본문 바로가기 주메뉴 바로가기

메인슬라이드이미지

Trust us
focus on your business

IT 인프라를 정보넷에 맡기시면 시간과 역량을 사업에 집중시킬 수 있습니다.

[보안] 사이버 공격 예고에 따른 보안 강화 권고 안내

안녕하세요? 정보넷 서버팀 입니다. 


아래와 같이 보안강화 권고 안내 드립니다. 


미상의 해커조직이 한국 내 기업 및 학술단체 등을 해킹하고 내부 정보들을 유출하면서 28일 추가적인 공격을 예고.

* 해커는 '23.2.1 08:26 텔레그램을 통해 공격 예고


 최근 VMware ESXi 취약점, Citrix社 네트워크 보안제품 취약점 등을 악용한 침해사고 발생

* 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

https://boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67146

* Citrix 제품 보안 업데이트 권고

https://boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=67075

* Oracle WebLogic Server 원격코드 실행 취약점 보안 업데이트 권고

https://boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35761


o 서버 보안 강화 방안

① 보안 지원이 종료된 운영체제 및 소프트웨어는 신속하게 업그레이드를 수행하고, 매월 운영체제 및 주요 프로그램(메일, 웹, JAVA 등)의 보안 업데이트 확인적용

② 기본 원격포트(22. 3389) 사용을 자제하고, OTP 등을 통한 추가 인증 강화

③ VPN 장비를 운영하는 경우, 허가된 사용자와 단말기만 업무망에 접근할 수 있도록 설정하고 OTP 등을 통한 추가 인증 강화

④ 다수의 서버를 운영하는 경우 내부 서버 간 원격접속이 불가능 하도록 접근 제어 설정

⑤ AD 인프라를 운영 중인 기업의 경우, 관리자 그룹 계정의 최소화 및 관련 PC의 인터넷망 분리 운영

⑥ 주요 관리자 PC에 대한 주기적인 보안 점검 및 인터넷망 분리 운영

⑦ 외부에 오픈된 DB서비스(MSSQL, MYSQL 등) 접근을 차단하고, 불필요하게 외부에 오픈된 원격 접속 서비스 접근 차단

⑧ DB 최초 설치 시 기본 관리자 패스워드는 반드시 변경 후 사용하고, 사용하지 않는 계정 비활성화

⑨ 가상머신 운영환경을 타깃으로 하는 리눅스용 랜섬웨어 공격이 발생하고 있으니 백업 및 운영체계 강화

 

o PC 보안 강화 방안

① 피싱 메일에 주의하고 본문 링크 클릭, 첨부파일 다운로드, 실행에 주의

② 매월 운영체제 및 주요 프로그램(웹브라우저, Flash, Java 등)의 보안 업데이트 확인적용

③ 상용 메일을 통한 주요 업무 자료 송수신 금지

※ 불가피한 경우, OTP 설정 및 허가된 사용자 단말기 추가 등을 통해 인증 강화

④ 웹하드·P2P 사이트를 통한 불법 다운로드 금지

 

o NAS 보안 강화 방안

① 최초 설치 시 기본 관리자 패스워드는 반드시 변경 후 사용

② 자동 업데이트를 활성화하여 최신 펌웨어 유지

③ 인터넷을 통한 직접 접속은 차단하고, 사내망에서 운영 권고

※ 불가피한 경우, 장비의 비밀번호 관리 및 백업, 보안 업데이트 등 철저한 관리 필요

 

o IoT 보안 강화 방안

① 관리자 페이지 초기 설정 비밀번호 변경 후 사용

② 불필요한 SSH 등 포트 사용 중지

※ 불가피한 경우, 장비의 로그인 계정 변경(관리자 로그인 계정과 다른 값으로 설정)

o 공통 보안 강화 방안

① 사용하지 않는 시스템은 전원을 종료하여 해킹 경로로 활용되는 것을 사전 방지

② 중요 파일 및 문서 등은 네트워크와 분리된 오프라인 백업 권고

③ 유추하기 어려운 패스워드(숫자, 대소문자, 특수문자 조합 8자리 이상)사용으로 관리 강화

④ 사용하지 않는 네트워크 서비스는 비활성화하고, 인가된 관리자만 접속할 수 있도록 방화벽 등에서 접근제어설정

⑤ 신뢰할 수 있는 백신을 설치(최신 버전 유지, 실시간 감지 적용 등)하고 정기적으로 검사 진행


감사합니다. 



공지사항

번호 제목 글쓴이 날짜 조회수
18 보안 [보안] 설 연휴 기간 전후 사이버 공격 대비 보안강화 요청 관리자 01-28 7,582
17 보안 설 연휴 기간 업무관련 안내 관리자 01-28 6,977
16 보안 2021. 12. 31일(금) 업무 종무 안내 관리자 12-30 7,601
15 보안 [보안공지] Apache Log4j 2를 이용한 원격코드 실행 취약점 공격 발생에 따른 보안강화 권고 관리자 12-13 7,925
14 보안 [보안] 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 관리자 12-10 7,007
13 보안 10. 11일(월요일) 한글날 대체휴일 휴무안내 관리자 10-08 7,156
12 보안 10. 4일(월요일) 개천절 대체휴일 휴무 안내 관리자 10-01 7,299
11 보안 추석연휴 기간 업무관련 안내 관리자 09-17 7,589
10 보안 [보안공지] 추석 연휴기간 사이버 공격대비 보안강화 요청 관리자 09-16 7,700
9 보안 [보안공지] 피싱메일 주의 안내 관리자 09-14 9,258
8 보안 [작업공지] 네트워크 정기 점검 안내 2021년 09월 (1차~3차) 관리자 09-10 6,789
7 보안 8. 16일(월요일) 광복절 대체휴일 휴무 안내 관리자 08-13 8,231
6 보안 NAS 장비 관련 랜섬웨어 감염 확산에 따른 보안점검 권고 관리자 08-02 8,489
5 보안 MS Print Spooler 취약점 관련 보안 업데이트 권고 관리자 07-09 10,233
4 보안 [보안공지] 이력서 위장 랜섬웨어 유포 악성 이메일 주의 권고 관리자 07-06 11,164
3 보안 [보안공지] 랜섬웨어 감염 경로로 악용된 Kaseya VSA 사용중단 권고 관리자 07-06 9,590
2 보안 MS 6월 정기 보안 업데이트 관리자 07-01 9,424
1 보안 새로운 시작 관리자 07-01 6,131