SGI서울보증보험 '건라' 랜섬웨어그룹 공격 암호화 해결하다. > 보안뉴스 / 트렌드

본문 바로가기
사이트 내 전체검색


보안뉴스 / 트렌드

보안뉴스 / 트렌드

SGI서울보증보험 '건라' 랜섬웨어그룹 공격 암호화 해결하다.

페이지 정보

작성자 게시판관리자 작성일25-07-24 08:04 조회176회 댓글0건

본문

​SGI 서울보증보험 7월14일 "건라" 랜섬웨어 그룹으로 부터 공격을 받고나서 다행히 4일 만에 해커 협상없이

랜섬웨어 키를 금융보안원과 협력하여 풀 수 있었다. SGI서울보증보험은 윤리적인 것에서도 벗어나게 되었으며.

협상없이 해커의 취약점을 파악해 암호화키를 풀 수 있다는 것에 의미를 두고 있다. 

 

랜섬웨어 공격 루트가 80%가 SSH & RDP 원격관리프로그램에 의해서 이루어지고 있어서 관리의 심중함이 필요하다.

아래의 기사 내용처럼 보안의 조치가 미약하다는 것이 드러나고 있다. 

 

건라로 추정되는 랜섬웨어 그룹은 1차적으로 SSL-VPN 장비의 SSH 서비스 포트를 통해 SGI서울보증 내부망에 침투한 것으로 나타났다. 공격자는 SGI서울보증 내부망으로 들어가기 위해 무작위 로그인을 시도했으며, SGI서울보증은 로그인 시도 횟수 제한 등 기본적 조치도 걸어두지 않았을 가능성이 제기된다.

 

기사출처 :  [단독] SGI서울보증 랜섬웨어, 금융보안원이 풀었다... ‘몸값’ 없이 서비스 재개

댓글목록

등록된 댓글이 없습니다.

상단으로

전화: 02-705-5822 | 팩스: 02-6442-0746 | 주소: (14319) 경기도 광명시 소하로 190, A동 14층 1414호 (소하동, 광명G타워)
대표: 조대희 | 사업자등록번호: 214-88-00572 | 개인정보관리책임자: 조대희

"하나님이 능히 모든 은혜를 너희에게 넘치게 하시나니 이는 너희로 모든 일에 항상 모든 것이 넉넉하여 모든 착한 일을 넘치게 하게 하려 하심이라" (고후 9:8)
Copyright © www.bomnetworks.com. All rights reserved.

모바일 버전으로 보기