요즘 랜섬웨어 관련 뉴스 헤드라인 없이 지나가는 하루가 없습니다.
랜섬웨어의 위협은 이미 모두를 사로잡았으며, 그 규모는 걷잡을 수 없이 빠르게 확산되고 있습니다. 안타깝게도 랜섬웨어는 악성코드 제작자들이 기업과 개인으로부터 금전을 갈취하는 가장 인기 있는 수단으로 자리 잡고 있습니다. 사이버 범죄자들은 다양한 공격 기법을 동원하지만, 대부분 시스템의 소프트웨어 취약점을 노리는 것에서 출발합니다. 또한 신용카드 번호나 은행 계좌 정보를 훔치던 기존 방식에서 벗어나 랜섬웨어로 수익 모델을 전환하는 추세입니다.
랜섬웨어가 주는 위협은 분명히 실재합니다. 어떤 기업이나 개인도 랜섬웨어 공격으로부터 완전히 자유로울 수 없습니다.
랜섬웨어 위기를 예방하는 5가지 방법
기업이 랜섬웨어로부터 스스로를 보호하는 가장 확실한 방법은 직원들에게 올바른 사이버 보안 습관을 교육하는 것입니다. 오늘날 기업들이 진화하는 랜섬웨어 공격에 대응하기 위해 활용하는 핵심 전략을 소개합니다.
1. 필수 데이터 백업
랜섬웨어를 무력화할 수 있는 가장 강력한 무기는 바로 정기적인 데이터 백업입니다. 현재까지 알려진 대응책 중 가장 효과적인 조치입니다. 클라우드 서비스, 로컬 저장 장치, NAS(네트워크 결합 스토리지) 등 선택 가능한 옵션이 매우 다양한데, 로컬 네트워크와 드라이브 역시 감염될 수 있으므로 보안이 강화된 클라우드 백업을 병행하는 것이 가장 안전합니다.
2. 강력하고 안전한 백신 소프트웨어
모든 시스템에 최신 버전의 백신 프로그램이 설치되어 있는지 반드시 확인해야 합니다. 아울러 휴리스틱 분석, 방화벽 등 추가 보호 기술을 갖춘 통합 보안 솔루션을 도입하면 방어 효과를 한층 높일 수 있습니다.
3. 보안 패치 적용
패치는 악성 소프트웨어의 시스템 감염을 막기 위한 기본적인 보안 절차입니다. 시스템은 Java, Flash, Adobe 등 서드파티(제3자) 소프트웨어를 통해 침해당하는 경우가 많습니다. 각 소프트웨어 개발사는 악성코드가 악용할 수 있는 취약점을 '패치'로 수정해 주므로, 설치된 프로그램을 항상 최신 상태로 유지하는 것이 필수입니다.
4. 수상한 이메일과 링크 거부하기
이메일은 언제나 해커들이 가장 선호하는 공격 통로입니다. 이런 이메일은 누군가 클릭하도록 유혹하는 매력적인 제목을 사용하는 경우가 많습니다. 대부분 악성 첨부 파일을 포함하고 있거나, 특정 URL 클릭을 유도해 사용자가 모르게 악성코드가 컴퓨터에 침투하도록 만듭니다.
5. 사용하지 않을 때는 Wi-Fi 연결 해제
공개 Wi-Fi 네트워크는 조직의 방화벽을 뚫고 악성 콘텐츠가 빠르게 침투하는 주요 경로로 확인되곤 합니다. 사무실 내부에서도 사용하지 않을 때는 즉시 Wi-Fi 연결을 해제하는 습관을 들여 잠재적 위협을 차단해야 합니다.
몸값은 절대 지불하지 마세요!
만약 랜섬웨어에 감염되더라도 어떤 경우에도 몸값을 지불해서는 안 됩니다. 돈을 지불한다고 해서 파일을 되돌려받는 것이 보장되지 않을 뿐만 아니라, 해커들이 기업 공격을 계속하도록 부추기는 결과를 낳습니다. 게다가 같은 랜섬웨어에 다시 공격받지 않으리라는 보장도 없기 때문에, 파일은 끝내 되찾지 못한 채 매달 돈만 지불하는 상황에 빠질 수도 있습니다.
범죄자에게 돈을 지불하는 것은 미래에 더 정교한 랜섬웨어를 개발할 동기와 자금을 제공하는 것과 마찬가지입니다. 그들의 손에 우리 삶을 맡기지 마세요!
항상 안전하게 보호하고, 침입자를 경계하세요!