WannaCry 유형 랜섬웨어 증가하는 위협:기관을 보호하기 위한 5가지 쉬운 단계

모든 것이 충분히 무해하게 시작되었습니다. 그녀의 전화에서 기분 좋은 벨소리가 울리고 그녀의 이메일이 빠르게 확인됩니다. 그러나 그것은 곧 걱정의 주말로 바뀌었습니다. 공공 부문과 민간 부문 모두에게 사이버 공격은 잠재적으로 삶을 송두리째 바꿔 놓을 수 없는 것처럼 보이는 위협이 되어 주말에도 우리의 일상을 정의하기 시작했습니다. . .

금요일: 점심시간쯤 아내로부터 급한 전화를 받았다. 그녀는 심부름을 하던 중 갑자기 자신의 비즈니스에 대한 사이버 공격 경고를 받기 시작했습니다. 공격은 본질적으로 매우 체계적으로 빠르게 연속적으로 발생했습니다. 그리고 여러 계정이 각각 다른 계정에 연결되어 있는 경우 하나의 성공적인 침해가 엄청난 연쇄 영향을 미칠 수 있습니다. 방금 출시된 WannaCry 랜섬웨어인지 최근 OAuth 악용 사이버 위협인지 확실하지 않았습니다. 그러나 우리는 먼저 WannaCry에 관심을 돌렸고 곧 이 변종 랜섬웨어가 확산에 필요한 사용자 상호 작용 없이 운영 체제의 백도어를 악용하는 맬웨어 유형이라는 것을 알게 되었습니다. 또한 야생에서 발견된 최초의 랜섬웨어 웜이며 다음과 같이 작동합니다.

  • .WCRY를 확장자로 추가하여 176개의 다른 파일 형식을 암호화합니다.
  • "죄송합니다. 파일이 암호화되었습니다!"라는 팝업 메시지 표시
  • 3일 후에 2배가 되는 300달러의 비트코인 ​​몸값을 요구합니다.
  • 7일 이내에 결제하지 않으면 사용자의 파일을 삭제합니다.

불행히도 다음과 같은 사실도 알게 되었습니다.

  • 랜섬된 파일을 복호화할 수 없었습니다.
  • 몸값을 지불한다고 해서 파일이 복호화되거나 숨겨진 미래의 위협에 의해 손상되지 않을 것이라는 보장은 없습니다.

토요일: 그녀의 전화에 대한 핑이 증가함에 따라 그녀의 스트레스 수준도 증가했습니다. 그래서 우리는 미래의 사이버 위협으로부터 보호하고 미래의 스트레스 수준을 낮추는 데 도움이 되는 이 5가지 쉬운 단계를 구현했습니다. 다음은 주 및 지방 정부를 위한 모범 사례이기도 하며 다음번에 사이버 위협이 닥쳤을 때 시민들의 말 그대로 생명을 구할 수 있음을 증명할 수 있습니다.

  1. 랜섬웨어를 악용하는 백도어를 패치하도록 보안 소프트웨어 및 운영 체제를 자동으로 업데이트합니다.
  2. 알 수 없는 출처의 이메일을 열거나 첨부 파일을 클릭하지 마십시오. 이것이 랜섬웨어 유포의 선두주자입니다.
  3. 이메일을 열 때 묻는 메시지가 표시되면 출처를 모르는 경우 매크로를 사용하지 마십시오.
  4. 몸값을 지불하거나 나쁜 평판을 받을 필요가 없도록 매일 개별 기기와 네트워크 데이터를 백업하세요.
  5. 보관용 클라우드 서비스를 사용합니다.

<강한> 일요일: 최신 업데이트를 위해 Cisco Talos 웹사이트를 방문했습니다. Talos는 사이버 공격이 전개될 때 맞서 싸우는 업계 최고의 사이버 보안 전문가 그룹입니다. 주 및 지방 정부를 포함한 Cisco 고객이 네트워크 손상을 방지할 수 있도록 지원합니다. 공공 안전 기관의 경우 랜섬웨어의 위협이 빠르게 증가하고 있습니다. 법 집행 기관은 이제 정기적으로 랜섬웨어 공격을 받고 있으며 일부는 몸값을 지불해야 합니다. EMS와 Fire도 표적입니다. 비상 운영 센터의 통신 네트워크가 침해당했을 경우의 피해를 상상해 보십시오. 소중한 순간을 놓치고 생사가 걸린 상황에서 응답 시간이 부족할 수 있습니다. 미시간의 전력 및 수도 시설인 Lansing에 대한 최근의 성공적인 침입과 같이 공공 시설도 공격을 받기 쉽습니다(여기 기사 참조).

핑이 계속되자 아내는 교육을 더 잘 받았고 사이버 위협에 대한 권한을 갖게 되었습니다. 다행히 Cisco Talos 팀은 Talos 블로그 사이트에서 새로운 위협에 대해 배운 내용을 공유합니다. 또한 이 무료 온라인 책인 A Guide to Ransomware Defense도 우연히 발견했습니다. 그래서 스트레스를 조금 풀기 위해 우리는 그것을 다운로드하고 해피 아워 동안 상쾌한 프라푸치노를 즐기기 위해 스타벅스로 향했습니다. 그곳에서 지방 정부가 랜섬웨어 공격을 완화한 방법에 대한 훌륭한 기사도 발견했습니다.

<강한> 일요일 밤까지, 전 세계적으로 정치적인 손가락질을 하기 시작하면서 아내의 상황이 잠잠해지기 시작했습니다. 밤은 몇 가지 경보만 울리는 조용한 밤이었습니다. 우리는 "Wannacry Weekend"가 시작되기 직전에 조립한 새로운 통나무집 스타일의 의자에서 등을 맞대고 휴식을 취할 수도 있었습니다. 오리와 큰 파랑 왜가리의 미묘한 울음 소리로 대체되어 경보의 울림이 마침내 끝난 것은 우리 연못 옆이었습니다. 주말이 끝나자 밤에 은퇴했습니다. 하지만 조금 더 교육을 받고 스트레스를 훨씬 덜 받은 아내는(Cisco Talos 팀과 위에 있는 다양한 사이버 보안 리소스 덕분에) 우리 연못에 머물며 주말을 조용히 마무리했습니다.

무료 사이버 보안 웨비나: 여기에서 등록하세요!

무료 리소스: 다음은? WannaCry 공격 이후 전진


비트코인
  1. 블록체인
  2. 비트코인
  3. 이더 리움
  4. 디지털 화폐 교환
  5. 채광