전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

이스트시큐리티, 추석 대비 사이버보안 피해 예방수칙 5가지

기사입력 : 2019년09월06일 17:44

최종수정 : 2019년09월06일 17:44

선물·택배·안부 등 추석 관련 키워드 이메일, 스미싱 공격 가능성 ↑

[서울=뉴스핌] 김지완 기자 = 통합보안기업 이스트시큐리티는 6일 추석 연휴 기간 사이버 보안 피해를 예방하기 위해 개인과 기업 및 기관에서 지켜야 할 ‘정보보호수칙’을 발표했다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장은 "대다수의 근무자들이 자리를 비우는 연휴기간은 유사시 초기 대응 속도나 조치 속도가 평상시와 비교해 떨어질 가능성이 높기 때문에, 공격자들이 이 한가위 연휴 기간에 집중 공격을 수행할 수 있다"며 "연휴 전 보안 패치나, 유휴 시스템, 백업 시스템 등의 현황을 파악하고, 조치를 취해 사이버 보안 피해를 예방해야 한다"고 당부했다.

이스트시큐리티는 개인사용자와 기업·기관에서 지켜야 할 정보보호수칙 5가지를 공개했다.

◆ 개인, 공용 와이파이·추석 키워드 메일 '주의'

1. 추석선물·택배 발송 등으로 위장한 스미싱(Smishing) 공격 대비한 스미싱 탐지앱 설치

스미싱 공격은 휴대폰 상에서 SMS를 이용해 실행되는 피싱 공격 유형이다. 특히 추석 연휴를 앞두고, ‘선물’, ‘택배’, ‘안부인사’ 등 키워드를 악용한 스미싱 공격이 급증할 것으로 예상되기 때문에 출처를 알 수 없는 메시지 확인과 메시지에 포함된 URL 클릭에 주의를 기울여야 한다.

2. 공용 와이파이(Wi-Fi) 사용시 주요정보 입력과 로그인을 지양...불가피한 경우 LTE, 5G망 등을 활용

공공장소 등에서 비밀번호가 없는 공용 Wi-Fi로 접속하는 경우 사용자가 입력한 정보가 탈취될 가능성이 있으므로, 주요정보의 입력과 로그인 등을 지양해야 한다. 불가피하게 정보를 입력해야 하거나 수동 로그인이 필요한 경우, LTE나 5G망 등을 이용하는 것이 좋다.

3. 추석선물·택배 송장이나 박스 폐기 시 개인정보 식별 불가능하도록 조치

추석연휴 직전 택배 등을 수령하는 경우에는 택배 박스에 붙어있는 송장을 완전히 제거한 후 택배 박스를 폐기해야 한다. 송장에는 수신자의 개인정보가 노출되어 있을 가능성이 높아, 이를 반드시 확인하고 개인정보를 식별 불가능하도록 처리한 후 폐기해야 한다.

4. 메일 열어볼 때 의심 메일 첨부파일 및 링크 클릭 주의

이메일 첨부파일을 통해 유포되는 악성코드가 매우 많으므로, 출처를 알 수 없는 메일을 열어보는 것에 더욱 주의를 기울여야 한다. 최근 납세서, 전자항공권 등 중요 내용을 담은 이메일로 사칭한 공격이 다수 발견되고 있으므로, 메일의 첨부파일이나 URL 링크가 포함된 경우 클릭에 각별히 유의할 필요가 있다.

5. 무료영화 다운로드를 위장한 토렌트(torrent) 악성파일 유포 주의

: 명절 연휴 기간 파일 공유 프로그램 ‘토렌트’를 이용해 영화나 소프트웨어(SW)를 불법 다운로드 하는 것을 지양해야 한다. 토렌트를 통해 유포되는 각종 파일에는 악성코드가 포함되었을 가능성이 높기 때문에, 영화나 SW는 반드시 정품 콘텐츠를 이용해야 한다.

