Xp
자동
Free-Talk

랜섬웨어관련 도움 구합니다!

 
  492
Updated at 2021-06-12 18:50:42

안녕하세요, kevin d.입니다

다름이 아니라 랜섬웨어 관련 큰 피해가 있어 조언을 구합니다.

 

평소 늘 회사에서 랜섬웨어 감염 피싱 훈련 한다고 하면 사실 심각하게 생각안하고 있었는데, 

최근 가족이 하는 작은 인터넷 사이트가 랜섬웨어로 최근 3일간 아예 셧다운 상태입니다...

현재 3일째 소위말하는 멘붕이 온 상태인데,

홈페이지 계약된 데이터 서버 관리업체 (이 업체가 몇몇 회사관리 하는데 전부 다운된걸로 알고 있습니다)가 암호키의 댓가로 100만불 돈을 요구받았다가, 20만불로 협상을 했다 까지는 전달받은 상태입니다.

홈페이지도 3일째 다운되서, 고객들도 컴플레인 들어오고, 정말 생각지도 않은 악재로 비지니스에 크리티컬한 피해을 입고 있네요,.

 

그 서버 업체도 사실 영세한 편이라서, 보상금으로 회사 문을 닫을 지경이라하는데

저희 쪽도 셧다운에 대한 보상받을 수는 있을지도 미지수네요


복구를 진행중에 있다고는 하는데 그 수준도 현재는 불확실하구요..

궁금한것은,

 

1.랜섬웨어 해킹 당하면,  사실상 자료 다 날리거나 복호화 거래하는 방법밖에 없는건가요..

 컴퓨터 잘모르는 제가 알고 있는 백업? 방식 정도가 대안일까요.

 

2. 향후부터는 서버 관리업체를 좀 더 비용을 주고 수준을 높히는 것과 직원들이 평소 신경쓰는 방법외에는 없는건지요, 잘은 모르나 서버업체수준이 좀 많이 떨어졌어서 그런걸로 봐야하는건지.. 영세한 기업입장에서 랜섬웨어 실질적 대책이 뭐가 있을까요,,

 

정말 너무 속상하고 어떻게 앞으로 대처해야할지 모르겠네요..규모도 아주 작은데 이런 피해를 입게되서 가족 너무 힘듭니다. 서버업체가 협상금을 지급한다고는 하나, 앞으로 또 먹잇감이 될까 두렵구요

어디 물어볼 곳도 없고 하니 너무 난감합니다..올해는 개인적으로 참힘든일들이 많네요

랜섬웨어 기업공격 대응에 대해 잘 아시는 매냐님들의 조언을 구합니다.. 

 

8
Comments
Updated at 2021-06-12 19:59:41

1.랜섬웨어 복호화키를 받지 않는 이상 복구 불가합니다.
2.다음부터는 데이터 백업,OS백업 등 준비하시는 것이 좋습니다.
3.가장기본적인 백신설치 및 검사 스케줄 걸어놓으셔야합니다
4.기본적인 직원분들께 랜섬걸릴 경우 관리자에게 바로 연락 하도록 교육하시고 특히 메일에 수신자 잘 확인해서 첨부파일 다운받지 않도록 해주시기 바랍니다
그리고 Usb사용도 조심시키셔야하구요

WR
2021-06-12 20:20:14

네 답변 주셔 너무 감사합니다.

기본교육부터 다시 시작해야겟네요

 

Updated at 2021-06-12 20:04:40

1. https://www.nomoreransom.org/ko/decryption-tools.html

안티바이러스 업체들이 제공하는 크립토키를 이용한 복구 외에 변종랜섬웨어 거래는 복호화를 받을 수 있는 가능성과 100% 복구될 가능성은 보장받질 못합니다. 현재 상황에서 암호화되지 않은 파일에 대해선 건질 수 있겠지만 DB까지 망가진 거라면 사이트를 아예 리뉴얼하는 것도 불가능하겠네요.

 

2. 관리업체의 격리된 백업서버 유무와 백업일정이 있나 확인하시고, 업체의 보안 수준을 확인하시고 계약하시는게 좋을 것으로 보입니다.

그 외에도 따로 데이터 관리를 하셔야 할 테고요.

WR
Updated at 2021-06-12 20:22:37

답변 감사합니다.

네네 복구는 일단 최악의 경우 포기해야한다 생각하구요..

혹시 좋은 업체 추천해 주실수 있음 부탁드립니다.

감사합니다!

Updated at 2021-06-12 20:14:39

홈페이지라면 sql인젝션으로 계정탈취해서 접근할 가능성이 큽니다. 복구하더라도 똑같이 운영하면 다시 공격당합니다. 계정관리,소스코드진단,웹방화벽 등을 운영하는것이 좋아보입니다
보안이라는게 ..쉽지않죠

WR
2021-06-12 20:22:24

감사합니다

네 결국 서버업체를 바꿔야 한다는 말씀이 맞을까요..

제가 컴퓨터를 잘 몰라서요..

믿을 수 있는 업체 추천주실 수 있음 부탁드리겠습니다.. 


2021-06-12 20:34:06

우선 서버 관리 업체와의 관리 범위 계약 확인하셔야 핮니다. 홈페이지 취약점으로 인해 서버가 랜섬이 걸렸기 때문에 서버관리업체만의 문제는 아닙니다. 보안은 회사의 관리소홀이 가장 큰 책임입니다. 추가로 보안업체알아보신뒤에 전체적인 인프라 관리 전문인력에게 운영하도록 하시게 하는게 좋겠네요. 이전비용/상면비/운영비등 투자가 많이 필요합니다. 우선 회사 규모와 인프라 등 파악하셔서 그에 걸맞는 수준으로 투자하시는게 바람직합니다

WR
2021-06-13 07:54:40

네 상세히 댓글남겨주셔 감사합니다!

좋은 하루되세요~

글쓰기
검색 대상
띄어쓰기 시 조건








SERVER HEALTH CHECK: OK