<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>1-6 by 이한주</title>
      <link>https://padlet.com/weeek3232/vkqdimj5607daoc</link>
      <description>정보보안과 관련한 피해 사례 조사하기</description>
      <language>en-us</language>
      <pubDate>2022-05-19 23:26:58 UTC</pubDate>
      <lastBuildDate>2022-05-24 01:23:49 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f47e.png</url>
      </image>
      <item>
         <title>1번 000(이름)</title>
         <author>weeek3232</author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2192083928</link>
         <description><![CDATA[<div>1. 피해 수법<br>2. 피해 내용<br>3. 해결방법 및 예방법<br>**조사하여 자신이 해당하는 모둠별 피드에 올리기<br>(활동시간 : 분)<br><br>4. 자신이 속한 모둠 내에서 하트&amp;댓글을 통해 자기 및 동료 평가, 피드백 해주기<br>5. 다른 모둠 친구들의 게시글 피드백<br>6. 게시글의 하트를 가장 많이 받은 친구는 소정의 상품이~~..<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-19 23:26:58 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2192083928</guid>
      </item>
      <item>
         <title>11번 유채린</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196699456</link>
         <description><![CDATA[<div>1. 피해수법<br>랜섬웨어&nbsp;<br>2. 피해내용</div><div>최근 기승을 부린 랜섬웨어 공격에 한 국내 중소 게임 개발사가 서비스 중이던 모바일 게임의 운영을 급작스럽게 종료하는 일이 발생했다.<br><br>30일 모바일 공성전 PRG 게임 '파죽지세 영걸전' 개발사인 부나비게임즈는 최근 서버 이전 작업 중 랜섬웨어에 감염돼 서비스를 종료한다고 밝혔다.<br><br>박광열 부나비게임즈 대표는 파죽지세 영걸전 공식 카페를 통해 "최근 구글쪽 로그인 서버가 불안해 원스토어로 전환해주는 작업을 진행하던 중 요즘 유행하는 랜섬웨어에 게임 서버가 공격을 당했다"며 "다시 서버를 복구하기는 힘들거란 결론을 내렸다"고 말했다.<br><br>그는 또 "남아 계신 분들에게 끝까지 게임을 할 수 있게 해드리고 싶었지만, 하고싶어도 할 수 없는 상황이 됐다"며 "이에 서비스 회사인 팡게임을 찾아가 사과를 드리고 서비스 종료를 요청했으며, 향후 환불 문의는 팡게임으로 해주시면 된다"고 덧붙였다.<br>3.해결방법 및 예방법<br>1. 중요 파일 백업&nbsp;</div><div>2. 윈도 업데이트&nbsp;</div><div>3. 신뢰할 수 없는 사이트 방문 안하기</div><div>4. 의심스러운 링크 파일 실행 주의 등 평상시 세심한 주의가 필요합니다.</div><div>​</div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:51:19 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196699456</guid>
      </item>
      <item>
         <title>6번 박시연</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196703328</link>
         <description><![CDATA[<div>2018년 2월 평창동계올림픽 해킹공방<br><br></div><div><br>1.&nbsp; 피해 수법<br>∙ 공격자의 맬웨어(악성 소프트웨어로서, 사용자의 이익을 침해하는 모든 소프트웨어를 포함함)가 여러 컴포넌트(여러 개의 프로그램 함수들을 모아 하나의 특정한 기능을 수행할 수 있도록 구성한 작은 기능적 단위)로 구성된 '네트워크 웜'이었으며, 이는 정상적인 시스템 관리 툴인 SysInternals 스위트의 Psexec 툴, 계정탈취 모듈, 와이퍼 등으로 구성되어 정상적인 툴을 가장</div><div><br>2. 피해 내용<br>∙ 네트워크 서비스에 APT(지능형지속위협) 공격으로 총 42개의 악성 코드 삽입/공격<br>∙ 미리 수집한 CDN(콘텐츠 전송 네트워크)계정과 올림픽 준비위원회 시스템 계정에 침입하여 300여대 서버 중 50여개의 서버 파괴<br><br>3. 해결 방법 빛 예방법 <br>∙ 업무 및 행위 기반 중앙 모니터링 강화<br><br>출처: <a href="https://itinformation.tistory.com/121">https://itinformation.tistory.com/121</a> [정보보안 스토리]<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:54:17 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196703328</guid>
      </item>
      <item>
         <title>28번 이채윤</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196704602</link>
         <description><![CDATA[<div>추석을 앞두고 최근 정부기관,금융사, 택배회사 등을 사칭한 스팸 및 스미싱 문자로 사기피해가 우려된다.<br><br>SK텔레콤에서 미싱문자로 판단되는 사례를 분석한 결과, 추석을 앞두고 의료기관을 사칭한 신체검사 결과 확인을 유도하거나 택배회사의 상품 배송 확인과 해외배송에 따른 주소지 변경을 유도하는 사례가 급증한 것으로 조사됐다.<br><br>또한 코로나19 상황 및 국민지원금 신청 시기와 맞물려 정부기관이나 금융사를 사칭해 지원금 신청 유도, 추석특별자금 신청 안내, 소상공인 지원 안내 등 금융사나 정부기관을 사칭한 문자가 증가하고 있어 주의가 필요하다.<br><br>문자메시지를 이용한 대출 안내 또는 신청 독려 문자를 받을 경우, 문자메시지에포함된 전화번호 또는 안내된 회신번호로 연락하지 않는 것이 바람직하다.&nbsp;<br><br>만일, 통화를 했더라도 상대방이 카카오톡 등 SNS나 문자메시지로 보내온 인터넷주소(URL)을 클릭하거나 앱(App.)을 설치한 후 대출신청을 요구하면 절대 응하지 않아야 피해를 막을 수 있다.&nbsp;<br><br>특히, 앱을 설치하면 휴대폰이 악성앱에 감염될 수도 있다. 금융 전문가들은 은행과 카드사 등의 금융서비스가 필요할 경우, 본인이 직접 금융사를 찾아가는 것이 바람직하다고 권고한다.<br><br>금융 피해 등이 의심되는 일이 발생하면 즉시 해당 금융사 고객센터, 경찰청(112), 금융감독원(1332)으로 문의해 계좌의 지급 정지 등을 신청하는 것이 바람직하다.<br><br>출처 : 글로벌 뉴스 미디어 채널 데일리포스트(http://www.thedailypost.kr)</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:55:11 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196704602</guid>