◆ 기업·기관, 최신 보안패치 적용...'플러그인' 최신 업데이트

1. 사용 중인 시스템에 대한 최신 보안패치 적용

사용 중인 시스템의 운영체제(OS)와 SW의 최신 보안패치 적용은 정보보호수칙의 가장 기본으로, 간단하면서도 효과가 높은 악성코드 피해 예방 조치다.

실제 악성코드 공격 중 다수가 이미 알려진 OS와 SW의 취약점을 이용하고 있기 때문에, 패치가 적용되지 않은 구형 OS 버전은 사이버 보안의 가장 큰 위험요소로 볼 수 있다.

2. 사용 중인 웹 브라우저의 플러그인 최신 업데이트

웹 브라우저 플러그인의 대다수는 서드파티 업체에서 제작하고 운영하기 때문에, OS나 SW의 최신 보안 패치 적용 시 함께 업데이트되지 않는 경우가 많다.

이러한 플러그인의 취약점을 노린 공격이 발생할 가능성이 높기 때문에 웹 브라우저 상에서 제공하는 플러그인 자동 업데이트 기능을 활용해 최신 버전 업데이트를 진행하고, 사용하지 않는 플러그인은 주기적으로 점검하여 삭제해야 한다.

3. 사용하지 않는 회사 내 시스템 전원 차단 또는 네트워크 격리 조치

현재 기업·기관 내 사용하지 않는 시스템을 주기적인 자산관리 현행화 작업을 통해 파악하고, 사용하지 않는 시스템은 전원을 차단하거나 네트워크에서 격리 조치를 취해 관리되지 않는 시스템을 통해 악성행위가 발생하지 않도록 확인해야 한다.

4. 비상 연락망 점검 및 업데이트

연휴 기간 근무자의 대부분이 자리를 비우게 되므로, 긴급 이슈 발생 시 신속하게 대응할 수 있는 담당인력에 대한 비상연락망을 사전에 점검하고 최신 연락처로 업데이트해 둘 필요가 있다.

