Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안

  1. 웹사이트 맬웨어 공격 완벽 대응 가이드: 원인, 피해 유형, 해결 방법까지 한눈에

    맬웨어 공격은 비즈니스에 치명적인 타격을 입힙니다. 사업 운영이 마비되고, 금전적 손실과 평판 훼손, 나아가 고객 이탈까지 초래할 수 있습니다. 흥미로운 점은 대부분의 사업주들이 맬웨어에 실제로 감염된 후에야 그 심각성을 깨닫는다는 것입니다. 모두가 해킹당하기 전까지는 안전하다고 느낀다는 말처럼, 지금까지 해킹을 당하지 않은 것은 단지 해커의 표적이 되지 않았을 뿐일 수 있습니다.일단 감염되면 맬웨어라는 이 혼란스러운 문제의 원인, 결과, 해결 단계를 반드시 이해해야 합니다. 이 글에서는 맬웨어 공격의 주요 원인을 살펴보고, 감염된

  2. 워드프레스 관리자 페이지(wp-admin) 해킹, 증상부터 복구까지 완벽 대응 가이드

    웹사이트 운영자가 겪을 수 있는 최악의 순간 중 하나는 바로 내 워드프레스 사이트가 해킹당했다는 사실을 깨닫는 것입니다. 사전에 철저한 보안 조치를 취하지 않으면, 해커는 관리자 패널 취약점을 통해 파마(pharma) 공격, 피싱 페이지, 일본어 SEO 스팸, 리디렉션 악성코드 등을 사이트에 심을 수 있습니다. 특히 최근에는 승인받지 않은 워드프레스 관리자 계정을 몰래 추가한 뒤 사이트를 파마 해크(pharma hack)로 감염시키는 새로운 유형의 wp-admin 해킹이 등장했습니다. 이러한 해킹의 대표적인 결과물은 사이트 완전

  3. 웹사이트에서 구글 맬웨어 경고를 제거하는 완벽 가이드

    구글 맬웨어 경고란 무엇인가? 웹사이트 URL에 접속했을 때 빨간색 경고 화면을 본 적이 있으신가요? 혹은 내 웹사이트를 방문한 사용자들에게 경고 메시지가 표시되고 있나요? 이러한 맬웨어 경고에는 여러 가지 원인이 있을 수 있습니다. 첫 번째는 웹사이트 자체가 맬웨어에 감염된 경우, 두 번째는 해킹되었거나 악성으로 판명된 외부 사이트에서 콘텐츠를 불러오는 경우입니다. 이런 상황에서 구글은 일반적으로 해당 계정의 광고 게재를 중단하므로, 정지된 광고를 재개하려면 근본 원인을 먼저 해결해야 합니다. 사용자가 웹사이트에 접속하면 브라우저

  4. 가장 치명적인 Apache 취약점 3가지와 대응 방법

    전 세계에서 가장 널리 사용되는 웹 서버 소프트웨어인 Apache는 수많은 악명 높은 취약점에 시달려 왔습니다. 이러한 취약점은 서버를 각종 악성 공격과 인터넷 사기에 노출시켜 정보 유출과 데이터 손실로 이어질 수 있습니다. Apache는 취약한 버전에 대해 정기적으로 업데이트를 배포하고 있지만, 아래에서 소개하는 3가지 취약점은 사용자에게 심각한 위협이 될 수 있어 각별한 주의가 필요합니다.1. OpenMeetings SQL 인젝션 취약점Apache OpenMeetings 1.0.0 버전에서 SQL 인젝션(SQL Injection

  5. PHP 코드 실행 공격에 노출된 워드프레스 사이트, 위험 요소와 대응 방안

    워드프레스(WordPress)는 방대한 사용자 기반과 폭넓은 기능성 덕분에 언제나 인터넷 사기범들의 주요 표적이 되어 왔습니다. 취약한 플러그인 사용, 최신 버전 업데이트 미흡, 정기적인 보안 패치 미적용, 보안 조치 소홀 등이 워드프레스 사이트에 대한 대규모 공격의 주요 원인으로 꼽힙니다. 설치가 끝나지 않은 채 방치된 워드프레스 환경은 세계에서 가장 인기 있는 CMS를 PHP 코드 삽입(Code Injection) 공격에 취약하게 만들었습니다. 실제로 2017년 6월 한 달에만 720만 건이 넘는 공격이 발생했습니다. 이 코드

