2025.07.27 (일)

  • 맑음동두천 32.0℃
  • 맑음강릉 33.9℃
  • 맑음서울 32.7℃
  • 맑음대전 32.8℃
  • 맑음대구 31.6℃
  • 맑음울산 31.0℃
  • 맑음광주 32.3℃
  • 구름조금부산 31.5℃
  • 맑음고창 33.1℃
  • 구름조금제주 29.9℃
  • 맑음강화 30.8℃
  • 맑음보은 30.5℃
  • 맑음금산 30.8℃
  • 맑음강진군 33.3℃
  • 맑음경주시 31.9℃
  • 구름조금거제 29.1℃
기상청 제공
PDF 바로가기

입사 지원서에 악성 바이러스가? ‘황당’

URL복사

의료기관 타깃 랜섬웨어 기승, 자료 백업(Back up) 일상화 등 세심한 주의 필요

지난해 초 기승을 부렸던 악성 코드 ‘랜섬웨어’가 최근 국내 주요 기관과 기업, 의료기관을 타깃으로 한 무차별 공격을 퍼붓고 있어 주의가 요구되고 있다. ‘랜섬웨어’는 컴퓨터에 침투해 멋대로 파일에 잠금장치를 걸어놓고 돈을 요구하는 악성코드로 개인 컴퓨터나 공공기관, 병원 컴퓨터 등이 위협의 대상이 되고 있다.


A원장은 얼마 전 가슴을 쓸어내리는 경험을 했다. ‘입사 지원합니다. 열심히 하겠습니다’라는 제목의 메일을 받은 A원장은 지원자가 첨부한 입사지원 파일을 클릭한 순간 악성 바이러스가 감지됐다는 경고 표시에 화들짝 놀랐다. 메일 안에 들어있는 내용 또한 수상했다. 메일 내용을 보면 지원서와 이력서는 ‘egg 알집으로 풀 수 있다’고 설명돼 있다. 이어 압축 파일로도 이력서가 보이지 않는 경우 매크로를 수락하면 확인이 가능하다며 지나치게 세세한 방법까지 구체적으로 나열했다.


수상한 낌새를 눈치 챈 A원장은 그제야 입사 지원서가 아닌 악성 바이러스임을 알게 됐다. A원장은 “아마 컴퓨터를 못 다루는 원장이라면 그대로 지원서를 클릭해봤을 것이다. 일반적으로 입사 지원서의 경우 이름부터 밝히는데 이 메일은 누가 보냈는지 이름조차도 없었다”며 “입사지원서에 악성 바이러스가 담겨 있을 것이라는 생각을 누가 하겠나. 구인난으로 어려운 시기에 이젠 입사지원서도 의심해봐야 할 것 같다”며 하소연했다.


보안업체 이스트소프트 측은 이번 랜섬웨어는 비너스락커(Venus Locker)의 변종이며, 일반적인 랜섬웨어와 같이 PC에 저장된 주요 문서를 암호화하고 특정사이트로 접속을 유도해 비트코인을 요구한다고 설명했다. 랜섬웨어로 인해 지난해 상반기 우리나라에서만 15만 명이 이 악성코드에 피해를 봤고 100억 원이 빠져나간 걸로 확인됐다.


최근 정부기관과 기업을 대상으로 사내 지침사항을 공유한다는 ‘내부지침사항.egg’라는 형식이라는 내용으로 클릭을 유도, 악성코드를 첨부한 랜섬웨어가 다량 유포되는 것과 다르지 않다.


만약 A원장이 이 파일을 열어봤다면 어떻게 됐을까? 랜섬웨어가 컴퓨터로 침투한 경우 PC와 각종 데이터, 파일 등에 접근이 불가능해지며, 환자들의 증례나 임상 사진, X-ray 사진 등을 모두 잃게 될 수 있다. 공격자인 해커는 돈을 입금하면 자료를 풀 수 있는 비밀번호를 주겠다고 협박한다.


그렇다면 랜섬웨어를 예방하기 위한 해결책은 없을까. 가장 우선시 돼야 할 것은 백업의 생활화다. 중요한 파일은 다른 곳에 복사해두고 의심스러운 파일은 열지 않는 것이 최선이다.


