고스트 랜섬웨어: FBI와 CISA의 공동 경고
2025-02-21
FBI와 CISA는 2021년부터 활동해 온 고스트 랜섬웨어에 대한 공동 경고를 발표했습니다. 이 랜섬웨어는 70개국 이상의 다양한 부문의 중요 인프라에 영향을 미치고 있습니다. 공격자들은 알려진 취약점을 악용하여 Cobalt Strike와 같은 도구를 사용하여 측면 이동을 수행하고, 데이터를 훔치며, 파일을 암호화하여 몸값을 요구합니다. 효과적인 방어에는 취약점 패치, 정기적인 백업, PowerShell 사용 등의 무단 활동 모니터링이 포함됩니다. 영향을 받지 않은 백업을 보유한 피해자들은 대부분 공격자와 연락하거나 몸값을 지불하지 않고도 운영을 복구할 수 있었습니다.
기술