정보시스템 대상 원격접속을 통한 랜섬웨어 공격 주의 권고
최근 교육기관 정보시스템 대상 RDP(윈도우 원격 접속 서비스) 접속을 통한 랜섬웨어* 감염사고가 지속적으로 발생하고 있으니 연구실 서버 및 사용자 PC 보안을 강화하여 주시기 바랍니다.
* 랜섬웨어: 중요 데이터를 암호화해 사용할수 없도록 하고 금전 등 요구하는 악성 프로그램
○ 보안강화 권고
- 불필요한 원격 접속 서비스 등 포트 점검 및 제거
- 원격 접속용 단말기(IP) 제한
- 원격 접속로그 점검 및 침해유무 파악
- 복잡한 비밀번호 및 임계값 설정, 정기적 변경
- 소프트웨어 최신 보안 업데이트 적용
- 중요 데이터에 대한 정기 백업 및 복구 절차 점검 등 마련
○ 랜섬웨어 감염사고 등 문의: snucert@snu.ac.kr / 02-880-8282