고객지원

공지사항

2023년 9월 3주차 보안소식

2023-09-18 조회수 214

​[보안공지] 


※ 출처 : AhnLab / 국가사이버안전센터 / C-TAS


■ 추석 연휴 기간 사이버 공격(랜섬웨어 스미싱 등) 대비 주의사항 안내


① 개요

 - 추석 연휴 기간 사이버 공격 발생에 대비하여 각 기업 보안 담당자에게 내부 보안 강화 요청 및 대국민 보안수칙 안내

  ※ 최근 랜섬웨어 침해사고가 급증하고 있으며, 추석 연휴 기간 기업의 보안 관리자 부재 등 취약한 시기를 틈타 침해사고 증가가 예상되므로 철저한 보안 점검 및 대비 필요

  ※ 추석 명절을 앞두고 택배 물류량 증가와 고향방문을 위한 차량이동이 증가함에 따라 이를 악용한 택배, 범칙금 사칭 스미싱이 급증하고 있어 대국민 보안 주의 권고


② 주요 보안강화 방안

  ○ 추석 연휴 전 랜섬웨어 피해 예방을 위한 보안 권고 사항


 < 랜섬웨어 침해사고 주요 사례 > 

- 유지보수업체의 시스템을 해킹하여 고객사의 계정정보를 탈취한 후 고객사 시스템으로 원격 접근

- 외부에서 기업 내부 시스템 접근을 위한 VPN 계정정보를 탈취한 후 기업 내부망으로 침투

- 관리자 PC가 해킹 후, PC에 저장되어 있던 서버 계정정보를 탈취하여 해당 계정으로 서버에 접근

- VMware ESXi 취약점을 이용

- 외부에 공개된 그룹웨어, 전사자원관리 서버(ERP), 데이터베이스, 이메일 서버 등의 취약점을 이용

- 이력서 등으로 위장한 이메일의 첨부파일 열람, P2P 등으로 부터 다운로드 받은 프로그램 실행 등


① 기업의 시스템을 관리하는 유지보수업체의 IP주소에 대한 원격접근 제어 강화

② VPN 비밀번호 주기적 변경 및 2차 인증 적용

③ 서버 관리자 PC는 외부에서의 접근을 차단하고, 관리자 PC에는 서버의 계정정보 저장 금지

④ 운영체제 및 응용프로그램에 대한 최신 보안업데이트 적용

⑤ 외부에 오픈된 DB 서비스(MSSQL, MYSQL 등) 접근 차단

  ※ 인터넷에 노출된 경우 공격자는 무작위 대입공격(Brute-Force Attack)을 통해 비밀번호 탈취 가능

⑥ 서버 관리를 위해 외부에 오픈된 원격 접속 서비스(RDP, SSH) 접근 차단

  ※ 부득이하게 인터넷에서 접근해야 하는 경우 VPN 및 2차 인증 등을 통해 접근 관리

⑦ 출처가 불분명한 이메일 열람 금지, 파일 공유사이트에서의 파일 다운로드 및 실행 주의

⑧ 최신 버전의 백신을 설치하고 실시간 감시 실행

⑨ 중요한 자료는 네트워크와 분리된 별도의 저장소에 정기적으로 백업


※ 침해사고 신고

 - 한국인터넷진흥원 인터넷침해대응센터 종합상황실[02-405-4911~5, certgen@krcert.or.kr]

 - KISA 인터넷보호나라&KrCERT 홈페이지[boho.or.kr] → 침해사고 신고 → 신고하기→ 랜섬웨어


​■ Fortinet(FortiProxy, FortiOS) 제품군 2023년 9월 보안 업데이트 권고 


​① 개요

 - Fortinet에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.


② 대상 제품

- FortiOS 6.2.0 부터 6.2.14 이하 버전

- FortiOS 6.4.0 부터 6.4.12 이하 버전

- FortiOS 7.0.0 부터 7.0.11 이하 버전

- FortiOS 7.2.0 부터 7.2.4 이하 버전

- FortiProxy 7.0.0 부터 7.0.10 이하 버전

- FortiProxy 7.2.0 부터 7.2.4 이하 버전


③ 해결된 취약점

- FortiProxy, FortiOS에서 발생하는 승인되지 않은 코드 또는 명령 실행 취약점 [CVE-2023-29183, CVSS 7.3]


④ 취약점 패치

* 2023년 09월 13일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다.

- FortiOS 6.2.15 및 이후 버전

- FortiOS 6.4.13 및 이후 버전

- FortiOS 7.0.12 및 이후 버전

- FortiOS 7.2.5 및 이후 버전

- FortiOS 7.4.0 및 이후 버전

- FortiProxy 7.0.11 및 이후 버전

- FortiProxy 7.2.5 및 이후 버전


​[보안뉴스] 


※ 출처 : 보안뉴스


​○ 레드아이즈 악성코드, KISA 등 공공기관 사칭해 압축파일로 유포 중

- LNK 형식으로 유포... 내부에는 정상 엑셀 문서와 악성 스크립트 존재해


○ 모바일 신분증 등 디지털 보안시대 연다

- 조폐공사는 이날 ▲온라인에서 쉽게 본인임을 증명하고 필요에 따라 타인에게 위임할 수 있는 기술 ▲모바일 앱을 통해 간편하면서도 안전하게 결제할 수 있는 기술 ▲실물 가치가 진짜임을 증명하고 위조를 방지하는 기술 ▲보유한 실물 가치를 그대로 온라인 세상에서 증명할 수 있는 기술 등 공사가 개발한 12개의 ICT 융합 보안 기술을 소개했다.


○ 저가 라디오 장비 동원한 해킹, 폴란드 철도 시스템 마비 일으켜

- 러시아 지지 세력이 폴란드 내 20개가 넘는 기차를 대상으로 개시한 신호 방해 공격은 누구나 30달러로 구매할 수 있는 방송 장비에 간단한 라디오 정지 명령을 내리는 방식으로 실행됐다.


○ 기재부·한은 등 해킹시도 올해 370건 중 절반이 중국... 재정정보 노려

- 기획재정부와 한국은행 등 국가 재정정보를 관리하는 정부기관들을 대상으로 한 해킹 시도가 올해 들어 증가세로 돌아선 것으로 4일 확인됐다. 올해 해외에서 시도한 해킹 327건 가운데 절방이 넘는 174건은 중국발로 나타났다. 이등 해킹은 재정정보를 노린 것으로 파악됐다.