'Article'에 해당되는 글 35건

  1. 2010.09.28 형사소송학회 디지털포렌식 전문가 2급 자격시험
  2. 2010.08.08 아이온 작업장 2
  3. 2010.05.20 금융권 `DDoS 대피소` 만든다
  4. 2010.05.16 스타크래프트 승부조작?
  5. 2010.05.11 Guidance Software, Tableau 인수
  6. 2010.04.18 인터넷뱅킹 보안프로그램이 '악성 바이러스'
  7. 2010.04.06 영업비밀보호법 개정 안내(2010.3.31부)
  8. 2010.03.25 SW 보안업체 2곳…檢, 전격 압수수색
  9. 2010.03.04 웹서핑 중 F1키를 누르지 마시오?
  10. 2010.02.26 SANS Forensics Whitepapers 2

형사소송학회 디지털포렌식 전문가 2급 자격시험

|

'Article > Forensics' 카테고리의 다른 글

RFC3227  (0) 2012.06.12
경찰수사연수원 디지털포렌식 챌린지  (0) 2010.11.01
Guidance Software, Tableau 인수  (0) 2010.05.11
SANS Forensics Whitepapers  (2) 2010.02.26
DFRC  (0) 2009.12.29
And

아이온 작업장

|

작업장

MMORPG의 여러 캐릭터를 운영해서 돈을 모으고 싸게 파는 장소.

정상적인 방법으로 캐릭터를 키우면 너무 느리기 때문에 오토 등의 비정상 프로그램을 활용

예전의 오토는 매크로에 의한 단순 작업만 수행하였으나 최근에는 모니터에 보이는 패턴등을 인식하여 채팅도 하는 수준까지 발전

모니터가 켜있고 의자가 있는 이유는 운영도중 GM이나 다른 캐릭터에 의해 PK를 당하는 등 예외상황이 발생하면 마스터 PC에 메시지가 가고 사람이 확인을 함.

'캐릭터육성업' 이라는 형태의 사업자등록서를 가지고 투자를 받거나 직원을 채용한 사례도 있음.

사진 한켠에 보이는 태극기 사진의 부조화.

PS. 몇해전 리니지 중국공장 차려서 수십억을 번 사례도 있으나 귀국후 세금이 부과된 사례도 있다고 함.


'Article > and so on' 카테고리의 다른 글

디지털증거분석  (0) 2013.11.15
궁서체 테스트  (0) 2013.02.06
스타크래프트 승부조작?  (0) 2010.05.16
Mac Book Killed in Action(?)  (0) 2009.12.21
KOICA 인도네시아 사이버범죄수사과정  (2) 2009.10.20
And

금융권 `DDoS 대피소` 만든다

|

디지털타임즈


예전 증권전산(현 코스콤)에서 증권회사 공동DR센터 구축하던 때가 생각이 나네요.

공동대응센터 구축은 7.7 DDoS 때 보다는 예전 M사 사태 때처럼 협박성 DDoS 대응에 더 효율적일 것 같습니다. 회원사에 협박이 들어오면 ISP와 공동센터에서 트래픽을 우회시켜 버린다면 해당 금융사 담당자들의 부담을 줄일 수 있을 듯 합니다. 특히 기반시설 투자및 보안 인력 운영이 상대적으로 어려운 중소형 은행들게 많은 도움이 되겠네요.

DDoS 공격용량보다 큰 회선을 보유한 대형 공동 센터 구축 및 유지가 실질적으로 가능할지의 여부는 차치하고,

이 기회에 금융결제원과 19개 회원사들 모두의 이해관계가 잘 맞아 떨어져 효율적인 DDoS 대응체계가 구축되었으면 합니다.
And

스타크래프트 승부조작?

|

연합뉴스

서울신문

인터넷 베팅사이트도 있었다니 참 놀랍습니다.


게임밖에 모르는 어린 선수들이 어른들의 탐욕의 불꽃에 상처를 받게 되었네요.


솔직히 e스포츠협회가 선수들을 위해서 해준건 별로 없다는 지적이 많던 가운데 이 사건을 계기로 선수 처우 개선에 힘쓰겠다니 기대해 봅니다.

PS. 근데 검찰분들은 일요일에도 바쁘시네요. 화이팅입니다.

'Article > and so on' 카테고리의 다른 글

디지털증거분석  (0) 2013.11.15
궁서체 테스트  (0) 2013.02.06
아이온 작업장  (2) 2010.08.08
Mac Book Killed in Action(?)  (0) 2009.12.21
KOICA 인도네시아 사이버범죄수사과정  (2) 2009.10.20
And

Guidance Software, Tableau 인수

|


EnCase 개발사인 GSI가 Forensic H/W 업체인 Tableau를 인수했습니다.

EnCase 6.13에서 Tableau Write Blocker를 인식하게 되었을때 좀 수상하긴 했는데

이렇게 인수를 해버리는군요.

