본문 바로가기

보안2

블록체인과 해킹 월요일 아침, 출근을 하니 회사에 난리가 났단다. 임원들은 아침 일찍부터 회의실에 모여 긴급 대책회의를 하고 있었다. 사실 나는 일요일 오후에 한 임원을 통해 해킹 소식을 전해 들었던지라 놀라진 않았고 도대체 해킹을 당한 피해자가 밝혀졌는지, 밝혀졌다면 누군지 궁금하기만 했다. 그 임원에게 주말에 해킹을 당했는데 실무자 중 가장 많은 정보를 취급하고 있는 내가 해킹을 당한 것은 아니냐며 지목 아닌 지목을 당했기 때문에 기분이 살짝 상했었고, 평소 내 습관을 생각하면 해킹을 당할 가능성이 적어 관리가 부실했던 임원들 중 한 명 이리라 예상해 도대체 누가 해킹을 당했는지 무척 궁금했기 때문이다. 여하튼 회사에서 서비스하고 있는 DApp과 그 전자지갑에서 사용 중인 Ethereum 기반의 ERC20 토큰의 S.. 2018. 11. 14.
DDoS(디도스) 공격과 예방, 그리고 대처. 최근 제가 맡고 있는 웹서비스가 DDoS 공격을 받았습니다. 웹서비스 회사에서 4년 넘게 몸 담으면서도 언론을 통해서나 보고 들었던 DDoS 공격을 실제로 겪게 되니 당혹스럽더군요. ㅡ.,ㅡ;; DDoS 공격을 처음 받았을 때는 서비스가 버벅거리더니 몇 시간 후 서버가 완전 죽어버렸습니다. 개발자분들이 분주하게 움직이면서 막아보려고 노력을 했지만 DDoS 공격의 성격상 평소 DDoS 공격에 대한 대비를 해놓지 않았기 때문에 손 쓸 시간도 없이 서버가 죽어버리더군요. ㅠㅠ 인터넷진흥원과 경찰청 사이버테러대응센터를 통해서 신고를 하고 개발자분들이 IDC와 함께 이곳저곳으로 문의를 하며 어떻게든 서비스를 살려보려고 노력을 했지만 신고는 신고일 뿐 당장 서비스를 살릴 수도 없었을 뿐더러 손을 쓰지만 결국 모든 .. 2010. 9. 14.