웹사이트 보안에서 해킹은 누구나 피하고 싶은 최악의 결과입니다. 하지만 사이트를 안전하게 지키는 방법을 알아보기 전에, 먼저 웹사이트가 해킹당했을 때 실제로 어떤 일이 벌어지는지 이해하는 것이 중요합니다.
그렇다면, 정말 모두가 말하는 것처럼 심각할까요?
짧고 담백한 답은 – 그렇습니다.
해킹은 비즈니스 전반에 장기적인 악영향을 미칠 수 있으며, 단기적으로도 큰 골칫거리가 됩니다.
그런데 웹사이트는 어떻게 해킹당하는 걸까요?
워드프레스 웹사이트는 원활하게 작동하도록 돕는 여러 파일과 데이터베이스로 구성되어 있습니다. 각 파일마다 고유한 기능이 있으며, 이들이 서로 협력하여 웹사이트 경험을 만들어냅니다.
이것을 시계태엽의 톱니바퀴에 비유할 수 있습니다. 각 바퀴가 전체 메커니즘이 더 효율적으로 작동하도록 돕는 것이죠.
그렇다면 악성 파일이나 코드가 웹사이트에 삽입되면 어떻게 될까요?
시계태엽 메커니즘이 오작동하겠죠? 그것이 바로 해킹의 모습입니다. 해킹은 공격자가 '멀웨어'라고 불리는 특정 파일이나 코드를 통해 웹사이트에 접근한 결과물이며, 심각하게 받아들이지 않으면 비즈니스에 치명적인 손실을 초래할 수 있습니다.
관련 읽기: 내 사이트가 해킹당했는지 확인하는 방법
멀웨어란 무엇인가?
웹사이트는 현대 기술의 결정체입니다. 오늘날 우리는 웹사이트를 너무 자주 사용하다 보니, 워드프레스처럼 복잡하고 정교하게 작동하는 시스템을 가질 수 있다는 것 자체가 얼마나 놀라운 일인지 잊곤 합니다.
당연히 이런 시스템에도 문제가 발생할 수 있는데, 워드프레스 웹사이트에서 발생하는 문제에는 여러 종류가 있습니다. 하나는 코드의 비효율성이나 프로그램과의 호환성 문제로 인해 의도치 않게 문제를 일으키는 파일 또는 코드입니다. 이런 것들을 흔히 버그(bug)라고 부릅니다. 버그는 불편하거나 심지어 피해를 줄 수도 있지만, 의도된 것이 아니며 지속적으로 수정됩니다.
반면 웹사이트가 직면할 수 있는 또 다른 유형의 문제는 의도적으로 피해를 입히도록 설계된 파일이나 코드입니다. 이것이 바로 멀웨어(malware)이며, 악의적인 의도를 가진 해커나 공격자가 웹사이트에 침입하기 위해 사용합니다.
왜 멀웨어를 걱정해야 할까?
멀웨어는 흔한 위협이지만, 결코 무시할 수 없습니다. 워드프레스 웹사이트와 비즈니스에 미치는 멀웨어의 영향은 매우 광범위하며, 제때 해결하지 못하면 회사 수익에 직접적인 타격을 줄 수 있습니다.
'작은 웹사이트라서 해커가 공격해도 얻을 게 없을 것'이라고 생각한다면, 오히려 웹사이트를 위험에 빠뜨리는 셈입니다. 공격자는 적은 노력으로도 작은 웹사이트에서조차 상당한 이득을 얻을 수 있습니다.
문제는, 이런 확률적 위험을 감수할 만큼 가치가 있느냐는 것입니다.
사이트가 해킹당하면 구체적으로 무엇이 걸려 있는지 살펴보겠습니다.
워드프레스 멀웨어는 무엇을 하는가?
멀웨어가 워드프레스 웹사이트에 영향을 미치는 방식에는 정해진 형태가 없습니다. 악의적인 행위자들이 일관된 방법을 고수한다고 기대할 수도 없습니다. 해커들은 여러분이 마련한 보안 조치에 대응하기 위해 끊임없이 기술을 업데이트합니다.
따라서 멀웨어는 웹사이트 다운타임부터 고객 이탈에 이르기까지 광범위한 영향을 미칠 수 있습니다.
멀웨어가 웹사이트와 비즈니스를 다양한 방식으로 어떻게 손상시키는지 이해하는 것이 필수적입니다. 먼저 워드프레스 웹사이트에 미치는 영향부터 살펴보겠습니다.
워드프레스 웹사이트에 미치는 영향
대부분의 경우, 사이트가 신고되거나 트래픽이 급감하기 전까지는 해킹당했다는 사실 자체를 인지하지 못합니다. 하지만 해킹은 거의 즉시 웹사이트의 상태를 저하시키기 시작합니다. 해킹이 SEO와 트래픽에 영향을 주는 방식은 다음과 같습니다.
