보안뉴스 읽기

[보안뉴스 읽기] 다크웹서 내부 네트워크 침투용 VPN 계정 판매

superminy 2021. 3. 3. 16:04
728x90

기사 링크

 

 

 

해커, 국내 대기업 계속 노리나? 다크웹서 내부 네트워크 침투용 VPN 계정 판매

지난해부터 최근까지 LG전자, 현대·기아자동차그룹, 이랜드그룹 등 국내 굴지의 대기업들이 랜섬웨어 해커조직들의 지속적인 타깃이 되고 있는 가운데 얼마 전부터는 국내 대형 기업들의 내부

www.boannews.com

기사의 주요 내용

최근 원격 근무 증가로 인해 VPN을 사용하는 회사가 증가하고 있는데

이 계정이 해커들에게 노출되어 다크웹에서 판매되고 있다는 내용의 기사입니다.

 

주요 용어

- VPN(Virtual Private Network: 가상사설망) 

 

인터넷망과 같은 공중망을 사설망처럼 이용하는 방식으로, 집 등 외부 인터넷 환경에서 회사 내부 네트워크에 안전하게 접속할 수 있는 보안 솔루션

 

- LDAP(Lightweight Directory Access Protocol)

 

경량 디렉토리 액세스 프로토콜은 디렉토리 데이터베이스에 접속하기 위한 통신 규약으로, 디렉토리 정보의 등록·갱신·삭제·검색 등이 가능

 

 

생각해볼 점

VPN을 사용하게 되면 내부 내트워크는 안전하게 보호된다.

하지만 VPN 계정 관리에 소홀해져서 노출 되게 되면 보호받는 내부망이 뚫리게 된다.

시스템도 중요하지만 인재로 인한 사고도 주의해야 하는 점을 다시 생각해보게 된다.

 

 

 

728x90
반응형