보안록
해킹
약 3,200
2013.03.20
복사되었어요.
복사되었어요.
2013.03.20
농협·신한은행·KBS·MBC·YTN
#사이버테러#DarkSeoul#MBR파괴#금융·방송
피해 국가대한민국
유출 내역내부 시스템 자료 일부, 직원 단말 데이터
타임라인
악성코드 'DarkSeoul' 내부망 침투2013.03.01
3월 20일 14시 동시다발 MBR 파괴2013.03.20
약 32,000여 대 PC·서버 부팅 불능 상태2013.03.20
정부 사이버 위기 경보 '주의' 발령2013.03.21
원인 분석
  • 패치 관리 시스템(PMS) 자체가 공격 경로로 악용
  • 내부 단말과 서버 간 망 분리 미흡
  • 단말 백업·복구 체계 부재
예방 및 교훈
개인
  • 운영체제·백신 최신 상태 유지
  • 출처 불명 첨부파일 실행 금지
기업
  • PMS 등 운영 시스템 자체에 대한 보안 강화
  • 내부망과 인터넷 망 분리 정책 수립
  • 엔드포인트 자동 백업·복구 체계 구축
  • 중요 시스템 부트 영역 무결성 검증
목록으로
문의 및 의견 제출
contact@devfive.kr
Copyright © DEVFIVE. All Rights Reserved.