관심 세미나 등록

원하시는 세미나를 사전 등록하시면
세미나 오픈시 우선적으로 자동 신청되어 알려드립니다.

* 세미나 개최는 신청자가 많은 순으로 결정됩니다.

입사 지원

인섹시큐리티에서는 신입/경력부문 상시채용과 공개채용 방식을 같이 진행하고 있습니다
제출한 이력서 기반으로 지원자격 심사평가를 진행합니다.

OSINT Analysis

공개 출처 정보 분석 기법

NAS 해킹 케이스

NAS 해킹 케이스
최근 NAS 제품 보안 취약점으로 인해 사용자가 NAS에 저장한 데이터들이 암호화되는 피해 사레들이 발생하고 있음

NAS 해킹 케이스
쇼단 검색 결과 인터넷 상에 연결 된 NAS 기기들을 확인할 수 있음

NAS 해킹 케이스
보안 설정이 적용되지 않은 NAS 서버는 아무런 인증 절차 없이 접근 및 다운로드가 가능하여 중요 파일이 유출될 수 있음

NAS 해킹 케이스
최근 QNAP NAS 제품 군을 대상으로 한 데드볼트 랜섬웨어는 CVE 취약점을 악용하는 것으로 밝혀짐

NAS 해킹 케이스
쇼단을 통해 QNAP NAS 제품 군을 검색하는 필터를 활용하여 국내 6천 대 정도의 장비가 파악 됨
Usage Filter : “qnap country:KR"

NAS 해킹 케이스
쇼단에 검색 된 QNAP NAS 중 데드볼트 랜섬웨어 공격에 취약한 장비가 발견되어 랜섬웨어 감염에 쉽게 노출 됨