KISA, 랜섬웨어 대응 위한 가이드라인 배포
[디지털데일리 서정윤 기자] 한국인터넷진흥원(KISA)과 과학기술정보통신부는 국내 기업과 개인의 랜섬웨어 피해를 막기 위해 보안 가이드라인 개정본을 3일 배포했다.
랜섬웨어는 컴퓨터 데이터에 암호를 걸어 사용 불능 상태로 만든 뒤 현금 또는 암호화폐를 뜯어내는 공격을 뜻한다. 전 세계 사이버 침해 사고의 25%를 차지할 정도로 빈번하게 발생한다.
가이드라인은 최신 랜섬웨어 유형과 피해사례, 예방수칙, 감염 시 대응 절차 등을 다룬다. 기업이 어떤 사항을 미리 점검해야 하는지도 제시됐다. 시스템 보호 환경 구축, 취약점 관리·패치 확인, 허가되지 않은 코드 제어, 불명확한 사이트 접근 차단, 이동식 매체 사용 제한 등이 권고됐다.
KISA는 과거 국내 주요 랜섬웨어 피해 사례를 종합적으로 분석해 해커가 침투할 때 사용하는 주요 공격 방식 3가지를 도출했다. 홈페이지 취약점 공격, 중앙관리솔루션 침투, 관리자 PC 감염 등이다.
박용규 KISA 침해사고분석단장은 "랜섬웨어 피해 예방을 위한 조치를 적극적으로 취해야 한다"고 말했다.
[2024 IT혁신상품] AI 협업부터 비정형데이터 보호까지…지란지교그룹 '각개약진'
2024-12-19 18:33:01비트코인, 1억5000만원대 유지…RWA NOVA 코인, 비트마트에 신규 상장
2024-12-19 18:06:07'계엄군 점거' 서버 살펴본 선관위 보안자문위…"침입 흔적 없다"
2024-12-19 17:56:25[현장] 티빙·웨이브 합병 두고 CEO별 온도차…"주주 동의 필요 vs 無 관여"
2024-12-19 17:13:57[DD퇴근길] 갈길 먼 AI 기본법…바디프랜드, '가구' 선보인 이유는
2024-12-19 16:52:18