최근 해킹을 통한 메신저 피싱등 피해가 발생하고 있습니다.
다음은 한국인터넷진흥원에서 발표한 공지를 발췌한 내용입니다.
서버/코로케이션 서비스 이용 고객께서는 참고하시어 사전에 해킹에 대비하시기 바랍니다.
-----------------------------------------------------------------------------------------
한국인터넷진흥원 KrCERT/CC(http://www.krcert.or.kr) 입니다.
최근 해킹피해 서버를 조사하던 중, 취약한 관리자 비밀번호를 사용하는 보안관리가
부실한 윈도우즈 서버에 해커가 윈도우즈 터미널서버(TCP/3389)에 로그인한 사례.
(※취약한 아이디/비밀번호 사용)
윈도우즈 서버 담당자에게 위의 내용 통보 및 아래와 같이 해킹 재발 방지 대책을 공지합니다.
<해킹 재발 방지를 위한 대책>
o 윈도우즈 서버 원격접속 관리자 비밀번호 필수 변경(단순한 비밀번호 사용금지)
※ 관련된 모든 서버의 비밀번호 변경 권장
o 방화벽을 이용한 윈도우즈 서버 원격접속 포트(예, TCP/3389 등) 외부 사용접근 차단
o 윈도우즈 서버 전체적인 보안 점검 등