Title A Study on Major Advanced Case Analysis and Military Cyber Threat Response Measures Category Education
Author Kyung-Sang Sung, Wonshik Na Organigation ICCT2022
Abstract   Submit Date 2022
As national security expands into cyberspace, it is necessary to secure both physical and cyberspace to ensure national security and the safety of the people. Countries around the world are seeking to strengthen their defense capabilities and cyber security strategies by linking the private, public and defense sectors at the national strategy level. In this paper, after examining various cases to respond to cyber threats, the Korean military proposes cyber threats and necessary requirements when applying IoT technology to the military from three aspects

 

Title Experimental study to verify the safety and efficiency of the use of Beauty Care Device for facial skin Category Beauty & Health
Author KyungSang Sung1, Heejoo Im2, Seonggyu Kim3, Wonshik Na Organigation ICCIT2021
Abstract   Submit Date 2021
In this experimental research paper, we tried to objectively verify the safety and effectiveness of the LED Mask by analyzing the effect of improving pores, skin brightness, skin tone, sebum, etc. As a result of the experiment, when using the LED Mask according to the skin type, the effect of about 70% on the improvement and maintenance of the facial skin was proved, and the result of the questionnaire was also able to confirm the stability.

 

Title A Study on military cyber threat cases and countermeasures Category Security
Author Kyung-Sang Sung1, Hyun-Chang Lee 2, Wonshik Na Organigation ICCIT2020
Abstract   Submit Date 2020
As such, countries all over the world are seeking to strengthen their defense capacity and prepare reliable cybersecurity strategies by linking the private, public, and defense sectors at the national strategy level. This paper will look at the concept of the Fourth Industrial Revolution, case studies of intelligent cyber threats, model cases of countering cyber threats, and the status quo of Korea. Based on this, the paper will present countermeasures for the South Korean military that will allow it to actively transform its defense system.

 

Title A Study on the Implementation of a System Providing Reliable Malware Information Service Category Security
Author Kyung-Sang Sung, Wonshik Na Organigation IJEEE
Abstract   Submit Date 2019
Malware can be diagnosed several ways or even pass under the radar at times. This can cause confusion in the users, who do not welcome a flood of unorganized information in general. This paper proposes an extraction method that can provide reliable and established results in order to tackle the issue from the user's point of view. To guarantee the reliability of AVS and AVS against the malware, this paper tested malware that can actually be found in use. Such processes allow this paper to extract and provide the most reliable information to users.
In addition, this paper can help the students who study security establish the concept of malicious code. And research subjects are enough to prepare malicious code countermeasures for security graduate students.
Title A Secure EPC System based on Encryption Key using Matrix Puzzle Category Security
Author In-hwa Choi, Kyung-Sang Sung, Gi-Sung Lee Organigation AGST2016
Abstract   Submit Date 2016
A lot of researches have been in progress about the importance of EPCglobal Network and their encryption technologies, and various systems are presented as well. Nevertheless, regarding to the encryption schema, most of them mention that it is specified in X.509 and there are no concrete usage strategies yet. The study is about proposing and implementing methods of sending messages securely, verifying whether received messages are effective, encrypting for the secure sending and certifying between systems for the web-based service constituting EPCglobal Network. Also, we used Matrix Puzzle methods on the key creation scheme which ensures the messages through safe key management methods.

 

논문 동영상

 

 

그래프 DB 도입으로 살아남는 비즈니스 전략

Facebook Twitter LinkedIn Microsoft(Outlook)

주제

Graph DB 도입으로 살아남는 비즈니스 전략

설명

데이터 분석을 잘 몰라도 괜찮습니다!
전문 데이터 분석가가 아니어도 괜찮습니다!
그래프 DB 기술 기반으로 쉽고 빠른 데이터 분석이 가능합니다.
그래프 DB 기술의 분석 통찰력을 직접 확인해보세요!

"클라우드와 데이터가 익숙하지 않아도,
전문 데이터 분석가가 아니어도,
기업의 데이터를 효율적으로 비즈니스에 적용케 합니다."
라고 익히 들었지만 아직 나는 잘 모르겠습니다?! 라고 생각하고 있다면, 혹은
- 우리 기업은 RDB 기반의 솔루션을 쓰고있는데 그래프 DB 도입이 왜 필요한가요?
- RDB에서 그래프 DB 도입하는 게 어렵지 않나요?
- 우리 기업과 비슷한 다른 기업들 중 그래프 DB 적용한 사례가 있나요? 에 답이 알고 싶다면 이번 웨비나를 놓치지 마세요.

