美 송유관 감염 사태로 더 커진 랜섬웨어 공포! 기업의 9가지 보안대책은?

2021-05-17 01:20
  • 카카오톡
  • 네이버 블로그
  • url
미국 최대 송유관 업체 랜섬웨어 감염으로 CISA 긴급 보안 주의 발표
랜섬웨어 피해예방 위해 기업들에게 요구되는 9가지 보안대책 살펴보니


[보안뉴스 권 준 기자] 미국 최대 송유관 운영사인 콜로니얼 파이프라인의 랜섬웨어 감염 사태가 일파만파로 확대되면서 전 세계의 랜섬웨어 공포가 더욱 커지고 있는 가운데 랜섬웨어 피해 예방을 위한 기업들의 고민도 깊어지고 있다.


[이미지=utoimage]

더욱이 콜로니얼이 랜섬웨어에 감염되고 난 후, “돈을 지불할 의사가 전혀 없다”는 발표 내용과 전혀 다르게 랜섬웨어 해커조직인 다크사이드가 요구했던 500만 달러를 지불했다는 외신들의 보도가 이어지면서 기업들의 랜섬웨어 공포가 가중되는 양상이다.

이와 관련 미국 국토안보부 산하 사이버보안 및 인프라 보안국 CISA에서는 긴급 보안 주의를 발표하기도 했다. 그럼 기업들은 이렇듯 날로 고도화되는 랜섬웨어 공격에 대비하기 위해 어떤 보안대책을 수립해야 할까?

이를 위해서는 먼저 랜섬웨어에 감염시키기 위해 기업 내부 시스템에 침투하는 주요 해킹 기법을 살펴볼 필요가 있다. 랜섬웨어 조직은 최초 침투를 위해 피싱 공격을 수행하거나 인터넷에 노출된 시스템 계정정보를 탈취한다. 이어 RDP(원격데스크톱) 접속을 통해 내부로 이동하게 되며, 내부로 침입한 이후에는 민감한 데이터를 유출하고 파일을 암호화하는 공격을 수행하게 된다. 또한, 명령제어 채널은 다크웹 접속 등에 사용되는 토르(Tor) 네트워크를 이용함으로써 경찰이나 보안기업 등의 추적을 피하고 있다.

기업에서는 앞서 설명한 랜섬웨어 조직들의 해킹 기법들을 면밀하게 분석해서 기업의 상황에 맞게 보안대책을 수립 및 시행해야 한다. 미국의 CISA와 한국의 KISA(한국인터넷진흥원)가 권고한 보안대책 9가지는 다음과 같다.

1. 중요 파일 및 문서 등은 네트워크와 분리된 정기적인 오프라인 백업 권고
2. 피싱 메일이 최종 사용자에게 전달되지 않도록 강력한 스팸 필터링 적용
3. 메일에 첨부된 악성 첨부파일이나 악성 링크를 클릭하지 않도록 직원들에게 전파
4. 원격 네트워크 접속시 허용된 사용자와 단말기만 접근 가능하도록 설정하고 OTP 등을 통한 다단계 인증 적용
5. 업무망과 인터넷망을 분리하여 운영하고, VPN 사용시 인터넷망과 업무망을 동시에 사용할 수 없도록 설정
6. 사용하지 않는 네트워크 서비스는 비활성화하고, 내부 서버 간 원격접속이 불가능하도록 접근제어 설정
7. 운영체제, 어플리케이션, 펌웨어 등을 포함한 소프트웨어의 최신 보안 업데이트 적용
8. 신뢰할 수 있는 백신을 설치(최신 버전 유지, 실시간 감지 적용 등)하고 정기적으로 검사 진행
9. 자료유출에 대비해서 DRM 등 문서암호화 보안솔루션 도입 권고


보다 상세한 대응방안은 ‘KISA 인터넷보호나라&KrCERT’ 홈페이지의 자료실을 참고하면 된다. 또한, 침해사고가 의심되거나 랜섬웨어 조직으로부터 협박 메일 등을 받았다면 기업 스스로 해결하려 하지 말고, KISA 인터넷침해대응센터 종합상황실로 전화하거나 ‘KISA 인터넷보호나라&KrCERT’ 홈페이지의 해킹사고 코너를 이용해 반드시 신고해야 한다.
[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 디앤에스테크놀로지

    • 인콘

    • 엔텍디바이스

    • 이노뎁

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 씨게이트코리아

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 엔토스정보통신

    • 티비티

    • 지오멕스소프트

    • 경인씨엔에스

    • 동양유니텍

    • 성현시스템

    • 렉스젠

    • 세연테크

    • 제이더블유씨네트웍스

    • 씨엠아이텍

    • 진명아이앤씨

    • 프로브디지털

    • HS효성인포메이션시스템

    • 한국표준보안

    • 트루엔

    • 포엠아이텍

    • 지엠케이정보통신

    • 스마트시티코리아

    • 네오아이앤아이

    • 안랩

    • 넷앤드

    • 위즈코리아

    • 마크애니

    • 슈프리마

    • 세연테크

    • 사이버아크

    • 펜타시큐리티

    • 크랜베리

    • 에프에스네트워크

    • 케비스전자

    • 케이제이테크

    • 알에프코리아

    • 이지에이아이

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 제네텍

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 새눈

    • 미래시그널

    • 일산정밀

    • 아이에스앤로드테크

    • 가우테크닉스

    • 넥스트림

    • 한국씨텍

    • 구네보코리아

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 이스트컨트롤

    • 미래시그널

    • 스마컴

    • 창성에이스산업

    • 엘림광통신

    • 태양테크

    • 동곡기정

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기