      </item>
      <item>
         <title>17번 한예지</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196705950</link>
         <description><![CDATA[<div>1. 피해 수법<br>Ddos<br>2. 피해 내용<br>악성 코드를 공공 기관에 대한 해킹 혹은 접속을 시도하고 감염된 일부 자비는 가상 화폐 채굴용 악성 코드 유포를 위한 경유지로 활용하여 한국 IP주소를 해킹하여 CCTV나 공유기를 해킹하였다.이번에 CCTV, 유.무선 공유기, 영상녹화장비 등도 해킹되면서 IOT기기 전반이 해킹 대상이 됐다는 우려가 나오고 있다.<br>3. 해결 방법 및 예방법<br>&nbsp; 이에 대해 국정원 측은 IOT기기 구매 당시 설정된 비밀번호를 바꾸거나 제 3자가 쉽게 추측할 수 없는 비밀번호로 변경할 것을 당부했고 IOT기기 제조사의 보안 업데이트를 주기적으로 내려받을 것을 권고 함으로써 이에 예방할 수 있다고 밝혔다.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711893146/7019a7447f1d3b50f66fb42977f66e38/image.png" />
         <pubDate>2022-05-24 00:56:03 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196705950</guid>
      </item>
      <item>
         <title>10627이도건</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196706431</link>
         <description><![CDATA[<div>1. 보이스피싱<br>2. 피해자가 가족의 전화번호라고 생각하고 전화를 받으면 범인은 "납치했으니 송금하라", "알몸 사진을 보내라"는 등의 협박을 하는 사례가 있었다고<br>3.<br><br></div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:56:24 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196706431</guid>
      </item>
      <item>
         <title>16번 최현아</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196706467</link>
         <description><![CDATA[<div>1. 피해 수법<br>- 랜섬웨어<br><br>2. 피해 내용<br>- 중국 선양IP를 통해 한수원 직원에게 악성코드 이메일을 발송<br>- 악성코드 감염으로 인한 국가 기반 시설 인증서 및 내부 중요문서 탈취<br><br>3. 예방 방법<br>- 랜섬웨어 모의 훈련 등을 통한 보안 경각심 유지<br>- DRM 도입</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:56:25 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196706467</guid>
      </item>
      <item>
         <title>10번 신은하</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196706940</link>
         <description><![CDATA[<div>1. 랜섬웨어<br>2. https://youtu.be/1-heBFY5Yos<br>2020년 11월 22일, 이랜드 그룹 본사 서버가 외부 악성코드의 공격을 받아 이랜드 계열의 전국 백화점 등 오프라인 매장 23곳이 한때 영업을 중단했습니다. 이로 인하여 휴일임에도 텅 비어버린 지하 코너는 괜한 괴리감에 공포스러운 감정마저 들게 합니다. 이로 인해 생긴 금전적 피해는 &nbsp; 누가 보상해 줄 수 있을까요?<br>3. 최대한 빨리 복구와 범인 검거를 위해 노력하고, 이러한 일들을 예방하기 위해서는 발신자가 불분명한 이메일 열람 및 실행을 자제하며 pc 및 네트워크 공유폴더를 철저히 관리해야 합니다. 또한 백신을 설치하는 것도 좋은 방법 중 하나 입니다. <br><br></div>]]></description>
         <enclosure url="https://youtu.be/1-heBFY5Yos" />
         <pubDate>2022-05-24 00:56:48 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196706940</guid>
      </item>
      <item>
         <title>21번 김영웅</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196707599</link>
         <description><![CDATA[<div>피해수법 : Ddos(디도스)<br><br>피해내용 : 컴퓨터에 악성코드 또는 해킹툴과 같은 것들을 유포하여 이들의 컴퓨터를 좀비PC로 만들고 좀비 PC화된 컴퓨터들을 통해 지정된 특정 서버에 동시에 대량의 트래픽을 유발시켜 서버의 기능이 마비되도록 만드는 수법<br><br>해결방안 및 예방법 : 이 공격의 수법 자체가 컴퓨터를 좀비PC로 만들어서 대량의 트래픽을 유발시킴으로서 공격하기에 컴퓨터를 사용하는 개개인들도 이것에 주의하고 항상 자신의 컴퓨터를 클린 컴퓨터가 되도록 유지하는데 노력을 기울일 필요가 있다고 합니다 <br><br>이에대해&nbsp;<br>첫번쨰로는 자신의 운영체제를 항상 업데이트하여 최신의 보안 패치를 받아 두도록 하는것이고<br><br>두번쨰로는 인터넷으로 웹 서핑을 할때 신뢰할수 없는 프로그램은 무조건 설치를 거부하는게 좋습니다&nbsp;<br><br>세번쨰로는 백신과 같은 보안프로그램을 설치해 항상 여러분의 시스템을 감시하도록 설정하고 검사 엔진은 항상 최신버전으로 업데이트를 유지해 주는게 좋습니다&nbsp;<br><br>마지막으로 컴퓨터에 관한 지식이 없다면 이메일 확인시에 발신인이 분명치 않거나 잘 모르는 사람이면 메일을 볼 필요도 없이 그냥 삭제하도록 하는것이 디도스(Ddos)예방에 도움이 됩니다&nbsp;<br><br>https://youtu.be/fBAaxqZJ79s<br><br></div>]]></description>
         <enclosure url="https://youtu.be/fBAaxqZJ79s" />
         <pubDate>2022-05-24 00:57:17 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196707599</guid>
      </item>
      <item>
         <title>18번 한지윤</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196708229</link>
         <description><![CDATA[<div>1.피해 수법<br>브루트포스 공격을 이용하여 숫자, 문자, 기호 등을 무작위로 대입해 관리자 계정의 비밀번호를 해킹하였다.<br>2. 피해 내용<br>가정집 등에 설치된 IP 카메라를 해킹하여 불법 촬영 및 유포</div><div>∙ IP 카메라의 IP를 알아내 불법으로 영상 촬영 및 영상 파일 탈취</div><div>3. 해결 방법 및 예방법<br>업무 및 행위 기반 중앙 모니터링 강화</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:57:42 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196708229</guid>