본 웨비나에서는 그래프 DB 기술로 빠르지만 쉽게 데이터를 관리하고 분석 가능한 솔루션을 소개합니다. 더불어 데이터 관리 비용과 시간을 절감할 수 있는 비즈니스 전략과 다양한 분야의 기업들의 실제 그래프 DB 적용 사례도 접할 수 있습니다. 그래프 DB 솔루션 ‘아젠스그래프’ 소개, 실제 기업 고객 적용 사례, 클라우드 기반의 그래프 DB 솔루션 시연까지 속성으로 다룰 예정입니다.

당신의 비즈니스의 잠재력을 120%로 끌어올리는 전략과 모범 사례를 이번 웨비나에서 확인해보세요!

일시 : 2021년 7월 21일 수요일 오후 2시~3시
플랫폼 : Zoom (비대면)

문의사항은 비트나인 강민정 과장 (mjkang@bitnine.net)으로 연락주세요!

시간

서울의 2021년 7월 21일 02:00 오후

* 필수 정보

  • 이름 *
  •  *
  • 이메일 주소 *
  • 이메일 주소 확인 *
  • 전화 *
  • 조직 *
  • 직함 *
  • 그래프 DB 웨비나 혹은 제품에 대한 궁금한 점 적어주세요. *
  • 소속 회사명을 적어주세요. *
  • 이번 웨비나를 어떤 경로로 들었는지 적어주세요. *

Information you provide when registering will be shared with the account owner and host and can be used and shared by them in accordance with their Terms and Privacy Policy.

등록

발표자

이장원

차장 @솔루션영업팀

IBM Security Daily News Briefing

한국 IBM Security에서는 최신 보안 동향과 위협 등에 대한 정보를 뉴스레터로 보내 드립니다.
옆에 계신 동료분께 추천하고 싶다면
? [
뉴스레터 구독하기]를 클릭해 주세요.

 

[ 주요 기사 ]

해커, 'DoH' 악용해 데이터 훔쳤다

인공지능 도구들 오픈소스로 풀리는 바람에 딥페이크 위협이 코앞

[CSRC@KAIST 차세대보안R&D리포트] 퍼징과 인공지능

다크웹에 VPN 계정정보 수천 건 유출…韓기업도 포함

"보안 전문가 키우고 싶으면 형사처벌 없애라"

캐논 서버 랜섬웨어 해킹, 10TB 데이터 탈취?

트위터 "보안 취약성으로 안드로이드용 앱 업데이트"

[의료 정보보호] 박종환 삼성서울병원 CISO “상시 보안점검 이외 테마점검 필요”

[의료 정보보호] 류기청 국립암센터 정보보호팀장 “코로나19 시대, 의료기관 보안위협 증가”

중국 데이터 안전법 초안의 공표와 시사점

Capital One fined $80 million for 2019 hack of 100 million credit card applications

▶ 지난 기사보기: https://blog.naver.com/ksbebob_769

 

[ Threat Intelligence: IBM X-Force Exchange Advisory ]

FBI Notes Rise In Online Shopping Scams

The FBI has received complaints of an increasing number of online shopping scams by cybercriminals. The complaints focus on non-delivery of purchased items offering low prices. The ads for the undelivered equipment originated from social media or during searches for specific items.

 

[ IBM Korea 주요행사  이벤트 ]

IBM 클라우드, 코로나 바이러스 대응을 위한 3개월 무료 서비스 제공

 

[ Talk & Talk ] 2020년 랜섬웨어 공격을 통해 알아본 6가지 특성 (2/2)

 

4. 시사적 현안의 무기화

공격자들은 COVID-19 팬데믹과 같은 이슈를 이용해 사용자들의 관심을 유발하여 암호화 멀웨어를 다운받도록 유도합니다. 지난 6월, 슬로바키아 보안회사인 ESET는 COVID-19 추적앱으로 위장한 CryCryptor를 발견했으며, 이 멀웨어는 안드로이드 폰의 파일을 암호화하는 기능이 포함되어 있다고 밝혔습니다.

