랜섬웨어 침투 경로란 무엇인가, 몸값 요구 전 이미 벌어진 일들
랜섬웨어는 화면이 잠기는 순간이 아니라 그보다 훨씬 전, 초기 침투 단계에서 이미 승부가 갈립니다. 최근 사례로 침투 경로를 정리했습니다.
해킹 기법이 왜 작동하는지, 어떤 구조적 결함을 노리는지, 그리고 어떻게 막는지를 정리합니다. 특정 사고 소식보다 오래 쓸모가 남는 내용을 다룹니다. 기법 설명은 개념과 방어 관점까지만 쓰며, 따라 하면 작동하는 공격 정보는 다루지 않습니다.
랜섬웨어는 화면이 잠기는 순간이 아니라 그보다 훨씬 전, 초기 침투 단계에서 이미 승부가 갈립니다. 최근 사례로 침투 경로를 정리했습니다.
피싱·스미싱은 시스템이 아니라 사람을 노리는 공격입니다. 이번엔 AI로 상사 목소리까지 복제해 월가 헤지펀드를 노렸는데, 원리와 막는 법을 짚어봤습니다.
크리덴셜 스터핑은 다른 사이트에서 유출된 비밀번호를 그대로 대입하는 공격입니다. 미국 대형 프랜차이즈부터 국내 설문조사 플랫폼까지 뚫렸는데, 내 계정은 괜찮을까요?
XSS(크로스사이트 스크립팅)는 이메일을 열기만 해도 실행되는 해킹 기법입니다. 러시아發 해커가 이 방식으로 정부기관까지 노렸는데, 원리와 막는 법을 짚어봤습니다.
SQL 인젝션은 1998년에 처음 알려진 공격 기법인데, 워드프레스 핵심 결함까지 뚫으며 아직도 현역입니다. 왜 안 사라지는지 정리해봤어요