오늘날 많은 기업들이 사이버 보안에 대해 지나치게 안일한 태도를 보입니다. 낡은 방어 체계에만 의존하면서도 해킹 기술이 끊임없이 진화하고 있다는 사실은 인식하지 못하고 있죠. 심지어 SSL 인증서만 있으면 충분히 안전하다고 믿으며 예방 조치조차 취하지 않는 경우도 많습니다.
하지만 현실은 다릅니다. 요즘 대부분의 맬웨어 공격은 오히려 백신 프로그램의 취약점을 역이용합니다. 공격 기술은 갈수록 정교해져서 아무리 보안이 잘 된 웹사이트라도 이를 감지하지 못할 수 있습니다. 그렇기 때문에 기업은 이러한 공격이 어떻게 이루어지는지 제대로 이해하고, 방심하는 사이 피해를 입지 않도록 미리 대비해야 합니다.
사업자라면 맬웨어 공격에 대한 철저한 준비가 필수입니다. 맬웨어가 컴퓨터에 어떤 피해를 주는지, 그리고 어떻게 차단할 수 있는지 알아두는 것이 중요합니다.
맬웨어가 컴퓨터에 미치는 영향
맬웨어(Malware)는 컴퓨터를 무력화하거나 손상시키기 위해 설계된 모든 악성 소프트웨어를 통칭하는 용어입니다. 스파이웨어, 바이러스, 애드웨어 등 다양한 형태의 유해 프로그램이 여기에 포함됩니다.
그렇다면 맬웨어는 구체적으로 어떤 문제를 일으킬까요? 대표적인 피해 유형은 다음과 같습니다.
- 시스템 운영 방해
- 민감한 정보 유출
- 시스템 리소스에 대한 무단 접근 허용
- 웹 브라우저 및 컴퓨터 속도 저하
- 네트워크 장애 발생
- 컴퓨터 멈춤 또는 다운
대부분의 맬웨어는 탐지되지 않은 채 은밀하게 활동하도록 설계되어 있습니다. 따라서 사후 대응보다는 미리 안전 예방책을 마련해 두는 것이 무엇보다 중요합니다.
비즈니스를 위협하는 5가지 해킹 기법
사업자라면 반드시 알아둬야 할 대표적인 해킹 기법이 다섯 가지 있습니다. 각 공격이 어떤 방식으로 이루어지는지 이해해 두면 미리 대비할 수 있습니다.
1. 파일리스 맬웨어(Fileless Malware)
최신 백신 프로그램조차 새로운 유형의 맬웨어에는 취약할 수 있습니다. 그중에서도 주목해야 할 위협이 바로 '파일리스 맬웨어'입니다.
관련 보고에 따르면 지난 한 해 발생한 사이버 공격의 약 35%가 파일리스 맬웨어를 사용한 것으로 나타났습니다. 기존 맬웨어와 달리 파일리스 맬웨어는 별도의 파일을 설치하지 않습니다. 정상 프로그램에 함께 묶여 배포되고 컴퓨터 메모리 안에 숨어 있기 때문에 백신 프로그램과 방화벽을 탐지되지 않고 쉽게 통과합니다.
2. 워터링 홀(Watering Hole) 공격
브라우저의 화이트리스트 관리자에게 더 이상 안심할 수 없습니다. 워터링 홀은 해커들이 기업을 감염시키기 위해 사용하는 교묘한 공격 기법입니다.
이 공격은 해커가 신뢰할 수 있는 웹사이트를 직접 침입하거나 서드파티 서비스를 통해 침해하는 방식으로 시작됩니다. 이후 해당 사이트를 방문하는 모든 사용자에게 맬웨어를 유포할 수 있습니다. 브라우저는 공격을 감지하기 어렵기 때문에 직원들은 문제가 생겼다는 사실 자체를 눈치채지 못합니다.
3. 스피어피싱(Spearphishing)
피싱 이메일은 기업에게 가장 큰 골칫거리입니다. 실제로 통계에 따르면 성공적인 사이버 공격의 90%가 피싱 이메일에서 비롯되었다고 합니다. 그런데 최근 해커들은 '스피어피싱'이라는 새로운 기법까지 동원하고 있습니다.
일반 피싱 메일과 달리 스피어피싱은 특정 개인이나 집단을 겨냥해 맞춤형으로 작성된 정교한 내용을 담고 있습니다. 해커는 사전에 철저한 리서치를 거치기 때문에 이메일에 매우 구체적인 정보를 포함시키며, 받는 사람으로 하여금 쉽게 속아 넘어가게 만듭니다.
