사이버 범죄는 온라인 비즈니스에 연간 5천억 달러에서 무려 1조 달러에 달하는 피해를 입히고 있습니다. 이러한 수치만 보면 마이크로소프트, 알리바바 같은 글로벌 대기업이나 세계 주요 은행들이 피해자의 대부분을 차지할 것이라고 생각하기 쉽습니다. 하지만 실상은 다릅니다. 가장 큰 피해를 입는 곳은 바로 동네의 소규모 중소기업입니다.
2019년 버라이즌(Verizon)이 미국 전 산업의 사이버 보안 사고를 조사한 결과에 따르면, 신고된 보안 침해 사건의 43%가 소기업에서 발생한 것으로 나타났습니다.
그 이유는 간단합니다. 마이크로소프트나 아마존, 야후와 달리 중소기업에는 잠재적 위협을 막기 위해 밤낮없이 대응하는 사이버 보안 전문가 팀이 없기 때문입니다. 대부분의 중소기업 운영자는 자신의 웹사이트도 멀웨어에 감염될 수 있다는 사실조차 모르며, 사이버 보안 교육을 받은 경우는 더더욱 드뭅니다.
중소기업 운영자라면 사이버 범죄의 위험을 결코 무시해서는 안 됩니다. 공격의 대상이 되었을 때 그 결과는 매우 심각할 수 있기 때문입니다. 실제로 멀웨어에 감염되어 웹사이트 트래픽이 성인 사이트로 우회되는 사례도 보고되고 있습니다. 또 다른 공격은 데이터를 탈취해 경쟁사에 판매하기도 하며, WannaCry 같은 랜섬웨어는 요구된 암호화폐를 지불할 때까지 사이트를 잠가버리기도 합니다.
요컨대 위협의 종류는 다양하고 많기 때문에, 사이버 보안은 최악의 상황에 대비하되 최선을 바라는 자세가 필요합니다. 주의해야 할 주요 사이버 보안 위협은 다음과 같습니다.
1. 랜섬웨어(Ransomware)
랜섬웨어는 지정된 주소로 돈을 보낼 때까지 컴퓨터를 잠그는 악성 소프트웨어입니다. 가장 최근의 대표적인 사례는 'WannaCry' 랜섬웨어로, 150개국 이상에서 수천 대의 컴퓨터를 감염시켰으며 피해액은 수억 달러에서 수십억 달러에 이르는 것으로 추산됩니다.
2. 트로이 목마(Trojan)
트로이 목마는 이름 그대로 트로이 전쟁 당시 그리스군이 트로이에 선물한 나무말처럼 작동합니다. 그리스 병사들이 나무말 안에 숨어 성벽을 넘어 도시를 함락시켰듯이, 트로이 목마는 정상적인 소프트웨어로 위장해 컴퓨터에 침투한 뒤 시스템을 장악하거나 데이터를 탈취하고 파일을 파괴합니다.
3. 웜(Worm)
웜은 자가 복제를 통해 컴퓨터 네트워크를 따라 확산되는 멀웨어입니다. 앞서 언급한 랜섬웨어 WannaCry 역시 웜의 일종으로, 특히 '크립토웜(cryptoworm)'에 해당합니다.
4. 키로거(Keylogger)
키로거는 사용자의 키 입력을 추적해 컴퓨터에 저장한 후 해커에게 전송하는 매우 위험한 멀웨어입니다. 해커는 이 정보를 이용해 비밀번호와 기타 개인 정보를 알아냅니다.
중소기업 운영자에게 이런 공격의 결과는 치명적일 수 있습니다. 해커가 사이트 로그인 정보를 확보해 계좌의 자금을 모두 인출하거나, 더 심한 경우 웹사이트 접근 권한을 영원히 빼앗아갈 수도 있습니다.
