주인 없는 기기를 통해 랜섬웨어가 침투하는 방법
랜섬웨어 공격자들은 아무도 소유하지 않은 기기를 노립니다. 부서에서 설치한 네트워크 프린터, 계약직 직원의 노트북, 프로젝트가 끝난 후에도 남아있는 테스트 서버 등은 패치나 모니터링 없이, 그리고 책임자 없이 네트워크에 방치됩니다. 단 하나의 미관리 기기만으로도 침투의 발판을 마련하기에 충분합니다.
여기서 핵심은 기술이 아닌 '소유권'입니다. 명확한 소유자가 있는 기기는 책임자가 있기 때문에 패치가 이루어집니다. 반면 소유자가 없는 기기는 보안 팀이 완벽하다고 믿는 자산 목록을 포함하여, 보호되어야 할 모든 프로세스에서 보이지 않습니다. 의도적으로 간과되는 것은 바로 여러분의 자산 관리 공백입니다. 미관리 기기의 수, 네트워크 세그먼트, 패치 불가능한 시스템 목록은 공격자들이 가장 알고 싶어 하는 정보입니다.
이 템플릿은 총 7개의 장면으로 구성됩니다. 침투 발판이 어떻게 마련되는지, 미관리 기기가 어디서 오며 왜 각 기기의 도입이 합리적으로 보였는지, 공격자가 다음으로 무엇을 하는지, 공백을 메우는 소유권 규칙, 부서에서 기기를 연결하기 전에 해야 할 일, 그리고 소유자 없는 기기를 신고하는 방법에 대해 다룹니다.

