카카오톡 대화내용 복구

웹 사이트 하이재킹의 새로운 시도가 이뤄지고 있다. 보안전문업체인 스캔세이프(ScanSafe)에 따르면, 이번에는 구글에 중점을 둔 악성 소프트웨어를 패치하지 않은 PC에 설치하고, 더 나아가 다운로드 드라이브식 접근을 펼칠 것으로 보인다.
  스캔세이프가 검블러(Gumblar)라고 이름 붙이 이 공격은 적법한 사이트를 하이재킹해 공격 코드를 삽입하는 것으로 시작된다. Tennis.com이나 Variety.com 등을 포함해 1,500개 이상의 사이트가 해킹됐는데, 현재로서는 그리 엄청난 숫자가 아니지만 빠르게 증가하고 있다. 지난 주만 해도 공격이 80%나 증가했으며, 지난 14일에는 188%나 증가했다.
  삽입된 공격 코드는 해당 사이트를 브라우징하는 PC 중 오래되고 패치를 하지 않아 취약점이 있는 PC를 파악한 다음, 이들 취약점을 이용해 악성 프로그램을 설치한다. 이런 식으로 사용자의 확인없이 자동으로 설치되는 드라이브 바이 다운로드(drive-by-download) 공격은 발견하기도 어렵고 위험성도 높다. 하지만 아직까지 제로데이 취약점을 이용한 사례는 발견되지 않았다.
  스캔세이프는 이들 악성 코드가 가장 많이 이용하는 취약점은 작년에 발견된 PDF와 플래시의 결함이라고 밝혔다. 이들 공격은 보통 브라우저에 플러그인을 설치하는 방식으로 이뤄지며, 별도의 사용자 작업을 요구하지 않는다. 하지만 이들 공격의 대부분은 어도비의 최신 소프트웨어를 설치하는 것으로 막을 수 있다. 이외에도 오래 된 MDAC 취약점을 이용한 공격도 발견됐기 때문에 마이크로소프트 업데이트도 확인할 필요가 있다.
  이런 식의 공격이 성공해 설치된 악성 프로그램은 인터넷 익스플로러에 나타나는 구글의 검색 결과 페이지를 조작한다. 피해자는 사기 사이트로 연결된 가짜 검색 결과를 보게 되는 것이다. 악성 프로그램은 확산을 위해 FTP 로그인을 가로채 감염된 PC로 제어하는 모든 웹 사이트에 대한 하이재킹을 시도한다.
  검블러 공격을 비롯한 드라이브 바이 다운로드 방식 공격을 막기 위해서는 윈도우의 자동 업데이트 기능과 이런 기능을 제공하는 소프트웨어를 사용하는 가장 효과적이다.


P.S - 사용자들도 내 PC보안에 대해 좀더 생각해보고, 지속적인 관심으로 업데이트 되는 목록들에 대해 관심을 가져야 할꺼 같다.

Posted by 스마트폰복구센터
,
최근 비즈니스 환경에서는 기업 데이터 정보의 관리와 활용 못지 않게 데이터 보안이 중요한 이슈로 부각되고 있다.

기업들은 바이러스, 웜, 트로이목마 등의 다양한 보안 위협에 노출되어 있으며, 각종 데이터 손실 및 유출사고로 인한 피해 규모와 파장이 확산되면서 기업 데이터 보안의 중요성이 점차 강조되고 있는 실정이다.

기업의 데이터 보안을 위해서는 최고경영자를 비롯한 조직 구성원들의 의식 제고가 가장 큰 관건이지만 국내 기업의 보안의식은 매우 미흡한 실정이다.

정보통신부가 실시한 `기업 정보보호 실태조사'에 따르면 기업 10개 중 7개는 사내 규칙 등에 정보보호 언급조차 없으며, 약 40% 가량의 기업이 정보보호를 위한 예산이 없는 것으로 나타나 기업의 정보보호 대책 수립이 매우 시급한 것으로 드러난 바 있다. 기업의 데이터 유출이 브랜드 이미지와 신뢰도를 크게 하락시키며 곧 막대한 비즈니스 손실로 이어질 수 있다는 인식을 공유하는 것이 가장 급선무다.

특히, 데이터 보안에 더욱 소홀하기 쉬운 중견ㆍ중소기업(SMB)들은 보안사고 피해를 사전에 예방하기 위한 기업 내 철저한 대비책을 마련해야 한다. 중견ㆍ중소기업들은 대기업에 비해 체계적인 보안 시스템에 대한 투자 여건이 원활하지 못해 다운타임(시스템 장애)으로 인한 비용적 피해 및 데이터 손실의 위험에 더욱 노출되기 쉽다는 이유에서다.

각 기업 특성에 적합한 데이터 보호 솔루션을 채택해 체계적으로 사내 데이터를 보호하는 것을 시작으로 데이터 관리에 대한 효율적인 정책을 마련해 대비하는 것이 필요하다.

그렇다면 중견ㆍ중소기업은 사내 데이터 보호를 위해 어떤 점을 고려해야 하는가.

첫째, 저장할 수 있는 모든 정보는 확실하게 백업을 해둬야 한다. 백업은 데이터를 미리 복사하여 데이터 손실이 발생할 경우 원상태로 복구하는 것으로서, 기업이 비즈니스 연속성을 유지하는데 가장 중요하고 기본적인 요소이다. 백업에 있어 가장 중요한 것은 이미지화된 백업 파일이 동종의 하드웨어 또는 별도의 하드웨어에서 바로 복구가 될 수 있느냐 하는 점이다. 이 점을 고려한 정기적인 백업 작업이 가장 우선 시 되어야 한다.


