보안록
해킹
약 3,200
2013.03.20
복사되었어요.
복사되었어요.
2013.03.20
농협·신한은행·KBS·MBC·YTN
#사이버테러#DarkSeoul#MBR파괴#금융·방송
피해 국가대한민국
유출 내역내부 시스템 자료 일부, 직원 단말 데이터
2차 피해 내역금융·방송 서비스 마비, 전산 업무 장기 중단, 복구 비용 발생
원인 분석
악성코드 'DarkSeoul' 내부망 침투2013.03.01
3월 20일 14시 동시다발 MBR 파괴2013.03.20
약 32,000여 대 PC·서버 부팅 불능 상태2013.03.20
정부 사이버 위기 경보 '주의' 발령2013.03.21
근본 원인 분석
  • 패치 관리 시스템(PMS) 자체가 공격 경로로 악용
  • 내부 단말과 서버 간 망 분리 미흡
  • 단말 백업·복구 체계 부재
예방 및 교훈
개인
  • 운영체제·백신 최신 상태 유지
  • 출처 불명 첨부파일 실행 금지
기업
  • PMS 등 운영 시스템 자체에 대한 보안 강화
  • 내부망과 인터넷 망 분리 정책 수립
  • 엔드포인트 자동 백업·복구 체계 구축
  • 중요 시스템 부트 영역 무결성 검증
목록으로
문의 및 의견 제출
contact@devfive.kr
Copyright © DEVFIVE. All Rights Reserved.