최근 CheckPoint 의 글로벌 위협 지수(Global Threat Index)에 따르면 2020년 1월과 2월에 4,000개 이상의 코로나바이러스 관련 도메인이 등록되었습니다. 이 도메인에는 악성 소프트웨어나 멀웨어가 포함될 가능성이 50% 더 높습니다.
그럼 악성코드가 정확히 무엇인가요?
낙하산 멀웨어를 "피해자의 데이터를 추출하거나 비즈니스 운영을 방해하거나 단순히 혼란을 야기하기 위해 컴퓨터 장치 또는 전체 네트워크 인프라를 악용하려는 모든 악성 프로그램에 대한 포괄적인 용어로 정의합니다. "
맬웨어의 위협은 항상 존재합니다. 대부분의 기업이 적절한 계획 없이 원격 근무에 의존함에 따라 진행 중인 Covid-19 전염병 동안 더욱 그렇습니다. 최악의 위기가 끝난 지금, 기업이 맬웨어로부터 효율적으로 보호하는 방법을 아는 것이 중요해졌습니다.
맬웨어 공격으로부터 비즈니스를 보호하기 위해 취할 수 있는 주요 단계는 다음과 같습니다.
회사의 사이버 보안 인식 구축
비즈니스 소유자로서 회사 자산을 맬웨어로부터 보호하기 위한 첫 번째 단계는 직원 인식 교육을 구성하는 것입니다. 이렇게 하면 직원들이 임박한 위협의 심각성을 인지하고 방심하지 않도록 할 수 있습니다.
사용자 과실 및 기타 내부 위협으로 인해 얼마나 많은 데이터 침해가 발생하는지 알면 놀랄 것입니다. 인식하지 못하는 직원은 내부 네트워크에 침입하려는 해커의 가장 쉬운 표적입니다. 사이버 보안 교육 및 평가를 통해 직원이 악성 이메일, 링크 또는 첨부 파일을 인식하도록 준비할 수 있습니다.
클릭 한 번이면 회사의 전체 인프라를 노출할 수 있습니다. 직원들이 끊임없이 진화하는 위협 환경에 대한 최신 정보를 받을 수 있도록 하십시오. 그리고 악의적인 활동을 발견하는 즉시 식별하고 보고하도록 교육합니다.
사이버 보안 소프트웨어 설치
직원 인식은 사이버 회복력을 구축하고 사이버 보안 태세를 개선하는 데 중요합니다. 그러나 사이버 보안 도구 및 기술에 대한 투자도 마찬가지로 중요합니다. 이러한 도구에는 맬웨어 방지, 바이러스 백신 및 랜섬웨어 방지 소프트웨어가 포함됩니다.
다음은 피해자가 될 수 있는 다양한 유형의 맬웨어입니다.
- 바이러스
- 트로이 목마
- 벌레
- 랜섬웨어
- 루트킷
- 키로거
- 봇
- 악성 광고
- 모바일 멀웨어
- 그레이웨어
오늘날의 위협 환경에는 전체 사이버 보안 도구 및 솔루션이 필요합니다. 단일 소프트웨어 프로그램으로는 더 이상 줄일 수 없습니다. 다양한 형태의 맬웨어를 탐지하고 제거하려면 이 세 가지의 조합을 고려하십시오. 위협이 지속적으로 진화함에 따라 사이버 보안 솔루션도 정기적으로 업데이트되는지 확인하십시오.
네트워크 보안 업그레이드
모든 컴퓨터 소유자는 자신의 컴퓨터에서 방화벽을 실행하는 것의 중요성을 잘 알고 있습니다. 네트워크 보안은 비즈니스 네트워크에서 훨씬 더 중요합니다.
네트워크 방화벽이 없으면 내부 네트워크는 맬웨어 감염을 비롯한 무단 액세스에 훨씬 더 취약합니다. 안전하지 않은 네트워크는 데이터 손실, 재정 손실, 불가피하게 고객 및 기타 이해 관계자 사이의 회사 평판으로 이어질 수 있습니다.
데이터 암호화
사이버 보안 인식, 정교한 사이버 보안 소프트웨어 및 차세대 방화벽을 높이기 위한 최선의 노력에도 불구하고 멀웨어는 여전히 회사 자산에 침투할 수 있습니다. 좋은 소식은 맬웨어 감염이 모든 데이터가 손실된다는 의미가 아니라 데이터가 암호화된 경우라는 것입니다.
암호화 도구는 데이터를 인코딩하여 적절한 암호 해독 키 없이는 누구(물론 해커 포함)도 읽을 수 없도록 만들 수 있습니다.
데이터 백업
물론, 모든 예방 조치에도 불구하고 맬웨어가 사이버 보안 방어 체계에 침투하지 않는다는 보장은 없습니다.
이에 대비해야 하며 감염된 데이터 파일이 초래할 수 있는 피해를 최소화하는 가장 좋은 방법은 해당 파일을 정기적으로 백업하는 것입니다. 이것은 예를 들어 랜섬웨어 공격의 경우 중요한 데이터를 잃지 않도록 하는 또 다른 중요한 역할을 합니다.
데이터를 백업할 때는 반드시 백업 데이터가 있는 하드 드라이브를 주 컴퓨터나 네트워크와 분리하여 보관하고 백업을 수행하거나 데이터를 복구할 때만 연결하십시오. 그렇지 않으면 멀웨어가 그들에게도 퍼질 수 있습니다.
결론
2020 Sonicwall 사이버 위협 보고서에 따르면 맬웨어 위협의 양이 작년 48억 건에서 2020년 32억 건(33% 감소)으로 감소했습니다. . 그러나 범죄자들이 기업과 같은 더 유리한 표적을 노리면서 맬웨어의 실제 비용은 증가했습니다.
이를 알고 있으면 맬웨어 공격으로부터 비즈니스를 보호하는 것이 비즈니스 소유자의 주요 우선 순위 중 하나가 되어야 합니다. 여기에 언급된 4가지 팁은 맬웨어 공격에 대한 포괄적인 전략을 고안하기 위한 좋은 출발점이 될 것입니다.