-
[비공개] "집중호우경보"가 내린 부산 출근길
아침에 아파트 관리소에서 비가 너무 내려서 침수로 인하여 차량 주차를 일부 다른 곳으로 옮기라는 소리를 듣고 출근길을 서둘렀습니다. 대중교통을 이용하다가 비가 내리는 바람에 귀찮이즘으로 차량을 가지고 출근을 하였습니다. 그런데 국지성 집중호우가 상당히 많이 내리고 있습니다. 시야가 흐리고 차량 정체로 인하여 아침 출근길이 다른 날과 비하여 많이 걸렸습니다. 지금 남부 지방에는 많은 비가 내리고 있습니다. 차량 사고나 빗길 안전운전 하시고 비로 인하여 피해가 없는지 미리 주위를 살펴서 예방을 해야 겠습니다. 모든게 적당한게 좋은 것입니다. 너무 과해도 부족해도 않되겠죠.. 농사일을 하시는 분들에게 딱 맞을 만큼만 비가 내렸으면 좋겠습니다. 모두 우중충한 날씨에 유쾌한 하루가 되시길 바라겠습니다..@..추천 -
[비공개] DDoS 공격에 따른 가장 시급한 문제는?
아이뉴스에서 재미있는 설문조사를 하였네요.. DDoS 공격 대응 방안에 대한 설문 조사를 하였는데 다음과 같이 나왔네요.. 아직까지 설문을 하고 있는 중이라 ...마감 되는 시점에서 다시 한번 점검 해 봐야 겠지만 개인의 정보보보 인식제고와 부처간 공조가 필요하다는 답이 가장 많네요. 결국 답은 나온거 같습니다. 컨트롤 타워를 찾아야 하고 개인의 보안의식 수준을 높일수 있는 방안을 검토하고 대응책을 마련 해야 할 것입니다.추천 -
[비공개] MS 0 day 공격
이젠 제로데이 어텍이 더 위협으로 다가 오겠네요..참 큰일입니다... Vulnerability in Microsoft Office Web Components Control Could Allow Remote Code Execution http://www.microsoft.com/technet/security/advisory/973472.mspx http://isc.sans.org/diary.html?storyid=6778추천 -
[비공개] 오늘자 윈도우 업데이트, 지금 바로 패치하세요
7월 운영체제 업데이트가 나왔습니다. 업데이트 하시는 방법은 모두 아시죠? 지금 당장 점검 보시면 업데이트 목록이 나올것입니다. 세부패치 내역 MS09-028-Vulnerabilities in Microsoft DirectShow Could Allow Remote Code Execution (971633) CVE-2009-1537-Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution CVE-2009-1538-Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution CVE-2009-1539-Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution MS09-029-Vulnerabilities in the Embedded OpenType Font Engine Could Allow Remote Code Execution (961371) CVE-2009-0231-Vulnerability in the Embedded OpenType Font Engine Could Allow Remote Code Execution CVE-2009-0232-Vulnerability in the Embedded OpenType Font Engine Could Allow Remote Code Execution MS09-030-Vulnerability in Microsoft Office Publisher Could Allow Remote Code Execution (969516) CVE-2009-0566-Vulnerability in M..추천 -
[비공개] 7.7 DDoS 마스터 서버 및 좀비PC 갯수
한국 정보보호진흥원 산하 침해사고대응센터(KRcert)와 공조 체제로 있는 Bkis의 블로그에서 마스터 서버와 좀비 CP 갯수를 밝히고 있습니다. 여러나라에서좀비 PC가있었고 74개국에166,908개 감염 PC가 있었다고 이야기 하고 있습니다.. No COUNTRY 1 Korea, Republic of 2 United States 3 China 4 Japan 5 Canada 6 Australia 7 Philippines 8 New Zealand 9 United Kingdom 10 Vietnam 보다 자세한 내용은 http://blog.bkis.com/?p=718참조 하기 바랍니다.추천 -
[비공개] 바이러스 감염 캡쳐
자주 점검하고 치료 해야 합니다...어떤 형태로 숨겨져 있는지는 아무도 몰라...추천 -
[비공개] 미국사이트 접속 불가, DDoS 재 공격 아닐까?
