더북(TheBook)

응답

침해 사고 보고서 초안

 

1. 사고 개요
2025년 9월 20일, 본사의 이메일 서버에서 이상 트래픽이 감지되었으며, 몇몇 사용자의 컴퓨터에서 "랜섬웨어 경고 메시지"가 나타났습니다. 초기 분석 결과, 이메일 첨부 파일을 통해 악성 코드가 내부 시스템에 침투했으며, 이후 내부 파일 시스템에 대한 암호화 공격이 발생했습니다. 공격자는 특정 암호화된 파일에 대해 비트코인으로 금전적 요구를 했습니다.

 

2. 사고 발생 시간 및 경과
• 발생 일시: 2025년 9월 20일
• 발생 원인: 이메일 첨부 파일을 통한 악성 코드 유입
• 경과:
○ 이메일 서버에서 이상 트래픽 발생(시간 미상)
○ 몇몇 사용자 컴퓨터에서 "랜섬웨어 경고 메시지" 발생
○ 내부 파일 시스템 암호화
○ 비트코인 금전적 요구