COVID-19은 랜섬웨어 공격 흐름에 변화를 주었습니다. 팬데믹 이전에는 일반기업 대비 헬스케어 회사를 대상으로 한 랜섬웨어 공격이 크게 증가하는 추세였으나, COVID-19 팬데믹 이후 공격이 감소하였으며, 어떤 랜섬웨어는 병원을 공격하지 않도록 설계된 것들도 있었습니다. 공격자들은 규모가 큰 병원이나 헬스케어 센터를 공격대상으로 삼을 수 있으며, 희생자가 데이터 복구의 시급성을 필요로 할 경우에는 비용지불을 기대할 수 있을 것입니다.

 

5. 랜섬웨어 공격자들의 체포 수 증가

예전에는 개별적으로 암호화 멀웨어 공격을 시도하는 경우, 그럭저럭 정부당국의 감시를 회피할 수 있었습니다. 그러나 최근에는 사법당국이 랜섬웨어와 같은 보안위협 인텔리전스 공유 및 대응체계를 강화함에 따라 랜섬웨어 공격자들에 대한 체포 건수가 증가하였습니다.

 

6. 딥페이크 랜섬웨어

트랜드마이크로에 따르면, 랜섬웨어 뿐만 아니라 딥페이크와 관련된 컴퓨터 범죄가 지속적으로 증가할 것이라고 예측하고 있습니다. Malwarebytes 역시 랜섬웨어와 딥페이크가 조합된 “딥페이크 랜섬웨어“ 공격이 가능하다고 보고 있습니다

Malwarebytes는 저자이자 AI 전문가인 Paul Andrei Bricman와 함께 이러한 보안위협에 대한 가능성에 대해 논의하였으며, 그 중 한가지 가능성은 딥페이크 랜섬웨어 공격자가 웹사이트에 게시된 특정인물의 비디오로 가짜 비디오 생성하여, 돈을 지불하지 않으면 가짜 비디오를 공개하겠다고 협박할 수 있습니다.

다른 한가지 가능성은 공격자는 영상물과 랜섬웨어를 결합하여, 영상물에 접근하는 사용자의 컴퓨터를 감염시킬 수 있습니다. 이러한 공격은 2015년에 페이스북 사용자들을 유인하기 위해 제작된 “Hot Video“와 유사합니다.

Malwarebytes는 현재까지 실질적으로 이러한 공격이 발생한 사례를 없다고 밝혔지만, 이러한 공격이 발생할 경우 희생자의 명성에 치명적인 해를 가할 수 있을 것이라고 이야기 하고 있습니다

 

랜섬웨어 공격에 대한 대응전략

진행중인 공격을 탐지하는 것 만으로는 랜섬웨어 공격을 방어하기에 충분하지 않습니다. 다음은 추가적인 랜섬웨어 대응전략을 보여 줍니다.

 

1. 가시성 확보

IT환경에 대한 충분한 가시성을 확보하지 않으면 랜섬웨어 공격을 모니터링할 수 없습니다. 공격자들은 보안 취약점을 악용하여 끊임없이 시스템 접근권한 획득과 내부 네트워크로의 침투를 시도할 것입니다. 따라서, 자산관리시스템을 이용해 사용중인 모든 H/W 및 S/W를 파악하고, 인공지능이 결합된 네트워크 모니터링 솔루션을 통해 내부 네트워크에서 활동 중인 랜섬웨어와 같은 공격들을 감시합니다.

 

2. 보안인식 제고

많은 랜섬웨어 공격들은 사회공학기법을 이용한 피싱공격이나 IT 운영 실수를 악용하고 있습니다. 이러한 점을 감안하여, 임직원들에게 다른 사회공학 기술과 피싱공격에 대한 사례전파 및 모의훈련 등의 보안교육을 함으로써 이러한 보안위협을 상당히 감소시킬 수 있습니다.

 

3. 강력한 보안통제 구현

잘 훈련된 경우라도, 이메일이 정상적이라고 판단하여 피싱공격에 당할 수 있습니다. 따라서, 기업은 의심스러운 링크나 악성 도메인과 같은 보안위협을 자동으로 탐지하고 차단할 수 있는 스팸 방지 솔루션을 도입합니다. 또한, 절차적·관리적 접근통제를 수립하고 내재화하여 강력한 보안통제를 구현합니다.

 

4. 침해사고 대응계획 수립

랜섬웨어 공격자들은 기업의 방어막을 뚫기 위해 끊임없이 새로운 기술을 개발하고, 보안헛점의 기회를 엿보며 공격할 것입니다. 따라서,  보안사고에 대응할 수 있는 전문조직을 구성하고, 보안역량을 강화해야 합니다. 또한, 침해사고 대응계획을 수립하고 정기적인 운영 및 점검을 통해 보안사고 발생시 신속하게 대응할 수 있어야 합니다.

