대규모 IT 중단으로 피해를 입은 기업에 사기꾼을 조심하라는 경고

최근 대규모 IT 중단 으로 타격을 입은 기업은 아직 처리할 여력이 없는 것처럼, 이제 이러한 상황을 이용하려는 사기꾼과 해커를 조심하라는 경고를 받고 있습니다.

이 글로벌 사건은 텍사스에 본사를 둔 사이버 보안 회사인 CrowdStrike 가 Windows 호스트용 업데이트에 포함된 오류를 출시하면서 시작되었습니다. 뒤따른 혼란은 전 세계의 중요한 서비스에 영향을 미쳤으며, 여행, 은행, 소매, 의료 등의 부문은 모두 목요일 후반부터 금요일까지 큰 혼란을 겪었습니다.

크라우드스트라이크(CrowdStrike) CEO인 조지 커츠(George Kurtz)는 금요일 블로그 게시물 에서 “적과 악의적인 행위자들이 이와 같은 사건을 이용하려고 할 것”이라고 경고했습니다.

Kurtz는 계속해서 다음과 같이 말했습니다. “저는 모든 사람이 경계심을 갖고 공식 CrowdStrike 담당자와 소통할 것을 권장합니다. 우리 블로그와 기술 지원은 계속해서 최신 업데이트를 위한 공식 채널이 될 것입니다.”

다음 날 CrowdStrike는 위협 행위자가 이 이벤트를 활용하여 Crowdstrike-hotfix.zip 이라는 악성 ZIP 아카이브를 배포하려고 시도하고 있음을 밝혔습니다. ZIP 아카이브에는 실행 시 Remcos를 로드하는 HijackLoader 페이로드가 포함되어 있으며, 이는 공격자에게 감염된 컴퓨터에 대한 제어권을 부여합니다.

일요일 후속 게시물 에서 회사는 고객이 "공식 채널을 통해 CrowdStrike 담당자와 통신하고 있는지 확인"해야 한다고 다시 경고했습니다.

미국 사이버보안 및 기반시설 보안국(CISA) 은 일요일 "사이버 위협 행위자들이 피싱 시도를 포함한 악의적인 활동을 수행하기 위해 중단을 계속 활용하고 있다"고 밝혔습니다 . 해당 기관은 CrowdStrike 및 기타 민간 부문, 정부 파트너와 긴밀히 협력하여 새로운 악성 활동을 적극적으로 모니터링하고 있다고 밝혔습니다.

또한 IT 중단이 너무 크고 광범위하게 확산되었기 때문에 CrowdStrike와 관련이 없는 컴퓨터 사용자라도 PC에 문제가 발생하지 않도록 "필수 업데이트"를 설치해야 한다고 믿도록 속일 수도 있습니다. 앞으로 어떤 문제라도. 이를 염두에 두고 이제는 이메일과 메시지를 처리할 때 특히 주의해야 할 때입니다. 특히 무언가를 다운로드하거나 링크를 클릭하도록 유도하는 경우라면 더욱 그렇습니다.


게시됨

카테고리

작성자

태그: