악성코드 관련 보안조치 알려드립니다. | |||||||||
---|---|---|---|---|---|---|---|---|---|
글쓴이 | 전산과 | 등록일시 | 2014-06-16 11:01:24 | 조회수 | 1706 | ||||
다음과 같은 사항을 통보해 드립니다. ■ 개요 □ 지난해 9월 도면 파일 절취형 악성코드 관련 보안조치에도 불구하고 최근 유사한 사례가 확인되어 아래와 같이 보안조치를 요청합니다. * 同 악성코드는 AutoCAD(도면작성 프로그램) 도면파일을 SMTP 통신을 통해 유출 ■ 내용 □ 보안조치 ① 사용자 PC 대상 최신 백신 업데이트 후 점검 실시 * 특히, AutoCAD 사용자는 반드시 정밀점검 실시 ② 내부망에서 외부로의 SMTP(tcp/25) 통신 차단(기관 방화벽 활용) * 메일서버 등 SMTP 통신이 불가피한 경우에만 통신 허용 ③ 외부에서 수신 도면파일(AutoCAD파일) 열람전 백신 정밀점검 확행 ④ IPS·IDS 등 기관별 보안장비 활용 도면 절취용 이메일 계정(22개) 차단 및 모니터링 □ 도면절취용 이메일 계정(22개) me5uqyqyg@163.com autocad-server@qq.com autocad-Line@qq.com autocad-CirCle@qq.com autocad-3DARRAY@qq.com 1281578303@qq.com 1340695238@qq.com 1102352045@qq.com 1047634268@qq.com 1535299815@qq.com 1206457043@qq.com 1556032198@qq.com 1498199804@qq.com 1574133602@qq.com 1624084576@qq.com 1604505729@qq.com 1016858290@qq.com 1098726981@qq.com 1546418743@qq.com 903609896@qq.com 1565843380@qq.com 1509436136@qq.com ■ 대책 상기 메일 주소로 부터 수신된 메일이나 발신자가 불분명한 메일은 열람하지 마시고 전산팀(053-810-0746)로 신고 바랍니다. |
|||||||||
|
|||||||||
|