최근 랜섬웨어 유형과 대응조치 방안 정리
페이지 정보
작성자 게시판관리자 작성일26-09-20 17:34 조회1회 댓글0건관련링크
본문
2026년 9월 랜섬웨어가 다시 유행하고 있다.
이에 대한 대비가 필요로 할 것 같다
혹시 랜섬웨어 감염이 되었다면, 언제든지 연락을 주세요
run@bomnetworks.com
최근 랜섬웨어 공격 유형
|
유형 |
공격 방식 |
주요 위험 |
|
파일 암호화형 |
PC·서버·DB·공유폴더 파일을 암호화하고 복구비 요구 |
업무중단, 데이터 손상, 복구 지연 |
|
이중 협박형 |
암호화 전에 데이터를 유출하고 공개 중단 비용까지 요구 |
개인정보 유출, 평판·법적 위험 |
|
암호화 없는 갈취형 |
중요 데이터만 탈취한 뒤 공개를 협박 |
암호화 탐지만으로 발견 곤란 |
|
계정 탈취·원격접속형 |
관리자 계정 탈취 후 AnyDesk 등 정상 도구 악용 |
정상 관리 행위로 위장, 장기 잠복 |
|
공급망 공격형 |
협력사·유지보수 계정·업데이트 경로를 통해 다수 조직 침투 |
동시다발 피해와 책임 범위 확대 |
|
AI 악용형 |
피싱, 취약점 탐색, 표적 분석, 협상과 몸값 산정 자동화 |
공격 속도·정교함·규모 증가 |
공통 침투 및 확산 패턴
1. 인터넷에 노출된 VPN, RDP, SSH, MS-SQL, 웹서버와 관리자 페이지 탐색
2. 취약점 악용, 피싱 또는 비밀번호 공격으로 최초 접근
3. 관리자·유지보수 계정 탈취와 권한 상승
4. AnyDesk 등 원격관리 도구 또는 스크립트 설치
5. 보안 기능 무력화와 내부 서버·공유폴더 탐색
6. 중요 데이터 수집 및 외부 유출
7. 랜섬웨어 배포, 대량 암호화 및 백업 삭제 시도
8. 데이터 공개와 업무중단을 이용한 금전 협박
기업의 우선 대응 조치
1.1 ASM 기반 외부 공격표면 관리
· 미등록 서버, 잊힌 도메인, 외부 IP와 클라우드 자산 식별
· RDP, SSH, VPN, MS-SQL, 관리자 페이지 및 불필요 포트 노출 확인
· 알려진 CVE, 오래된 소프트웨어, 취약 SSL/TLS와 인증서 오류 점검
· 협력사 연결 지점과 외부 공개 저장소·개발 시스템 확인
1.2 관리자 계정과 원격접속 보호
· VPN, 서버, DB, 클라우드, 백업, 네트워크·보안장비 계정에 MFA 적용
· 관리자 계정 분리, 접속 IP 제한, 비밀번호 금고와 접속 기록 보관
· 장기 미사용 계정 삭제 및 협력사 계정의 기간·시간대 제한
· 피싱 저항형 인증과 관리 전용 단말을 검토하고 세션 탈취를 모니터링
1.3 원격관리 도구와 네트워크 통제
· AnyDesk, TeamViewer 등 승인된 제품만 허용하고 미승인 실행 차단
· 사용자망, 서버망, DB망, 백업망을 분리하고 서버 간 불필요 통신 차단
· SMB 공유폴더 최소 권한 적용과 야간·휴일 접속 경보 운영
1.4 통합 탐지와 관제
· EDR/MDR, NDR, SIEM/SOAR, NAC, DLP를 연계해 침투·확산·유출을 관찰
· 경보 수집에 그치지 않고 격리, 계정 잠금, 네트워크 차단 절차를 사전 정의
댓글목록
등록된 댓글이 없습니다.
