[8]
보라색빤스 | 25/07/19 | 조회 273 |SLR클럽
[14]
광주기영민 | 25/07/19 | 조회 4065 |보배드림
[2]
데이트어러브라이브 | 25/07/19 | 조회 0 |루리웹
[3]
일베자지절단 | 25/07/19 | 조회 389 |보배드림
[8]
Lv7파스토 | 25/07/19 | 조회 378 |SLR클럽
[3]
마늘소금 | 25/07/19 | 조회 0 |루리웹
[12]
루리웹-31940434 | 25/07/19 | 조회 0 |루리웹
[40]
이사령 | 25/07/19 | 조회 0 |루리웹
[10]
아재개그 못참는부장님 | 25/07/19 | 조회 0 |루리웹
[13]
MANGOMAN | 25/07/19 | 조회 0 |루리웹
[16]
Lc/gc | 25/07/19 | 조회 238 |SLR클럽
[1]
콰이어 | 25/07/19 | 조회 747 |오늘의유머
[4]
우가가 | 25/07/19 | 조회 1719 |오늘의유머
[2]
루리웹-8396645850 | 25/07/19 | 조회 0 |루리웹
[8]
제이메럴조 | 25/07/19 | 조회 0 |루리웹
쟤넨 멀햇길래 랜섬웨어가걸렷대
SGI서울보증 랜섬웨어 공격의 1차 침투 경로는 SSL 가상 사설망(VPN) 장비인 것으로 나타났다.
공격자는 SGI서울보증 내부망으로 들어가기 위해 무작위 로그인을 시도했으며, SGI서울보증은 로그인 시도 횟수 제한 등 기본적 조치도 걸어두지 않았을 가능성도 제기된다.
17일 <보안뉴스> 취재 결과, 랜섬웨어 그룹 ‘건라’는 1차적으로 SSL-VPN 장비의 SSH 서비스 포트를 통해 SGI서울보증 내부망에 침투한 것으로 보인다.
재들이 보안이 개판인것도 있지만, 외부에서 서버를 접속하기 위한 VPN 프로그램을 통해 작정하고 뚫고 들어와서 걸린거임