Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

"홈페이지를 통한 악성코드 유포가 매년 증가하고 있지만, 소프트웨어(SW) 업데이트만 철저히 하면 이를 방지할 수 있습니다"

한국인터넷진흥원(KISA)은 24일 서울 서초동 서초사옥에서 정보보호스터디를 개최해 이같이 밝혔다.

KISA에 따르면 최근 저장장치, 메신저, 문자, 메일 등 모든 플랫폼이 악성코드 감염 경로가 되고 있는데 이 중 가장 활발한 것이 홈페이지다. 7.7디도스·3.4디도스·3.20사이버 테러 등 대형 사이버 공격이 모두 홈페이지로 유포된 악성코드로 발생했다.

홈페이지로 악성코드가 유포되는 방법은 보통 웹하드, 언론사, 쇼핑몰, 커뮤니티 등 이용자 방문이 많으면서 취약한 사이트를 통해서다. 보안이 취약한 PC 이용자는 해당 홈페이지 방문 시 자동으로 악성코드가 감염될 수밖에 없는 상황이다.

김홍석 KISA 선임연구원은 "악성코드 유포자가 PC 이용자를 파밍사이트로 유도해 공인인증서 등의 금융정보를 탈취해 금전적인 피해를 당하는 사례가 늘고 있다"며 "작년 악성코드 중 75.7%가 파밍사이트를 통해 금융정보를 탈취하는 유형이었다"고 말했다.

KISA는 악성코드 감염 예방을 위해 KISA 보호나라 홈페이지에서 신규 취약점에 대한 보안공지를 확인하고, 이에 대한 점검과 업데이트를 당부했다. 김 연구원은 "KISA에서 제공하는 취약점 대응 메뉴얼로 시스템을 점검하고 중요 데이터는 백업을 상시로 해둬야 한다"고 강조했다.

지난해 차세대인증보안팀장을 역임한 박상환 KISA 홍보실장은 "기본적으로 백신 설치와 함께 PC에 설치된 SW 업데이트만 철저히 해도 대부분의 악성코드 감염을 방지할 수 있다"며 "금전적 목적을 노리는 랜섬웨어는 한 번 감염되면 방법이 없어 예방만이 최선"이라고 말했다

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

무무심

2017.02.24 15:30
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

감사합니다

profile

가리안

2017.02.24 23:49
가입일: 2019:09.21
총 게시물수: 0
총 댓글수: 12

좋은정보 감사합니다.

profile

프리네

2017.02.25 01:13
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다. 기본만 잘 지켜도 상당수 예방은 되는듯 합니다.

profile

shaula

2017.02.25 13:13
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

예방이 중요하지만 아차하는 한순간에...ㅠㅠ

profile

하루한번

2017.02.25 18:33
가입일: 2019:02.28
총 게시물수: 1
총 댓글수: 22

좋은 정보 고맙습니다

profile

Bobono

2017.02.26 10:47
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

유용한 정보 고맙습니다.

profile

쪼쪼

2017.02.27 10:40
가입일: 2017:02.15
총 게시물수: 9
총 댓글수: 325

좋은정보 감사합니다.

profile

세계일주

2017.09.28 22:22
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

예방이 중요하지만 아차하는 한순간에.

profile

화기장

2017.09.29 21:36
가입일:
총 게시물수: 0
총 댓글수: 180

감사합니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 578
95 보안 소식 PC악성코드 드랍(추정) 및 모바일 악성앱 배포중 (민원24) + 9 j1159 03-09 303
94 보안 소식 OLE 패키지로 악성 스크립트를 실행하는 문서파일 주의 + 7 ordo 05-01 158
93 보안 소식 NSA 사이버 무기 판도라 상자 열렸다. file + 7 파란하늘 04-23 97
92 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 + 7 티오피 08-04 130
91 MS가 투자한 오픈소스 보안테스팅툴 국내출시 file + 9 Op 02-18 632
90 보안 소식 MS, 엣지용 애플리케이션 가드 구동 위한 크롬·파이어폭스 애드온 공개 루시드림 03-28 277
89 보안 소식 MS 인터넷 익스플로러의 취약점, 익스플로잇되고 있어 파란하늘 09-27 161
88 보안 소식 MS 오피스의 내장 기능, 자가 복제 멀웨어를 생성하는데 악용될 수 있어 + 6 티오피 11-28 241
87 보안 소식 MS Application Verifier에서 Double Agent 제로데이 취약점 발견! + 3 ordo 03-29 168
86 바이러스 MBR 감염형 랜섬웨어 ‘골든아이’ 출현 file + 11 따봉 12-12 128
85 보안 소식 LockCrypt 랜섬웨어가 Satan RaaS를 통해 시작 돼, 변종 배포 시작 + 4 티오피 11-14 641
84 일반 Live Update ASUS 서버 해킹 + 3 루릿페 03-26 350
83 보안 소식 LastPass 또 다시 취약점 발견! + 4 ordo 03-29 84
82 보안 소식 Kraken Cryptor 랜섬웨어, SuperAntiSpyware 보안 프로그램으로 위장 + 1 티오피 09-18 377
81 보안 소식 KISA가 IoT 기기 버그바운티를 시작하는 이유 file + 8 따봉 12-29 126
80 보안 소식 KISA, 야후 개인정보 유출 관련 주의 당부 + 11 언제나 12-17 108
» 일반 KISA, "SW 업데이트만 잘해도 악성코드 방지" + 9 j1159 02-24 247
78 보안 소식 KISA 직원, 경품 당첨 위해 악성코드 빼돌렸다 적발 file + 5 따봉 10-18 161
77 보안 소식 FBI, “익명 FTP 서버에 민감한 정보 저장 말라” + 4 ordo 03-29 83
76 보안 소식 ETRI, 차세대 파이도(FIDO) 기술 개발 + 8 언제나 12-14 137
75 보안 소식 ESET, Flash Player 업데이트로 가장한 안드로이드 다운로더 발견 [출처] ESET, Flash Player 업데이트로 가장한 안드로이드 다운로더 발견 + 6 j1159 02-22 271
74 보안 소식 ES 파일 탐색기에서 포트 공개 취약점(Open Port Vulnerability) 발생 + 9 TetraTheta 01-19 266
73 바이러스 DNS 쿼리를 이용해 명령어를 주고받는 파일리스 악성코드 + 7 j1159 03-22 180
72 일반 Daum 비번알아내려고 하는 메일을 받았네요. + 8 j1159 02-23 253
71 보안 소식 CVE-2019-9510 취약점 통해 윈도우 잠금 화면 RDP 세션 우회 가능해 file kargans 06-10 366