아직 모르셨겠지만, 랜섬웨어의 위협이 많은 기업을 엄습하고 있습니다. 적절한 보안 조치와 선제적인 위기 관리가 없다면, 랜섬웨어는 아무리 안정적인 기업이라도 심각한 피해를 입힐 수 있습니다. 최근 할리우드에 위치한 한 병원이 랜섬웨어에 감염되어 폐쇄된 사건은 일련의 공개 공격 사례 중 가장 최근의 사례일 뿐입니다. 병원 측은 3만 달러의 배상을 요구했지만, 병원 측은 17,000만 XNUMX천 달러로 만족한 것으로 보입니다.
해킹 소식: 랜섬웨어가 맥 OS X를 처음으로 공격했습니다. (여기를 클릭하세요)
— WIRED (@WIRED) 2016년 3월 8일
저희 위협 연구소(Threat Research Labs)는 최근 400,000만 개가 넘는 랜섬웨어 샘플을 차단했습니다. 이는 인도가 랜섬웨어 공격 대상 아시아 국가 순위에서 상당히 높은 순위를 차지하고 있는 만큼, 인도에 좋지 않은 징조입니다. 랜섬웨어는 다양한 경로를 통해 네트워크와 시스템에 침투하지만, 그 작동 방식과 최종 결과는 거의 항상 동일합니다. 그렇다면 랜섬웨어로부터 네트워크를 보호하기 위해 무엇을 할 수 있을까요? 이 네 가지 지침을 숙지하면 기업, 정부 기관, 개인 소비자 등 누구든 랜섬웨어와의 싸움에서 승리하는 데 도움이 될 수 있습니다.
가능한 한 많은 백업을 유지하세요
3-2-1 규칙에 대해 들어보셨나요? 데이터 백업을 할 때는 중요한 정보의 복사본을 3개씩 만들고, 2가지 형식으로 저장해야 합니다. 그중 하나는 완전히 오프라인으로 설정해야 합니다. 이렇게 하면 데이터를 항상 안전하게 보호할 수 있으며, 설령 랜섬웨어에 감염되더라도 공격자의 요구에 굴복하지 않고 자신의 의지를 고수할 수 있을 만큼 충분한 백업을 확보할 수 있습니다. 단순히 외장 하드 드라이브에 데이터를 백업하는 것만으로는 충분하지 않습니다. 랜섬웨어는 연결된 기기까지 감염시킬 만큼 진화된 악성코드이기 때문입니다.
데이터 백업 모범 사례는 3-2-1 규칙을 따르는 것입니다. 3가지 형식으로 데이터 복사본 2개를 만들고, 그중 1개는 오프라인으로 저장하세요.
- Seqrite (@Seqrite) 2016 년 3 월 9 일
랜섬웨어는 이제 PC에만 침투하는 것이 아닙니다.
전 세계 컴퓨터의 거의 90%가 윈도우 운영체제를 사용하기 때문에 랜섬웨어는 다른 어떤 운영체제보다 윈도우 기반 PC를 공격하도록 설계되어 있습니다. 하지만 안드로이드나 리눅스에서도 효과적으로 작동하는 랜섬웨어 샘플도 드물지 않게 발견됩니다. 최근 맥 OS X 랜섬웨어 공격에서 볼 수 있듯이, 맥 사용자들도 이러한 공격에 취약하지 않다고 잘못 생각하는 경우가 많습니다. 사물 인터넷(IoT) 기기 또한 점점 더 공격 대상이 되고 있으므로 랜섬웨어는 언제든 공격할 수 있습니다.
실제로 몸값을 지불하기 전에 매우 신중하게 생각하세요
기업의 데이터가 탈취당하고 이를 해제하기 위해 몸값을 요구하는 상황에서는 공격자의 요구에 쉽게 굴복할 수 있습니다. 하지만 몸값을 지불한다고 해서 데이터 복구가 보장되는 것은 아니므로 신중하게 고려해야 합니다. 더욱이, 공격자는 정보를 반환하더라도 사본을 보관할 가능성이 높습니다. 최선의 해결책은 이러한 정보의 백업본을 여러 개 보관하여 만약의 사태에 대비하는 것입니다. 그렇게 하면 조직이 몸값 요구에 굴복하지 않고 물러설 필요가 없습니다.

선제적 조치를 위한 예방 기술과 훈련을 도입하세요
이러한 경우에는 예방이 최선의 해결책입니다. 랜섬웨어를 탐지하고 차단하는 솔루션에 현명하게 투자하세요. 직원들에게 랜섬웨어의 위험과 네트워크 시스템에 침투하는 일반적인 방법에 대해 교육하는 데 시간과 자원을 투자하세요. 사전 예방 조치와 철저한 모니터링을 통해 이러한 위협이 기업에 심각한 피해를 입히기 전에 예방할 수 있습니다. 이메일 첨부 파일, 악성 웹사이트, 패치되지 않은 프로그램 및 운영 체제, 그리고 의심스러운 애플리케이션에 주의하세요.



