침해사고에 해당하는 글 2

2020-05-19 News Cliping

Security Issue Cliping|2020. 5. 19. 10:59

100만 회원정보 해킹집꾸미기’, 이번엔회원 이메일 주소유출

수집 날짜

2020-05-19

원문 링크

https://www.boannews.com/media/view.asp?idx=88239

내용 요약

집꾸미기는 100만 회원을 자랑하는 인테리어 플랫폼으로 지난 5 14일 홈페이지 해킹으로 이름, 아이디, 이메일, 주소, 전화번호 등이 유출됐으며, 결제정보 및 비밀번호는 암호화되어 있어 안전하다는 입장을 밝혔다. 그런데 5/11일 해킹사실을 인지하고 5/14 회원정보가 유출됐다고 해킹과 관련한 안내메일을 발송하는 과정에서 회원들의 이메일 주소를 그대로 노출하는 실수를 저질러 또다시 문제가 되고 있다. 단체메일은 간단한 세팅만으로 설정할수 있다. 이와 같은 사고는 관리자의 실수로 인한 통보 메일 발송시 이메일이 유출된 것으로 개인점보 침해사고 중 하나이다.


“발전·제조 PLC서 공급망 공격 취약점 발견

수집 날짜

2020-05-19

원문 링크

https://www.datanet.co.kr/news/articleView.html?idxno=145981

내용 요약

발전,제조 분야에서 사용되는 소프트웨어 기반 PLC에서 윈도우 원격코드 실행이 가능한 보안 취약점이 발견됐다. 해당 취약점을 악용하면 펌웨어 업데이트를 통한 공급망 공격, 시스템 무단 시작 중단 등의 심각한 보안사고가 발생할 수 있다. 운영기술(OT) 보안 전문기업 클래로티는 옵토22 '소프트PAC(SoftPAC)'에서 해당 취약점이 발견됐고 다른 소프트웨어 기반 PLC에도 비슷한 문제를 가지고 있을 수 있다고 밝혔다.


슈퍼컴퓨터 해킹해 몰래 암호화폐 채굴한 간 큰 해커

수집 날짜

2020-05-19

원문 링크

https://www.zdnet.co.kr/view/?no=20200518111440

내용 요약

영국, 독일, 스위스 등 유럽 전역에서 슈퍼컴퓨터가 해킹되 암호화폐 채굴에 쓰이는 보안사고가 발생했다. 현재 정확하게 사고 원인은 밝히지 않았으나 유럽 슈퍼 컴퓨터에 연구 조정기구인 EGI의 컴퓨터보안사고대응팀이 이번 사고 조사중 일부에서 발견된 악성코드 샘플과 네트워크 손상 지표를 발표했다. 한 사이버보안 업체가 공개된 샘플 코드로 이번 사고를 분석결과 모든 사고는 같은 해커 집단의 소행으로, 해커가 SSH 로그인 권한을 탈취해 익명화된 암호화폐인 모네로를 채굴하도록 명령하는 악성코드를 심은 것으로 드러났다.


유럽, 중동, 한국 노리는 새로운 정보 탈취 그룹, 래티케이트

수집 날짜

2020-05-19

원문 링크

https://www.boannews.com/media/view.asp?idx=88244&kind=4&sub_kind=

내용 요약

'래티케이트(RATicate)'라 불리는 새로운 해킹집단이 발견됐다. 이들은 특정 기업을 표적으로 삼고 스팸 메일을 보내며 최종 목적은 로키봇(LokiBot)과 에이전트 테슬라(Agent Tesla)등과 같은 정보 탈취 페이로드를 심는 것으로 보인다. 래티케이트가 벌이고 있는 캠페인은 최소 6개인것으로 보이며 정상적인 오픈소스 도구인 Nullsoft의 윈도우 인스툴러를 활용해 각종 백도어와 RAT를 설치했다. 래티케이트는 직접 정보를 가져가 활용하는 단체일수도 있으며, 공격 인프라를 제공하는 다크웹의 유통자 있수도 있다. 현재까지 피해를 입은 기업은 최소 9개인것으로 보인다.