Tableau 제품의 성능은 경쟁업체에 비해 뛰어나진 않지만 저렴한 것이 장점이었는데

이제 EnCase와의 Synergy (혹자 말대로라면 알파라이징-_-) 효과를 낼 수 있을지 궁금합니다.

기존 FastBloc을 OEM으로 만들던 Wiebetech는 또 어떻게 될까요?

더 궁금한건 AccessData의 PRTK와 H/W 가속기인 Tableau의 TACC1441의 연동이 어떻게 진행될지 궁금하네요.

다음은 보도자료입니다.

=====================================

Guidance Software Acquires Assets of Forensic Hardware Leader Tableau LLC (10 May 2010)

Tableau President to Lead Dedicated Business Unit Focused on Forensic Software and Hardware

PASADENA, Calif., May 10, 2010 (BUSINESS WIRE) -- Guidance Software, Inc. (NASDAQ: GUID) today announced it has signed a definitive agreement to acquire substantially all of the assets of Tableau, LLC, a privately-held developer and manufacturer of computer forensic hardware. This acquisition extends Guidance Software's existing leadership in computer forensics technology by combining software with hardware for a complete forensic framework for the law enforcement, legal and corporate communities.

The purchase price for this transaction was $12.3 million in cash. The assets of Tableau include cash of $1.6 million. Guidance Software expects this transaction to increase previous revenue guidance by $3 million and be $0.03 accretive to its non-GAAP earnings per share in 2010. The acquisition closed May 7, 2010.

Guidance Software customers now have access to a family of data-acquisition products - tools to gather evidence and other data - including multiple "write blocker" products, forensic duplicators and other hardware. Write-blockers protect data while it is being collected during the computer forensic process, eliminating any risk of changing the data - especially useful in criminal cases and other legal investigations. Tableau has sold more than 100,000 write-blockers since the company's inception. Forensic duplicators provide an efficient and forensically sound way to copy data being used in a computer forensics investigation.

"Tableau is, by far, the leader in forensic hardware, and their products complement our industry-leading EnCase(R) Forensic software," said Victor Limongelli, president and chief executive officer, Guidance Software. "The acquisition serves our key strategic aim to strengthen our leadership position in the computer forensics market. Customers should benefit from a broadened product line addressing the complete forensic process, with improved interoperability and best-in-class performance."

Guidance Software also has created a forensic business unit, headed by former President of Tableau Robert Botchek. The business unit is dedicated to continuing Guidance Software's leadership in computer forensics by developing and delivering software and hardware products trusted by forensic, law enforcement, defense, and intelligence organizations worldwide.

"Forensic users want a vendor focused on their needs, and that's exactly what we will give them with the new forensic business unit," said Botchek, now senior vice president of Forensic Solutions at Guidance Software. "Our mission is simple: listen to users and apply our combined talents in software and hardware to tailor EnCase products for their needs."

In addition to the forensic business unit's focus on the needs of law enforcement and other computer forensics customers, Guidance Software will continue to invest in its EnCase(R) eDiscovery and EnCase(R) Cybersecurity products, as well as its EnCase(R) Enterprise platform, which is trusted by more than 800 customers. These product lines continue to be a major focus, and represent an important growth opportunity.

And

인터넷뱅킹 보안프로그램이 '악성 바이러스'

|

이전 포스트에서 다루었던 검찰이 전격 압수 수색한 S/W 보안업체 2곳에 대해 각각 불구속 기소와 약식기소를 하였습니다.

연합뉴스


검찰 관계자는 "개인정보 보호의 유일한 해결책으로 인식되는 인터넷 보안프로그램이 이용자도 모르게 이처럼 범죄에 악용됐다는 사실이 밝혀진 것은 처음"이라며 "앞으로 인터넷 악성프로그램 유포 범죄의 단속을 강화해 나갈 것"이라고 말했다.

대한민국 검찰 파이팅!

그나저나 연합뉴스 기자 or 데스크의 제목 뽑아주는 센스. -_- '바이러스' 라니....

'Article > security' 카테고리의 다른 글

Cryptography  (0) 2012.11.08
Cryptography Quiz  (0) 2012.11.08
영업비밀보호법 개정 안내(2010.3.31부)  (0) 2010.04.06
SW 보안업체 2곳…檢, 전격 압수수색  (0) 2010.03.25
웹서핑 중 F1키를 누르지 마시오?  (0) 2010.03.04
And

영업비밀보호법 개정 안내(2010.3.31부)

|

영업비밀 유출자에 대한 처벌을 강화한 '부정경쟁방지및영업비밀보호에관한법률' 개정안이 2010년 3월 31일부로 시행되었습니다.

