메인 콘텐츠로 건너뛰기
위협 인텔리전스

"증가하고 임박한 위협"이 헬스케어 조직에 엔드포인트 보안을 주목받게 하다

최근 미국 연방수사국(FBI), 사이버보안·인프라보안국(CISA), 보건복지부(HHS)가 공동으로 발표한 권고문에서 의료 기관을 대상으로 한 의 “즉각적이고 임박한 위협”이 있다고 밝혔습니다..

모든 기관에서 사이버 보안에 대한 우려가 커지고 있는 가운데, 연방 기관들이 이처럼 명확한 공동 권고문을 발표한 것은 의료 기관들이 디지털 보안 노력을 한층 더 강화해야 할 절실한 필요성을 강조하는 것이다.

우리는 의료 기관들이 다가오는 이러한 위협에 대비하고 이에 대응할 수 있도록 돕기 위해 이 짧은 글을 작성했습니다.

이 글에서는 다음 내용을 다룰 것입니다:

  • 해당 권고 사항과 그 중요성을 요약해 주십시오.
  • 이러한 위협에 대한 분석과 이를 막을 수 있는 방법에 대해 설명해 주십시오.
  • 귀하의 의료 기관을 보호하기 위해 오늘 당장 취할 수 있는 실질적인 조치 목록을 제시해 주십시오.

경고: 의료 기관을 겨냥한 새로운 랜섬웨어 공격이 임박했습니다

10월 28일 의 경고는 드문 형태의 공동 공지였다. 이 모든 기관들—그리고 그 밖의 기관들까지—이 힘을 합쳐 어떤 위협에 대해 경고하고 있다면, 이를 상당히 심각하게 받아들일 필요가 있습니다.

구체적으로, 정보에 따르면 범죄자들이 HPH 기관들을 감염시키기 위해 여러 가지 위협 요소—특히 Ryuk 및 Conti 악성코드—를 활용해 집중적인 랜섬웨어 공격을 곧 개시할 것으로 보입니다.

우리는 이 공지에 대해 전혀 놀랍지 않습니다. 올해 내내 HPH 고객사들 사이에서 유사한 위협 양상이 관찰되었습니다.

코로나19 팬데믹이 시작된 이후, 범죄자들은 HPH 기관들을 랜섬웨어 공격의 표적으로 삼아 왔으며, 이 기관들을 매우 취약한 표적으로 지목해 왔다. 그들의 직원들은 큰 부담을 안고 있다. 상대의 방어 태세가 무너졌다. 그리고 그들의 운영은 매우 중요합니다. 사이버 범죄자들은 이를 기회로 삼고 있다.

하지만 의료 기관들이 이러한 유형의 공격에 더 효과적으로 대비할 수 있는 방법은 많습니다. 이를 예방하는 방법은 다음과 같습니다.

다가오는 랜섬웨어: 새로운 공격 방식 파악하기

먼저, 이러한 다가오는 위협들을 개괄적으로 살펴보고, 이를 어떻게 막을 수 있을지 더 잘 이해해 봅시다.

범죄자들은 의 트릭봇(Trickbot) 악성코드 를 이용해 공격을 감행할 가능성이 높습니다. 그들은 트릭봇을 이용해 랜섬웨어 페이로드를 배포할 것입니다. 이 권고문은 이번 공격에 사용된 일반적인 랜섬웨어로 ‘Ryuk’을 지목하고 있지만, 그 밖의 랜섬웨어가 사용되었을 가능성도 있다.

류크가 일단 침투하면, 범죄자는 꽤 전형적인 랜섬웨어 공격을 감행할 것이다. 이들은 취약한 시스템을 통해 수평적으로 확산되어 네트워크에 발판을 마련할 것입니다. 그들은 귀사의 가장 중요한 시스템을 파악하고, 민감한 데이터를 유출할 수도 있습니다. 결국, 이들은 사용자의 시스템을 잠그고, 훔친 데이터를 유출하겠다고 협박한 뒤, 공격을 중단하고 시스템과 데이터를 복구해 주겠다는 조건으로 몸값을 요구할 것입니다.

요약하자면: 이는 복잡하고 여러 단계로 이루어진 공격입니다. 게다가 움직임이 매우 빠를 수 있습니다.