4. 공급망 공격(Supply Chain Attack)
오늘날 사이버 범죄자들은 서드파티 서비스 제공업체와 기업 간의 관계를 역이용하기도 합니다. 이들 중 하나라도 침해하는 데 성공하면, 확보한 정보를 통해 고객사 네트워크에 몰래 침투할 수 있다고 생각하는 것입니다.
5. 주변 기기(IoT) 해킹
사물인터넷(IoT)은 강력한 혁신 기술이지만, 동시에 사이버 범죄자들에게 기업 공격 수단으로 악용되고 있어 결코 안심할 수 없습니다.
기업이 내부 네트워크에 다양한 기기를 연결할 때마다, 해커에게도 새로운 침입 경로가 열리는 셈입니다.
맬웨어 공격, 어떻게 대비할까?
그렇다면 기업이 맬웨어 감염과 공격을 피할 방법은 없을까요? 물론 있습니다! 아래 팁들을 실천하면 맬웨어로부터 컴퓨터와 비즈니스를 지킬 수 있습니다.
1. 사이버 배상책임보험 가입
집이나 자동차에 보험을 들듯, 비즈니스에도 보험이 필요합니다. 바로 '사이버 배상책임보험(Cyber Liability Insurance)'입니다.
이 보험은 다양한 사이버 보안 위협으로부터 기업을 보호하도록 설계되었습니다. 만약 보안 사고가 발생해 기업이 책임을 지게 되면 소송 비용이 발생할 수 있고, 이는 곧바로 사업에 부담으로 돌아옵니다. 적절한 사이버 보험에 가입해 두면 이러한 법적 비용 걱정을 덜 수 있습니다.
2. 체계적인 비밀번호 전략 수립
일부 사이버 공격은 직원들이 사용하는 비밀번호가 너무 단순해서 쉽게 추측될 때 발생합니다. 허술한 비밀번호로 인한 맬웨어 공격을 막으려면 조직 차원의 효과적인 비밀번호 정책을 마련해야 합니다.
물론 비밀번호만으로 모든 맬웨어 공격을 막을 수는 없지만, 집요한 사이버 범죄자의 공격 속도를 늦출 수는 분명 있습니다. 공략하기 어려운 네트워크 앞에서 해커는 흥미를 잃고 다른 취약한 기업으로 눈을 돌릴 가능성이 높습니다.
3. 가상 데이터룸(VDR) 활용
가상 데이터룸은 회사 정보를 안전하게 보호할 수 있는 신뢰할 만한 방법입니다. 이 기술을 활용하면 직원들이 내부 네트워크에서 민감한 데이터를 더욱 안전하게 공유할 수 있습니다.
가상 데이터룸은 기업이 데이터를 저장하기 위해 사용하는 온라인 저장소로, 주로 금융 거래 과정에서 함께 활용됩니다.
4. IT 보안 전문가와 상담
전문가를 고용하는 일이 다소 비용이 들어 보일 수 있지만, 실제로는 현명한 투자입니다.
사이버 보안을 진지하게 생각한다면 IT 보안 전문가와 상담하세요. 전문가들은 기업 환경을 진단하고 사이버 공격으로부터 비즈니스를 보호할 수 있는 최선의 방안을 제시해 줍니다.
기업의 사이버 보안에 있어서는 아무리 신중해도 지나치지 않습니다. 예산이 허락된다면 전문가를 고용하세요. 장기적으로 보면 그 결정이 분명 값진 결과를 가져올 것입니다.
5. 안티맬웨어 프로그램 설치
믿을 수 있는 안티맬웨어 프로그램을 사용하면 강력한 맬웨어 위협도 손쉽게 무력화할 수 있습니다. 안티맬웨어 프로그램은 레지스트리 항목부터 브라우저 확장 프로그램까지 컴퓨터의 모든 영역을 검사합니다. 수상한 요소를 발견하면 해당 항목의 삭제를 권고합니다.
꾸준한 보안 관리가 핵심
소규모 사업자라 해도 사이버 보안은 결코 가볍게 여겨서는 안 됩니다. 항상 비즈니스의 보안과 프라이버시를 위해 신경 쓰고, 오늘날 존재하는 각종 위협을 숙지한 뒤 위에서 소개한 팁들로 미리 대비하세요.
그 외에 알고 계신 비즈니스 맬웨어 위협이나, 이를 차단하기 위한 노하우가 있다면 댓글로 공유해 주세요.