 

현행 「영업비밀보호법」이 영업비밀을 외국에서 사용하거나 외국에서 사용될 것임을 제3자에게 누설한 자에 대해서만 가중처벌하는것에 비해 3월31일부터는 기업의 영업비밀 유출 예방을 위해 외국에서 사용될 것을 알고 취득한 것만으로도 처벌이 가능토록 변경되었습니다.

 

■ 이전 내용

○ 제18조1항

: 부정한 이익을 얻거나 기업에 손해를 입힐 목적으로 그 기업에 유용한 영업비밀을 외국에서 사용하거나 외국에서 사용될 것임을 알면서 제3자에게 누설한 자는 10년 이하의 징역 또는 그 재산상 이득액의 2배 이상 10배 이하에 상당하는 벌금에 처한다.

 

■ 변경 내용(2010년 3월 31일부터 시행)

○ 제18조1항

: 부정한 이익을 얻거나 기업에 손해를 입힐 목적으로 그 기업에 유용한 영업비밀을 외국에서 사용될 것임을 알면서 취득·사용 또는 제3자에게 누설한 자는 10년 이하의 징역 또는 그 재산상 이득액의 2배 이상 10배 이하에 상당하는 벌금에 처한다.


산업기밀보호센터

삭제된 내용은 다음과 같습니다.

제20조(과태료) ①·② (생 략)

③ 제2항에 따른 과태료 처분에 불복하는 자는 그 처분을 고지받은 날부터 30일 이내에 특허청장에게 이의를 제기할 수 있다.

④ 제2항에 따른 과태료 처분을 받은 자가 제3항에 따라 이의를 제기하면 특허청장은 지체 없이 관할 법원에 그 사실을 통보하여야 하며, 그 통보를 받은 관할 법원은 「비송사건절차법」에 따른 과태료 재판을 한다.

⑤ 제3항에 따른 기간에 이의를 제기하지 아니하고 과태료를 내지 아니하면 국세 체납처분의 예에 따라 징수한다.
 
국가법령정보센터

And

SW 보안업체 2곳…檢, 전격 압수수색

|

매일경제

역학관계가 복잡하긴 하지만

잘 마무리 되었으면 좋겠습니다.

다만, 아래의 일이 반복되면 곤란하겠죠.

국민일보
And

웹서핑 중 F1키를 누르지 마시오?

|

악의적 목적으로 제작한 웹사이트의 VBScript와 .hlp(도움말) 파일을 이용해

원격코드나 악성코드를 실행할 수 있는 취약점이 발견되었습니다.

http://www.microsoft.com/technet/security/advisory/981169.mspx

이번 취약점은 윈도우 2000과 XP, 2003에서 Internet Explorer을 사용하는 도중

F1(도움말)키를 누르도록 유도하는 메시지가 나왔을 때

PC 사용자가 F1 키를 누르면 미리 공격자가 지정한 도움말 파일을 로드해 악성코드를 실행할 수 있습니다.


현재 이 취약점은 Microsoft의 공식 패치가 발표되지 않은 제로데이(Zeroday) 상태이며,

본 취약점을 악용한 악성코드 유포 가능성이 높으므로 PC 사용자들의 주의가 필요합니다.


[해당 시스템]

* Windows 2000 Service Pack 4

* Windows XP Service Pack 2~3 (64bit CPU 환경 포함)

* Windows Server 2003 Service Pack 2 (Itanium, 64bit CPU 환경 포함)

※ Windows Vista/7/2008 시스템은 이번 취약점에 해당되지 않습니다.


[임시 조치법]

1) 현재까지 Microsoft의 공식적인 패치가 발표되지 않은 상황이므로 보안이 취약한 웹사이트에는 가급적 방문하지 않습니다.

2) 바이러스검사 DB업데이트 상황을 항상 최신으로 유지해야 합니다.

3) 바이러스검사의 실시간감시를 항상 활성화시켜 악성코드가 PC로 진입하지 못하도록 차단합니다.

4) Internet Explorer를 사용하는 도중에 F1 키를 누르도록 권유하는 메시지를 보더라도 절대 F1 키를 누르지 않습니다. (중요!)

    ※ 메시지의 상세 내용은 달라질 수 있으나 아래의 비슷한 형식에 F1를 누르라는 내용이

       들어있다면 이번 취약점을 이용한 VBScript로 볼 수 있습니다.


5) ACL(Access Control List)에서 winhlp32 (Windows Help System)을 제한 설정합니다.

   명령 프롬프트(cmd)에서 아래의 명령어를 입력합니다. 

   echo Y | cacls "%windir%\winhlp32.exe" /E /P everyone:N


   ※ ACL 설정 후에는 Windows Help System과 도움말 기능이 정상 작동하지 않을 수 있습니다.

      복구를 원하는 경우 명령 프롬프트에서 아래의 명령어를 입력합니다.

      echo Y | cacls "%windir%\winhlp32.exe" /E /R everyone

And

SANS Forensics Whitepapers

|
And
prev | 1 | 2 | 3 | 4 | next