
최근 몇 년간 랜섬웨어는 언론의 헤드라인을 장식하는 주요 사이버 위협으로 자리 잡았습니다. 전 세계 수많은 기업과 조직이 사이버 범죄자들의 표적이 되어 민감한 데이터 유출에 노출되고 있습니다. 어느 조직도 랜섬웨어 공격에서 자유롭지 못한 상황에서, 기업들은 더욱 탄탄한 보안 예산과 함께 랜섬웨어에 대한 깊이 있는 이해와 체계적인 예방 대책을 마련해야 합니다.
Ontrack 랜섬웨어 설문조사
데이터 복구 전문기업 Ontrack는 최근 전 세계 541개 조직을 대상으로 랜섬웨어의 현주소에 관한 설문조사를 실시했습니다. 이번 조사를 통해 확인된 주요 내용은 랜섬웨어 공격이 더 이상 특정 업종이나 규모의 기업만의 문제가 아니라, 모든 조직이 직면한 보편적인 위협이라는 점입니다. 아래에서 소개하는 예방 수칙들은 이러한 조사 결과를 바탕으로 누구나 실천할 수 있는 방법들을 정리한 것입니다.
랜섬웨어 공격을 막는 7가지 핵심 예방 수칙
1. 운영체제(OS)를 항상 최신 상태로 유지하세요
운영체제를 최신 버전으로 꾸준히 업데이트하면 구형 소프트웨어에서 발생할 수 있는 보안 취약점을 해커가 악용할 여지를 차단할 수 있습니다. 보안 패치는 알려진 취약점을 메우는 가장 기본적이면서도 효과적인 방어 수단입니다.
2. 최신 백신 및 안티 멀웨어 프로그램을 설치하세요
컴퓨터에 최신 안티 멀웨어 소프트웨어를 갖추면 잠재적인 위협으로부터 시스템을 보호할 수 있습니다. 시장에는 다양한 제품이 출시되어 있으므로, 컴퓨터에 백신 프로그램이 기본 탑재되어 있지 않다면 평판 좋은 제품을 꼼꼼히 비교해 선택하는 것이 좋습니다.
3. 모든 기기에 비밀번호 잠금을 설정하세요
기기에 비밀번호를 설정하는 것은 가장 간단하면서도 확실한 보호 방법입니다. 너무나 기본적인 수칙처럼 들리지만, 의외로 많은 사용자가 이 단계조차 생략하고 있다는 사실은 놀라운 일입니다. 스마트폰, 노트북, 태블릿 등 모든 기기에 잠금 설정을 적용하세요.
4. 복잡하고 고유한 비밀번호를 만들고 이중 인증을 활용하세요
비밀번호를 설정할 때는 추측하기 어려운 복잡한 조합을 사용하고, 여러 기기나 서비스에 동일한 비밀번호를 재사용하지 않아야 합니다. 비밀번호를 일일이 기억하기 어렵다면 비밀번호 관리 프로그램을 활용하는 것이 좋습니다. 여기에 2단계 인증(2FA)까지 설정하면 계정 도용 위험을 크게 줄일 수 있습니다.
5. 피싱 이메일을 경계하세요
피싱 공격은 여전히 진행형입니다. 과거처럼 '외국의 공주님이 구조를 요청'하는 식의 허술한 수법은 사라졌고, 해커들의 속임수 기법은 한층 정교해졌습니다. 수상한 이메일을 받았다면 발신자의 이메일 주소가 실제로 주장하는 사람 또는 기업의 것인지 반드시 확인하세요. 예를 들어 Apple을 표방하면서 발신 주소가 XXX@789.com 같은 형태라면 명백한 피싱입니다.
6. 항상 최신 데이터 백업을 유지하세요
랜섬웨어 대응의 핵심은 철저한 백업 습관입니다. 데이터를 미리 백업해 두면 악성코드에 감염되더라도 시스템을 신속하게 복구할 수 있습니다. 특히 백업 장치는 평소에는 네트워크에서 분리해 두거나, 백업 작업 시에만 연결하는 것이 중요합니다. 이렇게 하면 랜섬웨어가 원본 데이터와 함께 백업본까지 감염시키는 상황을 예방할 수 있습니다.
7. 테이프(Tape) 백업 시스템 도입을 검토하세요
테이프 저장 매체는 데이터 보관 측면에서 가장 높은 수준의 보안성을 제공합니다. 데이터를 테이프에 백업한 후 테이프를 분리해 보관하면 네트워크와의 연결이 완전히 차단되므로, 랜섬웨어 공격으로부터 물리적으로 안전한 오프라인 백업이 가능합니다. 중요 데이터를 다루는 기업이라면 테이프 백업을 강력히 고려해 볼 만합니다.
마무리: 예방이 최선의 방어입니다
랜섬웨어 공격은 언제든 우리 곁에 닥칠 수 있는 현실적인 위협입니다. 운영체제 업데이트, 백신 설치, 강력한 비밀번호 관리, 피싱 경계, 그리고 네트워크와 분리된 백업 체계 구축까지, 오늘 소개한 7가지 수칙을 꾸준히 실천한다면 랜섬웨어 피해의 위험을 크게 낮출 수 있습니다. 무엇보다 중요한 것은 '공격당한 후 복구'가 아니라 '공격받기 전 예방'이라는 점을 기억하시기 바랍니다.