헬로티 김진희 기자 | 행정안전부 국립과학수사연구원은 한국인정기구(KOLAS, Korea Laboratory Accreditation Scheme)로부터 디지털포렌식(디지털과학수사) 분야 국제공인시험기관 인정을 받았다고 밝혔다. 국제공인시험기관은 ISO/IEC 국제표준에 따라 시험분야의 조직, 시설, 인력 등을 평가해 특정분야에 대한 역량이 있음을 국제적으로 공인하는 제도로 산업통상자원부 산하 국가기술표준원 한국인정기구(KOLAS)에서 운영한다. 최근 디지털 범죄의 증가와 각종 범죄의 첨단화·고도화 등으로 디지털 증거가 형사사법 사건의 주요증거로 사용되는 추세이며 이에 따라 디지털포렌식의 필요성과 중요성이 부각되고 있다. 이러한 사회적 변화에 따라 국과수는 범죄수사 및 재판에서 감정결과의 신뢰성을 확보하기 위해 지난해부터 KOLAS 국제공인시험분야 인정범위 확대를 추진하고 있다. 이번 디지털포렌식 분야의 KOLAS 인정 획득으로 국과수는 전문인력, 품질시스템, 감정기법 및 시험방법에 대한 전문성을 인정받게 된다. 아울러 ILAC-MRA 국제상호인정협정에 따라 전 세계 104개국 수사 및 법정기관에서 공신력을 확보할 수 있게 됐다. 박남규 국립과학수사연구원장은
[헬로티] 윈도우, 리눅스, 맥, 안드로이드, iOS에 대한 정밀 분석 제공 ▲악성코드 정밀 분석 솔루션 v30, 코드네임 '레드 다이아몬드'. 인섹시큐리티는 11일 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 최신 버전의 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v30을 출시했다고 밝혔다. 코드 네임 ‘레드 다이아몬드(Red Diamond)’로 출시된 이번 솔루션의 특징은 ▲마이터 어택 서브 테크닉 지원 ▲218개의 새로운 시그니처 추가 ▲회피 또는 우회 공격 악성코드 탐지 기술 추가 ▲대용량 파일 지원 ▲API 매개변수 덮어쓰기 ▲피싱 탐지 향상으로 정리할 수 있다. 레드 다이아몬드는 침해사고 위협모델을 이용한 표준 프레임워크인 마이터 어택(MITRE ATT&CK, 미국 비영리 연구개발 단체 마이터에서 만든 사이버공격 관련 보고서) 서브 테크닉을 지원하는 첫 번째 공인 샌드박스로 지정됐다. 조샌드박스는 서브 테크닉(Sub-Techniques)을 포함하여 다양한 행동 시그니처 맵핑을 지원함으로써 분석가들에게 정확한 테크닉 및 절차를 제공한다. 마이터 어택
[첨단 헬로티] 18개의 멀웨어 구성 추출기, 새로운 상세 분석 페이지, 심층적인 .NET 프레임워크 추적, 조샌드박스 모바일 및 리눅스를 위한 원격 지원, 머신러닝 및 AI 등 다양한 기능 추가 디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티(대표 김종광)는 3일 멀웨어 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 최신 버전의 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox) v28’인 ‘라피스 라줄리(Lapis Lazuli)’를 국내 출시했다고 밝혔다. 조샌드박스 v28은 304개의 새로운 행동기반 시그니처 및 야라(Yara) 시그니처를 통해 Emotet, Trickbot, AgentTesla, NanoCore, Ursnif, HawkEye, AZORult, Remcos, Adwind, Raccoon 등의 최신 멀웨어를 정확하게 탐지한다. 또한 SIEM 시스템을 위한 제너릭 시그니처 포맷인 ‘시그마(Sigma)’를 통합하여 로그 파일에 담긴 멀웨어 및 기타 보안 이벤트를 탐지한다. 애널리스트들은 조샌드박스를 비롯해 기타 ESR 툴에서 고유의 시그니처를 작성해 사용할