  6. 해커는 해킹한 웹사이트로 무엇을 할까? 유출 정보의 실제 행방

    2017년은 해커의 해라고 불릴 만했습니다. 콘텐츠 관리 시스템(CMS), 전자상거래 포털, 데이터 유출 사고부터 금융기관 웹사이트 해킹에 이르기까지 사이버 범죄는 해마다 증가하는 추세입니다. 2017년에는 대규모 금융 정보 탈취 사건인 이퀴팩스(Equifax) 데이터 유출, 당해 연도 최악의 랜섬웨어 공격으로 기록된 워너크라이(WannaCry), 페티야(Petya) 랜섬웨어 공격, 그리고 악명 높은 야후(Yahoo) 데이터 유출 등 충격적인 사이버 공격이 잇달아 발생했습니다. 웹사이트는 어떻게 해킹당할까? 구글은 최근 해킹당한 웹

  7. 워드프레스, 마젠토, 드루팔, 프레스타숍 웹사이트에서 코인하이브(CoinHive) 크립토재킹 멀웨어 제거하는 방법

    크립토 마이닝 멀웨어(코인하이브 JavaScript)란? 어떻게 피해를 입게 되나?코인하이브(CoinHive)는 자바스크립트를 이용해 웹사이트에 설치할 수 있는 암호화폐 채굴 프로그램(크립토 마이닝 멀웨어)을 제공하는 온라인 서비스입니다. 이 자바스크립트 채굴기는 사이트 방문자의 브라우저에서 실행되며 모네로(Monero) 블록체인에서 코인을 채굴합니다. 원래는 웹사이트 광고의 대안으로 홍보되었지만, 실제로는 해커들이 웹사이트를 먼저 감염시킨 후 방문자의 컴퓨터 자원을 몰래 빼앗는 멀웨어로 악용되고 있습니다.코인하이브로 모네로 코인을

  8. 해커로부터 지키는 Joomla 관리자 보안: 해킹 여부 확인부터 복구·예방까지 완벽 가이드

    Joomla 관리자 보안 – 내 계정이 해킹되었는지 확인하는 방법 오픈소스 CMS인 Joomla는 전 세계 수많은 기업과 기관이 웹 콘텐츠를 운영하는 데 사용하는 검증된 플랫폼입니다. 그런데 인기가 많다는 것은 곧 해커들의 주요 공격 대상이 되기 쉽다는 의미이기도 합니다. 만약 내 Joomla 계정이 해킹당했거나 관리자 보안이 침해되었다고 의심된다면, 몇 가지 단서를 통해 이를 빠르게 식별할 수 있습니다. 조기에 침해 사실을 인지하면 추가 피해를 막고 신속하게 복구할 수 있습니다. 보안 침해 여부를 확신할 수 있는 대표적인 징후는

  9. WordPress, Joomla, CodeIgniter 웹사이트 해킹? 원인은 ionCube 위장 악성코드일 수 있습니다

    700개가 넘는 WordPress와 Joomla 웹사이트가 정상적인 ionCube 인코딩 파일로 위장한 악성코드에 감염된 것으로 확인되었습니다. 공격자들은 이 위장 기법을 이용해 웹 서버에 은밀하게 침투하고 있으며, CodeIgniter 기반 사이트 역시 피해를 입은 것으로 나타났습니다. ionCube란 무엇인가? ionCube는 오랜 역사를 지닌 강력한 PHP 인코더로, PHP 인코딩·암호화·난독화·라이선싱 기능을 통해 소스 파일을 보호하는 데 널리 사용됩니다. 라이선스 비용이 발생하기 때문에 일반적으로 악의적인 목적으로 활용되

  10. 워드프레스·줌라 웹사이트 속도 저하의 원인, 클로키(Cloki) 악성코드 제거 및 예방 가이드

    클로키(Cloki) 악성코드란? 최근 클로키(Cloki)라는 새로운 유형의 악성코드가 등장해 보안이 취약한 줌라(Joomla)와 워드프레스(WordPress) 웹사이트에 큰 피해를 주고 있습니다. 감염된 웹사이트는 페이지 로딩 속도가 급격히 느려지고, 심한 경우 사이트가 완전히 다운되기까지 합니다. 클로키의 가장 위험한 특징은 cPanel이나 SSH 접근 권한 없이도 시스템 핵심 명령어를 실행할 수 있다는 점입니다. 또한 스스로 크론 작업(cron job)을 등록해 매우 짧은 주기로 악성 코드를 반복 실행합니다. 그 결과 CPU

