공공기관에서 자료 훼손 및 유출사고가 증가했다.
국가사이버안전센터(NCSC)는 9일 ‘사이버시큐리티 8월호’를 통해 공공기관의 서버가 해킹당한 뒤 내부 문서나 데이터베이스 등 비공개 자료가 절취당하는 사고가 지난 한 달간 25건이나 발생했다고 밝혔다. 공공기관에서 자료 훼손 및 유출사고는 2005년 이후 평균 월 20건 미만이었으나 7월엔 평균치를 크게 웃돌았다.
자료훼손 및 유출 사고는 홈페이지 관리자의 ID와 비밀번호가 어드민(admin) 등 추측이 쉬워 도용당하거나 SQL인젝션 취약점을 통해 홈페이지에 보관된 비공개 내부자료가 절취당하는 사례가 대부분이었다. 또 해킹프로그램이 첨부된 전자우편에 의해 피해를 입었다.
자료 유출사고는 기관 또는 회사의 중요자료가 모르는 사이에 대량으로 해커에게 유출된다는 점에서 매우 심각하다.
NCSC는 “보안 담당자는 사고 예방을 위해서 서버와 PC의 보안설정을 강화해야 하며 최악의 경우 자료가 절취당하더라도 비인가자가 문서를 열람할 수 없도록 암호화 기술적용 등 보안대책을 세워야 한다”고 권고했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
비상계엄 해제 '숨은 공로'···국회 표결 시스템 관리 직원들도 그날 담벼락 넘었다
-
2
SK하이닉스, 'AI 반도체 패키징' 신사업 추진
-
3
망분리 개선 정책, 'MLS'서 'N²SF'로 간판 바꿨다
-
4
단독현대차, 20년 만에 '新 1톤 트럭' 개발…2027년 생산
-
5
野, 12일 두 번째 尹 탄핵안 발의…“새 내란 사실 추가”
-
6
구글, AI 모델 '제미나이 2.0' 출시…“AI 에이전트 최적화”
-
7
한동훈 “尹 담화 예상 못해…제명·출당 위한 윤리위 긴급 소집”
-
8
속보尹 “마지막까지 국민과 함께 싸울 것…충정 믿어달라”
-
9
폭스바겐 신형 투아렉…“어떤 길도 거침없는 프리미엄 SUV”
-
10
조국, 징역 2년 실형 확정…5년간 출마 못해
브랜드 뉴스룸
×