사용 중인 브라우저에서 JavaScript를 지원하지 않습니다.

보관된 페이지: 2021 정보 보안 팁

안녕하세요. 보관된 페이지로 이동했습니다. 이 페이지의 콘텐츠 및 링크는 더 이상 업데이트되지 않습니다. 서비스를 찾고 계신가요? 홈페이지로 돌아가주세요.


7월 2021 - 2021 사이버 핫 토픽 - 랜섬웨어

팬데믹으로 인해 많은 최종 사용자가 비즈니스 위치로 출퇴근하는 대신 재택근무를 하고 있습니다. 집은 비즈니스 사무실로 사용되고 , 컴퓨터와 네트워크는 가족 구성원들이 공유하고 있습니다. 가족들은 비즈니스 업무 외에도 수업을 듣고, 숙제를 하고, 웹 서핑을 하고 있습니다.

생성된 데이터는 로컬 또는 클라우드에 저장될 수 있습니다. 장치를 사무실로 반납하거나 최종 사용자가 수동으로 백업할 때까지 백업이 이루어지지 않을 수 있습니다. 이러한 새로운 환경은 사이버 공격에 무르익어 있습니다.

랜섬웨어의 위험성

랜섬웨어는 최근 증가하고 있는 사이버 공격 중 하나입니다. 랜섬웨어는 일반적으로 피싱 메시지를 통해 전달되는 멀웨어의 일종입니다. 피싱 메시지는 링크를 클릭하거나 첨부 파일을 열도록 유도합니다. 수신자가 피싱에 빠지면 기기를 감염시키는 과정이 시작됩니다. 공격자의 디바이스로 다시 연결을 시작하여 디바이스 암호화에 대한 지침을 수신합니다.

암호화가 완료되면 사용자는 자신의 데이터와 디바이스에 액세스할 수 없게 됩니다. 이 시점에서 랜섬웨어 메모가 표시되고 암호화폐로 몸값을 요구합니다. 비트코인)을 사용하여 데이터와 시스템에 다시 액세스할 수 있습니다.

가족, 데이터 및 디바이스 보호

그렇다면 DOE 이것이 여러분에게 어떤 의미일까요? 이러한 사이버 공격자로부터 가족, 데이터, 디바이스를 어떻게 보호할 수 있을까요? 랜섬웨어의 피해자가 되지 않도록 보호하는 데 도움이 되는 사이버 위생 모범 사례는 다음과 같습니다:

  • 모르는 사람이 보내거나 수신이 예상되지 않는 이메일은 열어보지 마세요.
  • 메시지에 있는 링크를 클릭하지 마세요.
  • 메시지의 첨부파일을 열지 마세요. 첨부파일을 다운로드하고 열기 전에 멀웨어를 검사하세요.
  • 사실이라고 하기에는 너무 좋게 들린다면 아마도 그럴 것입니다. 공격자가 디바이스를 손상시키거나 신원을 도용할 수 있는 개인 정보를 제공하지 마세요.
  • 디바이스에 바이러스 백신/멀웨어 방지 소프트웨어를 설치하고 최신 상태로 유지하세요.
  • 패치가 제공되는 대로 모든 애플리케이션과 운영 체제에 패치를 적용하세요.
  • 의심스러운 사이트를 탐색하지 마세요. 사이버 범죄자들은 사용자가 합법적인 사이트의 이름을 잘못 입력하는 것을 이용합니다. 이러한 사이트는 합법적인 사이트처럼 보이도록 만들어졌지만 디바이스에 멀웨어를 전달하는 데 사용됩니다.
  • 지원 번호로 전화하라는 팝업 창에 응답하지 마세요. 공격자는 이 방법을 사용하여 개인 및 신용 카드 정보를 훔칩니다. 원격으로 디바이스에 액세스하도록 허용하면 디바이스에 멀웨어를 제거하는 대신 추가 멀웨어를 설치하게 됩니다.

랜섬웨어에 감염되었을 때 대처 방법

  1. 화면의 랜섬노트에 응답하지 마세요. 몸값( DOE )을 지불한다고 해서 데이터 및/또는 시스템에 액세스할 수 있다는 보장은 없습니다. 공격자는 일반적으로 추적이 불가능한 비트코인 같은 암호화폐로 결제를 요청합니다. 몸값을 지불하면 회원님의 돈은 사라집니다.
  2. 전문가의 도움을 받습니다. 고용주의 IT 보안 부서 및/또는 법 집행 기관에 연락하여 감염원을 추적할 수 있도록 하세요.
  3. 감염되지 않은 별도의 디바이스를 사용하여 액세스한 모든 계정의 비밀번호를 변경합니다.ed 를 클릭합니다.
  4. 공격자에게 개인 정보 및/또는 신용카드 정보를 제공한 경우 3대 신용 조사 기관(Experian, TransUnion, Equifax)에서 계정에 사기 경고를 설정하세요. 이렇게 하면 사이버 범죄자가 회원님의 정보를 사용하여 회원님 명의로 새 계정을 개설하는 것을 방지할 수 있습니다. 신용카드 정보가 제공된 경우 신용카드 회사에 연락하여 해당 카드사의 사기 부서에 신고하세요. 일반적으로 새 신용카드 번호를 발급하고 기존 계정이 부정하게 사용되는 것을 방지하기 위해 계정을 폐쇄합니다.

월간 보안 팁 뉴스레터에 제공되는 정보는 조직의 최종 사용자의 보안 인식을 높이고 업무 환경에서 보다 안전한 방식으로 행동할 수 있도록 돕기 위한 것입니다. 일부 팁은 가정용 컴퓨터 유지 관리와 관련이 있을 수 있지만, 인식 제고를 통해 조직의 전반적인 정보 보안 태세를 개선하는 데 도움을 주기 위한 것입니다.

저작권 정보

이 팁은 버지니아 정보 기술 기관(Virginia Information Technologies Agency)과 협력하여 Commonwealth of Virginia 에서 제공합니다:

MS-ISAC 로고

http://www.us-cert.gov/


이전 < | > 다음