직원 PC 악성코드 감염 시 사내 확산을 막는 방법 : 백신보다 먼저 해야 할 15분 대응

직원 PC 악성코드 감염 직후 사내 확산을 막기 위해 LAN 케이블을 분리하는 초기 대응 장면

직원 PC 악성코드 감염 시 사내 확산을 막는 방법백신보다 먼저 해야 할 15분 대응 직원 한 명이 수상한 첨부파일을 열었거나, 백신에서 악성코드 경고가 떴다면 가장 먼저 떠오르는 행동은 ‘검사부터 돌리는 것’입니다. 그러나 회사 환경에서는 감염 PC 자체보다 그 PC에 연결된 계정, 공유폴더, 파일서버, 관리자 세션이 더 큰 문제가 될 수 있습니다. 초기 대응의 목표는 범인을 … 더 읽기

호스팅 업체에 침해사고를 문의하는 방법 : “해킹된 것 같습니다”보다 먼저 물어볼 것

침해사고 호스팅 문의

웹사이트 침해사고 대응 가이드 호스팅 업체에 침해사고를 문의하는 방법“해킹된 것 같습니다”보다 먼저 물어볼 것 웹사이트에 모르는 관리자 계정이 생기고, 파일이 바뀌고, 검색 결과가 이상한 사이트로 연결되기 시작하면 마음은 급해집니다. 이때 가장 먼저 떠오르는 곳이 호스팅 업체입니다. 문제는 단순히 “해킹됐나요?”라고 문의해서는 사고의 범위도, 침입 시점도, 복구 가능성도 제대로 확인하기 어렵다는 점입니다. 호스팅사는 서버 접속기록, 장애기록, 백업, … 더 읽기

해킹당한 홈페이지 복구 전, 사라지기 쉬운 자료부터 보존하세요

해킹 홈페이지 복구

해킹당한 홈페이지 복구 전,사라지기 쉬운 자료부터 보존하세요 홈페이지가 갑자기 광고 사이트로 연결되거나 관리자 계정이 바뀌면 가장 먼저 떠오르는 생각은 ‘빨리 원래대로 돌려놓아야 한다’입니다. 그러나 서둘러 파일을 지우고 백업을 덮어쓰는 순간, 침입 경로와 피해 범위를 알려줄 단서까지 함께 사라질 수 있습니다. 특히 회원정보, 주문정보, 결제 관련 기록이 있는 워드프레스·쇼핑몰·기업 홈페이지라면 단순 복구만으로 사고가 끝나지 않습니다. 누가 … 더 읽기

고객정보 유출 의심 시 확인해야 할 로그 7가지 지우기 전에 연결하고, 단정하기 전에 보존하세요

고객정보 유출 로그 확인

고객정보 유출 의심 시 확인해야 할 로그 7가지지우기 전에 연결하고, 단정하기 전에 보존하세요 새벽 시간대의 관리자 로그인, 갑자기 늘어난 고객 조회, 처음 보는 외부 공유 링크. 고객정보 유출은 대개 경고창을 띄우며 등장하지 않습니다. 정상 업무와 닮은 작은 흔적들이 여러 시스템에 흩어져 있을 뿐입니다. 이때 서둘러 계정을 삭제하거나 서버를 재부팅하면 공격을 막을 수는 있어도, 누가 무엇을 … 더 읽기

랜섬웨어 감염 컴퓨터, 지금 꺼야 할까? 전원보다 먼저 해야 할 60초 대응

랜섬웨어 감염 컴퓨터 전원 종료

랜섬웨어 감염 컴퓨터, 지금 꺼야 할까?전원보다 먼저 해야 할 60초 대응 파일 이름이 낯선 확장자로 바뀌고 화면에 금전을 요구하는 문구가 나타나면 손은 본능적으로 전원 버튼을 향합니다. 하지만 랜섬웨어 사고에서는 ‘켜둘 것인가, 끌 것인가’보다 먼저 판단해야 할 것이 있습니다. 바로 다른 컴퓨터와 저장장치로 이어지는 연결을 끊는 일입니다. 네트워크를 분리할 수 있다면 전원을 유지한 채 증거를 보존하는 … 더 읽기

개인정보 유출 사고 대응업체 비용, 최저가보다 먼저 봐야 할 계약 기준

개인정보 유출 대응업체 비용

개인정보 유출 사고 대응업체 비용,최저가보다 먼저 봐야 할 계약 기준 개인정보 유출 사고가 의심되면 마음은 복구 버튼부터 누르라고 재촉합니다. 그러나 서둘러 서버를 초기화하거나 로그를 정리하면, 유출 경로와 피해 범위를 밝힐 단서까지 함께 사라질 수 있습니다. 대응업체 견적은 정찰제 상품처럼 단순하지 않습니다. 분석할 서버와 계정 수, 클라우드 로그의 상태, 현장 출동 여부, 야간 대응, 디지털 포렌식, … 더 읽기

회사 이메일 계정 탈취,첫 30분이 피해의 방향을 바꿉니다

회사 이메일 계정 탈취 대응

회사 이메일 계정 탈취,첫 30분이 피해의 방향을 바꿉니다 평소와 다른 국가에서 로그인되었다는 알림, 내가 보내지 않은 메일, 거래처가 받은 낯선 계좌 변경 요청. 회사 이메일 계정 탈취는 대개 요란한 경고음보다 작은 이상 징후로 시작합니다. 이때 서둘러 비밀번호부터 바꾸면 문제가 끝날 것 같지만, 공격자는 이미 로그인 세션과 인증 토큰, 자동 전달 규칙, 외부 앱 권한을 남겨두었을 … 더 읽기