스팸 사이트로의 사용자 리디렉션
해킹이 드러나는 가장 흔한 방식 중 하나는 웹사이트에 스팸성 광고가 나타나거나 제약(pharma) 관련 사이트로 강제 리디렉션되는 것입니다. 해커들은 여러분의 웹사이트를 이용해 방문자에게 접근하고, 대개 불법 물품을 판매하는 다른 사이트로 보내버립니다. 이는 방문자에게 끔찍한 사용자 경험을 안겨줄 뿐만 아니라, 브라우저가 여러분의 사이트를 기만적인 웹사이트로 표시하게 만들어 트래픽이 급감하는 결과를 초래할 수 있습니다.
트래픽 감소
해킹의 첫 번째 징후 중 하나는 트래픽의 급격한 감소입니다. 트래픽 감소는 멀웨어가 SEO 순위에 기생하거나, 웹사이트를 변조하거나, 여러분의 IP 주소를 도용해 다른 웹사이트를 공격하여 차단 플래그가 붙게 만드는 등 다양한 방식으로 사이트를 파괴한 결과일 수 있습니다. 브라우저나 검색 엔진에서 사이트가 차단되면 트래픽은 더욱 급감합니다.
웹사이트 속도 저하
주목해야 할 또 다른 주요 증상은 웹사이트 로딩 속도입니다. 갑자기 페이지 로딩이 매우 느려졌다면 해킹 때문일 수 있습니다. 해커가 웹사이트 서버에 멀웨어를 주입하면 서버에 과부하가 걸리고 웹사이트 속도가 느려집니다.
구글 블랙리스트 등재
웹사이트가 블랙리스트에 오르는 것은 악성 광고(말버티징)의 직접적인 결과일 수 있습니다. 구글은 사용자를 불안전한 웹사이트로 보내지 않기를 원하기 때문에, 사이트가 해킹당했다고 판단하면 사용자의 방문을 막는 큰 경고 화면을 띄우거나 검색 결과에서 아예 제외해 버립니다. 대부분의 웹사이트가 구글에 의존해 자연 유입 트래픽을 얻는다는 점을 고려하면, 이는 비즈니스에 재앙이 될 수 있습니다.
SEO 순위 하락
구글이 웹사이트를 위험 사이트로 분류하면 트래픽은 당연히 감소합니다. 여기에 스팸 광고가 사용자 경험을 방해하면 방문자는 다시 돌아오고 싶지 않아집니다. 이 모든 것이 SEO 순위를 하룻밤 사이에 추락시키는 요인이 됩니다. 즉, 사이트가 해킹당하면 그동안 쌓아온 SEO 전략과 노력이 물거품이 될 수 있습니다.
다운타임
특정 멀웨어는 웹사이트를 비정상적으로 작동하게 하거나 완전히 중단시킬 수 있습니다. 이 경우 웹사이트를 복구할 때까지 다운타임이 발생합니다.
또한 웹호스팅 업체는 자신들의 서버를 보호하기 위해 해킹을 탐지합니다. 호스팅 업체가 해킹을 발견하는 즉시 피해 확산을 막기 위해 사이트를 오프라인으로 전환합니다. 이로 인해 웹사이트는 무기한 다운타임에 빠질 수 있으며, 고객과 신뢰도 상실로 이어질 수 있습니다.
IP 블랙리스트 등재
방화벽은 수상해 보이거나 피싱 공격 및 스팸을 배포하는 IP 주소를 블랙리스트에 올리는 경우가 많습니다. 해커들은 이를 알고 있으며, 블랙리스트에 오르지 않은 새로운 IP 주소를 활용해 공격을 시작했습니다. 사이트가 해킹당하면 여러분의 IP 주소가 다른 웹사이트 공격이나 스팸 메일 발송에 악용될 수 있고, 방화벽이 여러분을 악성 IP로 판단해 차단할 수 있습니다.
비즈니스에 미치는 영향
멀웨어가 워드프레스 웹사이트에 미치는 영향은 즉시 눈에 보이는 증상에 국한되지 않습니다. 멀웨어는 단순히 온라인 세계를 넘어 비즈니스 전반에 장기적인 악영향을 줄 수 있습니다.
멀웨어가 비즈니스 이익에 직접적으로 어떤 영향을 주는지 모른다면, 해킹에 효과적으로 대비할 수 없습니다. 멀웨어가 비즈니스에 미치는 영향을 살펴보겠습니다.
