SK쉴더스는 ADT캡스의 새로운 시작 입니다. 안녕을 지키는 기술 SK shieldus

전체메뉴
캡스홈 무인경비 출입보안 케어 서비스 융합보안솔루션 기타 서비스 정보보안 COVID19대응
영상보안 주차·차량관리
4
Why ADT캡스
파란우체통
HomeWhy ADT캡스뉴스 및 이벤트파란우체통
21년 04월호
Cover Story
2021년 5대 사이버 위협과 예방법 알아보기!

작성일 : 2021-03-17

나에게도 찾아올 수 있다, 2021년 5대 사이버 위협과 예방법 알아보기!
 
코로나19 이후 급격히 디지털 활동이 증가하면서 이를 악용한 사이버 공격 사례가 늘고 있습니다. 사이버 공격의 피해를 최소화하기 위해서는 사전에 보안 취약점을 진단하고 예방하는 것이 중요한데요. 오늘은 2021년에 조심해야 할 사이버 위협 5가지와 예방법을 알아보겠습니다.
 
 

1/ 데이터를 인질 삼는 사이버 무법자 ‘랜섬웨어’
 
 

 
데이터를 인질로 대가를 요구하는 ‘랜섬웨어’는 드라이브를 원격 공유하여 가상머신에서 랜섬 웨어를 실행하거나, 윈도우 캐시 매니저를 이용해 파일 내용을 암호화하는 등으로 공격 수법이 지능화되고 있습니다. 최근에는 탈취한 데이터를 공개하겠다는 협박도 진행하며 더 높은 금액을 요구해 피해 규모 또한 증가하는 추세죠.
 
나날이 진화하는 랜섬웨어 수법에 대비하기 위해서는, 정기적으로 중요 데이터를 백업하는 것이 중요한데요. 주기적인 백업을 통해 관리하는 것이 번거롭다면, ADT캡스의 정보 보안 솔루션 ‘캡스 사이버가드’와 같은 사이버 보안솔루션 서비스를 통해, 실시간으로 랜섬웨어 탐지 및 차단이 이루어질 수 있도록 하는 것도 좋습니다.
 
▶ ADT캡스 ‘캡스 사이버가드’ 더 알아보러 가기
 
 
2/ 제조 분야를 마비시키는 산업제어시스템 공격
 
 
데이터 베이스(NVD)에 따르면, 산업제어시스템 취약점 중 70% 이상이 원격 공격으로 악용될 수 있다고 합니다. 제조 분야의 운영체제와 시스템에서 지속적으로 보얀 취약점이 발견되고 있는 만큼, 공장과 발전소 등에서 사용되는 OT(Operation Technology, 제조 운영 기술)와 ICS(Industrial Control System, 산업제어시스템)를 노리는 공격도 늘어나고 있는데요.
 
 
*OT(Operation Technology, 운영 기술): 생산망과 설비망, 공정망 등 제작 작업의 프로세스를 운영하는 것
*ICS(Industrial Control System, 산업제어 시스템): 생산망과 설비망, 공정망 등을 제어하는 시스템

 
 
설비를 동작하는 OT는 보안상 중요하기 때문에 평소에는 외부 네트워크와 차단되어 있습니다. 하지만 평소 보안 체계를 갖추지 않은 OT가 외부 네트워크와 연결될 때 보안이 취약해져 주요 설비가 해킹되는 것이죠. 따라서 OT와 외부 네트워크 연결 시 보안 소프트웨어를 활용하는 것이 필요합니다. 또한, 안전한 네트워크 환경을 마련할 수 있도록 모니터링 체계를 갖춰 지속적인 관리를 하는 것도 중요하죠.
 
 
3/ 내 건강 정보가 거래된다고? 디지털 헬스케어 시스템 공격
 
 
최근 비대면 헬스케어에 대한 관심이 점점 증가하면서 의료분야에서도 IoT를 활용하는 IoMT(의료 사물인터넷)가 도입되고 있습니다. 하지만 아직 기술 초기 단계인 만큼 보안에 취약해 개인 정보를 노리는 해커들의 표적이 되고 있는데요. 개인의 건강 정보와 생체정보는 민감한 데이터이기 때문에 일반적인 신용 정보보다 최대 50배까지 비싼 가격으로 판매되고 있어 디지털 헬스케어 시스템 대상의 공격은 점점 증가할 것으로 전망됩니다.
 