[첨단 헬로티] 디지털포렌식, 모바일포렌식, 악성코드포렌식 전문업체인 인섹시큐리티는 마에스트로 네트웍스와 함께, 오는 12월 14일(금)에 금천구 독산동 인섹시큐리티 독산 교육센터에서 기업 보안 담당자를 대상으로 기업 전체 인프라에 대한 랜섬웨어 및 악성코드 탐지, 분석 및 대응 방안을 소개하는 '사이버 공격 및 악성코드 대응 기술 세미나'를 개최한다고 밝혔다. 최근 파일 공유 서버, 클라우드 저장소에 대한 랜섬웨어 공격이 이뤄지는 등 공격 형태가 더욱 진화되는 상황에서, 전세계 보안 담당자들은 랜섬웨어 및 악성코드 대응 방안을 마련하는데 분주하다. 이에 인섹시큐리티와 마에스트로 네트웍스는 국내 기업 보안 담당자들을 대상으로 랜섬웨어 및 악성코드 공격을 실시간 자동으로 탐지, 분석하고 대응하는 방안을 시연하는 세미나를 개최한다. 이번 세미나에서는 최신 악성코드들을 대응하기 위한 6가지 대응 기술 , 1.멀티 안티바이러스 스캔엔진, 2.악성코드 분석 샌드박스, 3.데이터 살균 및 파일 무해화(CDR), 4.사이버 위협 인텔리전스, 5.머신러닝, 6.인공지능을 적용한 솔루션을 선보인다. 또한, 윈도우, 안드로이드, 리눅스 운영체제별로 악성코드를 탐지 및 분석하는
[첨단 헬로티] 디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티는 컴퓨터와 모바일 기기는 물론, 클라우드 스토리지 및 소셜 네트워크 서비스, loT 기기 등에 저장된 정보를 모두 추출하여 종합 분석할 수 있는 복합 디지털포렌식 솔루션인 ‘마그넷 엑시엄 2.0’을 출시했다. 인섹시큐리티는 국내 주요 기관들(법 관련, 저작권 관련, 공공 및 기업 감사팀, 법무법인, 대기업)을 고객사로 확보하고 마그넷 포렌식, 마그넷 엑시엄, 마그넷 액콰이어, 마그넷 아틀라스 등을 국내에 공급하고 있다. 이 중에 마그넷 엑시엄 2.0은 컴퓨터와 모바일 기기, 클라우드 스토리지 및 소셜 네트워크 서비스, loT기기 등에 저장된 정보를 모두 추출하여 종합 분석할 수 있는 증거 수집 및 분석 솔루션으로서 단일 기기에서 추출한 데이터 분석만으로 알 수 없었던 범죄의 전모를 정확하게 이해할 수 있도록 도우며, 자동으로 인터넷 브라우저와 메신저, SNS, 이메일, 클라우드 스토리지에 저장된 정보의 수집 및 종합 분석이 가능한 동시에 다양한 운영체제에서 구동 된다. 마그넷 엑시엄2.0의 동작방식은 증거획득(OS 기반의 디지털 저장매체에서 증거획득)→ 증거분
디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티(대표 김종광)에서 멀웨어 분석 솔루션 기업인 조시큐리티(JoeSecurity)의 iOS 멀웨어 자동 분석 솔루션 ‘조샌드박스 I(Joe Sandbox I)’를 국내 공급한다. 이번 신제품을 통해 조샌드박스는 윈도우, OS X, 안드로이드 및 iOS 등 주요 데스크톱과 모바일 플랫폼의 멀웨어에 대한 심층 포렌식을 지원한다. 맥 iOS 디바이스를 타깃으로 하는 멀웨어가 급증하며 보안의 복잡성이 높아지는 것은 물론 개인 연락처 및 이메일 등의 민감 정보의 유출 사고가 늘어나고 있다. 조시큐리티는 이에 iOS 앱에 대한 심층적이고 신속한 분석을 지원하기 위해 이번 신제품을 출시했다. ‘조샌드박스 I’는 애플리케이션을 번들 IPA 형태의 파일을 제출하거나 번들 ID로 제출하도록 되어 있다. 파일을 제출하고 나면 애플리케이션이 베어메탈 디바이스에 직접 설치되며, 번들 ID의 경우 ‘조샌드박스 I’에서 자동으로 앱을 다운로드 받아 디바이스에 설치를 실행한다. 설치가 종료되면 2단계의 분석이 시작된다. 먼저 마하-O(Mach-O)가 정적인 분석을, 그리고