      </item>
      <item>
         <title>9번 백세린</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196708360</link>
         <description><![CDATA[<div>1. 피해수법: 스파이웨어<br>2. 피해내용: 파이낸셜타임스(FT)는 애플사가 아이메시지를 통해 사우디 인권운동가의 아이폰이 NSO 그룹의 스파이웨어 '페가수스'에 감염된 것을 확인하고 이를 보완하기 위해 13일 긴급 업데이트를 하게 됐다고 보도했다.<br>이번 해킹은 사용자가 링크를 클릭하지 않아도 애플 기기에 아이메시지를 보내는 것만으로 사용자의 기기를 감염시킬 수 있다고 토론토대 시티즌 연구실은 전했다.<br>3. 해결방법 및 예방법: 출처가 불분명한 파일은 다운로드 시에 주의를 기울여야 한다. 웹페이지의 일부 정보를 사용자의 컴퓨터에 저장하는 쿠키 역시 바이러스와 악성코드에 감염될 수 있으므로, 익스플로어 메뉴에서 주기적으로 삭제해 줘야 한다.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:57:48 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196708360</guid>
      </item>
      <item>
         <title>10604 문혜령</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196709604</link>
         <description><![CDATA[<div>피해 수법:데이터베이스(DB) 접근 페이지의 보안상 취약점을 이용한 'SQL<br>인젝션(injection)' 등의 기법으로 해킹,사용자 권한 정보를 가로채는 세션 하이재킹 수법도 사용되었으나 이를 탐지 및 차단하는 체계가 미존재<br><br>피해내용:</div><div>여기어때를 서비스하는 위드이노베이션의 해킹으로 회원 91만명의 숙박 정보 등이 유출</div><div>∙ 관리자 고유 식별값을 탈취하여 외부에 노출된 서비스 관리 웹페이지를 관리자 권한으로 우회 접속하여 각종 정보 유출<br><br>해결방안: 주기적 웹서비스 및 침투해킹 정례화</div><div><br><br></div><div>&nbsp;<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711893140/254e6d0fcff0d00e2e51a09db8d57585/__.PNG" />
         <pubDate>2022-05-24 00:58:45 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196709604</guid>
      </item>
      <item>
         <title>20번 김민혁</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196709917</link>
         <description><![CDATA[<div>1.게임업체 넥슨코리아의 회원 1320만 명의 개인정보가 해킹당함<br>넥슨코리아 1320만 회원의 <strong>개인정보</strong>가 해킹으로 인해 유출<br>2.해킹된 <strong>개인정보</strong>는 온라인 게임인 '메이플스토리' 이용자들의 <strong>정보</strong>로 이름, ID, 주민등록번호, 비밀번호 등이 유출됐다.<br>3.사전에 해킹을 방지하는 프로그램을 만들어놓아야한다.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:59:00 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196709917</guid>
      </item>
      <item>
         <title>14번 조유빈</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196710139</link>
         <description><![CDATA[<div>1. 7·7 DDoS 공격<br><br>2.2009년 7월 7일을 기점으로 대한민국과 미국의 주요 정부 기관, 포털 사이트 등이 분산 서비스 공격(DDos,디도스)을 당하여 서비스가 일시적으로 마비된 사건으로 공격에 사용된 웜 중 일부에서 감염된 컴퓨터의 하드 디스크를 파괴하는 코드가 발견되었으며 실제 피해 사례도 나타났다 이 코드는 2009년 7월 10일을 기점으로 작동하며, 이 피해를 입을 경우 하드 디스크의 마스터 부트 레코드 마스터가 손상되어 부팅이 불가능하게 될 수도 있는 피해를 가져 왔다<br><br>3.예방법<br>1)윈도우 등 운영체제 및 소프트 웨어의 최신 보안 패치 설치 및 버전 업그레이드하기<br>2)바이러스 백신 설치 및 실시간 감시 기능 활성화<br>3) 출처가 불분명한 이메일 확인 및 첨부파일 확인 클릭 금지<br><br>출처:https://ko.wikipedia.org/wiki/7%C2%B77_DDoS_%EA%B3%B5%EA%B2%A9</div>]]></description>
         <enclosure url="https://ko.wikipedia.org/wiki/7%C2%B77_DDoS_%EA%B3%B5%EA%B2%A9" />
         <pubDate>2022-05-24 00:59:11 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196710139</guid>
      </item>
      <item>
         <title>15번 최유민</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196710768</link>
         <description><![CDATA[<div>3.20 사이버테러</div><div>13년</div><div>3월</div><div>1&nbsp;피해내용&nbsp; 주요 방송사 및 금융회사 전산<br>망이 악성코드에 감염되어 3만<br>2000여대의 컴퓨터가 마비<br>되는 보안사고<br><br></div><div>∙2 피해수법 ActiveX 취약점을 이용하여 특정 웹서버 해킹</div><div>∙ 악성코드 감염에 대한 방지대책이 없으며 서버 취약점 제거 되지 않은 상태<br><br></div><div>3 해결방법 ∙ 패치관리서버 업데이트 파일 무결성 미 체크</div><div>∙ 단말기 복구대책 마련</div><div>∙ 비인가 SW 차단</div><div>∙ 중요문서 백업 방안 마련<br><br>상세<br>2013년 3월 20일 오후 2시 10분경부터 주요 방송사들의 컴퓨터가 일제히 작동을 멈췄다. 직원들의 PC는 정상작동중에 재시작이 필요하다는 안내로 재부팅을 요구하거나 갑자기 재시작이 되었는데 이후에 부팅이 안되고 작동을 멈춘 채 재부팅하라는 메세지만을 띄우고있는 막장 상황이다.<a href="https://namu.wiki/w/3.20%20%EC%A0%84%EC%82%B0%EB%A7%9D%20%EB%A7%88%EB%B9%84%EC%82%AC%ED%83%9C#fn-1">[1]</a> 여러 보도 등을 볼 때 공격의 징조가 보이기 시작한 시각은 좀 더 이른 시각으로 보인다. 오묘하게도 모두 공기업이거나 공기업과 관련된 곳이었고, 마비사태에서 비껴간 <a href="https://namu.wiki/w/SBS">SBS</a>는 <a href="https://namu.wiki/w/SBS%208%20%EB%89%B4%EC%8A%A4">SBS 8 뉴스</a>를 통해 자사에 대한 공격을 방어한 것인지, 아니면 아예 공격 자체가 없었는지를 알아보고 있다고 밝혔다.