은 관람객들과 소통했다. 넥슨 게임 콘텐츠 기반 2차 창작물 축제 제4회 네코제 넥슨이 2일부터 3일까지 이틀간 동대문디자인플라자 DDP 살림터 2층 크레아 CREA 에서 제4회 네코제 를 개최했다. 이번 네코제 는 게임으로 놀 수 있는 모든 것 을 모토로 하여 역대 최대 규모로 아티스트 상점 갤러리 엔 GALLERY N 코스튬플레이존 니드 포 스타일 NEED FOR STYLE 원데이 클래스 게임부스 등 다섯 가지로 나뉜 콘텐츠를 선보였다. 한편 네코제 개최 기간 중 오후 6시부터 8시까지 JW 메리어트 동대문 스퀘어 서울 지하 1층에서 네코제의 밤 도 개최됐다. 본 행사에서는 총 7팀의 유저 아티스트가 피아노 독주 일렉기타 솔로 밴드 등 다양한 장르에서 넥슨 게임 음악을 편곡해 공연을 진행하고 유저 아티스트들의 코스튬플레이도 등장했다.온라인카지노 라이센스
0
0
게시물수정
게시물 수정을 위해 비밀번호를 입력해주세요.
댓글삭제게시물삭제
게시물 삭제를 위해 비밀번호를 입력해주세요.