로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
"그 짓을 왜 해" 전현무 경악…민호, 산 정상서 '광기'의 전력질주 ('나혼산')
N
[연예뉴스]
“자는 게 아니라 ‘자는 척’” 게임중독 초6, 뇌 각성 상태에 오은영 ‘심각’ (‘금쪽’)
N
[연예뉴스]
피프티피프티 '큐피드' 저작권 소송 결론은? 내년 3월 선고[스타이슈]
N
[연예뉴스]
"드라마 안 보는 박찬욱 감독도 N번 시청"...류준열·안재홍이 전한 ‘응팔'의 위엄 ('10주년')
N
[연예뉴스]
변우석 자리 노린다…♥최수영 손잡은 김재영 "곧 40살, 아이돌 역할 마지막" ('아이돌아이')[종합]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]KISA "랜섬웨어 1분기 10% 증가"···보안강화 4대 수칙 발표
온카뱅크관리자
조회:
57
2025-08-14 19:37:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"NAS서 피해 집중"...중요 시스템 외부 접속 관리 강화 등 필요</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yJdaxzCnAd"> <p contents-hash="9d656c51afb762bfc6c3a96fc547841384ed269a6cbe1d8d829cd5aa16abbece" dmcf-pid="WiJNMqhLce" dmcf-ptype="general">(지디넷코리아=방은주 기자) 한국인터넷진흥원(KISA, 원장 이상중)은 최근 기업을 대상으로 랜섬웨어 감염 사고가 증가하고 있는 것과 관련, 보안 담당자들의 사전 점검 및 사고 대비 등 각별한 주의를 당부하며, 이를 대비하기 위한 보안강화를 위한 4가지 수칙을 14일 공개했다.</p> <p contents-hash="45cb0929aba95fb88fc5567a0e7d1140fdeb74940b66dbb8db822fd9f57710c2" dmcf-pid="Y03q5IMUkR" dmcf-ptype="general">KISA의 침해사고 신고 접수에 따르면, 기업 대상 랜섬웨어 감염 신고가 1분기 대비 약 10%가 증가한 것으로 분석됐다. 특히 보안 투자나 담당 인력이 부족한 비영리 기관의 그룹웨어 서버나 제조업, IT기업 등에서 사용 중인 네트워크 연결 저장 장치(Network Attached Storage, 이하 NAS)를 대상으로 피해가 집중적으로 발생하고 있는 것으로 파악됐다.</p> <p contents-hash="24843b8bfd70d8c7b9412f46cc50edcfcee3c437d531ef03b6914b5a50868f20" dmcf-pid="Gp0B1CRuaM" dmcf-ptype="general">KISA가 관련 침해사고 원인을 분석한 결과, 공격자는 주로 접근제어 정책 없이 쉬운 관리자(시스템, DB) 계정이나 최신 운영체제, 애플리케이션 업데이트가 적용되지 않은 그룹웨어 서버나 NAS를 랜섬웨어에 감염시키는 것으로 확인됐다.</p> <p contents-hash="d6c69eea9944c2d640c8c27e064c16aba8f5caeb9f563a95f0a0823397c7627b" dmcf-pid="HUpbthe7Nx" dmcf-ptype="general">특히, 최근 피해가 발생한 기업 대부분은 동일한 네트워크망에 백업 데이터를 저장하고 있어 피해의 심각성이 커지고 있는 것으로 확인됐다. 이를 예방하기 위해서 KISA는 4가지 보안수칙을 공개했다.</p> <figure class="figure_frm origin_fig" contents-hash="736124b23a3283516c3093153caab88452d8bfc5840d094fdc5cf07fba9888aa" dmcf-pid="XuUKFldzjQ" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814193313529lsgd.png" data-org-width="550" dmcf-mid="xqJNMqhLjJ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814193313529lsgd.png" width="658"></p> </figure> <p contents-hash="488cfce7940c83e028e006f4e0ebcdb4ea50632ae652c72957cbf5137c843311" dmcf-pid="Z7u93SJqAP" dmcf-ptype="general">첫째, 중요 시스템의 외부 접속 관리를 강화해야 한다. 