<br><br>비슷한 시간, <a href="https://namu.wiki/w/NH%EB%86%8D%ED%98%91%EC%9D%80%ED%96%89">NH농협은행</a>, <a href="https://namu.wiki/w/%EC%8B%A0%ED%95%9C%EC%9D%80%ED%96%89">신한은행</a> 서버에도 문제가 생기기 시작했고 얼마 지나지 않아 신한은행 모든 전산이 마비되며 창구거래, <a href="https://namu.wiki/w/%ED%98%84%EA%B8%88%20%EC%9E%90%EB%8F%99%20%EC%9E%85%EC%B6%9C%EA%B8%88%EA%B8%B0">ATM</a> 거래가 모두 중단되었다. 신한은행에 계좌를 둔 <a href="https://namu.wiki/w/%EC%B2%B4%ED%81%AC%EC%B9%B4%EB%93%9C">체크카드</a><a href="https://namu.wiki/w/3.20%20%EC%A0%84%EC%82%B0%EB%A7%9D%20%EB%A7%88%EB%B9%84%EC%82%AC%ED%83%9C#fn-2">[2]</a>들의 결제도 당연히 멈췄으며 신한은행의 계열사인 <a href="https://namu.wiki/w/%EC%A0%9C%EC%A3%BC%EC%9D%80%ED%96%89">제주은행</a>도 당연히 모든 거래가 멈췄다. 농협도 같은 시점에 외부공격에 의한 전산이상을 포착하고 <a href="https://namu.wiki/w/%EB%86%8D%ED%98%91%20%EC%A0%84%EC%82%B0%20%EC%82%AC%EA%B3%A0"><del>2년 전에 털려서 피본 적이 있기 때문에</del></a> 초기단계에 내부 전산망을 직접 차단시키고 모든 거래를 중지시켜서 일부 회원농협의 장애를 제외하면 거래는 정상적으로 이루어졌다. <a href="https://namu.wiki/w/%EC%9A%B0%EB%A6%AC%EC%9D%80%ED%96%89">우리은행</a>은 <a href="https://namu.wiki/w/%EC%95%85%EC%84%B1%EC%BD%94%EB%93%9C">악성코드</a> 공격이 아닌 <a href="https://namu.wiki/w/DDoS">DDoS</a> 공격을 받았으나 내부보안망으로 방어해냈다. 한편, 동종업계의 소식을 들은 외환은행 등 타 금융사들도 내부점검과 긴급거래중지 등의 대응을 취했고, 농협손해보험 및 농협생명보험의 일부 데이터도 삭제된 것으로 알려졌다. 다만 인터넷 거래는 모든 은행에서 별 탈 없이 이루졌다고 한다.<br><br>동시에 <a href="https://namu.wiki/w/LG%EC%9C%A0%ED%94%8C%EB%9F%AC%EC%8A%A4">LG유플러스</a>의 그룹웨어도 해킹당했다는 사실이 알려졌다. 그룹웨어는 보통 내부 <a href="https://namu.wiki/w/%EC%9D%B8%ED%8A%B8%EB%9D%BC%EB%84%B7">인트라넷</a>으로만 연결되므로 외부해킹에 의해 장악당한 컴퓨터를 통한 2차 해킹이라는 것이 중론이다. 문제는 해킹당한 3사가 LG유플러스의 통신망을 이용하고 있었다는 것이 알려지면서 LG유플러스가 해킹당하고 이를 토대로 방송사/은행망 해킹 공격이 이루어진거 아니냐는 의문이 생기기도 했다.<br><br>이런 현상들이 동시 다발적으로 이루어졌다는 점에서 고의적인 공격 가능성은 거의 확실시 되는 상황. 경찰은 주요 피해기업에 조사인력을 파견했고, 군 또한 정보작전방호태세를 3단계로 격상하여 상황을 예의주시하였다.<br><br></div>]]></description>
         <enclosure url="http://www.boannews.com/media/view.asp?idx=82165" />
         <pubDate>2022-05-24 00:59:42 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196710768</guid>
      </item>
      <item>
         <title>23번 박현준</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196711275</link>
         <description><![CDATA[<div>1. DDOS 공격 <br><br>2.&nbsp; <a href="https://ko.wikipedia.org/wiki/2009%EB%85%84">2009년</a> <a href="https://ko.wikipedia.org/wiki/7%EC%9B%94_7%EC%9D%BC">7월 7일</a>을 기점으로 <a href="https://ko.wikipedia.org/wiki/%EB%8C%80%ED%95%9C%EB%AF%BC%EA%B5%AD">대한민국</a>과 <a href="https://ko.wikipedia.org/wiki/%EB%AF%B8%EA%B5%AD">미국</a>의 주요 정부기관, 포털 사이트, 은행 사이트 등이 <a href="https://ko.wikipedia.org/wiki/%EB%B6%84%EC%82%B0_%EC%84%9C%EB%B9%84%EC%8A%A4_%EA%B1%B0%EB%B6%80_%EA%B3%B5%EA%B2%A9">분산 서비스 거부 공격</a>(DDoS, 디도스)을 당하여 서비스가 일시적으로 마비된 사건이다.<br><br>3. 5개 분야 범정부 DDoS 대응체계 구축 사업과 함께 DDoS 대응장비를 별도지정하였다.<a href="https://ko.wikipedia.org/wiki/7%C2%B77_DDoS_%EA%B3%B5%EA%B2%A9#cite_note-16"><sup>[16]</sup></a> 국가정보원장 주재로 국가사이버안전전략회의가 개최되어 외국발 사이버공격으로부터 대응역량을 강화하기 위해 '국가 사이버위기 종합대책'을 수립 시행하였다. 11월 29일, 국방부는 2010년 1월에 <a href="https://ko.wikipedia.org/w/index.php?title=%EC%82%AC%EC%9D%B4%EB%B2%84%EB%B0%A9%ED%98%B8%EC%82%AC%EB%A0%B9%EB%B6%80&amp;action=edit&amp;redlink=1">사이버방호사령부</a>를 신설하기로 결정하였다.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 00:59:58 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196711275</guid>
      </item>
      <item>
         <title>19번 곽민준</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196711958</link>
         <description><![CDATA[<div>피해수법:허가받지 않은 외부 접속자가 회원 정보에 비정상적인 방식(의도된 해킹)으로 접근함<br>피해내용:닉네임과 이메일 전화번호등 일부 고객정보가 유출됨<br>해결방법,예방법: 유출 의심 경로를 차단하고 웹사이트 취약점 점검</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:00:30 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196711958</guid>
      </item>
      <item>
         <title>7번 박주미</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196712090</link>