REvil Ransomware found buyer for Trump data, now targeting Madonna

수집 날짜

2020-05-19

원문 링크

https://www.bleepingcomputer.com/news/security/revil-ransomware-found-buyer-for-trump-data-now-targeting-madonna/

내용 요약

소니노키비라고도 알려진 REvil 해킹 그룹은 미국 도널드 트럼프 대통령에 대한 문서와 마돈나에 대한 자료 경매를 준비중이라고 주장하고 있다. REvil은 트럼프 대통령에 대한 자료를 사기위한 많은 연락을 받았으며 누가 그것을 사든지 상관하지 않는다며 판매가 완료되면 데이터 사본 삭제를 약속하여 유일하게 정보를 가진 사람이 된다고 말했다.


'Security Issue Cliping' 카테고리의 다른 글

2020-05-25 News Cliping  (0) 2020.05.25
2020-05-22 News Cliping  (0) 2020.05.22
2020-05-18 News Cliping  (0) 2020.05.18
2020-05-15 News Cliping  (0) 2020.05.15
2020-05-13 News Cliping  (0) 2020.05.15

댓글()

Disk Dump GuideLine 1 - 외장하드에 Disk Dump

Forensic/Tools GuideLine|2020. 3. 12. 21:25

침해사고 조사 시 피해 대상에 대한 정보 수집 과정은 가장 중요한 관문이다.

첫번째로 외장하드나 USB에 피해대상 디스크드라이브 정보수집하는 방법이다. (보통 외장하드를 많이쓴다.)



디스크 덤프 대상 : VM CentOS 7 x64

 

 

****************************참고 페이지****************************

 

https://gsk121.tistory.com/262

 

리눅스 디스크포렌식

리눅스의 하드디스크를 조사하기 위하여 디스크 덤프 파일이 필요합니다. 리눅스에는 명령어 dd가 있는데 이 명령어는 파일 변환 및 복사에 사용되는 명령어로 디스크 백업 이나 덤프파일을 생성 시 사용합니다. d..

gsk121.tistory.com

http://www.mygnit.net/bbs/board.php?bo_table=B10&wr_id=2

 

리눅스 dd 명령어로 백업 및 복구하기

리눅스 백업 방법에는 tar로 압축백업하는 방법도 있고 디스크를 통째로 복사하는 방법, 데이터베이스 및 웹페이지 데이터만 백업 등여러가지가 있다.그 중에 디스크 전체를백업하는 방식인 dd 명령어로 백업 및 복원하는 방법에 대해서 알아보자.대부분의가상서버호스팅은여유의 하드가 따로 없는데 없다면 Backup storage 를 활용하거나NAS 시스템의 webda…

www.mygnit.net

http://blog.tcltk.co.kr/?p=3861

 

CentOS 에서 USB 하드 마운트 시키기 – dogfoot note

우선 USB 하드를 꼽고, fdisk -l을 입력함. % fdisk -l ... Disk /dev/sdb: 1000.2 GB, 1000204886016 bytes 255 heads, 63 sectors/track, 121601 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimu

blog.tcltk.co.kr

https://btyy.tistory.com/42

 

[LINUX 14일차] CentOS 패키지 관리(wget, rpm, yum)

CentOS 패키지 관리(wget, rpm, yum)에 대해서 정리한다. ※ 패키지 관리 1. 소스 코드 설치 ( 커널 컴파일을 할때 주로 사용 ) 1) 소스 코드 다운로드 - 3가지 방법 중에서 가장 어려운 방법으로 yum, rpm이 지원..

btyy.tistory.com

https://www.tuxera.com/community/open-source-ntfs-3g/

 

Open source NTFS-3G driver software and community

Tuxera's open-source project, NTFS-3G, is a stable, full-featured, read-write NTFS driver for Linux, Android, Mac OS X, QNX, and other OSes.

www.tuxera.com

http://hasunjjang.blogspot.com/2016/10/ntfs.html

 

NTFS 리눅스 마운트

http://signpen.kr/sp_view.php?cat=D02&fid=152&sk=uDOH LInux에서 윈도우용 NTFS파일 USB HDD 마운트 하기 USB장치는 보통 fat32 나 ntfs 포맷이므로 꽂으면 윈도우는 바로...

hasunjjang.blogspot.com

 

댓글()