Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

정보 보안을 위협하는 주요 공격 유형 총정리

정보 보안 위협과 공격이란 무엇인가?

정보 보안 분야에서 공격(attack)은 위협(threat), 취약점(vulnerability), 그리고 피해(damage) 사이의 관계를 통해 정의됩니다. 시스템에 존재하는 취약점을 악용한 위협이 실제 손실로 이어질 때, 이를 공격이라고 부릅니다.

바이러스나 웜과 같은 악성코드 공격을 예방하려면 항상 최신 버전의 백신 프로그램을 사용해야 합니다. 컴퓨터 범죄 및 남용과 관련된 대표적인 보안 위협은 다음과 같습니다.

1. 컴퓨터 바이러스(Computer Virus)

컴퓨터 바이러스는 기존 파일이나 프로그램에 악성 코드를 삽입하는 악성 소프트웨어(malware)를 의미합니다. 바이러스는 여러 경로를 통해 스스로를 복제하고 확산되며, 네트워크 보안 위협 중 가장 일반적인 유형으로 꼽힙니다.

전체 바이러스의 약 90%는 이메일 첨부파일이나 링크를 통해 확산되는 것으로 알려져 있습니다. 다만 바이러스가 컴퓨터에 침투하려면 사용자가 파일을 열거나 실행하는 등의 행동이 필요하기 때문에, 주의 깊은 사용자 습관만으로도 상당 부분 예방할 수 있습니다.

2. 트로이 목마(Trojan Horse)

트로이 목마는 자신을 정상적인 프로그램처럼 위장하는 악성코드 공격입니다. 재미있는 컴퓨터 게임이나 검색 결과 페이지 등 무해해 보이는 형태로 포장되어 배포되며, 주로 웹사이트에서 제공되는 무료 다운로드 프로그램에 숨어 있는 경우가 많습니다.

일단 설치되면 트로이 목마는 감염된 컴퓨터에 키로거(keylogger)를 다운로드·설치하여 사용자가 입력하는 모든 키 입력을 기록합니다. 이를 통해 비밀번호, 금융 정보 등 중요한 개인 데이터를 몰래 빼내갈 수 있습니다.

따라서 출처가 불분명한 프리웨어(freeware) 다운로드는 반드시 경계해야 하며, 실제로 많은 기업들이 트로이 목마 공격을 차단하기 위해 직원들의 무료 프로그램 다운로드를 아예 금지하고 있습니다.

3. 스팸(Spam)

스팸은 전 세계에서 발송되는 일일 이메일의 70%에서 84%까지 차지할 정도로 심각한 문제입니다. 이처럼 방대한 양의 스팸 메일을 걸러내기 위해 IT 자원에 대한 수요는 끊임없이 증가하고 있습니다.

스팸에는 상품 광고를 위한 수신 거부되지 않은 대량 메일뿐만 아니라, 네트워크 대역폭을 고갈시켜 시스템을 마비시키려는 조직적인 스팸 공격도 포함됩니다.

일부 스팸은 '뉴스 서비스' 기법을 활용합니다. 이는 실제 뉴스 헤드라인을 도용하여 수신자가 스팸 메일을 열어보도록 유도하는 수법입니다. 강력한 이메일 필터를 사용하고, 필터를 통과한 메일이라도 의심스러운 내용은 클릭하지 않는 것이 안전합니다. 또한 온라인 서비스 가입이나 무료 증정품 신청 시에는 개인 정보가 어떻게 사용되는지 반드시 확인해야 합니다.

4. 피싱(Phishing)

'긴급: 계정 정보 업데이트 필요'와 같은 제목의 이메일을 받아본 적이 있다면, 그것이 바로 피싱 시도일 가능성이 높습니다. 피싱은 스팸 메일을 이용해 수신자가 불안전한 웹사이트의 링크를 클릭하도록 유도하고, 진짜 사이트인 것처럼 위장한 페이지에 개인 정보를 입력하게 만드는 공격입니다.

피싱 공격의 주요 목표는 은행, eBay 같은 전자상거래 사이트, 각종 금융 기관 웹사이트의 계정 정보입니다. 피싱 메일은 사용자가 링크를 클릭하면 신용카드 번호나 비밀번호를 다시 입력하도록 요구하는 가짜 페이지로 연결시킵니다. 이러한 가짜 사이트는 겉모습만 진짜와 흡사할 뿐, 실제 사이트가 아니므로 절대 개인 정보를 입력해서는 안 됩니다.

맺음말

바이러스, 트로이 목마, 스팸, 피싱은 모두 사용자의 부주의를 파고드는 공격입니다. 최신 백신 프로그램 유지, 출처 불명의 파일 다운로드 자제, 의심스러운 이메일 링크 클릭 금지 등 기본적인 보안 수칙을 지키는 것이 정보 보안의 첫걸음입니다.