현재 영국 사이트를 방문하고 있습니다. 대신 메인 사이트를 방문하시겠습니까?

박스에 접근금지 테이프를 붙여서 발송하기

FBI는 해커들이 악성 프로그램이 담긴 USB 드라이브를 목표물에게 우편으로 보내고 있다고 경고합니다

후드티를 입고 랩톱을 사용하는 해커

당사는 암호화된 USB 드라이브에 대한 중요성을 계속해서 강조하고 있습니다. 기업용이든 비지니스 보안용이든 간에 개인식별정보(PII) 또는 단순히 개인 보안을 위한 암호화된 드라이브의 이점을 맡기는 고객 또는 클라이언트가 있습니다. 획득한 세금 양식에서 회계사, 중요한 건강 기록부터 절대 잃고 싶지 않은 사랑하는 사람의 사진에 이르기까지 모든 것을 보관하기에 안전한 장소가 있습니다. 또한 알려지지 않은 USB는 어떤 것이라도 시스템에 삽입하는 것은 위험하다고 언급해 드렸습니다. USB 드라이브를 사무실 또는 교실 외부에서 발견하였든 훔친 것을 받았든, 당사는 아무 USB 드라이브나 직장 시스템 또는 개인 시스템에 꽂는 것은 BadUSB가 될 수 있어서 악성 프로그램 및 랜섬웨어 등의 문제를 겪게 된다는 것을 알고 있습니다.

하지만 이제는 당사가 해커 및 사기꾼들이 자신들이 설정한 무수한 USB 함정을 잘 속는 사람들이 경험할 때까지 기다려주지 않고 있다는 증거를 확인하고 있습니다. BadUSB 장치는 순진한 피해자에게 직접 전달됩니다. The Federal Bureau of Investigation(FBI)은 해커 단체가 우편을 통해서 BadUSB를 중요 정보를 유지할 수 있는 특정한 산업에 속한 회사에 발송하고 있다고 경고했습니다. 호기심으로든지 또는 드라이브의 주인을 찾으려는 바람에서든지 관계없이 해커들은 여러분을 기반으로 네트워크 공격을 개시합니다. 이들의 함정을 컴퓨터에 연결하면 이것이 발생합니다.

접근금지 테이프를 나비모양으로 붙인 비뚤어진 선물 상자

해커 단체인 FIN7은 드라이브 자체에 미국 보건복지부의 중요 정보가 담겨 있는 것처럼 만들어서 의심을 사지 않을 수 있도록 모든 것을 실행했습니다. FBI는 이는 단순히 “가짜 축하 편지, 위조 선물 카드 및 USB가 담겨 있는 장식된 선물 상자로 배송됩니다.”라고 말합니다.

Kingston의 하드웨어 기반 암호화된 USB 드라이브의 전체 제품군에는 전자 서명된 펌웨어가 장착되어 있어서 드라이브의 무결성을 보호하고 그 어떤 변경도 가하지 못하게 하여 BadUSB로부터 그 어떤 영향도 받지 않습니다. 그 누구도 전자 서명된 펌웨어를 악의적으로 조작하려고 시도할 경우, 이 장치는 더 이상 작동하지 않을 수 있습니다. 컨트롤러가 첨단 RSA 2048비트의 암호 키 기작을 사용하여 펌웨어가 조작되지 않았음을 보장하도록 펌웨어의 서명을 확인하므로 이는 악의적인 작동자가 악성 프로그램을 사용하여 USB 드라이브를 공격하려는 시도를 막습니다.

추가적으로 암호화된 드라이브는 변경 불가, 읽기 전용 파티션 기능이 있어서 Kingston 소프트웨어만을 저장합니다. 드라이브가 비밀번호 및 로그인을 통해서 의도적인 사용자에 의해서 인증된 경우, 드라이브의 개인 파티션이 열려서 데이터를 액세스할 수 있습니다. Kingston는 일반 및 관리형 모델 모두 뿐만 아니라 사용자 지정 제품 식별의 암호화된 USB 드라이브를 제공하므로 회사는 승인된 드라이브를 목록화하여 직원들이 승인된 USB만을 사용할 수 있도록 보장할 수 있습니다.

지난 8월 이후에 보고서가 발표되어 계속 진행되므로 당사 또한 다음에 관한 의견을 계속 발표할 것입니다:

  1. 품질 높은 설명과 함께 확인되지도 전달되지도 않은 모든 USB 드라이브는 꽂지 마십시오.
  2. PII 또는 어떤 중요 정보든 소유한 경우 해당 정보가 암호호된 USB 드라이브에 담겨 있는지 확인하십시오.
  3. 보안의 최대화를 위해서 하드웨어 기반 암호화는 최고의 방법입니다!

암호화된 USB, BadUSB 및 회사가 실행해야 하는 모범 관행에 대해 자세히 알아보려면 아래의 문서를 확인하시기 바랍니다.

#KingstonIsWithYou

회로 기판 칩셋에 Kingston의 전문가에게 묻기 아이콘

전문가에게 묻기

올바른 솔루션을 계획하려면 프로젝트의 보안 목표를 이해해야 합니다. Kingston의 전문가들이 안내해 드리겠습니다.

전문가에게 묻기

관련 영상

관련 기사