Computer >> 컴퓨터 >  >> 시스템 >> Windows

WannaCry 랜섬웨어 공격이 남긴 5가지 핵심 교훈

WannaCry 랜섬웨어는 지난 한 주 동안 전 세계를 발칵 뒤집은 끔찍한 사이버 공격이었습니다. 해커들이 붙인 'WannaCry(울고 싶다)'라는 이름이 결코 과장이 아니었던 것이, 감염된 사용자들은 실제로 눈물을 흘릴 처지가 되었기 때문입니다. 수많은 컴퓨터를 잠그고 주요 산업 전반에 심각한 혼란을 초래한 이 공격은 다행히 현재는 잦아든 듯하지만, 여전히 긴장을 늦출 수 없습니다.


랜섬웨어에 대한 경각심은 아무리 강조해도 지나치지 않습니다. 이 악질 사이버 공격이 우리에게 뼈아픈 방식으로 가르쳐준 소중한 교훈들을 지금부터 하나씩 짚어보겠습니다.

1. 언제나 백업을, 반드시!

"중요한 데이터를 미리 백업해두면 나중에 몸값을 지불하는 불행을 피할 수 있습니다."

이 간단하면서도 핵심적인 교훈은 WannaCry뿐 아니라 거의 모든 랜섬웨어 공격에 그대로 적용됩니다. 만약 소중한 데이터를 안전한 곳에 백업해두었다면, 시스템이 감염되더라도 충격은 훨씬 작았을 것입니다. 이번 사건을 계기 삼아 중요한 데이터를 모두 안전한 장소에 복사해두는 습관을 들이시기 바랍니다.

수동으로 백업하기 번거롭다면 자동 백업 솔루션을 활용하는 것도 좋은 방법입니다. 원격 서버에 파일을 실시간으로 자동 백업해주는 클라우드 기반 백업 서비스(Windows, Mac, Android용 Right Backup 등)를 이용하면 시간과 노력을 크게 줄일 수 있습니다.

물론 백업이 멀웨어 감염 자체를 막아주지는 못합니다. 하지만 감염되더라도 피해를 크게 줄일 수 있다는 점에서 그 가치는 매우 큽니다.

2. 하나의 간단한 패치가 당신을 구할 수 있습니다

만약 해당 시스템들이 제때 업데이트되어 최신 버전의 윈도우를 사용하고 있었다면, 이 광범위한 사이버 공격의 물결로부터 수백만 명의 개인과 기업이 피할 수 있었을 것입니다. 보안 전문가들이 수십 년간 강조해온 '소프트웨어 정기 업데이트'가 왜 중요한지 WannaCry 공격이 뼈아픈 방식으로 증명해주었습니다. 바이러스가 순식간에 확산된 근본적인 원인은 바로 지원이 종료되었거나 패치되지 않은 운영체제를 사용하는 시스템이 전 세계적으로 넘쳐나고 있었기 때문입니다.

3. 부족했던 보안 인식

대부분의 사이버 공격은 의심스러운 링크나 피싱 이메일을 통해 시작됩니다. WannaCry 공격 역시 예외가 아니었습니다. NHS(영국 국민보건서비스) 직원이 악성 링크를 클릭하면서 공격이 시작된 것으로 추정되는데, 단 한 번의 클릭만으로 보안이 무너질 수 있다는 교훈을 우리에게 남겼습니다.

이번 공격의 심각한 결과를 되새기며, 기업과 조직들이 직원들의 사이버보안 인식과 역량 강화에 적극적으로 투자하게 되기를 바랍니다.

4. 위험한 것은 시스템만이 아닙니다, 생명도 걸려 있습니다!

의료 분야가 가장 큰 피해를 입은 분야였다는 점에서 더욱 뼈아픈 교훈이 전해집니다. 사이버보안은 이제 더 이상 단순히 데이터를 보호하는 차원의 문제가 아닙니다. 공격이 발생하면 현실 세계에 직접적인 영향을 미치며, 시스템을 감염시키는 것을 넘어 수백만 명의 생명마저 위험에 빠뜨릴 수 있습니다. 전 세계 보안 전문가들이 이 사실을 깊이 새겨야 할 때입니다.

5. 기술은 반드시 안전한 손에 있어야 합니다

역사상 최대 규모의 랜섬웨어 공격과 관련해, NSA가 개발한 강력한 악성 도구들이 '섀도우 브로커스(Shadow Brokers)'라는 해킹 그룹에 의해 유출되었다는 사실은 이미 널리 알려져 있습니다. 유출 한 달 후, 해커들은 그 도구들을 이용해 강력한 랜섬웨어 공격을 감행했습니다. 따라서 보안 전문가들은 어떠한 경우에도 기술이 잘못된 손에 넘어가지 않도록 철저히 격리하고 보호할 수 있는 설계 및 관리 체계를 마련해야 합니다.


WannaCry 공격으로부터 무사히 피했다면, 그것은 어디까지나 운이 좋았기 때문입니다. 지금부터라도 이 교훈들을 진지하게 받아들이고 행동으로 옮기시기 바랍니다.