MOVEit 침해 사고의 피해자이신가요? 알아야 할 사항을 알려드립니다.

디지털 라이프에서 데이터 보호와 온라인 정보 보안은 최우선 과제입니다. MOVEit은 이 분야를 선도하는 시스템이지만, 침해 발생 시 효과적인 대응 전략을 수립하는 것이 매우 중요합니다.

MOVEit 침해 사건으로 피해를 입은 62만 명 중 한 분이신가요? MOVEit 침해 사건은 2023년 최대 규모의 해킹 사건 중 하나로, 클롭(Clop) 그룹은 수천 개의 조직에 몸값을 요구하고 수천만 달러를 챙겼습니다.

그렇다면 MOVEit 랜섬웨어 공격은 무엇이고, 이 공격은 많은 사람들에게 어떤 영향을 미쳤을까요? 확인해 보세요. 가짜 랜섬웨어란 무엇이고, 이에 대해 걱정해야 할까요?

MOVEit이란 무엇인가요?

MOVEit은 Progress Software에서 개발한 안전한 파일 전송 애플리케이션 및 서비스로, 조직과 개인 간의 민감한 데이터 전송을 용이하게 하도록 설계되었습니다. 기업, 정부 기관, 대학 등 데이터를 저장하고 관리하는 모든 기관에서 MOVEit을 사용하여 파일과 정보를 안전하게 전송하고 무단 접근이나 침해로부터 보호할 수 있습니다.

그러나 2023년 5월, Clop 랜섬웨어 그룹이 MOVEIt을 사용하여 데이터를 교환하던 수천 개 조직의 데이터를 손상시키면서 더 이상 이런 상황은 발생하지 않았습니다.

MOVEit 침해 사건은 어떻게 일어났나요?

2023년 5월, 악명 높은 Clop 랜섬웨어 그룹은 MOVEIt 앱의 여러 제로데이 취약점을 악용했습니다.

제로데이 취약점은 공급업체나 대중에게 알려지지 않은 소프트웨어 취약점으로, 수정판이나 패치가 출시되기 전에 공격자가 악용하는 취약점입니다. 제로데이 취약점은 공급업체가 알지 못하는 사이에 매우 오랜 시간 동안 은밀하게 악용될 수 있기 때문에 특히 위험합니다.

Progress Software는 결국 이러한 취약점을 패치했지만, 이미 너무 늦었습니다. 대중과 공급업체에는 취약점이 알려지지 않았지만, 공격자는 MOVEit을 사용하여 데이터를 관리하고 전송하는 수천 개 조직의 데이터에 접근하여 데이터가 침해되었습니다.

Clop 랜섬웨어 그룹은 MOVEit 애플리케이션에서 여러 SQL 주입 취약점을 발견했으며, 이를 통해 조직의 데이터베이스에 접근하여 데이터를 다운로드하고 볼 수 있었습니다. SQL 주입 데이터베이스 기반 애플리케이션의 취약점을 악용하여 입력 필드에 악성 SQL 코드를 삽입하는 취약점입니다. 승인되지 않은 코드는 데이터베이스를 조작하여 민감한 정보를 노출하거나 변경할 수 있습니다.

SQL 주입 취약점은 CVE-2023–34362, CVE-2023–35036, CVE-2023–35708로 기록되었으며 각각 2023년 5월 31일, 2023년 6월 9일, 2023년 6월 15일에 패치되었습니다. MOVEit 애플리케이션의 모든 버전은 이러한 취약점에 취약했습니다. 이 취약점이 악용될 경우, 인증되지 않은 공격자가 조직의 MOVEit 전송 데이터베이스 콘텐츠에 접근할 수 있습니다. 즉, 공격자는 아무런 제한 없이 데이터베이스를 다운로드, 수정 또는 삭제할 수 있습니다.

MOVEit 침해 영향

에 따라 Emisoft 분석 및 통계 MOVEit 데이터 침해와 관련하여, 2023년 11월 9일 기준으로 2659개 조직이 MOVEit 침해의 영향을 받았으며, 주로 미국, 캐나다, 독일, 영국에 본사를 둔 조직에 속한 6,700만 명 이상이 영향을 받았습니다.

