본문바로가기

홈 > 커뮤니티 > 랜섬웨어뉴스

랜섬웨어뉴스

[ ITWORLD ] 네트워크 가시성 확보로 랜섬웨어 방어 태세 갖춘 웨스트랜드시

2019-03-21 09:31:37

       

미시간 주의 웨스트랜드시의 CIO(Chief Innovation Officer) 크레이그 브라운은 "다른 사람들과 마찬가지로 지방 정부에 대한 공격도 심각하다"라며, "현재 기술 부서 예산 부재로 인해 해커들이 지방 정부를 손쉬운 표적으로 여기고 있는 경향이 있는 것으로 보이며, 유감스러운 일이다"라고 말했다.


2018년 2월, 웨스트랜드는 랜섬웨어 공격을 받았으며, 시 정부는 피해가 그리 크지 않았음에도 불구하고 보안에 대한 생각을 바꾸어야 한다는 사실을 깨달았다.

웨스트랜드에 대한 랜섬웨어 공격은 한 직원이 피싱 공격에 빠져 악성 페이로드로써 크립토록커 랜섬웨어가 포함된 링크를 클릭하면서 시작되었다. 이 랜섬웨어는 장치의 파일을 암호화하고 잠금 해제 명목으로 장치당 2만 5,000달러를 요구했다.


3개의 엔드포인트만이 영향을 받았고 모든 백업을 이용할 수 있었으며 시 정부는 대가를 지불하지 않고 공격에서 회복할 수 있었고 혼란은 최소화되었다. 하지만 시의 IT팀은 보안 접근방식에 있어서 초점의 변화가 필요하다는 사실을 깨달았다. 센디오 이메일 보안 및 트렌드 마이크로 오피스스캔 종점 보호 같은 보안 솔루션은 모두 위협 진입 시 감지 및 정지에 치중하고 있었다.


[ ITWORLD ] 원문보기