기본 보안 수칙 미준수가 화근…KISA, "사전 점검과 대비 시급"
▲IT 보안사고 (PG) (사진= 강민지 제작 일러스트)
최근 온라인 서점, 보증보험사에 이어 금융사까지 랜섬웨어 공격의 대상이 되면서 국내 주요 기업 및 기관의 피해가 속출하며 보안 전반에 경고등이 켜졌다. 이에 한국인터넷진흥원(KISA)은 철저한 사전 점검과 대비가 시급하다고 강조했다.
18일 보안업계에 따르면, KISA는 지난 14일 보안 공지를 통해 "사내 그룹웨어와 네트워크 연결 저장 장치 등의 피해가 늘고 있다"며 기업들의 각별한 주의를 당부했다.
KISA가 밝힌 주요 감염 경로는 관리 소홀과 사용자 부주의에 집중됐다. A사는 서버의 기본 계정 정보를 변경하지 않고 접근 제어 정책도 마련하지 않아 해킹에 노출됐다. B사는 직원이 이력서 등으로 위장한 악성 메일의 첨부파일을 열어 피해를 입었고, C사는 P2P 프로그램으로 내려받은 위장 파일이 감염 경로가 됐다.
이에 KISA는 외부와 연결된 불필요한 시스템을 즉각 차단하고, 외부 접속 허용 시 IP 및 단말기 제한을 설정할 것을 주문했다. 또한 ▲비정상 접속에 대한 주기적인 로그 확인 ▲시스템 유지보수 업체와의 상시 연결 지양 ▲미사용 관리자 계정 비활성화 등 구체적인 사전 조치를 제시했다. 클라우드 데이터의 정기적인 백업도 필수 조치로 꼽았다.
이러한 공격 확산세는 최근 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 해외 해커 조직의 랜섬웨어 공격을 받아 내부 정보가 일부 유출된 사건에서도 확인된다. 자신들의 소행이라고 밝힌 한 러시아계 해커 조직은 다크웹을 통해 "중요 정보 보호에 매우 무책임했다"고 주장했다.
웰컴금융그룹 측은 "그룹 내 대부업체가 공격받았고 내부 정보가 일부 유출된 것은 확인된다"면서도 "핵심 계열사인 웰컴저축은행에는 피해가 없다"고 선을 그었다.
이처럼 랜섬웨어 공격이 산업 분야를 가리지 않고 확산됨에 따라, 기업들의 강화된 보안 의식과 실질적인 대응책 마련이 그 어느 때보다 절실한 시점이다.
❄랜섬웨어: 중요한 파일을 암호화해서 사용할 수 없게 만든 다음, 돈을 요구하는 악성 프로그램이다.
– 저작권자 ⓒ 국일일보, 무단전재•재배포 금지, AI 학습 및 활용 금지 –
이우창
기자
-
민주, '조작 기소 의혹' 특검법 전격 발의…5월 국회 정면충돌 예고
-
올해 노벨평화상 후보 287곳 확정… ‘12·3 계엄 극복’ 한국 시민사회 포함
-
이재명 대통령 지지율 62.2%, 7주 연속 60%대 유지… 고물가·안보 논란에 소폭 하락
-
아라그치 이란 외무, 러시아 전격 방문…종전 협상 국면 '새 변수' 부상
-
이재명 대통령 지지율 69% '고공행진'... 취임 후 최고치 경신
-
실리 택한 미군의 자존심... 이란 드론에 ‘우크라이나 스카이 맵’ 배치
-
"전쟁 공포 끝났다"... 코스피, 휴전 기대감에 역대급 'V자' 반등
-
EU 유일 핵보유국 프랑스, 폴란드와 손잡고 '미국 없는 안보' 준비
-
이재명 대통령 "4·19 정신으로 내란의 밤 물리쳐"…민주 수호 의지 강조
-
'인간 세계기록 7분 앞당겼다'... 中 휴머노이드, 21km 50분대 주파
-
"한 번 쫓겨나도 또 온다"…중국인 '보트 밀입국'에 뚫리는 해상 국경
중국발 소형 보트를 이용한 해상 밀입국 시도가 잇따르자, 해양경찰청이 국경 감시망을 대폭 강화하고 집중 단속에 돌입했다. 30일 해양경찰청 자료에 따르면, 최근 3년간 발생한 해상 밀입국은 총 7건으로 집계됐다. 연도별 검거 현황은 2023년 3건(24명), 2024년 1건(1명)으로 잠시 주춤했으나, 올해 들어 다시 3건(16명)이 적발되는 등 총
-
소방청, 규제 혁파로 소방산업 육성... '2026 국제소방안전박람회'서 K-소방 저력 과시
김승룡 소방청장은 27일 유독가스와 폭발 위험이 높은 난접근성 재난에 대비해 무인 로봇 100대를 전국에 배치하는 등 첨단 대응체계로의 전환을 선언했다. 김 청장은 이날 세종시에서 열린 기자간담회에서 이 같은 내용의 첨단 장비 도입 및 중증·응급환자 이송체계 혁신 계획을 발표했다. 대형 유류 탱크 화재 등에 사용되는 대용량포 방사시스템을 호남과 수도권까지