5. 중요 데이터에 대한 백업 시스템의 정상 가동 여부 점검

연휴 기간 장애 혹은 외부 공격 발생 시, 신속히 대응할 수 있도록 업무 관련 데이터 및 로그 데이터에 대한 백업 주기와 백업 현황에 대해 다시 한번 점검해야 한다. 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
[단독] 日 여행객 'K-쌀' 사간다 [세종=뉴스핌] 이정아 기자 = 일본 여행객이 한국을 방문, 한국 쌀을 직접 구매해 들고 나가는 사례가 급증하고 있다. 일본 내 쌀값이 고공행진을 이어가는 가운데 '밥맛 좋은 한국 쌀'이 대체제로 급부상하면서 벌어지는 현상이다. 3일 <뉴스핌>이 입수한 자료에 따르면, 올해 1월부터 6월까지 상반기 동안 일본 여행객이 한국에서 직접 구매해 일본으로 들고 간 국산 쌀은 3만3694kg로 집계됐다. 일본은 지난 2018년부터 휴대식물 반출 시 수출국 검역증을 의무화한 나라로, 병해충과 기생식물 등 식물위생 문제에 매우 엄격하다. 특히 쌀처럼 가공되지 않은 곡류는 검역 과정이 매우 까다롭다. 그럼에도 불구하고 일본 여행객들의 한국산 쌀 열풍은 지속됐다. 지난해 한 해 동안 일본 여행객이 반출한 국산 쌀은 1310kg에 불과했지만, 올해는 상반기에만 무려 25배 이상 급증했다. 같은 기간(2024년 1~6월)으로 비교하면 작년 106kg에서 올해 3만3694kg로 약 318배 증가한 셈이다. 농식품부 관계자는 "일본 여행객들의 '쌀 쇼핑'이 열풍을 불면서 관련 문의가 급증했다"며 "한국쌀이 일본쌀에 비해 맛과 품질이 뒤떨어지지 않는다는 인식이 생기면서 반출되는 양도 많아지고 있다"고 설명했다. 쌀을 화물로 탁송하는 사례도 동반 상승했다. 올해 상반기 기준 화물검역을 통해 일본으로 수출된 국산 쌀은 43만1020kg에 달한다. 지난해 화물 검역 실적이 1.2kg에 그쳤던 것과 비교하면 폭증 상태다. 업계에서는 이번 흐름이 국산 쌀에 대한 일시적 특수로 끝나지 않고 국내에서 정체된 쌀 소비의 새로운 돌파구가 될 수 있을 것으로 내다보고 있다. 임정빈 서울대 농경제학과 교수는 "일본에서 쌀 가격이 두 배 이상 올랐으니 한국에 와서라도 쌀을 구매하는 여행객이 늘어난 것"이라고 짚었다. 이어 "다만 일본의 쌀 관세율이 매우 높기 때문에 한국 쌀의 가격만 보지는 않았을 것"이라며 "국산 쌀의 품질이 높기 때문에 이 부분에서도 합격점이 있을 것"이라고 평가했다. [영종도=뉴스핌] 윤창빈 기자 = 11일 오전 인천국제공항 제1터미널에 중국발 여행객들이 입국하고 있다. 2023.03.11 pangbin@newspim.com 정부 역시 이같은 수요에 대응해 일본 관광객을 대상으로 검역제도 안내·홍보에 나서기로 했다. 현재는 농림축산검역본부를 통한 사전신청, 수출검역, 식물검역증 발급, 일본 통관까지 최소 3단계 이상이 요구된다. 다만 한국 쌀을 일본으로 반출할 때 한국에서 식물검역증을 발급받아야 한다는 사실을 모르는 일본 관광객이 일본에 돌아가 쌀을 폐기하는 일이 생기면서 홍보의 필요성이 대두됐다. 농식품부 고위 관계자는 "지난달 오사카 엑스포 현장 방문을 계기로 일본 농림수산성과 예방할 기회가 주어졌는데 그 자리에서 쌀 검역 문제가 논의됐다"며 "한국 정부는 일본 여행객이 애써 한국 쌀을 구매한 뒤 일본으로 돌아가 폐기하는 일이 없도록 제도 홍보에 만전을 기하겠다"고 전했다. plum@newspim.com 2025-07-03 11:10
사진
내란특검, 尹재판 증인 72명 신청 [서울=뉴스핌] 김신영 기자 = 12·3 비상계엄 관련 내란 사건을 수사 중인 조은석 특별검사팀이 윤석열 전 대통령의 내란 우두머리 혐의 재판에서 증인 72명을 추가 신청했다. 서울중앙지법 형사합의25부(재판장 지귀연)는 3일 내란우두머리·직권남용권리행사방해 혐의로 재판에 넘겨진 윤 전 대통령의 9차 공판기일을 열었다. 조은석 내란 특별검사. [사진=뉴스핌DB] 특검 측은 앞서 1차로 38명의 증인을 신청한 데 이어 이날 재판부에 증인 72명을 추가로 신청하겠다고 밝혔다.  재판부는 오는 10일 열릴 10차 공판에서는 이날 증인신문을 마치지 못한 고 전 처장에 이어 정성우 전 방첩사 1처장(준장), 김영권 방첩사 방첩부대장(대령)을 불러 신문할 예정이다. 정 전 처장은 여인형 전 방첩사령관으로부터 선관위 전산실 통제와 서버 확보를 지시받은 인물이며 김 부대장은 비상계엄 당일 곽종근 전 육군 특수전사령관이 윤 전 대통령으로부터 지시받을 당시 함께 합참 지휘통제실에 있었던 것으로 알려졌다.  한편 이날 재판에서 윤 전 대통령 측은 조은석 특검이 검찰로부터 사건을 이첩받은 절차가 위법해 무효라고 주장했으나, 특검은 "법과 상식에 비춰봤을 때 납득할 수 없는 주장"이라고 반박하며 신경전을 벌였다.  sykim@newspim.com 2025-07-03 20:47
안다쇼핑
Top으로 이동