기업 자산 중 외부에 개방된 시스템 현황을 재점검하고, 불필요한 시스템 연결과 네트워크 서비스는 중지해야 한다. 또한 접근제어 정책이 없는 주요 원격 포트(22, 1433, 3389 등)는 사용을 지양해야 한다.</p> <p contents-hash="5b41d2ba7b361af03bc7b9cbf58949df5517ec1b6e0f61a3ab0045308d9813c1" dmcf-pid="5z720viBc6" dmcf-ptype="general">특히, 유지보수 등을 위한 외부 접속은 반드시 필요한 시간에만 접속을 허용해 공격 위험을 낮추는 것이 중요하며, 비정상 접속 여부에 대한 주기적인 모니터링도 병행해야 한다. 이외에도 접속 IP•단말기기 제한, 다중 인증 설정 등을 통해 사고를 예방할 수 있도록 노력해야 한다.</p> <p contents-hash="a988f03e233edf01d782962abe84c189d77897ccb7620353adb81002c30cc345" dmcf-pid="1qzVpTnbc8" dmcf-ptype="general">둘째, 중요 시스템 계정 관리를 강화해야 한다. 최초 시스템 설치 시 설정된 기본 관리자 패스워드는 반드시 추측하기 어렵고, 복잡도가 높은 패스워드로 변경한 뒤 사용해야 하며, 사용하지 않는 계정은 삭제하거나 비활성화해야 한다. 또 정기적인 패스워드 변경과 사용자가 소유•관리하는 다중 인증 수단 적용도 검토가 필요하다.</p> <p contents-hash="276347cf3bf37f7d8b3d0ce6a4fc3658bcb047e385dd7f495eb1979d4a18789a" dmcf-pid="tBqfUyLKo4" dmcf-ptype="general">셋째, 사내 공용 NAS를 사용하는 경우 설치 후에는 반드시 복잡한 관리자 패스워드를 설정하고, 최신 OS, 애플리케이션 업데이트를 유지해야 한다. NAS를 사용하는 기업에서 제조사가 설정한 기본 패스워드를 변경하지 않고 사용해 외부 불법 접속으로 감염되는 다수의 사례가 발견됐기 때문이다. 또 NAS 운영 시 인터넷을 통한 직접 접속은 지양하고, 사내망에서만 운영하며, 접속할 수 있는 IP•계정 권한을 최소화해야 한다.</p> <p contents-hash="3d6c545c48d58a84228e489746ce739ee6cad428e90f739f969ae7a7683fcda7" dmcf-pid="FbB4uWo9Nf" dmcf-ptype="general">마지막으로, 랜섬웨어 감염 시 가장 중요한 것은 백업 관리와 복구 훈련 강화다. 최근 발생한 온라인 서점 랜섬웨어 감염 피해복구 사례에서도 알 수 있듯, 중요 데이터는 반드시 오프사이트(클라우드•외부 저장소•오프라인)에 보관하고, 보관 데이터의 분기별 복구 모의훈련을 통해 백업 데이터와 복구 체계를 검증해야 한다.</p> <p contents-hash="1224b88a4dcae8aa026b7a0099c1b58bc0840d612dabd32f219a5e40b444b760" dmcf-pid="3Kb87Yg2oV" dmcf-ptype="general">랜섬웨어 감염 사고와 관련한 보안수칙 등 보다 자세한 사항은 KISA 보호나라 누리집(www.boho.or.kr)에서 알림마당 → 보안공지에서 확인할 수 있다.</p> <p contents-hash="95f49b20eb623e51aa2656061dbf761109f75d76e1cb94a9e8ade73f20bfbe2c" dmcf-pid="09K6zGaVc2" dmcf-ptype="general">이동근 KISA 디지털위협대응본부장은 “최근 기업을 노린 랜섬웨어 사고가 증가하고 있어, 이에 대한 철저한 대비와 신속한 복원을 위한 백업 체계 구축이 필요하다"면서 KISA가 공개한 데이터 백업 8대 보안 수칙 준수를 당부했다. 이 본부장은 “KISA는 앞으로도 사이버 침해사고 예방과 피해 확산 방지를 위한 노력은 물론, 신속한 피해복구와 재발 방지에 주력해 더욱 안전한 사이버 환경을 조성하겠다”고 밝혔다.</p> <p contents-hash="a826394cdb86d042a2eae5efec79b1fc513e5d8a4953e856ff9ff2e072bb1cef" dmcf-pid="p29PqHNfk9" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기