[정보보안] 랜섬웨어(Ransomware) 악성코드 감염피해 예방을 위한 보안강화 권고 사항

KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보안공지”에 등록된 “랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고“의 글입니다.(2024-07-01 등록)

□ 개요
  • 기업 대상 랜섬웨어 감염 침해사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안점검 및 대비 필요
□ 주요 사고 사례
  • 업무적 편의나 유지보수를 위해 원격 접속을 허용했으나, 계정관리 미흡으로 외부에서 무단 침투하여 랜섬웨어 감염, 기업 업무 마비
    – 유추하기 쉬운 비밀번호 사용, 장기간 동일한 비밀번호 사용, 다중인증(MFA)이나 접근IP 제한 없음 등
  • 취약점 보안 패치가 미적용된 시스템을 악용하여 내부 침투 후, 중앙관리 서버를 이용하여 전사 시스템에 랜섬웨어 악성코드 유포
□ 보안 권고 사항
  1. 외부 접속 관리 강화
    • 기업 자산 중 외부에 오픈된 시스템(DB 서비스, NAS 등) 현황을 파악하고, 불필요한 시스템은 연결 차단
      – 특히 테스트 서버, 유휴 서버 등 방치되어 있는 시스템 점검 및 중요 시스템 접속자의 경우 개인 단말에 임의로 원격 제어 프로그램을 설치해서 사용하는지 여부도 확인 필요
    • 불필요한 네트워크 서비스 중지
  2. 계정 관리 강화
  3. 백업 관리 강화
    • 중요 자료는 네트워크와 분리된 별도의 저장소에 정기적인 백업 권고
      – 외부 클라우드 등에 중요 자료를 보관하고 소유기반의 이중인증 적용 등
      – 많은 피해 기업이 백업을 수행하였으나, 동일 저장소에 보관함으로써 암호화 되어 복구에 어려움을 겪음
  4. 이메일 보안 강화
    • 사용자는 송신자를 정확히 확인하고 모르는 이메일 및 첨부파일은 열람 금지
    • 이메일 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제
  5. 기타
    • 자동 업데이트를 활성화하여 운영체제, 소프트웨어 최신 보안패치 적용
□ 침해사고 신고
  • 한국인터넷진흥원 인터넷침해대응센터 종합상황실(02-405-4911~5, certgen@krcert.or.kr)
  • ‘KISA 인터넷보호나라&KrCERT’ 홈페이지(www.boho.or.kr) → 상담및신고→ 랜섬웨어 감염
□ 작성 : 위협분석단 사고분석1팀
[참고자료]
  1. 랜섬웨어 대응 가이드(’23년 개정본)
  2. 랜섬웨어 대응을 위한 안전한 정보시스템 백업 가이드(개정본)
  3. NAS 보안 가이드

You may also like...

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다