이를 방어하기 위한 만능 해결책은 없지만, 이러한 공격이 성공하지 못하도록 여러 단계의 방어 체계를 구축할 수는 있습니다.

방어 태세 구축: 즉시 취해야 할 조치

랜섬웨어와 같은 포괄적인 위협에는 포괄적인 보안 대응이 필요합니다.

이러한 임박한 위협에 대비하기 위해 다음을 권장합니다:

  • 직원들에게 곧 발생할 표적형 스피어 피싱( ) 및 피싱() 공격에 대해 경고해 주십시오.
  • 이 위협의 침해 지표에 대한 자세한 내용은 권고문을 참조하십시오.
  • 디지털 환경의 보안 상태를 점검하고, 범죄자들이 악용할 수 있는 모든 자산에 걸친 취약점을 파악하십시오.
  • 네트워크로 침입할 수 있는 경로를 줄이기 위해, 자산(특히 레거시 시스템)에 대한 패치 적용 및 업데이트에 각별한 주의를 기울이십시오.
  • 모든 자산의 구성(특히 관리자 권한)을 평가하고 업데이트하여, 각 자산이 보안 정책을 준수하도록 하십시오.
  • 모든 자산에 대한 완전한 목록을 관리하고, 해당 자산을 실시간으로 파악할 수 있도록 하십시오. 이를 통해 실제로 발생한 보안 침해 사고의 영향을 파악할 수 있을 뿐만 아니라, 현재 진행 중인 공격과 향후 발생할 수 있는 공격으로부터 시스템을 보호하는 데도 도움이 될 것입니다.

목록이 꽤 길군요. 그리고 그게 다소 부담스럽게 느껴질 수도 있다는 점을 잘 알고 있습니다. 하지만 이 목록에 있는 항목 중 선택 사항인 것은 하나도 없습니다. 저희는 해당 권고안을 심도 있게 검토하였으며, 보고서에서 권고한 조치 사항들도 살펴보았습니다. 우리의 결론은 명료합니다.

  1. 다음은 이 새로운 위협으로부터 귀사를 효과적으로 보호하기 위해 반드시 취해야 할 최소한의 조치들입니다.
  2. 이 모든 조치를 가능한 한 빨리 취해야 합니다.

신속한 대응: 의료 기관을 보호하기 위해 오늘 당장 할 수 있는 일

랜섬웨어 공격이 발생하면 1분 1초가 매우 중요합니다.

우리는 대규모 HPH 조직 전체에서 랜섬웨어 공격이 불과 5시간 만에 확산되는 과정을 지켜보았으며, 공격이 네트워크를 가로지르는 데 각 지점당 평균 1분도 채 걸리지 않았습니다. 이는 대부분의 조직이 대응할 수 있는 속도보다 빠릅니다.

그런 상황에서는 신속하게 대처할 수 있어야 합니다. 단 몇 초만으로도 수많은 시스템과 데이터를 구할 수 있습니다. 그리고 주변 상황을 파악하지 못하고 통제할 수 없는 모든 순간은, 여러분을 공격하는 범죄자들에게는 기회를 제공하는 순간입니다.

이 공동 권고문에 따르면, 그런 상황이 곧 여러분의 문앞에 닥칠 전망입니다.

답변할 준비가 되셨나요?

적절한 IT 보안 관리를 꾸준히 실천해 왔고, 자산을 신속하게 스캔하고 패치를 적용하며 업데이트하는 데 필요한 도구를 갖추고 있다면, 조직을 보호하는 데 있어 탄탄한 기반을 마련한 셈입니다. 위에서 나열한 조치들을 차근차근 따르기만 하면, 최대한 안전하게 지낼 수 있을 것입니다.

하지만 적절한 IT 보안 관리를 소홀히 하셨거나, 현재 사용 중인 도구로는 이 권고 사항에 신속하고 포괄적으로 대응할 수 없는 경우, 저희가 도와드리겠습니다.

Tanium의 보안 및 엔드포인트 관리 플랫폼( )은 다음과 같은 기능을 제공합니다:

Tanium이 귀사의 의료 기관이 사이버 공격으로부터 방어하는 데 어떻게 도움이 될 수 있는지 더 자세히 알고 싶으시다면, 오늘 바로 으로 문의해 주십시오. 또는 Tanium의 강력한 성능을 직접 확인해 보시고, 지금 바로 무료 평가판에 등록해 보세요.