
(공정경제) 박광하 기자 = 과학기술정보통신부는 크라우드스트라이크(Crowd Strike)의 클라우드 기반 보안 제품 업데이트 파일이 마이크로소프트 윈도 운영체제(MS Windows OS)와 충돌을 일으켜 시스템의 비정상적인 종료를 발생시킨 사태와 관련, 장애가 발생한 것으로 파악된 국내 기업 10곳 모두 복구 완료된 것을 확인했다고 22일 밝혔다.
한편, 과기부와 한국인터넷진흥원(KISA)은 이번에 발생한 장애를 악용해 사이버 공격 시도가 발생하고 있어 국내 기업 보안 담당자의 주의가 필요하다고 밝혔다.
해당 공격은 크라우드스트라이크가 유발한 기술문제를 복구시켜 준다며 악성코드를 유포하거나, 장애 복구 지원으로 가장한 피싱 이메일을 통해 개인정보 입력을 유도하는 수법 등이다.
과기부는 크라우드스트라이크 웹사이트, 보호나라 웹사이트에서 제공하는 공식적인 복구방안만 참고해 조치해야 한다고 강조했다.
아울러, 해당 이슈를 악용한 악성코드 유포 사이트를 확인하거나 피싱 이메일을 받으실 경우 KISA 인터넷침해대응센터(02-405-4911~5, [email protected])로 신고하고, 사이버공격 피해를 받은 경우 보호나라를 통해 침해사고를 신고할 것을 안내했다.

0개의 댓글
아직 작성된 댓글이 없습니다.