본문 바로가기
News

추석연휴기간 사이버 공격(랜섬웨어) 대비 주의사항 안내

by 피플러스 2024. 9. 13.

 

 

추석 연휴 사이버 공격 발생에 대한 내부 보안 강화!

다가오는 추석 연휴에 직장인 4명 중 1명 꼴로 개인 연차를 사용해 최장 9일까지 쉰다는 조사 결과가 나왔습니다.

보안에 소홀해지는 연휴 동안 사이버 공격자의 집요한 침투 시도가 이어질 수 있습니다. 평상시보다 기업·기관 보안담당자들이 기본수칙을 철저히 준수하고, 보안관제센터의 관리감독을 크게 강화하여 사이버 위협으로부터 정보를 안전하게 보호하시기 바랍니다.

KISA, 추석 연휴 기간 보안 수칙 안내

o 추석 연휴 기간 사이버 공격 발생에 대비하여 각 기업 보안 담당자에게 내부 보안 강화 요청 및 대국민 보안수칙 안내

※ 최근 랜섬웨어 침해사고가 급증하고 있으며, 추석 연휴 기간 기업의 보안 관리자 부재 등 취약한 시기를 틈타 침해사고 증가가 예상되므로 철저한 보안 점검 및 대비 필요

주요 보안강화 방안

o 추석 연휴 전 랜섬웨어 피해 예방을 위한 보안 권고 사항

< 랜섬웨어 침해사고 주요 사례 >


∙ 외부에서 기업 내부 시스템 접근을 위한 VPN 계정정보를 탈취한 후 기업 내부망으로 침투
∙ 업무적 편의나 유지보수를 위해 원격 접속을 허용했으나, 계정관리 미흡으로 외부에서 무단 침투하여 랜섬웨어 감염, 기업 업무 마비
∙ 취약점 보안 패치가 미적용된 시스템을 악용하여 내부 침투 후, 중앙관리 서버를 이용하여 전사 시스템에 랜섬웨어 악성코드 유포
∙ 이력서로 위장한 악성파일을 첨부하여 기업 채용 담당자가 의심 없이 실행하게 유도
∙ 파일 암호화 뿐 아니라, 내부 민감 데이터를 유출해서 공개하겠다고 협박하며 금전을 요구하는 이중 갈취

① 계정 관리 강화

※ 최초 설치 시 기본 패스워드 변경, 미사용 관리자 계정 비활성화 및 권한 제외, 복잡한 패스워드 사용, VPN 등 주기적 비밀번호 변경, 2차 인증 적용 등

② 서버 관리자 PC는 외부에서의 접근을 차단하고, 관리자 PC에는 서버의 계정정보 저장 금지

③ 기업의 시스템을 관리하는 유지보수업체의 IP주소에 대한 원격접근 제어 강화

④ 외부에 오픈된 시스템(RDP, SSH, DB 서비스, NAS 등) 현황 파악 및 불필요한 시스템은 연결 차단

※ 부득이하게 인터넷에서 접근해야 하는 경우 VPN 및 2차 인증 등을 통해 접근 관리를 강화하고 비정상 접속여부에 대한 주기적인 로그 확인 필요

⑤ 출처가 불분명한 이메일 열람 금지, 파일 공유사이트에서의 파일 다운로드 및 실행 주의

⑥ 최신 버전의 백신을 설치하고 실시간 감시 실행

⑦ 운영체제 및 응용프로그램에 대한 최신 보안업데이트 적용

⑧ 중요한 자료는 네트워크와 분리된 별도의 저장소에 정기적으로 백업

침해사고 신고

– 한국인터넷진흥원 인터넷침해대응센터 종합상황실(02-405-4911~5, certgen@krcert.or.kr)

– ‘KISA 인터넷보호나라&KrCERT’ 홈페이지(www.boho.or.kr) → 침해사고 신고 → 신고하기→ 랜섬웨어

출처 : 한국인터넷진흥원(KISA) 홈페이지(www.boho.or.kr)

(주)피플러스에 변치 않는 신뢰로 소중한 인연을 이어온 고객분들게 깊은 감사를 드리며, 긴 추석 연휴 가족들과 행복하게 보내시기 바랍니다. 피플러스는 언제나 기업의 소중한 정보보호를 위해 최선을 다할 것을 약속드립니다.

(주)피플러스 임직원 올림.