서울시치과의사회 김중민 정보통신이사는 “일반적으로 공공기관이나 기업의 경우 이중, 삼중으로 방어체계가 돼 있지만 일반 치과의 경우 그렇지 않는 경우가 많다. 기간을 정해 외장하드나 USB에 백업을 일상화하는 동시에 백업한 외장하드나 USB는 반드시 PC에서 분리·보관하고, 가장 기본적으로는 치과 내 컴퓨터 사용 규칙을 정해야 한다”고 설명했다.


한지호 기자 jhhan@sda.or.kr



오피니언

더보기


배너

심리학 이야기

더보기

재테크

더보기

비트코인 자산배분 전략: 금리 사이클과 반감기 사이클로 접근하기

미국 트럼프 대통령 당선 이후 최근 암호화폐 시장에서 비트코인의 위상은 과거와는 비교할 수 없을 정도로 높아졌다. 주요 글로벌 투자기관부터 개인 투자자들까지 다양한 투자자들이 비트코인을 포트폴리오의 일부로 편입하고 있다. 하지만 비트코인의 극심한 변동성은 여전히 투자자들에게 심리적 부담을 주며, 명확한 투자전략 없이 접근할 경우 손실 위험이 크다. 따라서 대부분의 투자자는 주기적인 자산배분 전략을 통해 신중하고 체계적으로 접근하는 것이 매우 중요하다. 비트코인을 전략적 자산배분 관점에서 투자할 때 핵심적인 요소 중 하나는 ‘사이클 분석’이다. 특히 연방준비제도(Fed)의 금리 사이클과 비트코인의 반감기 사이클을 복합적으로 분석하면, 비중 확대와 축소 타이밍을 잡는 데 매우 유용한 기준을 얻을 수 있다. 이번 칼럼에서는 이러한 분석을 바탕으로 2025년 7월 현재의 비트코인 투자 전략을 심도 있게 살펴보고자 한다. 먼저 금리 사이클 분석이다. 필자가 금리 사이클 분석 시 자주 사용하는 코스톨라니의 달걀 모형은 금리의 움직임에 따라 자산가격의 흐름을 이해하는 데 효과적인 도구다. 이 모형에 따르면 금리 사이클은 왼쪽의 금리 인상기와 오른쪽의 금리 인하기로 나뉜다


보험칼럼

더보기

알아두면 힘이 되는 요양급여비 심사제도_④현지조사

건강보험에서의 현지조사는 요양기관이 지급받은 요양급여비용 등에 대해 세부진료내역을 근거로 사실관계 및 적법 여부를 확인·조사하는 것을 말한다. 그리고 조사 결과에 따라 부당이득이 확인된다면 이에 대해 환수와 행정처분이 이뤄지게 된다. 이러한 현지조사와 유사한 업무로 심평원 주관으로 이뤄지는 방문심사와 국민건강보험공단이 주관이 되는 현지확인이 있는데, 실제 조사를 받는 입장에서는 조사 자체의 부담감 때문에 모두 다 똑같은 현지조사라고 생각할 수 있다. 하지만 실시 주관에 따라 내용 및 절차, 조치사항이 다르기 때문에 해당 조사가 현지조사인지 현지확인인지, 혹은 방문심사인지를 먼저 정확히 파악한 후 적절한 대처를 해야 한다. 건강보험공단의 현지확인은 통상적으로 요양기관 직원의 내부 고발이 있거나 급여 사후관리 과정에서 의심되는 사례가 있을 때 수진자 조회 및 진료기록부와 같은 관련 서류 제출 요구 등의 절차를 거친 후에 이뤄진다. 그 외에도 거짓·부당청구의 개연성이 높은 요양기관의 경우에는 별도의 서류 제출 요구 없이 바로 현지확인을 진행하기도 한다. 그리고 건강보험심사평가원의 방문심사는 심사과정에서 부당청구가 의심되거나, 지표연동자율개선제 미개선기관 중 부당청