교육 분야가 가장 큰 피해를 입었으며, 공격자들은 수많은 대학의 데이터를 유출했습니다. 이번 침해 사고의 영향을 받은 교육 기관으로는 뉴욕시 공립학교 시스템, 존스홉킨스 대학교, 알래스카 대학교, 웹스터 대학교 등 유명 대학들이 있습니다. 이 사고로 심각한 피해를 입은 다른 분야로는 의료, 은행, 금융 기관, 그리고 기업 등이 있습니다.

MOVEit 랜섬웨어의 영향을 받은 가장 잘 알려진 기업으로는 BBC, Shell, Siemens Energy, Ernst & Young, British Airways 등이 있습니다. 자세한 내용은 랜섬웨어가 대학에 큰 위협이 되는 이유는 무엇입니까?

2022년 9월 25일, 산전, 신생아 및 소아 등록 서비스인 BORN Ontario는 MOVEit 침해 사건에 대한 성명을 발표하며 MOVEit 침해의 영향을 받았다고 밝혔습니다. 보고서에 따르면, MOVEit 취약점으로 인해 악의적인 제3자가 BORN Ontario의 기록에 포함된 개인 건강 정보에 무단으로 접근하여 복사할 수 있었으며, 해당 정보는 보안 파일 전송 애플리케이션을 통해 전송되었습니다.

이에 회사는 온타리오주 출생 시스템을 즉시 격리하고, 영향을 받은 서버를 종료하고, 조사를 시작하고, 사이버 보안 전문가와 협력하여 도난당한 특정 데이터의 심각성을 확인하세요.

이러한 조직 중 다수는 MOVEit 앱을 사용했기 때문이 아니라, MOVEit 전송 앱을 사용하는 타사 공급업체를 후원했고, 이로 인해 자체적인 해킹이 발생했기 때문에 해킹을 당했습니다. 다른 조직들도 비슷한 상황으로, 랜섬웨어 감염 및 기타 보안 패치 비용으로 수십억 달러의 손실을 입었습니다. 랜섬웨어에 대해 알아야 할 가장 중요한 사항.

일반적인 질문

Q1. MOVEit이란 무엇이며, 데이터 보호에 있어 선호되는 이유는 무엇인가요?

MOVEit은 고도의 보안을 갖춘 데이터 전송 및 저장을 제공하는 파일 전송 및 저장 애플리케이션입니다. 민감한 정보의 완벽한 보호를 위해 엄격한 암호화 및 파일 전송 제어가 필요한 기업 및 조직에서 널리 사용됩니다.

Q2. MOVEit 사용자가 침해 사고를 처리할 때 일반적으로 직면할 수 있는 문제는 무엇입니까?

사용자는 해킹 시도, 피싱, 비밀번호 분실, 계정 도용 등의 문제에 직면할 수 있습니다. 보안 전략을 업데이트하고 이러한 문제에 대한 인식을 높이는 것은 MOVEit의 보안을 강화하는 데 효과적일 수 있습니다.

Q3. MOVEit 시스템의 보안을 강화하기 위해 어떤 도구와 기술을 사용합니까?

사용 가능한 도구와 기술로는 데이터 암호화, 디지털 서명, 2단계 인증, 강화된 비밀번호 보안 등이 있습니다. 솔루션은 각 조직의 상황과 보안 요구 사항에 따라 달라집니다.

MOVEit 침해 사고의 영향을 받았습니다. 앞으로 어떻게 되나요?

아직 MOVEit을 사용하고 계시다면, 해커의 파일과 데이터 도난을 방지하기 위해 즉시 최신 버전으로 업데이트하세요. 안타깝게도 인터넷과 앱은 해킹과 랜섬웨어에 취약하므로, 정기적으로 비밀번호를 변경하고, 바이러스 백신 프로그램을 사용하고, 다중 인증(MFA)을 활성화하여 자신과 자산을 안전하게 보호해야 합니다.

하지만 MOVEit 침해 사고에서 알 수 있듯이, 이 모든 것을 할 수 있으며 해커팀은 이전에는 발견되지 않았던 취약점을 찾아낼 것입니다. 지금 바로 확인해 보세요. REvil 랜섬웨어가 정말로 고기 부족 현상을 일으켰을까?

맨 위로 이동 버튼