OSINT(Open Source Intelligence)
- AI Spera Criminal IP
- SHODAN
- Recon-ng 도구
- Maltego 도구
NAS 해킹 케이스
NAS 해킹 케이스
최근 NAS 제품 보안 취약점으로 인해 사용자가 NAS에 저장한 데이터들이 암호화되는 피해 사레들이 발생하고 있음
NAS 해킹 케이스
쇼단 검색 결과 인터넷 상에 연결 된 NAS 기기들을 확인할 수 있음
NAS 해킹 케이스
보안 설정이 적용되지 않은 NAS 서버는 아무런 인증 절차 없이 접근 및 다운로드가 가능하여 중요 파일이 유출될 수 있음
NAS 해킹 케이스
최근 QNAP NAS 제품 군을 대상으로 한 데드볼트 랜섬웨어는 CVE 취약점을 악용하는 것으로 밝혀짐
NAS 해킹 케이스
쇼단을 통해 QNAP NAS 제품 군을 검색하는 필터를 활용하여 국내 6천 대 정도의 장비가 파악 됨
Usage Filter : “qnap country:KR"
NAS 해킹 케이스
쇼단에 검색 된 QNAP NAS 중 데드볼트 랜섬웨어 공격에 취약한 장비가 발견되어 랜섬웨어 감염에 쉽게 노출 됨