본문 바로가기 주메뉴 바로가기

메인슬라이드이미지

Trust us
focus on your business

IT 인프라를 정보넷에 맡기시면 시간과 역량을 사업에 집중시킬 수 있습니다.

[보안] [보안] 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고

안녕하세요? (주)정보넷 서버 보안팀입니다. 


아래의 내용과 같이 보안 권고사항 안내드립니다. 


--------------------------------------------------------------------

□ 개요

 o 최근 인터넷에 연결 된 데이터베이스(이하 DB) 서버 대상 랜섬웨어 감염 사고가 지속적으로 발생하고

있어 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요

 

□ 주요 사고 사례

 o 취약한 DB 서비스 계정 및 패스워드 사용으로 랜섬웨어 감염

  - [사례] DB 서버가 인터넷에 노출되고, 기본 DB 계정(sa 등)을 사용*하여 랜섬웨어 감염

   * 기업 솔루션(ERP, 회계 등) 설치 시, 설정한 디폴트 패스워드나 쉬운 패스워드 사용

 

□ 보안 권고 사항

 o 외부 접속 관리 강화

  - 외부에 오픈된 DB 서비스(MSSQL, MYSQL 등) 접근 차단

   ※ 인터넷에 노출된 경우 공격자는 무작위 대입공격(Brute-Force Attack)을 통해 비밀번호 탈취 가능

  - 서버 관리를 위해 외부에 오픈된 원격 접속 서비스(RDP, SSH) 접근 차단

   ※ 부득이하게 인터넷에서 접근해야 하는 경우 VPN 및 이중인증 등을 통해 접근 관리

  - 불필요한 네트워크 서비스 중지

 

 o 계정 관리 강화(운영체제, DB 등)

  - 최초 설치 시 기본 관리자 패스워드는 반드시 변경 후 사용

  - 사용하지 않는 기본 관리자 계정(예: sa 등) 비활성화, 권한 제외

  - 알파벳 대문자와 소문자, 특수문자, 숫자를 조합한 복잡한 패스워드 사용

 

 o 기타

  - 자동 업데이트를 활성화하여 운영체제, 소프트웨어 최신 보안패치 적용

  - 중요 자료는 네트워크와 분리된 별도의 저장소에 정기적인 백업 권고


상기 내용은 한국인터넷 진흥원 보안강화 권고 사항입니다. 

데이터베이스는 항상 최신의 데이터를 별도 보관(가능하다면 offline) 하셔야 합니다. 


기타 문의사항은 정보넷 서버팀으로 연락 주시기 바랍니다. 


감사합니다. 

공지사항

번호 제목 글쓴이 날짜 조회수
92 공지 [도메인] .kr 도메인 등록 시스템 점검 Hot 관리자 04-15 586
91 공지 [도메인] .com / .net 도메인 등록 시스템 점검 안내 Hot 관리자 04-14 604
90 공지 [도메인] .com .net .cc .name 등록 시스템 정기 점검 관리자 03-20 1,348
89 공지 [도메인 .kr / .한국 도메인 등록 시스템 점검 안내 관리자 03-17 1,489
88 공지 제27기 정기주주총회 소집공고 관리자 03-17 1,508
87 공지 [SSL] 보안인증서 SSL 인증기간 변경 안내 관리자 02-25 1,915
86 공지 [도메인] .com / .net 도메인 등록 시스템 점검 안내 관리자 02-18 2,020
85 공지 설 명절 휴무 안내 관리자 02-12 1,820
84 작업 네트워크 정기 점검 안내 관리자 01-29 2,179
83 공지 [도메인] .kr / .한국 도메인 등록 시스템 점검 안내 관리자 01-27 2,143
82 보안 침해사고 증가에 따른 보안 강화 요청 관리자 01-08 2,277
81 공지 [도메인] com/net 등록시스템 점검 관리자 12-08 2,535
80 공지 [도메인] COM / NET 등록 시스템 점검 관리자 10-31 3,214
79 공지 [도메인] .kr / .한국 도메인 등록 시스템 점검 관리자 10-22 3,231
78 공지 추석 연휴기간 업무관련 하여 아래와 같이 안내드립니다. 관리자 10-02 4,112
77 공지 [도메인] 도메인 .com .net 외 등록시스템 점검 안내 관리자 10-01 3,310
76 공지 [도메인 등록정보 비공개 조치] 국제도메인 적용 관리자 09-09 3,408
75 공지 [도메인] 도메인 KR/한국 등록 시스템 점검 관리자 09-09 2,630
74 보안 이메일 수신 점검 제목의 피싱 메일 주의 관리자 08-27 2,826
73 공지 [도메인] COM NET 등록 시스템 점검 안내 관리자 08-18 2,863
복사되었습니다!

Contact

Fax 0505-055-8761
복사되었습니다!

Office

본사 / 기술연구소

경기도 안양시 동안구 엘에스로 116번길 118,
안양2차 SK V1센터 611, 612, 613호

Data Center

LG U+ KIDC 논현

서울특별시 강남구 언주로 616(논현동) 1F

상호(주)정보넷

|

대표이사조수현

|

사업자등록번호128-81-40594

|

통신판매번호2023-안양동안-0189