 

※ 원문: 6 Ransomware Trends You Should Watch for in 2020

IBM Security 대해  자세히 알고 싶다면?

 한국 IBM Security 공식  페이지

 (페이스북 커뮤니티) 한국 IBM 보안 비즈니스 그룹

 한국IBM 제품 사용자를 위한 한국 사이버보안 유저 그룹

IBM Security Daily News Briefing

한국 IBM Security에서는 최신 보안 동향과 위협 등에 대한 정보를 뉴스레터로 보내 드립니다.
옆에 계신 동료분께 추천하고 싶다면
? [
뉴스레터 구독하기]를 클릭해 주세요.

 

[ 주요 기사 ]

보안 취약한 재택근무 해커들 주요 먹잇감됐다

미 보안업체 “북 해커, 합법 프로그램 이용해 기밀 빼내”

'공격측엔 신무기, 이용측엔 구멍'··· 드론이 기업 보안에 끼치는 영향
이란 해킹그룹, DoH를 정보유출 채널로 사용해 탐지 무력화시켜

구글, 2020년 8월 정기 안드로이드 패치 발표

마스크 사기·WHO 사칭…코로나發 피싱메일 하루 1600건

`확진자 동선` 문구에 혹해서 눌렀다간…

"블록체인 활용한 러시아 국민투표가 해킹됐다"

[차세대 보안 비전 설문조사] “클라우드 보안 투자 의지 높다”

[카드뉴스] ‘데이터3법’ 개인정보보호페어에서 마스터하기

[시큐리티] IT기술·보안능력 갖춘 신흥강자의 부각

‘현금 없는 사회(캐시리스 사회)'가 이상적이지 않은 이유 4가지

한국IBM, ‘IBM 클라우더스(IBM C:LOUDERs)’ 실시

Sensitive credentials of 900 enterprises leaked on hacking forum

▶ 지난 기사보기: https://blog.naver.com/ksbebob_769

 

[ Threat Intelligence: IBM X-Force Exchange Advisory ]

FBI Notes Rise In Online Shopping Scams

The FBI has received complaints of an increasing number of online shopping scams by cybercriminals. The complaints focus on non-delivery of purchased items offering low prices. The ads for the undelivered equipment originated from social media or during searches for specific items.

 

[ IBM Korea 주요행사  이벤트 ]

IBM 클라우드, 코로나 바이러스 대응을 위한 3개월 무료 서비스 제공

 

[ Talk & Talk ] 2020년 랜섬웨어 공격을 통해 알아본 6가지 특성 (1/2)

랜섬웨어 공격은 불법적으로 기업의 네트워크에 침입하여 데이터를 암호화하고, 이를 볼모로 금전적인 이득을 취할 목적으로 수행하고 있으며, 이로 인한 기업의 데이터 손실 및 유실 뿐만 아니라 금전적으로도 상당히 심각한 피해를 주고 있습니다.

미국의 디지털 보안 및 데이터복구 회사인 Datto는 랜섬웨어로 인해 발생한 서비스 정지 등에 따른 기업의 피해는 년간 7천5백억달러(약 8조9천억원)에 달한다고 합니다. 그 외의 자료에 따르면, 랜섬웨어로 인해 기업은 시간당 평균 8천 5백달러의 손실(Govtech 조사결과)과, 크립토 멀웨어 사고당 65.645백달러의 비용손실이 발생한다(Coveware조사결과)고 이야기 하고 있습니다. 최근 스마트 기기 제조사인 가민은 랜섬웨어 공격을 당했으며, 8월 5일, 데이터 복구조건으로 해커에게 1천만 달러를 지불했다고 밝혔습니다.

랜섬웨어 공격은 새로운 상품개발을 저해하고 금전적인 피해로 인해 기업운영에 막대한 차질을 가져오고 있습니다. 따라서, 기업은 이러한 랜섬웨어 공격을 잘 이해하고 대응할 필요가 있습니다. 우선적으로 최근에 발생한 랜섬웨어 공격을 통해 변화된 공격패턴을 이해하는 것이 중요합니다. 여기서는 2020년에 발생한 랜섬웨어 공격을 통해 6가지 주요 공격특성에 대해 살펴보고, 대응방안에 대해 알아 보고자 합니다.