http://viruslab.tistory.com/930님 포스팅을 읽다가 DDoS 재 공격이 아닌지 싶어 링크되어 있는 사이트를 한번 방문해 보았다. # 2009년 07월14일 11시 58분 미국방부 http://www.defenselink.mil/ 미국토안보부 http://www.dhs.gov/ # 2009년 07월15일 12시2분 워싱턴포스트 http://www.washingtonpost.com/ 우선 여기까지 살펴 보았는데 국외 지역이고 국내에는 http://ezbank.shinhan.com/신한은행, 국방부 http://www.mnd.go.kr/ 긴장해야 겠다.추천 -
[비공개] '서비스거부공격'이 아닌 '서비스방해공격' 표현이 맞아
7.7 DDoS 공격이 국내 주요싸이트를 휩쓸고 지나갔다. 우리는 흔히 다량의 트래픽을 보내어 공격대상 사이트를 다운시키는 공격을 DoS(Denial of Service attack)공격이라고 한다. 한글로는 '도스공격' 정도가 되겠다. 그런데 이런 공격이 점차 진화가 되어 이제는 분산(Distributed )되어 DoS 공격을 한다고 해서 통칭 '분산서비스거부공격' (DDoS) 공격 한글로는 '디도스' 공격이라고 한다. 하지만 이러한 영어로의 의미는 'DDoS' 공격이지만 우리말로 번역 번역시에 '분산서비스거부공격' 이라는 용어가 정확한 표현이 아니라는 것이다. 이미 이것은 국내 한 보안전문가가 언급한 사실이 있었는데 이번 기회에 본 필자도 한번 더 언급해 보고자 한다. 분산서비스거부공격이라고 하는 용어는 DDoS를 잘 이해 못하고 있는 것이라 생각을 한다. 이미지출처: 여기 어찌보면..추천 -
[비공개] 동명대, 2009 정보보호 캠프 이모저모
토요일 동명대학교 정보보호학과에서 고등학생들을 대상으로 '정보보호 캠프' 를 실시하였습니다. 동명정보대 정보보호학과에서는 'NEXT' 사업 일환으로 이런 행사를 기획하였는데 잠시 분위기를 스케치 하기 위하여 다녀 왔습니다. 물론 필자는 고등학생이 아니기에 그냥 취재차 다녀온 것입니다..사진을 여러장 찍었는데 똑딱이라 흐리고 흔들려서 딱히 쓸만한 사진이 없어서 몇개만 올립니다. 아쉽네요...점심시간까지만 참석한터라 그리 많은 사진을 찍지 못하였습니다. 지방대학으로서는 '동명대학교 정보보호학과' 가 가장 활발한 대내외적인 활동을 하고 있습니다. 동명대학교 정보보호학과 학과장인 조성목 교수님은젊은이들이 △정보보호 전문강연을 통해 최신동향을 파악해 실무능력 및 정보보호역량을 강화하고 △고교생-대학..추천 -
[비공개] 노컷뉴스 라디오 인터뷰 -DDoS관련
지난 금요일 노컷뉴스와 인터뷰를 하였습니다. 기자분께서 자세히 질문을 해 주었으며 필자는 답변을 최대한 자세히 하려고 노력 하였습니다. 1. DDoS의 기술적 대응 방법은? 그것은 기술적인 부분은 지난해 DDoS 공격에 대한 BMT 경험을 바탕으로 하여 느꼈던 점을 이야기했고, 또한 대응 가능한 부분을 말씀 드렸지만 DDoS 공격에 대한 근본적인 대책 방법은 딱 이것입니다라고 말씀드리기가 쉽지 않았습니다. 그렇게 하여 나온 기사가 http://www.cbs.co.kr/nocut/show.asp?idx=1200723입니다. 필자가 하고 싶은 말을 전부 전달해 주신거 같군요. 2. 짧은 코멘트 " 이번 사태를 통해서~~" 노컷뉴스 기사로도 나가지만 라디오 뉴스로도 나가기 때문에 약간의 코멘트가 필요 합니다. 그것은 아마도 뉴스에 대한 전문가에 대한 신빙성을 높이려고 직접 인터뷰 내용을 따기..추천