[헬로티] 디지털포렌식 및 정보보안 전문업체인 인섹시큐리티의 김종광 대표가 제71회 경찰의날을 맞이하여 경찰청장으로부터 감사장을 수여받았다. 이번 수상은 디지털포렌식, 사이버테러 수사, 지능형 수사분석기법 관련 교육 지원, 기술 자문 등 각종 사이버 범죄 해결에 기여한 공을 인정받은 것. 김 대표는 오랜 기간 사이버 범죄 수사를 위한 기법들을 연구 개발해 오고 있으며 법 집행기관, 대기업, 공공기관 및 지방자치단체 등에 제품 공급 및 멘토링, 컨설팅, 교육, 자문 등을 제공해 오고 있다. 지난 2005년에 인섹시큐리티를 설립한 김 대표는 취약점 진단 및 모의해킹, 정보보안, 디지털포렌식 실무 교육을 진행해왔으며, 다양한 보안 및 포렌식 제품들을 국내 공급 및 컨설팅 사업을 진행해오고 있다. 특히 인섹시큐리티는 해킹, 보안 및 디지털포렌식 교육사업 분야에서는 국내 최고 수준의 강사진과 교육센터, 다양한 커리큘럼 등을 갖추고 있다. 현재 인섹시큐리티가 공급하고 있는 보안 및 포렌식 제품들은 대기업, 공공 및 군 특수기관 등을 비롯하여 다양한 산업 분야에 도입되어 국내에서 500개 이상의 고객사에 공급되고 있다. 인섹시큐리티 김종광 대표는 "제71회 경찰의 날을
[헬로티] 디지털포렌식 및 네트워크 보안 전문 업체 인섹시큐리티는 글로벌 이미지 및 동영상 컨텐츠 분석 솔루션 기업인 그리프아이와 이미지 및 동영상 분석에 특화된 디지털 범죄 분석을 위한 디지털포렌식 솔루션인 ‘애널라이즈 DI(Griffeye Analyze DI)’ 분석도구 전문가 양성을 위한 공인 자격증 교육 과정을 운영한다. 인섹시큐리티는 동영상 디지털포렌식 전문가 양성을 위해 그리프아이 DI 공인 자격증 교육 과정을 운영하게 됐으며, 인섹시큐리티 김종광 대표는 그리프아이 국내 1호 공인 강사로서, 그리프아이의 동영상 범죄 분석 전문가 과정을 직접 운영한다. 애널라이즈(Analyze DI) 자격증 과정은 다양한 사건 및 사고와 관련한 PhotoDNA, 비주얼 매칭(Visual Matching), 연관분석, 지리정보, 얼굴인식, 동영상 모션센서 등 디지털 이미지 및 동영상 분석에 특화된 분석 방법을 소개한다. 스덴에 본사를 두고 있는 그리프아이는 디지털 미디어 분석 및 정보 제공 인텔리전스 플랫폼을 공급하고 있다. 이미지, 동영상 분석에 특화된 디지털포렌식 조사 도구 그리프아이 애널라이즈(Griffeye Analyze)는 디지털 미디어
[헬로티] 디지털포렌식 및 네트워크 보안 전문업체인 인섹시큐리티는 글로벌 동영상 컨텐츠 분석 솔루션 기업인 바이덴피어의 ‘영상물 진위 탐지 솔루션(VUI: Videntifier User Interface)’과 자사의 동영상 데이터 관리 및 컨설팅 서비스를 결합시킨 불법 동영상 탐지 시스템 ‘iVDS’를 출시했다. iVDS는 음란물이나 저작권 관련 동영상을 자동으로 분석하여 탐지하는 솔루션이다. iVDS를 활용하면 각 영상마다 사람의 지문과 같이 고유의 특징을 가지고 있는 핑거프린트를 추출한다. 이를 이용하여 영상의 좌우반전, 축소, 편집 등 변형된 동영상들을 자체적으로 구축한 중앙 데이터베이스 센터에 저장된 원본 동영상과 비교 분석하여 패턴을 식별함으로써 동영상의 불법 여부를 분석할 수 있다. 또한 iVDS는 관리자가 스마트 기기로도 동영상 분석 및 관리가 가능하며, 불법 동영상을 올린 업로더 IP 경로를 추적하여, IP 이력 관리 및 연관 분석 작업도 수행할 수 있다. 바이덴피어의 VUI는 동영상·이미지에 대한 특장점 추출 기법을 이용한다. VUI는 현재 인터폴 아동 음란물 데이터베이스(ICSE), 미