         <description><![CDATA[<div>1.피해수법<br>SKT, LG U+ 등 통신사에서 고객의 개인정보 유출이 대량으로 발생한 사건이다<br>유출된 개인정보에는 주민등록번호, 전화번호, 주소, 계좌번호 등이 포함되어 있으며&nbsp;<br>개인정보 불법 유통과정에서 나이, 성별, 거주지 등이 가공되었다 이러한 정보가 유출되었을 경우 스팸 문자나 전화가 걸려오는 일도 빈번해진다.<br>2피해내용<br>통신사 개인정보 유출<br>3.해결방법<br>피해자 보상 금액 올리기<br>&nbsp;통신사 개인정보 유출시 강력처벌<br><br>(feat. 피싱 당했을 때<br>폰 안에 주민등록번호, 비밀번호있는지 확인<br>주민등록 번호 있다면 정부24에 분실신고<br>통신사 소액결제 차단<br>폰 공장초기화<br>폰에 있던 모든 공인인증서 폐기 후 재발급<br>&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:00:36 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196712090</guid>
      </item>
      <item>
         <title>5번 박세연</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196712417</link>
         <description><![CDATA[<div><br>1.스미싱은 문자메시지(SMS)와 피싱(Phishing)의 합성어이다. 예를 들어, ‘무료쿠폰 제공’, ‘돌잔치 초대장’, ‘모바일 청첩장’ 등을 문자메세지로 받은 후, 연결된 인터넷주소를 클릭하면 어플리케이션이 깔리고 악성코드가 설치된다.&nbsp;<br>2 악성코드를 통해 피해자가 모르는 사이에 소액결제가 이뤄지거나 개인 정보를 훔쳐간다.<br>3.모바일 백신으로 악성앱 삭제하기, 악성앱 수동 삭제하기, 서비스 센터 방문등의 방법으로 악성 어플리케이션을 삭제한다,&nbsp; 모바일 결제 확인 및 취소한다. 지인에게 스미싱 사실을 알려 2차피해를 예방한다.<br><br></div><div><br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711894385/26cb35bf8d2dd81bd0349a04e7fd10f2/__.PNG" />
         <pubDate>2022-05-24 01:00:51 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196712417</guid>
      </item>
      <item>
         <title>24번 신찬유</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196714100</link>
         <description><![CDATA[<div>1. 피해 수법: DDoS 공격<br>2. 피해 내용: 2011년 10월 26일 재보궐 선거 일에 중앙선거관리위언회의 홈페이지 접속을 막기 위해 벌어진 사이버 테러사건.<br>3. 해결 방법 및 예방법<br>- 윈도우 등 운영체제(os) 및 소프트웨어의 최신 보안 패치 설치 및 버전 업그레이드<br>- 바이러스 백신 설치 및 실시간 감시 기능 활성화<br>- 출처가 불분명한 이메일 확인 및 첨부 파일 클 릭 금지.<br>-정품 소프트웨어 사용<br>-컴퓨터에 반드시 암호 사<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:02:09 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196714100</guid>
      </item>
      <item>
         <title>3번 노찬주</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196714389</link>
         <description><![CDATA[<div>1. 피해 수법: 해킹 메일을 이용해 정보 유출<br>2.피해 내용:&nbsp;<br>신뢰할 수 있는 포털 사이트의 고객센터를 사칭해 로그인 이력, 비밀번호가 유출되었다는 식으로 메일을 보낸 후, 로그인 위장 해킹 사이트로 접속을 유도해 계정 정보를 탈취하는 방법이 있다.<br>또 공공 기관이나 기업 또는 지인으로 가장하거나, 업무 메일(이력서, 연말정산, 연봉 계약서 등등)로 위장해 열람을 유도해 해킹 사이트로 접속하게 하는 것은 물론 코로나19 이슈를 악용해 사람들이 관심 있어 할 내용(치료법, 확진자 동선, 재난 지원금 관련 등)으로 열람을 유도해 악성 프로그램을 전산망에 심기도 한다. 최근에는 사이버 공격 피해를 막기 위해 보안메일을 사용하는 경우도 많은 점을 역이용해 오히려 보안메일로 위장하고, 메일을 확인하면 바로 악성 페이지로 연결되어 개인정보가 유출되기도 한다.<br><br>3.해결방법 및 예방법:&nbsp;<br>&nbsp;1)자신과 관련 없는 내용의 이메일이나 사전에 안내되지 않은 내용은 무시하는 것이 좋다. 북한 정세 자료, 정책 자료 등의 첨부파일은 일반적으로는 받을 일이 거의 없으며, 경찰 출석요구서 등은 이메일이 아닌 전화나 등기우편으로 발송되는 것이 일반적이다.<br>2) 사용자는 백신을 설치해 실시간 감시 기능을 이용하면 악성 첨부파일을 내려받을 경우 이를 탐지 및 제거할 수 있다. 또한, 업무·개인용 계정에 2단계 인증 기능을 적용할 경우 사이버 공격자가 쉽게 계정에 접근할 수 없으며, 타인에 의한 로그인 시도 발생 시에도 사용자가 이를 인지할 수 있다.<br>3) 업무 관련 이메일이나 첨부파일을 개인 메일로 전송하는 것을 지양해야 한다. 업무용 계정과 달리, 구글, 다음, 네이버 등 이메일 서비스를 이용할 때는 주소 입력 시 한 글자만 틀려도 타인에게 중요한 파일이 전송될 가능성이 있다. 또한, 메일을 주고받을 때는 첨부파일을 내려받을 수 있는 횟수나 기간을 지정해야 메일이 외부로 노출되더라도 대량 유포되는 일을 예방할 수 있다.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1708167661/98d6bb449dc6b0f85dc7e6910afe1deb/gozld.png" />
         <pubDate>2022-05-24 01:02:23 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196714389</guid>
      </item>
      <item>
         <title>12번 임지수</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196714517</link>
