기본 보안 수칙 미준수가 화근…KISA, "사전 점검과 대비 시급"
▲IT 보안사고 (PG) (사진= 강민지 제작 일러스트)
최근 온라인 서점, 보증보험사에 이어 금융사까지 랜섬웨어 공격의 대상이 되면서 국내 주요 기업 및 기관의 피해가 속출하며 보안 전반에 경고등이 켜졌다. 이에 한국인터넷진흥원(KISA)은 철저한 사전 점검과 대비가 시급하다고 강조했다.
18일 보안업계에 따르면, KISA는 지난 14일 보안 공지를 통해 "사내 그룹웨어와 네트워크 연결 저장 장치 등의 피해가 늘고 있다"며 기업들의 각별한 주의를 당부했다.
KISA가 밝힌 주요 감염 경로는 관리 소홀과 사용자 부주의에 집중됐다. A사는 서버의 기본 계정 정보를 변경하지 않고 접근 제어 정책도 마련하지 않아 해킹에 노출됐다. B사는 직원이 이력서 등으로 위장한 악성 메일의 첨부파일을 열어 피해를 입었고, C사는 P2P 프로그램으로 내려받은 위장 파일이 감염 경로가 됐다.
이에 KISA는 외부와 연결된 불필요한 시스템을 즉각 차단하고, 외부 접속 허용 시 IP 및 단말기 제한을 설정할 것을 주문했다. 또한 ▲비정상 접속에 대한 주기적인 로그 확인 ▲시스템 유지보수 업체와의 상시 연결 지양 ▲미사용 관리자 계정 비활성화 등 구체적인 사전 조치를 제시했다. 클라우드 데이터의 정기적인 백업도 필수 조치로 꼽았다.
이러한 공격 확산세는 최근 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 해외 해커 조직의 랜섬웨어 공격을 받아 내부 정보가 일부 유출된 사건에서도 확인된다. 자신들의 소행이라고 밝힌 한 러시아계 해커 조직은 다크웹을 통해 "중요 정보 보호에 매우 무책임했다"고 주장했다.
웰컴금융그룹 측은 "그룹 내 대부업체가 공격받았고 내부 정보가 일부 유출된 것은 확인된다"면서도 "핵심 계열사인 웰컴저축은행에는 피해가 없다"고 선을 그었다.
이처럼 랜섬웨어 공격이 산업 분야를 가리지 않고 확산됨에 따라, 기업들의 강화된 보안 의식과 실질적인 대응책 마련이 그 어느 때보다 절실한 시점이다.
❄랜섬웨어: 중요한 파일을 암호화해서 사용할 수 없게 만든 다음, 돈을 요구하는 악성 프로그램이다.
– 저작권자 ⓒ 국일일보, 무단전재•재배포 금지, AI 학습 및 활용 금지 –
이우창
기자
-
트럼프의 호르무즈 안보 고지서... 다카이치, 109조 투자로 응수
-
검찰청 폐지 현실화... 법사위, 중수청·공소청법 야권 단독 의결
-
호르무즈 '위안화 통행증' 제안... 국제 유가 및 에너지 질서 요동
-
당·정·청, ‘검찰 수사·기소 분리’ 합의안 도출… 19일 본회의 상정
-
‘이란 늪’ 빠진 트럼프, 시진핑과 담판 미뤘다… ‘진퇴양난’ 외교안보
-
불확실성 시대의 한미동맹... “자강과 자율성으로 균형 재설계해야”
-
트럼프 '파병 안 하면 회담 없다' 배수의 진… 중국 '군사행동 중단' 맞불
-
청해부대 호르무즈 투입되나… ‘참전 논란’ 피하기 위한 국회 비준론 부상
-
AI가 열어준 '검은 취업문'... 북한 IT 공작원, 딥페이크로 유럽·미국 기업 공습
-
"진정성 없다" 공천 등록 멈춘 오세훈… 국힘 서울시장 선거 '시계제로'
-
곽상도 ‘50억 뇌물’ 항소심 내달 재개… 21개월 멈췄던 ‘50억 클럽’ 시계 다시 돈다
대장동 민간업자 김만배 씨로부터 뇌물 50억 원을 수수한 혐의로 기소됐으나 1심에서 무죄를 선고받은 곽상도 전 국민의힘 의원의 항소심 재판이 1년 9개월 만에 다시 열린다. 18일 법조계에 따르면 서울고법 형사3부(재판장 이승한)는 특정범죄 가중처벌법상 뇌물 등 혐의로 기소된 곽 전 의원의 항소심 속행공판 기일을 내달 14일로 지정했다. 이 사건은
-
조희대 대법원장·지귀연 판사 '법왜곡죄' 수사, 서울청 반부패수사대 배당
조희대 대법원장과 지귀연 부장판사의 ‘법왜곡죄’ 피고발 사건을 서울경찰청 광역수사단이 맡게 됐다. 17일 경찰에 따르면, 서울경찰청은 지 부장판사와 조 대법원장에 대한 법왜곡죄 사건을 이날 광역수사단 산하 반부패수사대에 배당했다. 이병철 변호사는 지 부장판사가 지난해 3월 윤석열 전 대통령 관련 재판 과정에서 구속기간을 ‘날’ 단위로 계산해야 할 법적
