
보안 전문가들의 마음속에는 몇 가지 진부한 말이 떠돌고 있습니다. 하나는 이것입니다. "당신 기기에 물리적으로 접근하게 해 주면 뚫을 수 있다"는 것입니다. 또 다른 하나는 "당신 컴퓨터에서 프로그램을 실행하게 해 주면 해킹해서 데이터를 훔칠 수 있다"는 것입니다. 설령 이러한 진부한 말이 20%, 40%, 어쩌면 50% 정도만 사실이라 하더라도, 당신은 그런 위험을 감수하고 싶겠습니까? 그렇지 않습니다!
기기를 절대 방치하지 마세요. 특히 이메일 첨부 파일로 받은 파일을 포함하여 신뢰할 수 없는 파일은 절대 컴퓨터에서 실행하지 마세요. 본인에게 전송되었을 가능성이 아무리 높더라도, 발신자에게 본인에게 전송된 것이 맞는지 항상 확인하세요. 그리고 파일 발신자에게 이메일을 다시 보내 확인하지 마세요. 해커가 파일을 가로채서 "네, 그 파일은 바로 당신을 위한 거예요, 친구!"
또한, 워크스테이션을 관리자 또는 루트 자격 증명으로 실행하고 계신가요? 실수할 경우, 파일이 더 많은 소프트웨어를 설치하는 데 필요한 자격 증명으로 자동 모드로 실행되고 "정말입니까?"와 같은 귀찮은 메시지도 표시되지 않기 때문에 결과가 훨씬 더 심각해질 수 있습니다. 권한이 없는 계정으로 컴퓨터를 사용하세요. 드물지만 프린터 드라이버를 설치해야 할 때는 더 번거롭겠지만, 솔직히 그런 일이 얼마나 자주 발생할까요?
또한, 아래 나열된 모범 사례에 대해 알아보고 이를 구현하려면 CyberHoot에 가입하는 것도 고려해 보세요.
CyberHoot에서는 많은 중소기업과 MSP가 위의 조언을 따르면 방어력을 크게 강화하고 사이버 공격의 또 다른 희생자가 되지 않을 수 있다고 생각합니다.
사이버보안 인식의 달(CAM)을 즐겁게 보내시길 바랍니다. CyberHoot의 Facebook, 링크드인및 트위터 한 달 내내 매일 업데이트를 받을 수 있는 페이지입니다.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
인공지능(AI)은 피싱 이메일을 더욱 교묘하게 만들고, 악성 소프트웨어를 더욱 은밀하게 침투시키며, 개인정보 탈취를 더욱 쉽게 만들고 있습니다.
더보기
DocuSign은 현대 비즈니스에서 가장 신뢰받는 도구 중 하나가 되었습니다. 계약서, 인사 관련 서류, 비밀유지협약(NDA), 공급업체 관리 등 다양한 용도로 사용됩니다.
더보기