랜섬웨어로부터 비즈니스를 지키는 완벽 가이드
최근 몇 년간 랜섬웨어(ransomware) 공격이 급격히 증가하고 있습니다. WannaCry가 전 세계적으로 확산된 이후 많은 기업들이 그 심각성을 실감하게 되었는데, 이러한 악성 공격은 IT 시스템과 비즈니스 운영 전반에 되돌릴 수 없는 피해를 남길 수 있기 때문입니다.
그렇기 때문에 랜섬웨어 공격의 위험에 대비하고, 예방과 대응을 위한 비즈니스 전략을 사전에 마련해 두는 것이 필수적입니다.
먼저 랜섬웨어가 무엇인지, 어떤 경로로 확산되는지 살펴보겠습니다.
랜섬웨어란 무엇인가?
랜섬웨어는 컴퓨터를 장악하고 파일을 암호화해 사용자가 접근하지 못하도록 만드는 악성코드(멀웨어)의 일종입니다. 감염 후에는 '금전을 지불해야만 파일을 복호화해 주겠다'는 메시지가 화면에 표시됩니다.
몸값은 주로 비트코인으로 요구되며, 기한 내에 지불하지 않으면 금액이 인상되는 경우도 많습니다. 더욱 문제가 되는 점은 금전을 지불하더라도 데이터를 돌려받을 것이라는 보장이 없다는 사실입니다. 랜섬웨어 공격은 개인 PC뿐 아니라 기업의 전체 IT 시스템을 마비시켜, 비즈니스 운영을 순식간에 멈춰 세울 수 있습니다.
랜섬웨어의 주요 확산 경로
1. 피싱 공격(Phishing)
신뢰할 만한 출처인 것처럼 위장한 링크나 첨부파일을 통해 사용자가 랜섬웨어가 포함된 파일을 다운로드하도록 유도하는 방식입니다.
2. 드라이브 바이 다운로드(Drive-by Download)
특정 웹페이지에 방문하는 것만으로 브라우저를 통해 악성 코드가 자동으로 유입되는 방식입니다.
3. 취약한 네트워크 보안
보안 취약점이 있는 네트워크나 최신 소프트웨어 패치가 적용되지 않은 환경에서는 랜섬웨어 공격에 노출되기 쉽습니다.
랜섬웨어 위험에 대처하는 방법
랜섬웨어 공격을 사전에 차단하려면 소프트웨어를 항상 최신 상태로 유지하고, 직원들이 피싱 공격에 넘어가지 않도록 교육하는 것이 중요합니다. 또한 데이터 백업은 반드시 일상적인 보안 습관에 포함시켜야 할 필수 조치입니다.
매일 데이터 백업하기
매일 자동 실행되도록 백업을 예약해 두는 것이 좋습니다. 이렇게 하면 공격을 당하더라도 데이터 손실 위험 없이 언제든 백업 파일을 복원할 수 있습니다.
악성 이메일 경계하기
직원들을 교육하여 출처 불명의 악성 콘텐츠가 시스템에 침투하지 않도록 해야 합니다. 피싱 공격 관련 사내 정책을 마련해 의심스러운 이메일을 받았을 때의 행동 요령을 명확히 하고, 신뢰할 수 없는 출처의 첨부파일 다운로드와 링크 클릭을 금지하도록 안내하세요.
백신(Anti-Malware) 소프트웨어 설치하기
회사의 모든 컴퓨터에 신뢰할 수 있는 백신 프로그램을 설치하는 것이 권장됩니다. 백신 개발사들은 새로운 랜섬웨어가 발견될 때마다 탐지 업데이트를 배포하므로, 자동 업데이트 설정을 반드시 켜두세요.
보안 패치 즉시 적용하기
운영체제와 각종 애플리케이션의 자동 업데이트를 활성화하여 항상 최신 상태를 유지해야 합니다. 보안 취약점은 곧 공격의 통로가 될 수 있으며, 시스템과 소프트웨어를 최신으로 관리하는 것이 그만큼 리스크를 줄여줍니다.
Microsoft Office 매크로 비활성화하기
매크로가 포함된 문서를 통해 랜섬웨어가 유포되는 사례가 많기 때문에 Microsoft Office 매크로는 오랫동안 보안 위협 요소로 지목되어 왔습니다. 매크로 기능을 비활성화하고, 직원들에게도 동일하게 설정하도록 안내하세요.
엔터프라이즈급 방화벽 구축하기
엔터프라이즈급 방화벽은 보안이 취약한 네트워크의 허점을 통해 랜섬웨어가 침투하는 것을 막아주는 방어선 역할을 합니다. 가격대가 합리적인 제품도 많아 규모가 작은 기업도 부담 없이 도입해 IT 시스템을 보호할 수 있습니다.
이메일 필터링 시스템 도입하기
회사의 모든 기기에 이메일 필터링 시스템을 적용하는 것이 좋습니다. 이메일 필터는 피싱 메일과 의심스러운 메일이 IT 시스템에 유입되는 것을 차단해 줍니다.
클라우드 기반 IT 시스템으로 전환하기
기존 온프레미스 방식에서 클라우드 환경으로 전환하면 강력한 악성코드 검사 기능과 추가 보안 기능을 활용할 수 있습니다. 큰 비용 부담 없이도 보안 수준을 한 단계 끌어올릴 수 있는 방법입니다.
만약 공격을 받았다면?
랜섬웨어에 감염된 경우에는 아래의 조치를 취해 추가 피해를 최소화해야 합니다.
네트워크 연결 차단 및 전원 끄기
일부 기업들은 공격 사실을 인지하는 즉시 기기를 네트워크에서 분리하고 전원을 끄는 규정을 운영합니다. 빠르게 연결을 차단하면 암호화 진행을 멈출 수 있지만, 상황에 따라 최선의 대응인지 반드시 확인한 후 결정해야 합니다.
몸값을 지불하지 않기
해커에게 금전을 지불하는 것은 절대 권장되지 않습니다. 데이터를 돌려받거나 시스템이 원래 상태로 복구된다는 보장이 없으며, 지불 행위는 오히려 향후 더 많은 공격자를 유인하는 결과를 낳을 수 있습니다.
전문가의 조언 구하기
IT 전문가의 조언 없이 임의로 조치를 취하면 상황이 더 악화될 수 있으므로, 반드시 전문가와 상의한 후 대응 계획을 세우세요.
랜섬웨어 공격 가능성 줄이기
리스크 관리(Risk Management)는 특히 긴급 상황 발생 시 사전에 계획을 세우는 데 큰 도움이 되며, 랜섬웨어 공격 위험에 대응하는 가장 효과적인 방법입니다. 직원 교육을 정기적으로 실시하고, 모든 기기에 보안 패치를 즉시 적용하며, 추가 보안 혜택을 위해 클라우드 스토리지로 전환하고, 백신 소프트웨어를 활용하세요. 그리고 만약 공격을 받게 된다면 미리 수립된 대응 전략에 따라 행동함으로써 피해의 규모를 줄일 수 있습니다.