         <description><![CDATA[<div>1. 피해수법<br>&nbsp;'파로스 프록시'(Parosproxy)라는 <a href="https://namu.wiki/w/%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4">오픈소스</a> 프로그램을 이용, 변조하여, <a href="https://namu.wiki/w/%EB%B8%8C%EB%A3%A8%ED%8A%B8%20%ED%8F%AC%EC%8A%A4">고객고유번호 9자리를 무작위로 수차례 입력하는 프로그램</a>을 제작했다. 개인정보 전산망에 고객 고유번호 9자리만 입력하면 모든 개인정보를 열람할 수 있다는 점을 악용한 것이다. 한마디로 <a href="https://namu.wiki/w/%ED%95%B4%ED%82%B9">해킹</a>이라고 하기도 뭐한 아주 고전적인 방법으로하여 무려 1200여만명의 <a href="https://namu.wiki/w/%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4">개인정보</a>를 유출시킨 것이다.<br><br>2. 피해 내용<br>지금까지 유출된것으로 확인된 개인정보는 <a href="https://namu.wiki/w/%EC%9D%B4%EB%A6%84">이름</a>, <a href="https://namu.wiki/w/%EC%A3%BC%EB%AF%BC%EB%93%B1%EB%A1%9D%EB%B2%88%ED%98%B8">주민등록번호</a>, 휴대전화번호, 집주소, 직업, 은행계좌 등이다. 한마디로 또다시 대량으로 정보가 유출된 것이다.<br>이들은 이렇게 유출시킨 <a href="https://namu.wiki/w/%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4">개인정보</a>를 텔레마케팅에 활용하여 휴대전화 개통·판매 영업에 활용했다. 이들은&nbsp; 텔레마케팅 업체를 차려놓고 텔레마케터 80여 명을 고용, 주로 약정기간이 끝나가는 고객에게 전화를 걸어 시세보다 싼 가격에 휴대전화를 살 수 있다고 현혹했다. 이들은 최근 1년간 이런 수법으로 1만1천여 대의 휴대전화를 판매, 115억원의 매출을 거둔 것으로 알려졌다. 또 확보한 개인정보 중 500만건의 정보는 다른 휴대전화 대리점 3곳에 팔아넘겼다.<br>3. 해결방법 및 예방법<br>홈페이지를 운용하는 입장에서는 내부 교육을 통한 인식변화와 회사 내에서의 개인정보 작성 시 주의. 지속적인 개인정보에 대한 관심 필요하다.&nbsp; 웹 사이트 운영자자는 마스킹 등의 방법을 통해 최소한의 개인정보만 노출하도록 해야하며, 부득이 개인정보를 적시해야하는 경우 비공개로 전화하는 것이 좋다<br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711893053/ed6d1b822ad2f85af6508bdac3b13930/image.png" />
         <pubDate>2022-05-24 01:02:29 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196714517</guid>
      </item>
      <item>
         <title>13번 정수화</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196715519</link>
         <description><![CDATA[<div>1.피해수법<br>랜섬웨어(워너 크립트)<br>-컴퓨터에 저장된 문서나 그림 파일 등을 열리지 않도록 만든 뒤 해독용 열쇠 프로그램을 전송하는 것을 조건으로 금품을 요구하는 것을 말한다<br><br>워너 크립트란?<br>-마이크로소프트 윈도 운영체제의 취약점을 파고드는 네트워크 웜<br>-이메일을 통해 유포되는 대다수 랜섬웨어와 달리 인터넷에 접속만 해도 감염이 되는 방식<br><br>2.피해내용<br>-영국 국민보건서비스 산하 10여개 병원의 컴퓨터와 전화교환시스템이 갑자기 작동을 멈추고 응급 환자 진료 외의 진료가 중단<br><br>-러시아 내무부 컴퓨터 약 1000대가 감염된 것으로 파악<br><br>-스페인의 거대 통신회사 텔레포니카, 미국 운송업체 페덱스, 프랑스 르노, 영국의 국민보건서비스 등의 컴퓨터 시스템에 오류가 발생<br><br>3.해결방법 및 예방법<br>-윈도 옛 버전 이용자들은 업데이트 여부를 확인한 뒤 최신 버전으로 업데이트<br><br>-출처가 불분명한 전자우편 열람은 주의<br><br>-랜섬웨어에 감염되는 등 피해가 발생한 경우 한국인터넷진흥원 홈페이지나 118상담센터로 즉시 신고<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711893097/0573cdfb5ac0a9967cd4ae7e767a8d8f/2GUAQOCFE5DLTGIJMDT6C62GYU.jpg" />
         <pubDate>2022-05-24 01:03:13 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196715519</guid>
      </item>
      <item>
         <title>2번 김진서</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196716254</link>
         <description><![CDATA[<div>1. 피해 수법<br>자신이 올린 게시물을 원치 않는 대상자들에게 보여짐-&gt; 트로이 목마<br>2. 피해 내용<br>페이스북 개인 정보 유출<br>페이스북에서는 소프트웨어 버그로 인해 사용자들이 게시물을 올릴 때 '대상' 제안으로 조정했던 게시물들이 전부 '전체 공개'로 전환되었습니다. 이로 인해 1천 4백만 명의 이용자들이 친구에게만 공개하려고 했던 내용을 원치 않게 모두에게 보여주게 된 것입니다.</div><div>또한 추가적으로 페이스북에서 인수한 인스타그램에서도 계정 해킹에 대한 문제가 심각해지고 있다.</div><div><br>3. 해결 방법 및 예방법<br>개인정보가 유출되지 않기 위해서는 개인 또한 빈번하게 비밀번호를 바꿔주고, 2단계 인증 도입 등으로 각별히 유의해야함.<br>개인정보 유출 피해를 최소화하기 위해 한국정보보호진흥원과 주요 포털은 인터넷상에 유포된 개인정보에 대한 모니터링을 기존 1일 1회에서 4~6회로 늘리고, 인터넷 사업자의 휴대폰 등을 이용한 본인확인 절차의 도입도 확대하고, 선언적 성격이 강한 개인정보의 필요 최소한의 수집 의무규정의 실행력 확보를 위해 벌칙을 규정하는 등 제도개선과 함께 주민등록 대체수단을 의무적으로 제공하도록 하는 법개정을 하여 통신 및 인터넷 사업자의 책임성을 강화한 것입니다.</div><div><strong><br></strong><br></div><div><br><br><br><br></div>]]></description>
         <enclosure url="https://files.itworld.co.kr/archive/image/2016/01/data-breach-hacker-100635906-primary_idge.jpg" />
         <pubDate>2022-05-24 01:03:48 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196716254</guid>
      </item>
      <item>
         <title>25번 안재연</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196716723</link>