따라서 건강 및 생체 데이터가 있는 IoMT 장비는 다른 장비와 분리해 운용하여, 다른 기기와의 연결을 통한 감염을 미연에 방지해야 합니다. 뿐만 아니라, 전송 프로토콜 암호화를 통해 데이터 전송 구간에 공격 요소가 침입할 수 없도록 해야 하죠.

 
 
*전송 프로토콜 암호화: 한 장치와 다른 장치 사이에서 데이터 전송 시, 신호 및 데이터를 암호화
 
 
4/ 편리하지만 보안에 취약한 ‘하이브리드 클라우드’ 환경 내 위협
 
많은 기업에서 데이터베이스와 경영 서비스를 클라우드(Cloud)를 통해 개발하고 운영하고 있습니다. 이렇게 독립된 폐쇄형 클라우드나 외부와 공유하는 개방형 클라우드를 모두 결합한 ‘하이브리드 클라우드(Hybrid Cloud)가 주목받고 있는데요. 하이브리드 클라우드는 여러 플랫폼을 조합해 사용하므로 보안 관리 요소 또한 늘어나, 더 신경을 써야 합니다.
 
사람의 신체처럼 컴퓨터와 클라우드에게도 공격에 대비할 수 있는 ‘면역력’이 중요한데요. 모의 해킹을 통해 컴퓨터와 클라우드가 취약점에 대한 사전 분석과 대응체계를 마련할 때, 사이버 공격에 대한 면역이 생깁니다. 특히 환경 변화가 많은 하이브리드 클라우드는 모의 해킹을 통해 변화한 환경에 맞는 보안 솔루션을 마련하고 내재화하는 것이 필요하죠.
 
 
5/ 온택트(Ontact)의 취약점, 재택근무 PC를 노리는 위협!
 
 
코로나19 이후 기업에서 재택근무와 원격 커뮤니케이션이 늘어나면서, 재택근무에 사용되는 개인 PC와 네트워크를 노리는 피싱 공격이 증가했습니다. 이 때 개인 PC와 네트워크는 기업의 보안체계가 적용되지 않다는 취약점이 있는데요. 온택트가 점점 일상으로 자리하면서 기존에는 기업 PC를 노리던 사이버 공격이 개인에게까지 그 대상이 넓어지고 있습니다.
 
재택 환경에서 개인 PC의 보안을 높이기 위해서는, 모의 해킹을 통해 온택트 환경의 보안 취약점을 인지해야 하는데요. ADT캡스의 ‘캡스 오피스홈’와 같은 맞춤 보안 서비스를 통해, 회사가 아닌 집에서도 보안 인프라를 강화하는 것이 필요합니다.
 
▶ ADT캡스 ‘캡스 오피스홈’ 더 알아보러 가기
 
 
지금까지 2021년 5대 사이버 위협과 예방법에 대해 알아봤습니다. 4차 산업혁명과 온택트의 영향으로 디지털 환경에서 ‘보안’의 중요성이 커지는 만큼, 미리 보안 취약점을 진단하고 사이버 위협에 예방할 수 있기를 바랍니다. 지금까지 ADT 캡스였습니다.
 

콘텐츠 출처: 인포섹 공식 블로그
https://blog.naver.com/skinfosec2000/222167113763
 
 

 


파란우체통 4월호 전체보기
이름 비밀번호

0개의 댓글이 있습니다.

  • 등록된 댓글이 없습니다.

내게 맞는 서비스는?
  • 캡돌이에게 물어보세요
  • 내게 맞는 무인경비, CCTV 견적이 궁금하세요?
  • 간편한 상담 신청이 필요하신가요?
  • 뷰가드 웹관제를 찾으세요?
  • AS 접수가 필요하신가요?
iconTOP