5. 조치 사항
• 즉각적인 차단: 이메일 서버 및 네트워크의 연결을 차단하여 추가적인 감염을 방지했습니다.
• 시스템 격리: 감염된 시스템을 즉시 격리하여 추가적인 확산을 막고, 감염 범위에 대한 조사를 시작했습니다.
• 보안 업데이트: 이메일 서버 및 사용자 시스템에 대한 보안 패치를 최신 상태로 업데이트했습니다.
• 파일 복구: 백업 데이터를 활용하여 암호화된 파일을 복구하려 시도했으나, 일부 파일 복구에 실패했습니다.
• 전문가 대응: 랜섬웨어 복호화 전문가를 섭외하여 추가적인 분석을 진행하고 있습니다.
6. 향후 대응 계획
• 보안 강화: 향후 이메일 서버 및 내부 네트워크에 대한 보안을 강화하기 위해 이메일 필터링 시스템 및 악성 코드 탐지 시스템을 추가로 설치할 예정입니다.
• 피해 파일 복구: 백업 시스템 및 외부 전문 기관의 복호화 서비스를 통해 피해 파일을 최대한 복구할 계획입니다.
• 사후 조치: 랜섬웨어를 포함한 악성 코드 공격에 대한 방어 훈련을 강화하여 향후 유사 사고를 예방할 것입니다.