         <description><![CDATA[<div>&nbsp;해킹 등 외부 공격 중에서는 △웹셸 업로드 △파라미터(URL Index) 변조 △지능형지속공격(APT: Advanced Persistent Threat) △SQL 인젝션(SQL Injection) 4가지가 있다.&nbsp;<br>웹셸 업로드의 경우 홈페이지 게시판의 파일 업로드 취약점을 이용해 웹셸 파일을 업로드한 후, 개인정보처리 시스템(DB)에 접근해 회원 정보를 탈취하는 방식이다. 2008년 A쇼핑몰, 2011년 H금융사, 2012년 E방송국, 2013년 3.20 사이버테러, 2014년 T소셜커머스, 2015년 P커뮤니티가 바로 웹셸 업로드 방식으로 뚫려 개인정보 유출사고가 발생한 케이스다.<br>파라미터 변조는 홈페이지 URL에 노출되는 고유번호 변경 시 인증 단계를 거치지 않은 취약점을 이용해 개인정보를 탈취하는 수법이다. 2012년 KT와 2016년 아시아나항공이 여기에 해당된다.<br>APT 공격은 해커가 메일 주소를 변조해 내부 직원에게 악성코드가 포함된 이메일을 보내 PC를 감염시킨 후 개인정보처리 시스템 계정정보를 획득해 개인정보를 탈취하는 공격이다. 2011년 SK컴즈와 2014년 한국수력원자력, 2016년 인터파크가 이러한 공격을 받은 경우다.<br>마지막으로 SQL 인젝션은 홈페이지 로그인 입력 양식에 SQL구문을 삽입해 관리자 권한을 획득한 후, DB서버의 데이터를 위변조해 개인정보를 탈취하는 공격 방식이다. 2015년 뽐뿌, 2017년 여기어때가 SQL 인젝션 공격으로 뚫렸다<br><br>개인정보 탈취를 비롯해 각종 보안위협 역시 나 개인정보의 경우 한 번 유출되면 외부 노출, 불법 유통, 대포폰 개설, 신용카드 발급, 불법회원 가입 등 2차 피해로 확산될 수 있기 때문에 더욱 위험하다.&nbsp;<br><br>개인정보의 안전성 확보를 위한 필요 조치로 △내부 관리계획의 수립 및 시행 △접근 통제 및 접근 권한의 제한 조치 △암호화 기술의 적용 또는 이에 상응하는 조치 △접속기록의 보관 및 위변조 방지 조치 △보안 프로그램 설치 및 갱신 △보관시설의 마련 또는 잠금장치 설치 등의 방안<br>개인정보 유출사고 예방수칙으로는 △개인정보 최소 수집 및 파기 △문서와 홈페이지 주소 재확인 △관리자 페이지의 경우 반드시 보안설정 △주기적 점검 필수</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:04:11 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196716723</guid>
      </item>
      <item>
         <title>22번 김지형</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196719230</link>
         <description><![CDATA[<div><br><br>https://www.youtube.com/watch?v=Rr3Sxrc8ei8<br><br>사건 3.20 사이버테러<br>발생일 13년 3월<br>사건내용 : 주요 방송사 및 금융회사 전산<br>망이 악성코드에 감염되어 3만2000여대의 컴퓨터가 마비되는 보안사고<br>사건원인<br>∙ ActiveX 취약점을 이용하여 특정 웹서버 해킹</div><div>∙ 악성코드 감염에 대한 방지대책이 없으며 서버 취약점 제거 되지 않은 상태</div><div>∙ 패치관리서버 업데이트 파일 무결성 미 체크<br>필요통제&nbsp;<br>∙ 단말기 복구대책 마련</div><div>∙ 비인가 SW 차단</div><div>∙ 중요문서 백업 방안 마련</div><div>3.20 사이버테러 공격 과정<br>북한 정찰총국 소속 해커 웹서버 해킹 및 악성코드 삽입-&gt;국내 방송, 금융사 서버 장악-&gt;방송, 금융사 내부 서버 및 pc에 악성코드 유포-&gt;방송, 금융 6개사 서버 및 pc 3만 2000여대 마비<br>피해<br>&nbsp;‘간접적 피해액'은 약 6,600만 원으로 추정되었다. 그리고 이미지 손상, 신뢰도 추락, 주가 하락, 법적 보상비 등으로 인한 '잠재적 피해액'은 약 7,310억 원으로 총 피해액은 약 8,672억 4900만 원에 이르렀다.</div><div><strong><br>[네이버 지식백과]</strong> <a href="https://terms.naver.com/entry.naver?docId=3579062">3.20 사이버 테러</a> - 조기 경보의 중요성을 일깨워준 사건 (사이버 보안, 임채호)</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1711895464/8fe7d5696abd70de3ee0974f1bc31622/image.png" />
         <pubDate>2022-05-24 01:06:14 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196719230</guid>
      </item>
      <item>
         <title>7번 박주미 (2)</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196719819</link>
         <description><![CDATA[<div>1. 피해수법<br>특정 해킹 온라인 게시판에 5억 3,300만명에 달하는 페이스북 사용자들의 개인정보가 고스란히 공개됐는데, 유출된 개인정보에는 전 세계 106개 국가 페이스북 이용자의 전화번호, 아이디, 이름, 거주지, 생일, 이력, 이메일주소, 성별 등이 대거 포함됐다.&nbsp;</div><div><br>2. 페이스북 개인정보 유출<br>페이스북에서는 소프트웨어 버그로인해 사용자들이 게시물을 올릴 때 '대상 제안'로 조정했던 게시물들이 전부 '전체 공개'로 전환되었다.&nbsp;</div><div>이로 인해 1천 4백만 명의 이용자들이 친구에게만 공개하려고 했던 내용을 원치 않게 모두에게 보여주게 되었다<br><br>해커들에 의해 사회공학적 방식의 피싱, 스미싱 공격에 악용될 가능성이 크기 때문에 페이스북 사용자들은 2차 피해 예방을 위해 각별한 주의가 필요하다는 지적이다. 특히, 전화번호, 아이디, 이름, 거주지, 생일, 이력, 이메일주소, 성별 등을 기반으로 사용자들이 믿기 쉽게 접근하는 사회공학적 기법의 2차 공격을 시도할 수 있다&nbsp;<br><br>3. 예방법<br>페이스북 계정의 비밀번호 우선적으로 변경<br>비번 2중 보안하기<br> 페이스북 친구나 지인한테서 온 페이스북 메시지나 메일에 포함된 단축 URL 등은 절대 클릭하지 말고 전화로 직접 확인하기<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:06:43 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196719819</guid>
      </item>
      <item>
         <title>1번 강수연</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196720467</link>
         <description><![CDATA[<div>1. 사전에 유출되었던 연예인들의 계정 등의 개인정보를 이용하여 크리덴셜 스터핑 공격으로 삼성 클라우드 계정에 접근한 후 스마트폰을 복제함<br>크리덴셜: 암호화된 개인정보, 로그인 자격증명<br>크리덴셜 스터핑: 공격자가 미리 확보해놓은 크리덴셜을 다른 계정에 무작위로 대입해보며 사용자의 계정을 탈취하는 공격 방식<br><br>2. 2020년 1월, 스마트폰을 해킹해 사생활 유출을 빌미로 협박해 피해 연예인 10명 중 5명의 연예인에게 총 6억 원 가량의 금품을 갈취함<br><br>3. 주기적으로 패스워드 변경, 라드웨어의 'Bot Manager 봇 매니저' 도입</div>]]></description>
         <enclosure url="https://www.chosun.com/site/data/html_dir/2020/01/10/2020011003160.html" />
         <pubDate>2022-05-24 01:07:16 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196720467</guid>
      </item>
      <item>
         <title>8번 박지선</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196721576</link>