수익 감소
해킹으로 인해 웹사이트가 수익을 잃는 경로는 다양합니다. 사이트가 다운된 것을 보고 떠나는 고객, 다운타임으로 인한 매출 손실, 길어지는 전환 주기 등 명백한 경우도 있습니다.
하지만 해킹에는 숨은 비용도 많습니다. 특히 평판이 훼손된 경우가 그렇습니다. 고객이 비즈니스에 대한 신뢰를 잃으면 장기적으로도 수익을 잃게 됩니다.
추가 비용 발생
해킹에는 특히 피해 통제 측면에서 여러 비용이 따릅니다. 또한 해킹으로 인해 지식재산권과 디자인이 도난당할 수도 있습니다.
추가로, 피해가 클 경우 PR 비용이나 법률 비용을 지불하고 법 집행 기관을 동원해야 할 수도 있습니다. 때로는 해킹이 거대한 비용 구덩이를 만들어, 일부 비즈니스는 회복조차 하지 못하기도 합니다.
신뢰 상실
해킹의 가장 나쁜 결과 중 하나인 고객 신뢰 상실은 고객 호의를 잃는 것만큼이나 심각합니다.
고객이 은행 정보나 개인 데이터를 안전하게 보관할 수 있다고 믿지 못하면, 그들은 단순히 사이트 방문을 멈추고 더 안전한 곳을 선택합니다. 해킹이 모든 고객을 달아나게 하지는 않더라도, 트래픽과 매출의 뚜렷한 감소를 초래합니다.
신뢰 상실은 브랜드 이미지에도 타격을 줍니다. 해킹이 경미했다면 브랜드 이미지는 일시적인 타격만 입지만, 때로는 해킹당했다는 평판이 계속 남습니다. 언더아머(Under Armour)의 피트니스 앱 MyFitnessPal은 2018년 해킹을 당했고, 그 회사는 아직도 그 후유증에서 벗어나지 못했습니다.
서버 리소스 과다 소모
서버는 웹사이트 운영의 핵심입니다. 사람들이 주소를 입력했을 때 웹사이트를 볼 수 있게 해주는 기술이 바로 서버입니다.
해커가 여러분의 서버를 표적으로 삼기로 하면, 사이트를 다운시키는 것(비즈니스에 치명적이지만 여전히 관리 가능함)부터, 서버를 해커가 멀웨어나 바이러스를 퍼뜨리는 데 재활용하는 것까지 다양한 짓을 할 수 있습니다. 후자의 경우 막대한 비용이 들 뿐만 아니라 블랙리스트에 오르게 됩니다.
투자 손실
웹사이트는 복잡하며, 구축하는 데 많은 시간, 비용, 노력이 필요합니다. 해킹을 당하면 그 모든 것이 물거품이 됩니다. 웹사이트를 처음부터 새로 만드는 것보다 재구축하는 것이 더 쉽긴 하지만, 여전히 아무 이유 없이 감수해야 하는 큰 투자입니다.
법적 문제
사이트가 해킹당하면 직면할 수 있는 법적 문제에는 여러 유형이 있습니다. 첫째는 데이터 유출 같은 해킹으로 인한 피해를 완화하기 위해 취해야 하는 조치 관련 문제입니다. 이는 종종 장기간에 걸친 비용이 많이 드는 소송으로 번져, 적은 보상을 위해 대규모 변호사 팀이 필요할 수 있습니다.
둘째는 EU의 GDPR, 캘리포니아의 CCPA처럼 고객의 이익을 보호하는 각종 법률 관련 문제입니다.
이러한 법률은 기업이 사용·저장하는 고객 데이터에 대해 책임을 지도록 규정합니다. 따라서 해킹으로 고객의 은행 정보나 기타 데이터가 노출되었다면 법적 조치를 받을 수 있습니다.
또한 고객 데이터가 여러분의 과실로 인해 노출된 것으로 밝혀지면, 해당 지역 정부나 유사 기관으로부터 막대한 벌금을 물 수 있습니다.
셋째는 이사, 이사회 구성원, 기타 이해관계자에 대한 책임입니다. 관련된 모든 이들에게 상황을 알리면 피해 통제를 수행하고 각자 자신을 보호하는 조치를 취하도록 할 수 있습니다. 하지만 해킹의 규모가 크면 이들 중 누구든 과실을 이유로 소송을 제기할 수 있습니다.
복구(청소) 비용
해킹 이후의 정화 작업은 비쌀 수 있습니다. 때로는 처음 사이트를 구축하는 데 들인 비용보다 더 많이 들기도 합니다.
일부 전문가들은 청소 1건당 프리미엄 요금을 청구하며, 이미 입은 손실 위에 추가되는 상당한 지출이 될 수 있습니다.