  11. 워드프레스 WP-VCD 멀웨어, 증상부터 제거·예방까지 완벽 정리

    wp-vcd.php 파일에서 이름을 따온 WP-VCD 멀웨어는 워드프레스 생태계에 큰 혼란을 일으키고 있습니다. 보안 위협 인텔리전스 팀이 처음 발견한 지 1년이 넘는 동안 이 멀웨어는 끊임없이 진화하며 더욱 정교해졌습니다. 이 글에서는 악명 높은 이 멀웨어의 진화 과정을 살펴보고, 웹사이트에서 wp-vcd 멀웨어 감염을 치료하고 예방하는 방법까지 자세히 알아보겠습니다. WP-VCD 멀웨어의 주요 증상 새로운 관리자 계정 추가: 해커가 스스로 관리자 권한을 가진 사용자로 워드프레스에 등록하는 사례가 다수 확인되었습니다. 서버 리

  12. 구글 광고가 맬웨어·원치 않는 소프트웨어로 인해 일시정지되었다면? 원인 진단부터 복구까지 완벽 가이드

    온라인 광고는 어디에나 존재하며, 그 보급률이 높아질수록 해커와 공격자들이 개인의 공간에 침투해 피해를 입히는 통로로 악용되고 있습니다. 광고를 이용하면 맬웨어와 바이러스를 매우 쉽게 퍼뜨릴 수 있기 때문입니다. 이러한 문제에 대응하기 위해 각 광고 심사 기관은 불일치 사항을 더욱 엄격하게 검토하고 있습니다.Google Ads(구 Google AdWords)는 Facebook, Yahoo/Bing Ads와 함께 가장 영향력 있는 광고 서비스 중 하나로, 유해 광고를 정기적으로 검토하고 필요 시 문제가 해결될 때까지 광고를 일시정지합

  13. 교차 사이트 스크립팅(XSS) 공격 완벽 가이드: 원리, 실제 사례, 예방 방법

    교차 사이트 스크립팅(Cross-Site Scripting, XSS) 공격은 전자상거래 비즈니스와 다양한 웹 애플리케이션이 직면하는 가장 빈번한 인젝션(injection) 공격 중 하나이면서도, 의외로 쉽게 해결할 수 있는 보안 취약점입니다. 구형 웹 기술로 개발된 애플리케이션부터 풍부한 클라이언트 측 UI를 갖춘 최신 애플리케이션까지, XSS는 모든 종류의 웹 서비스를 위협해 왔습니다. 하지만 다행인 점은, XSS 공격의 원인이 되는 잠재적 취약점은 비교적 쉽게 탐지하고 적시에 수정할 수 있다는 사실입니다. 교차 사이트 스크립팅

  14. Magento PDF Invoice Plus 확장 프로그램의 고위험 취약점 발견 – 지금 바로 업데이트하세요

    PDF Invoice Plus Magento 확장 프로그램 취약점 개요몇 주 전, 저희 보안팀은 Magento(마젠토) 기반 고객 스토어에 대한 보안 감사를 진행하던 중 심각한 취약점을 발견했습니다. 문제가 된 것은 PDF Invoice Plus라는 확장 프로그램입니다. 이 확장 프로그램은 수백 개의 Magento 스토어에서 고객용 송장(invoice)을 생성하기 위해 널리 사용되고 있습니다. 일반적으로 이러한 송장에는 최종 고객의 주소가 포함되며, 경우에 따라 개인 정보까지 담기곤 합니다.취약점으로 인한 피해최종 사용자 데이터 유

  15. SQL 인젝션(SQLi) 공격 완벽 가이드: 개념부터 예방법까지

    다양한 웹 애플리케이션은 백엔드 기능을 제공하기 위해 데이터베이스 시스템을 활용합니다. 데이터베이스를 조회·조작·관리하는 데 가장 널리 쓰이는 언어가 바로 SQL(Structured Query Language)입니다. 그러나 전 세계 웹 애플리케이션에서 SQL이 광범위하게 사용되는 만큼, SQL 기반 데이터베이스는 해커들에게 손쉽고 빈번한 공격 대상이 되며, 피해의 심각성은 각 시스템의 구조와 보안 수준에 따라 크게 달라집니다. SQL 인젝션 공격이란? SQL 인젝션(SQL Injection, SQLi) 공격은 현재 가장 흔하게 발