         <description><![CDATA[<div>피해수법:페가수스<br><br>피해내용:미국 국무부 직원 11명이&nbsp; 페가수스에 감염되어&nbsp; 해킹당했다.<br>NSO그룹은 범죄와 테러조직을 막기위해 페가수스를 개발하여 45개국 및 정부 기관 60곳에 수출하였다.<br>페가수스는 문자 수신만으로 스마트폰에 침입해&nbsp; 사용내역 및&nbsp; 개인정보를 염탐할 수 있는 소프트웨어이다.하지만 2021년 7월 글로벌 인권단체에서 많은 사례들에 따라 페가수스가 악용되고 있다고 지적하였다.페가수스의 주 타겟은 아이폰 사용자이였기 때문에 아이폰은 NSO그룹을 상대로 고소하였다.<br><br>해결방법 및 예방법:사용자의 정보가 보호되어질수 있도록 기업은 노력해야한다.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:08:06 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196721576</guid>
      </item>
      <item>
         <title>26번 원현성</title>
         <author></author>
         <link>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196723185</link>
         <description><![CDATA[<div>1.<strong>디도스 사건</strong> <br><br><br>2.<br><a href="https://ko.wikipedia.org/wiki/%EC%B5%9C%EA%B5%AC%EC%8B%9D">최구식</a> <a href="https://ko.wikipedia.org/wiki/%ED%95%9C%EB%82%98%EB%9D%BC%EB%8B%B9">한나라당</a> 국회의원의 수행비서관(<a href="https://ko.wikipedia.org/w/index.php?title=%EA%B3%B5%ED%98%84%EB%AF%BC&amp;action=edit&amp;redlink=1">공현민</a>)이 <a href="https://ko.wikipedia.org/wiki/2011%EB%85%84">2011년</a> <a href="https://ko.wikipedia.org/wiki/10%EC%9B%94_26%EC%9D%BC">10월 26일</a> <a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EB%8C%80%ED%95%9C%EB%AF%BC%EA%B5%AD_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0">재보궐 선거</a>에서 200여대의 좀비 PC를 동원해 초당 263MB 용량의 대량 트래픽을 유발하는 DDoS 공격을 가함으로써 <a href="https://ko.wikipedia.org/wiki/%EB%8C%80%ED%95%9C%EB%AF%BC%EA%B5%AD_%EC%A4%91%EC%95%99%EC%84%A0%EA%B1%B0%EA%B4%80%EB%A6%AC%EC%9C%84%EC%9B%90%ED%9A%8C">중앙선관위</a> 홈페이지를 약 2시간 동안 마비시킨 것으로 드러났다.<a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%82%AC%EA%B1%B4#cite_note-1"><sup>[1]</sup></a> 또한 같은 시기에 <a href="https://ko.wikipedia.org/wiki/%EB%B0%95%EC%9B%90%EC%88%9C">박원순</a>당시 <a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%84%9C%EC%9A%B8%ED%8A%B9%EB%B3%84%EC%8B%9C%EC%9E%A5_%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0">서울시장 보궐선거</a>후보의 홈페이지인 원순닷컴이 마비되었는데, <a href="https://ko.wikipedia.org/wiki/%EB%AF%BC%EC%A3%BC%EB%8B%B9_(%EB%8C%80%ED%95%9C%EB%AF%BC%EA%B5%AD,_2008%EB%85%84)">민주당</a>에 따르면 문제의 비서가 <a href="https://ko.wikipedia.org/wiki/%EB%B0%95%EC%9B%90%EC%88%9C">박원순</a>의 홈페이지에 대해서도 공격했음을 경찰조사에서 시인하였다.<a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%82%AC%EA%B1%B4#cite_note-2"><sup>[2]</sup></a> 이는 아직 확인되지 않았으나 경찰은 원순닷컴도 공격했다고 보고 있다.<br><br>3.<br>2012년 2월 9일 국회는 선관위 홈페이지와 박원순 후보의 홈페이지인 원순닷컴에 대한 공격을 사이버테러로 규정하고 특검법을 통과시켰다.<a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%82%AC%EA%B1%B4#cite_note-11"><sup>[11]</sup></a> <a href="https://ko.wikipedia.org/w/index.php?title=%EB%B0%95%ED%83%9C%EC%84%9D&amp;action=edit&amp;redlink=1">박태석</a> 특별검사가 임명되었다. 2012년 6월 특검은 윗선은 없는 것으로 결론냈으나 최구식에게 수사내용을 전달한 <a href="https://ko.wikipedia.org/wiki/%EA%B9%80%ED%9A%A8%EC%9E%AC">김효재</a> 청와대 전 수석을 공무상 기밀누설혐의로, 인터넷 회선 증설이 되었다고 허위로 보고한 LG유플러스 직원 1명을 기소했다.<a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%82%AC%EA%B1%B4#cite_note-12"><sup>[12]<br></sup></a><br></div><div><br>2012년 6월 26일 서울중앙지법은 앞서 공격을 지시한 것으로 알려진 <a href="https://ko.wikipedia.org/wiki/%EC%B5%9C%EA%B5%AC%EC%8B%9D">최구식</a>과 <a href="https://ko.wikipedia.org/wiki/%EB%B0%95%ED%9D%AC%ED%83%9C">박희태</a>의 전 비서에게 징역5년, 이를 직접 실행에 옮긴 2명에게 4년6월, 실행을 도운 3명에게 1년 6월 ~2년 6월의 실형을 선고했다.<a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%82%AC%EA%B1%B4#cite_note-13"><sup>[13]<br></sup></a><br></div><div><br>8월 30일 김효재와 그 보좌관 김 아무개는 집행유예를 선고받았다.<a href="https://ko.wikipedia.org/wiki/2011%EB%85%84_%EC%9E%AC%EB%B3%B4%EA%B6%90%EC%84%A0%EA%B1%B0_%EC%82%AC%EC%9D%B4%EB%B2%84%ED%85%8C%EB%9F%AC_%EC%82%AC%EA%B1%B4#cite_note-14"><sup>[14]<br></sup></a><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:09:21 UTC</pubDate>
         <guid>https://padlet.com/weeek3232/vkqdimj5607daoc/wish/2196723185</guid>
      </item>
   </channel>
</rss>