-
특검 “증거인멸 시도” vs 권성동 “위법 수집 증거”… 28일 선고공판
통일교로부터 불법 정치자금 1억 원을 수수한 혐의로 기소된 국민의힘 권성동 의원에게 특검이 항소심에서도 징역 4년을 구형했다. 권 의원은 '대가성 없는 자금'이라며 무죄 주장을 굽히지 않았다. 민중기 특별검사팀은 21일 서울고법 형사2-1부(백승엽·황승태·김영현 고법판사) 심리로 열린 권 의원의 정치자금법 위반 사건 결심공판에서 재판부에 1심과 같은 징역
-
“우리 아이 생태 감수성 쑥쑥”... 인천, 맞춤형 생물다양성 교재 보급
인천시교육청(교육감 도성훈)이 유아기 생태환경 교육 내실화와 지역 기반의 유아교육·보육 혁신을 위해 국립생물자원관과 협력하여 ‘유아 생물다양성 교육자료 보급’을 추진한다. 이번 사업은 2026년 지역 기반형 유보 혁신지원 사업의 일환으로, 지역 전문기관의 교육자료를 보급해 유아들이 자연을 친숙하게 경험할 수 있는 교육 환경을 조성하기 위해 마련됐다. 지원
-
'중동 혼란·미중 회담' 틈새 노린 北… 신포 잠수함 기지서 무력시위
북한이 19일 오전 6시 10분경 함경남도 신포 일대에서 동해상으로 단거리 탄도미사일 수 발을 발사했다. 합동참모본부에 따르면 해당 미사일의 비행거리는 약 140km로 포착됐다. 한미 당국은 미사일의 제원을 정밀 분석 중이다. 발사 지점인 신포가 북한의 주요 잠수함 기지라는 점을 고려할 때 잠수함발사탄도미사일(SLBM)일 가능성이 제기된다. 신포는 북한이
-
'까르띠에 시계' 수수 공방... 전재수·한동훈, 선거법 위반 '맞고소'
전재수 더불어민주당 부산시장 후보와 한동훈 국민의힘 전 대표가 '명품 시계 수수 의혹'을 놓고 정면충돌했다. 두 사람은 17일 서로를 공직선거법 위반 등의 혐의로 맞고소하며 법적 공방에 돌입했다. 전 의원은 이날 자신의 사회관계망서비스(SNS)를 통해 "법 기술자는 결국 법 기술로 무너진다"는 제목의 글을 게시하며, 한 전 대표를 공직선거법상 허위사실
-
교통비 환급액 '두 배'로 늘어난다... 정부, 고유가 민생 대책 전격 시행
정부가 고유가 상황 속 국민의 대중교통 이용 부담을 경감하고 활성화를 도모하고자 교통비 환급 서비스인 ‘모두의카드(정액제 K-패스)’의 환급 기준을 완화하고, 출퇴근 시간대 환급률을 대폭 인상했다. 국토교통부 대도시권광역교통위원회(이하 대광위)는 2026년도 추가경정예산안의 국회 통과에 따라, 이달부터 오는 9월까지 6개월간 모두의카드의 환급 기준액을
-
권영빈 특검보, 이화영·방용철 과거 변호 전력…이해충돌 논란 확산
쌍방울 대북송금 사건 조작 기소 의혹을 담당하는 2차 종합 특별검사팀의 권영빈 특검보가 과거 이화영 전 경기도 평화부지사의 변호를 맡았던 것으로 확인됐다. 권 특검보가 검찰 수사의 문제점을 파헤치는 수사팀장을 맡으면서, 법조계 일각에서는 이해충돌 및 수사 공정성 논란이 제기되고 있다. 14일 법조계에 따르면 권 특검보는 2012년부터 2014년 사이 이
-
"또 뚫린 부평IC"…죽음의 역주행, 구조적 결함인가
경인고속도로 부평나들목(IC) 일대에서 역주행으로 인한 사망사고가 잇따라 발생하면서 도로 구조 개선과 안전 대책 마련을 요구하는 목소리가 높다. 지난 9일 오전 1시 38분께 경인고속도로 부평IC 램프 구간에서 50대 A씨가 몰던 차량이 역주행으로 본선에 진입하다 직진 차량과 충돌했다. 1차 충돌 후 사고 수습을 위해 하차한 A씨가 후행 차량에 치이는
-
"월 수수료 60만 원"… 증시 변동성 틈탄 유튜버 불법 영업 기승
금융감독원은 유료 종목 추천 및 자동 주식매매 프로그램 판매 등 불법행위 정황이 포착된 유튜브 채널 5곳을 적발해 엄중 대응에 나설 방침이라고 12일 밝혔다. 금감원은 최근 중동 지정학적 리스크 등으로 인한 증시 변동성을 악용해 일부 ‘핀플루언서(금융+인플루언서)’가 부적절한 투자 정보를 제공하거나 불공정거래를 주도한다는 우려가 제기됨에 따라 '모니터링
국일일보 © 국일일보 All rights reserved.
국일일보의 모든 콘텐츠(기사 등)는 저작권법의 보호를 받은바, 무단 전재, 복사, 배포 등을 금합니다.
RSS




