안녕하세요 시큐로깅입니다. 오늘은 중국의 최대 상업은행 중 하나인 ICBC (공상은행) 에서 랜섬웨어 공격이 발생 하였습니다. 이로 인해 미국 국채시장이 피해를 받았다고 합니다. 1.Over-View ICBC 은행은 중국의 대표적인 상업은행 중 하나로, 중국에서 가장 큰 은행 중 하나입니다. 1984년에 설립되어, 중국에서 가장 큰 자산 규모를 보유한 금융 기관 중 하나입니다. ICBC는 국제적인 은행으로 글로벌 네트워크를 통해 다양한 국가에서 서비를 제공 하고 있습니다. 주요 서비스로는 예금, 대출 , 신용카드 , 외환거래 , 투자 및 기업 금융 등이 있습니다. 이를 바탕으로 글로벌 경제에서 중요한 역할을 하는 중국의 금융기관 중 하나입니다. 2.공격사례 NO Owner Action 1 공격자 도메인 ..
1. Over-View(개요) 2021년 6월에 RaaS (Ransomware-as-a-Service) 모델로 시작된 Hive 랜섬웨어 갱단은 랜섬웨어를 개발하고 공격을 수행하는 편리한 방법을 제공하는 모델입니다. 갱단은 개발자와 계열사들로 이루어져 있으며, 계열사는 다양한 초기 침투 방법을 사용하여 피해 조직을 공격합니다. 피싱 메일, 취약점, 취약한 RDP, VPN, MS Exchange Server 등을 통해 초기 액세스를 얻었습니다. 2021년 6월부터 2022년 11월까지 Hive 랜섬웨어를 사용하여 정부 시설, 통신, 중요 제조, 정보 기술, 특히 의료 및 보건 분야 등 다양한 산업과 중요 인프라를 대상으로 랜섬웨어 공격을 수행했습니다. FBI에 따르면 2022년 11월까지 전 세계적으로 1,..
네트워크 보안 장비 운용 또는 관제 시 IPS 엔진에서 Custom Rule로 대응을 할때가 빈번 합니다. IPS 엔진은 보통 시그니처와 행위규칙 두가지 카테고리로 대응 합니다 - 시그니처 규칙는 Packet의 Payload(데이타) 값을 찾아내는 기술이어요. 통상 스노트(Snort) , 수리카타 엔진을 통해 데이터를 매칭 작업을 수행합니다.- 행위 규칙은 데이터 값을 찾는것보다 카운트에 중점을 둡니다. 예를 들어 동일한 패킷이 초당 몇회 발생했는지를 보아요. 해서 anti-ddos의 필수 탐지 기술입니다. 악성코드는 변종공격이 많기 때문에 하나의 탐지명 내에서도 다양한시그니처 탐지룰이 존재하거나, 혹은 Snort + PCRE 룰을 Combine 하여 대응 하는 경우가 빈번합니다. Snort는 이미 많은..
- Total
- Today
- Yesterday
- 소켓예제
- 센트에서로크로업그레이드
- cent7대안
- migratecent
- 나이키초보러닝화
- 나이키멤버스데이프로모션코드
- 라면에밥말아먹기
- 참꺠라면
- 파이썬
- 로키마이그레이션
- 나이키공홈세일
- migrate2rocky
- tcpdump
- 소켓프로그램
- 참깨라면가격
- 로키설치방법
- socket예제
- socketlibrary
- 방화벽패킷
- cent7종료
- python
- 나이키멤버스프로모션코드
- 24년신기술
- rockymigrate
- 2024년it트렌드
- 패킷생성
- 방화벽엔지니어
- 24년it동향
- 리눅스마이그리에션
- 참깨라면gs행사
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |