"입사 지원서 열었는데…" 기업 노리는 지능형 사이버공격
발행일: 2019년 7월 7일 12:00 오후
#### 제8회 정보보호의 날을 맞아 올 상반기 기업의 주요 해킹사고 피해사례 발표
##### 제조·유통 기업 대상 랜섬웨어 공격
해킹메일로 직원 PC 장악한 다음 전산 자원 관리를 위해 운영하는 윈도우 AD 서버 관리자 계정을 탈취, 이후 AD 서버의 파일 배포 기능으로 사내 PC나 서버에 랜섬웨어 유포하는 식이다. 이는 중앙관리 솔루션에 연동된 백업서버까지 암호화해 영업 자료 등 유실 피해로 이어진다.
##### 망분리 기업의 폐쇄망 공격
망분리 솔루션의 제로데이 취약점을 통해 폐쇄망 중요 서버에 보관된 기밀 데이터가 유출된 사고도 있었다.
##### SW 개발 기업 통한 소스코드 탈취
SW(소프트웨어) 공급망 공격에 이용할 목적으로 국민들이 많이 사용하는 SW 개발업체의 소스코드 관리 서버에 침투, 소스코드를 탈취하는 사고도 발생했다.
news.mt.co.kr의 본문 읽기