개인에게 미치는 영향
해킹이 비즈니스에 미치는 모든 결과 외에도, 고객과 기타 이해관계자 개인의 안전을 위태롭게 만들 수 있습니다.
해커들이 데이터를 노릴 때는 비즈니스 데이터와 개인 데이터를 구분하지 않습니다. 그들은 오직 데이터의 가치만 봅니다. 따라서 여러분의 비즈니스가 개인 데이터(본인의 것이든 고객의 것이든)를 저장하고 있다면, 해킹은 여러분을 위험에 빠뜨릴 수 있습니다.
데이터 유출
데이터 유출은 해킹의 가장 흔한 결과 중 하나입니다. 유출은 대개 비즈니스 정보에 국한되지만, 정교한 공격은 개인 정보와 문서까지 파헤칠 수 있습니다.
이는 신원 도용으로 이어질 수 있으며, 여러분과 방문자의 데이터가 다크웹에 판매 목적으로 올라가 물리적 위험에까지 노출될 수 있습니다.
개인 인증 정보
신원 도용은 주소, 금융 정보, 구매 패턴, 투표 성향 등 다양한 세부 정보를 노출시킬 수 있습니다. 이것 자체로도 큰 보안 위협이지만, 최악의 경우 법적 위험까지 초래할 수 있습니다.
또한 개인 인증 정보에 금융 정보가 포함되어 있다면, 이를 이용해 은행 계좌에 침입하여 금전적 손실을 입힐 수 있습니다.
그다음엔 무엇을 해야 할까?
위에서 언급한 증상 중 하나라도 발견했다면, MalCare의 무료 스캐너를 사용해 사이트가 해킹당했는지 확인할 수 있습니다. 멀웨어가 탐지되면 클릭 한 번으로 멀웨어를 제거하는 자동 정리(auto cleanup) 기능을 이용할 수 있습니다.
웹사이트가 정상적으로 작동하는 것 같다면, 향후 보안 사고를 예방하고 보안이 아닌 비즈니스에 집중할 수 있도록 좋은 방화벽에 투자해야 합니다.
이 외에도 아래와 같은 보안 조치를 추가로 취할 수 있습니다:
- HTTP에서 HTTPS로 사이트 전환
- 로그인 페이지 보호
- 워드프레스 웹사이트 하드닝(hardening)
또한 wp-config.php로 워드프레스 사이트를 보호하는 가이드를 따르는 것을 강력히 권장합니다.
자주 묻는 질문(FAQ)
멀웨어는 워드프레스에 어떤 영향을 주나요?
워드프레스 멀웨어는 공격자가 웹사이트에 접근할 수 있게 하여, 여러분의 웹사이트 리소스를 이용해 멀웨어를 추가로 확산시키거나 다른 웹사이트를 공격하는 데 사용할 수 있습니다. 또한 웹사이트를 변조하거나, 속도를 느리게 하거나, 스팸 광고와 리디렉션으로 도배하여 전반적으로 웹사이트에 큰 혼란을 일으킵니다.
워드프레스 웹사이트에 바이러스가 있을 수 있나요?
네, 워드프레스 웹사이트에도 바이러스가 있을 수 있습니다. 이를 멀웨어 감염이라고 부르며, 멀웨어 유형에 따라 다양한 방식으로 작동합니다. 이러한 감염은 웹사이트에 오류를 일으키거나 아예 중단시킬 수 있으며, 검색 엔진, 브라우저, 웹호스팅 업체로부터 차단당하게 만들 수도 있습니다.
워드프레스 사이트는 해킹당할 수 있나요?
워드프레스 사이트는 멀웨어에 감염되면 해킹당할 수 있습니다. 멀웨어는 웹사이트나 프로그램에 피해를 입히도록 의도적으로 설계된 코드 조각 또는 파일입니다. 웹사이트에 주입되면 멀웨어는 사이트 내부에 취약점을 만들어 공격자와 악의적인 행위자에게 접근 권한을 허용합니다.
악성 코드나 멀웨어가 포함된 테마는 어떻게 감지하나요?
사이트가 해킹당했다고 생각되면, MalCare 같은 보안 플러그인을 사용해 웹사이트를 스캔하고 악성 코드나 위협이 될 수 있는 비정품 테마를 감지할 수 있습니다.
워드프레스 사이트는 왜 해킹당하나요?
워드프레스 사이트가 해킹당하는 이유는 여러 가지가 있습니다:
- null(크랙) 버전 또는 무료 테마 사용
- 웹사이트 코드나 확장 프로그램의 버그
- 테마나 플러그인에 존재하는 기존 취약점
- 외부 공격
- 업데이트 소홀
- 방화벽 부재