[기업] 문서 및 웹 통한 랜섬웨어 선제 방어

올해 랜섬웨어 공격자의 수익이 역대 2번째로 높을 것으로 예상된다. 가장 높은 수익은 콜로니얼 파이프라인 등 대규모 랜섬웨어 공격이 잇달았던 2021년이며, 올해 역시 무브잇 취약점 공격 등 대형 사고가 발생하면서 공격자의 수익이 높아질 것으로 예상된다. 공격자 수익성이 매우 높은 랜섬웨어에 대응하기 위해서는 보안 전략으로 공격을 어렵게 만들면서 복구 전략으로 공격에 성공해도 소용없게 만들어야 한다.

Continue Reading[기업] 문서 및 웹 통한 랜섬웨어 선제 방어

[금융] 금융 거래 웹 및 이메일 문서파일 악성코드 탐지/차단

디지털 전환 가속화로 금융사에서는 각종 신청·증빙 서류를 팩스로 받지 않고 온라인을 통해 전자문서로 접수하고 있다. 그래서 사이버 공격 방식도 실행 파일이 아니라 비실행(문서) 파일 중심으로 변화하고 있다. 또한 생성형 AI 등장으로 피싱 사이트와 악성 메일, 악성 문서 제작이 자동화되고 있으며 더 정교해진 사회공학 기법 공격이 늘어나고 있다. 더불어 금융기관 사칭 지능형 보안 위협이 급증하고 있다.

Continue Reading[금융] 금융 거래 웹 및 이메일 문서파일 악성코드 탐지/차단

[공공] 문서중앙화 시스템 내 악성파일 차단

최근 원격근무 등과 같이 비대면 근무환경의 취약점을 노린 공격이 지속적으로 포착돼 이용자들의 주의가 요구된다. 특히, 국가의 민감 데이터를 다루는 공공기관이 악성코드나 랜섬웨어에 감염될 경우 그 피해는 더욱 치명적일 수 있어 체계적인 보안 대책 마련이 필수적이다.

Continue Reading[공공] 문서중앙화 시스템 내 악성파일 차단