둘째, 최근 이슈가 되고 있는 가상화 기술을 활용하면 IT 관리비용을 절감할 수 있다. 스토리지 가상화 제품을 사용하면 각 컴퓨터당 1개의 단일 운영 시스템을 적용하던 방식에서 벗어나, 1개의 서버에 가상 서버 기술을 적용하여 다양한 환경을 도입해 볼 수 있다.

새롭고 믿을만한 하드웨어 상에서 운영되는 가상 장치에 오래된 어플리케이션을 적용시킴으로써 기존 하드웨어에 대한 관리 및 업그레이드 비용을 절약할 수 있고, 단일 서버에 사용 빈도가 낮은 부분 서버를 통합함으로써 편리하게 서버를 관리할 수 있다.

마지막으로, 직원들의 개인용 데스크톱 및 노트북의 정보를 철저히 보호해야 한다. 많은 기업들이 데이터 보호 솔루션을 도입했다고 하나, 사내 데이터의 60%만이 워크스테이션 및 노트북에 저장, 보호되고 있는 상황이다. 노트북의 숨겨진 파티션(hidden partitions)과 같은 툴을 사용하면 바이러스 침입 및 사고와 같은 긴급상황이 발생할 경우, 회사 노트북의 데이터 및 프로그램을 보호할 수 있다.

데이터 보안은 중견ㆍ중소기업의 비즈니스 신뢰성과 안정성을 유지하는 가장 기본적인 요소이다. 위험요소가 산재한 기업의 IT 환경을 얼마나 안정적으로 운영하고 위험에 민첩하게 대응하느냐가 기업 경쟁력을 좌우하게 된다. 이제는 구체적으로 데이터 보안에 대한 철저한 대비책을 마련하고 재해복구 시스템을 구축함으로써 기업 핵심 역량과 경쟁력을 키워 나가야 할 때다.
                                                                                                                          출처 - 디지털타임즈

P.S . 아직까지 기업들의 보안의식이 약한거 같다. 데이터 보안의 중요성을 하루 빨리 자각할수있는 날이 왔으면 한다.

Posted by 스마트폰복구센터
,

1. 이상한 사이트에 들어가지 않는다.
바이러스가 있거나 이상한 사이트에 들어갈 경우에는 바이러스 감염 위험이 있으므로, 절대로 들어가지 않는다. 만약 꼭 들어가야 하는 경우, 바이러스의 감염 여부를 확인하고 철저히 방어를 한 뒤에 들어가도록 하자.

2. 바이러스로 의심되는 파일은 다운 받지 않는다.
바이러스이거나, 바이러스 의심 파일은 절대로 다운 받지 않는 것이 좋다. 만약에 꼭 다운 받아야 하는 경우에는, 바이러스의 감염 여부를 덧글로 확인하도록 하고 아직도 바이러스로 의심될 경우에는 검사를 해보도록 한다.

3. 이상한 메일은 받지 않는다.
"hello" 나 "love" 등등의 이런 형식의 바이러스로 의심되는 메일을 받지 않는다.(하지만 중요한 메일이라고 생각되는 경우에는 열지 않고 잠시 보류해 두고 다른 방법을 찾는 것이 좋다.) 일부 메일은 안에 있는 파일을 받으면 감염되고, 일부 메일은 들어만 가도 감염된다. 일부 메일은 어디로 가도록 유도하는 메일인데, 이 3가지 바이러스 유형의 메일들을 주의하자.

4. 백신을 설치하자.
백신은 컴퓨터를 지키는데에 꼭 중요한 요소이다.
백신을 설치해두면 바이러스가 컴퓨터에 들어와도 어느 정도 보호가 가능하다.
왠만하면 잘 알려진 백신들을 다운 받으며, 컴퓨터에 자동 설치 되는 백신이나 잘 알려지지 않은 백신들은 다운 받지 않도록 한다.
(무료 백신을 무시하는건 아니나, 유료 백신이 방어율이나 오진 면에서 앞서는 것은 당현한 것이다 그러므로 세계 유명제품들을 쓰길 권장한다)

5.윈도우 방화벽과 보안 패치를 해두자.
윈도우 방화벽과 보안 패치를 해두는 것도 컴퓨터를 지키는 하나의 방법이다.
(윈도우 xp 내장방화벽도 꾸준히 패치를 하면 확실히 도움이 됩니다.)

누구나 알고 있는 기초적인 내용이지만, 보안은 기초적인것 부터 실행하고 지켜야 사고를 예방할수 있다. 비록 이것들이 바이러스를 모두 다 막는 건 아니지만, 바이러스를 막고 컴퓨터를 지키는 데에는 도움이 확실히 된다.

[보안 노하우] 내 컴퓨터를 지키는 가장 기초적이나 중요한 5가지 방법 끝.

Posted by 스마트폰복구센터
,


강남 송파 잠실 지역과 성남 분당 강동 지역 카톡 대화내용 복구 서비스는 스마트폰 복구센터에서 편리하게 이용하실 수 있습니다.
상호 : (주)유제이컴퍼니 / 대표자(성명) : 곽현란 / 사업자등록번호 : 779-87-00882 / 통신판매 : 제2017-용인기흥-0947호 / 전화 : 02)6000-3336
본사 : 경기 용인시 기흥구 동백3로 11번길 33 / 강남센터 : 서울시 송파구 올림픽로 336, 602호(대우유토피아, 잠실역10번출구 도보3분)
개인정보보호책임자 : 곽현란(ujcompany123@gmail.com) / Copyright 2018. UJCOMPANY CORP All rights reserved.