  16. 오픈카트(OpenCart)·마젠토(Magento)에서 가장 흔한 맬웨어 감염 유형 TOP 3

    지난주는 저희 보안팀에게 매우 바쁜 한 주였습니다. 수많은 웹사이트 해킹 사건을 처리해야 했는데, 여기에는 맬웨어 감염은 물론 구글 블랙리스트 등록, 심지어 해커에 의한 홈페이지 변조(defacement) 사례까지 포함되어 있었습니다. 통계적으로 살펴보면 이러한 사건의 대부분은 오픈카트(OpenCart) 쇼핑몰에서 발생했고, 그다음으로 마젠토(Magento)가 많았습니다. 그중에서도 가장 빈번하게 발견된 오픈카트·마젠토 맬웨어 감염 및 공격 벡터 TOP 3를 소개합니다. 1. Base64 인코딩 악성코드 — 가장 흔한 유형 이

  17. 웹사이트 해킹 징후 15가지 – WordPress, Magento, Drupal, OpenCart, PrestaShop 운영자 필독

    대부분의 사이트 운영자는 구글이 표시하는 레드 스크린 오브 데스(Red Screen of Death) 경고 화면을 보거나, 고객으로부터 직접 연락을 받고 나서야 자신의 웹사이트가 해킹당했다는 사실을 알게 됩니다. 이는 매우 위험한 상황입니다. 그만큼 오랫동안 웹사이트가 악성코드에 감염된 상태였다는 뜻이며, 이미 사이트의 평판과 고객 데이터 프라이버시에 심각한 피해가 발생했을 수 있기 때문입니다. 오늘날 웹사이트는 모든 비즈니스의 중심입니다. 전자상거래 결제, 고객 데이터 관리, 마케팅 등 거의 모든 업무가 웹사이트를 통해 처리됩니

  18. Magento Amasty RMA 확장 프로그램의 치명적 취약점 발견 – 즉시 업데이트 필요

    Amasty RMA 확장 프로그램 취약점 개요Magento를 사용하는 고객사에 대한 보안 감사를 진행하는 과정에서, 저희 엔지니어들은 Amasty RMA 확장 프로그램에서 여러 건의 심각한 취약점을 발견했습니다.첫 번째 취약점은 해커가 서버에 악성 파일을 업로드할 수 있게 만듭니다. PHP 파일 역시 업로드가 가능하기 때문에, 해커는 c99, r57, anishell과 같은 악성 웹셸(webshell)을 서버에 손쉽게 올릴 수 있습니다. 별도의 추가 검증 절차가 마련되어 있지 않다면, 해커는 이 취약점 하나만으로 서버 전체를 장악할

  19. 페티아(Petya) 랜섬웨어 공격, 전 세계 컴퓨터 마비 초래

    페티아 랜섬웨어, 전 세계로 확산사이버 보안 체계의 취약성을 여실히 드러내는 또 하나의 사례로, 대규모 랜섬웨어가 전 세계 컴퓨터를 덮쳤습니다. 러시아 최대 석유기업의 서버 공격과 우크라이나 은행들의 업무 마비로 시작된 페티아(Petya) 랜섬웨어는 현재 루마니아, 네덜란드, 노르웨이, 프랑스, 스페인, 영국, 호주 등지의 컴퓨터로까지 빠르게 확산되고 있습니다.가장 큰 피해를 입은 곳은 우크라이나입니다. 체르노빌 원자력발전소 시스템조차 예방 차원에서 수동 운영 방식으로 전환된 것으로 알려졌으며, 그만큼 이번 공격의 심각성이 상당함을

  20. 해커 공격으로 강제 폐쇄된 기업 4곳, 충격적인 실제 사례

    전 세계적으로 워너크라이(WannaCry) 랜섬웨어가 확산되며 큰 혼란을 초래한 사건은 우리 온라인 보안 시스템이 얼마나 취약한지를 뼈아프게 보여주는 사례였습니다. 이러한 사건들은 대기업, 소규모 업체, 스타트업, 정부 기관은 물론 아무리 평범해 보이는 개인 사용자조차 사이버 범죄에서 자유로울 수 없음을 증명했습니다. IBM에 따르면 전체 사이버 공격의 62%가 중소기업을 대상으로 하며, 하루 약 4,000건에 달하는 것으로 집계됩니다. 중소기업은 상대적으로 침투가 쉽기 때문에 표적이 되기 쉽습니다. 많은 소규모 기업이 온라인 비

Total 5933 -컴퓨터  FirstPage PreviousPage NextPage LastPage CurrentPage:30/297  20-컴퓨터/Page Goto:1 24 25 26 27 28 29 30 31 32 33 34 35 36