 

1. 데이터 탈취 및 공개 협박

최근 몇 년까지만 해도 데이터 백업은 랜섬웨어 공격자의 데이터 랜섬을 묵살하고, 추가 비용없이 데이터를 복구함으로써 빠르게 서비스를 정상화하는 랜섬웨어 공격 대응기법 중 하나였습니다. 하지만, 최근에 와서는 데이터백업만으로는 랜섬웨어에 대한 공격에 대응할 수 없는 사건들이 발생하고 있습니다.

2019년 11월, 컴퓨터 장애를 해결해주는 Bleeping Computer의 웹사이트에 2십만명 이상의 직원을 보유한 보안인력회사의 네트워크에 Maze 랜섬웨어 공격이 발생했다는 글이 올라왔습니다. 공격자는 해당회사의 데이터를 암호화하기전에 외부 서버에 복사하고, 돈을 지불하지 않으면 데이터를 온라인에 공개하겠다고 협박하였습니다. 이러한 공격수법은 기존의 데이터 백업을 통한 복구를 무색하게 하였습니다.

이후 다른 랜섬웨어 역시 데이터 백업을 우회하고 랜섬을 거부하는 희생자를 협박하는 방식으로 진화를 해오고 있습니다. 이들 멀웨어 갱단들은 Maze의 데이터 유출과 데이터 공개 협박이라는 방식을 따랐으며, 올해 3월과 4월에 미국의 제조사와 헬스케어 회사를 공격할 때 이와 같은 수법을 사용했습니다.

 

2. 서로 다른 랜섬웨어와의 협업 증가

Maze는 암호화 멀웨어를 통해 이익을 극대화했다고 할 수 있을 정도는 아니었습니다. 랜섬웨어 군들은  몇몇의 변종들이 컴플라이언스를 준수하지 않는 기업의 데이터를 유출하고 위협하는 방식으로 진화했습니다. 2020년 6월 초 Bleeping Computer에 따르면, 보안회사인 KeLa는 한 건축회사의 데이터가 ”Maze News” 데이터 유출 웹사이트에 추가된 것을 발견하였으며, 훔친 데이터는 Maze의 공격에 의한 것이 아닌, LockBit RaaS (Ransomware-as-a-service) 플랫폼에 의해 감염된 데이터라고 전했습니다. 공격자들은 데이터 유출 플랫폼을 공유하고 덜 완성된 랜섬웨어 실행자들의 경험을 얻기 위해 LockBit와의 협업을 결정했다고 밝혔습니다.

 

3. 다른 유형의 멀웨어와 공조

랜섬웨어와 다른 형태의 멀웨어간의 공조는 탐지를 더욱 어렵게 하고 공격의 성공률을 높이게 됩니다. 이러한 공격형태는 2020년 상반기에 나타났습니다. 지난 3월, Bleeping Computer는 윈도우 시스템 성능향상 유틸리티를 다운받을 수 있는 포털을 통해 멀웨어가 유포되고 있음을 발견하였습니다. 일단 프로그램을 다운받으면 ”file2.exe” 파일과 함께 데이터를 암호화하는 ”coronavirus ransomware” 파일이 자동으로 다운로드 됩니다. 이 멀웨어는 ”file1.exe”파일과 함께 패스워드 유출 멀웨어를 배포하는 Kpot이라는 멀웨어에 랜섬웨어 멀웨어를 추가한 것으로, 감염된 컴퓨터로 부터 데이터를 훔친 후, 공격자가 미리 장악한 서버에 데이터를 전송합니다.      

2020년 5월, 보안솔루션 회사인 Group-IB는 PwndLocker랜섬웨어군의 후속 버전인 ProLock를 발견하였습니다. 이 공격은 두 종류의 초기 접근 벡터 중 한나를 선택하고, 공격 대상의 RDP(Remote Desktop Protocol) 서버에 접근하기 위해 약한 인증정보를 공격하였습니다. 어떤 경우에는 Qakbot를 문서에 심어 보내기도 했으며, 이후 프로세스 인젝션 기술을 실행하거나 .BMP 또는 .JPG파일에 숨겨진 ProLock 페이로드를 불러오기 위해 explorer.exe를 사용하는 등 다양한 전술을 시도했습니다.

 

※ 원문: 6 Ransomware Trends You Should Watch for in 2020

IBM Security 대해  자세히 알고 싶다면?

 한국 IBM Security 공식  페이지

 (페이스북 커뮤니티) 한국 IBM 보안 비즈니스 그룹

 한국IBM 제품 사용자를 위한 한국 사이버보안 유저 그룹

+ Recent posts