홈   >  고객센터   >  공지사항

공지사항

  • 시스템 점검 및 규정/정책 변경에 대한 사항을 공지해 드립니다.
  • 긴급점검 및 시스템 장애로 인해 서비스가 중지될 경우 정상화 이후 공지될 수 있습니다.
  • 서비스 운영 규정 및 정책 변경에 대한 공지사항은 꼭! 해당 내용을 확인해 주시기 바랍니다.
공지사항
데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고
작성일 : 2021-12-08

안녕하세요.

싸이팩입니다

 

최근 인터넷에 연결 된 데이터베이스(이하 DB) 서버 대상 랜섬웨어 감염 사고가 지속적으로 발생하고 있사오니 아래 내용을 확인하시고 보안 강화에 힘써주시기 바랍니다. 

 

 

□ 주요 사고 사례

 

 o 취약한 DB 서비스 계정 및 패스워드 사용으로 랜섬웨어 감염

  - [사례] DB 서버가 인터넷에 노출되고기본 DB 계정(sa )을 사용*하여 랜섬웨어 감염

   * 기업 솔루션(ERP, 회계 등설치 시설정한 디폴트 패스워드나 쉬운 패스워드 사용

 

 

□ 보안 권고 사항

 

 o 외부 접속 관리 강화

  - 외부에 오픈된 DB 서비스(MSSQL, MYSQL 접근 차단

   ※ 인터넷에 노출된 경우 공격자는 무작위 대입공격(Brute-Force Attack)을 통해 비밀번호 탈취 가능

  - 서버 관리를 위해 외부에 오픈된 원격 접속 서비스(RDP, SSH) 접근 차단

   ※ 부득이하게 인터넷에서 접근해야 하는 경우 VPN 및 이중인증 등을 통해 접근 관리

  - 불필요한 네트워크 서비스 중지

 

 o 계정 관리 강화(운영체제, DB )

  - 최초 설치 시 기본 관리자 패스워드는 반드시 변경 후 사용

  - ! 사용하지 않는 기본 관리자 계정(: sa 비활성화권한 제외

  - 알파벳 대문자와 소문자특수문자숫자를 조합한 복잡한 패스워드 사용

 

 o 기타

  - 자동 업데이트를 활성화하여 운영체제소프트웨어 최신 보안패치 적용

  - 중요 자료는 네트워크와 분리된 별도의 저장소에 정기적인 백업 권고

 

 

□ 침해사고 신고

 

 o 한국인터넷진흥원 인터넷침해대응센터 종합상황실(02-405-4911~5, certgen@krcert.or.kr)

!

 o ''KISA 인터넷보호나라&KrCERT'' 홈페이지(www.boho.or.kr→ 상담및신고→ 랜섬웨어 감염 

 

 

감사합니다.