-
판결 불복 ‘법왜곡죄’ 고소전 확산… 판사·검사 타깃 됐다
최근 시행된 ‘법왜곡죄’를 근거로 판결이나 수사 결과에 승복하지 않고 판사, 특별검사, 고위공직자범죄수사처(공수처)장 등을 고소·고발하는 사례가 잇따르고 있다. 법왜곡죄 도입 당시부터 제기됐던 ‘무분별한 고소·고발에 따른 사법권 위축’ 우려가 현실화하고 있다는 지적이 나온다. 16일 법조계에 따르면, 스마트솔루션즈(전 에디슨EV) 주주연대 대표 A씨는
-
군 수송기 ‘시그너스’의 사투... 중동 사선 넘은 211명 성남 안착
미국·이스라엘과 이란 간 군사적 긴장으로 중동에 고립됐던 우리 국민을 군 수송기로 무사 귀환시킨 ‘사막의 빛’ 작전과 관련, 이재명 대통령이 15일 관계 부처와 군의 노고를 치하했다. 이 대통령은 이날 오후 SNS를 통해 "중동 정세로 고립됐던 우리 국민 204명이 무사히 귀국했다"며 "어려운 여건 속에서도 작전 성공을 위해 밤낮없이 헌신한 모든 관계자
-
법원 판결 뒤집는 ‘재판소원’ 봇물… 이틀 새 36건 몰렸다
법원 판결을 헌법재판소가 다시 심사하는 '재판소원' 제도 시행 이후 이틀 동안 36건의 심판 청구가 접수되며 사법 체계의 근간을 흔드는 중대한 변화가 본격화됐다는 평가가 나온다. 13일 헌법재판소에 따르면 지난 12일 0시부터 이날 오후 6시까지 전자접수 23건, 방문접수 5건, 우편접수 8건 등 총 36건의 재판소원 심판 청구가 제기됐다. 시행 첫날인
-
“검찰과 거래라니” 분노한 민주당…‘김어준 유튜브’발 의혹에 ‘칼’ 뽑았다
더불어민주당이 김어준 씨의 유튜브 채널을 통해 확산된 이른바 ‘공소취소 거래설’에 대해 고발 등 법적 대응을 포함한 강경 대응 방침을 세웠다. 당내 지도부의 미온적 대응에 대한 비판과 국민의힘의 특검 공세가 맞물리자, 사실무근의 의혹이 확산되는 것을 조기에 차단하고 내부 기강을 바로잡겠다는 의지로 풀이된다. 정청래 대표는 12일 오후 열린 의원총회에서
-
임해규 "정근식표 AI 교육은 영혼 없는 기술만능주의... '인간지능'이 먼저"
임해규 서울시 교육감 예비 후보가 서울시교육청이 추진 중인 인공지능(AI) 교육 정책을 '본질을 잃은 기술 만능주의'라고 규정하며 강도
-
삼성전자, 'AI 특수'에 직원 연봉 1억5800만원 시대…역대 최고치 경신
삼성전자 임직원의 지난해 평균 연봉이 전년 대비 21% 이상 급증하며 역대 최고 기록을 세웠다. 인공지능(AI) 열풍에 따른 반도체 업황 회복과 기술 경쟁력 강화를 위한 대규모 투자가 실적 개선으로 이어지며 파격적인 보수 인상의 핵심 동인으로 작용했다. 10일 삼성전자가 공시한 2025년 사업보고서에 따르면, 지난해 직원 평균 급여는 1억5800만원으로
-
오세훈, 서울시장 후보 등록 '보이콧'… 당 노선 전면 쇄신 요구
오세훈 서울시장이 8일 마감된 국민의힘 6·3 지방선거 광역단체장 후보 공천 신청에 응하지 않으며 당 지도부를 향한 압박 수위를 높였다. 당내 유력 후보인 오 시장이 지방선거 승리를 위해 노선 변화를 촉구하며 사실상 출마 여부를 건 배수진을 쳤다는 분석이 나온다. 오 시장 측은 이날 언론 공지문을 통해 "오 시장은 지난 7일 '당 노선 정상화라는 선결
-
‘약 취해 반포대교 추락’ 포르쉐 운전자 구속 송치…차 안에서 투약 정황
마약에 취한 채 반포대교를 달리다 한강 둔치로 추락한 30대 운전자가 구속 상태로 검찰에 송치됐다. 서울 용산경찰서는 마약류관리법 위반, 도로교통법상 약물운전, 위험운전치상 혐의로 30대 여성 A씨를 구속 송치했다고 6일 밝혔다. A씨는 지난달 25일 오후 8시 44분께 포르쉐 SUV를 몰고 반포대교를 건너던 중 난간을 뚫고 잠수교 인근 한강 둔치로
국일일보 © 국일일보 All rights reserved.
국일일보의 모든 콘텐츠(기사 등)는 저작권법의 보호를 받은바, 무단 전재, 복사, 배포 등을 금합니다.
RSS