5. 스파이웨어(Spyware)
스파이웨어는 해커나 정부 기관이 사용자 활동을 몰래 감시하기 위해 사용하는 악성 소프트웨어입니다. 키 입력을 추적하고, 컴퓨터에서 데이터를 수집하며, 브라우저 방문 기록을 모으는 등의 행위를 합니다. 일부 스파이웨어는 컴퓨터의 보안 설정까지 변경해 추가 공격에 취약한 상태로 만들기도 합니다.
6. 루트킷(Rootkit)
루트킷은 다른 컴퓨터에 무단 원격 접근을 가능하게 하는 소프트웨어입니다. 해커는 루트킷을 통해 파일에 접근하고 프로그램을 삭제하며, 민감한 사용자 정보를 자신의 서버로 전송할 수 있습니다. 이렇게 수집된 정보는 협박에 악용될 위험도 있습니다.
멀웨어로부터 컴퓨터를 보호하는 방법
사이버 보안에 있어 가장 좋은 방어는 예방입니다. 시중에서 제공되는 최고 수준의 사이버 방어 솔루션으로 컴퓨터와 네트워크를 보호해야 합니다. 비용이 들긴 하지만 감수해야 할 위험을 고려하면 충분히 가치 있는 투자입니다. 온라인 비즈니스를 사이버 범죄로부터 지키는 데 도움이 되는 핵심 대책을 소개합니다.
1. 안티바이러스(백신) 프로그램 설치
안티바이러스 소프트웨어는 컴퓨터의 악성 소프트웨어와 의심스러운 활동을 탐지하고 위협을 제거합니다. 단, 모든 백신 프로그램의 성능이 동일하지는 않으므로 Outbyte Anti-Malware처럼 검증된 고성능 제품을 선택해 컴퓨터와 네트워크를 보호하는 것이 좋습니다.
2. 비밀번호 관리자 활용
여러 온라인 계정에 같은 비밀번호를 사용하는 사람이 많지만, 이는 매우 위험한 습관입니다. 해커가 단 하나의 비밀번호만 확보하면 모든 계정이 한꺼번에 무너질 수 있습니다.
사이버 보안 전문가들은 비밀번호 관리자 사용을 권장합니다. 또한 비밀번호를 브라우저에 저장해 두지 않아야 합니다. 네트워크에 접근할 수 있는 누구나 이를 열람할 수 있기 때문입니다.
좋은 비밀번호 관리자의 주요 기능은 다음과 같습니다.
- 비밀번호 생성 및 관리
- 양식 자동 완성
- 메모 기능
- 웹 브라우징
- 디지털 보안 진단
- 긴급 연락처 설정
3. 이메일 계정 복구 방법 설정으로 피싱 공격 대비
피싱 공격은 비밀번호, 사용자 이름, 신용카드 거래 내역 같은 민감한 정보를 빼내기 위해 사용자를 속여 특정 행동을 유도하는 소셜 엔지니어링 공격입니다. 대부분의 피싱 공격은 수신자가 악성 링크를 클릭하도록 유도하는 이메일 캠페인 형태로 이루어집니다.
지메일(Gmail) 등 이메일 서비스 사용자는 전화번호 인증과 같은 계정 복구 수단을 설정함으로써 피싱 공격으로부터 스스로를 보호할 수 있습니다. 조사에 따르면 이중 인증을 사용하면 대부분의 피싱 공격을 예방할 수 있는 것으로 나타났습니다.
4. 데이터 백업
대부분의 웹 호스팅 업체는 합리적인 가격에 데이터 보호 서비스를 제공합니다. 이미 구독 중인 호스팅 패키지에 백업 옵션을 추가하는 것을 고려해 보세요. 그러면 데이터가 유출되거나 손상되더라도 손쉽게 복구할 수 있습니다.
5. 웹사이트 보안 전문 업체 서비스 이용
웹 보안 전문 업체는 사이트를 지속적으로 모니터링하며 공격이나 의심스러운 행동을 탐지합니다. 일부 업체는 사이버 보안 교육까지 제공해, 외부 지원이 종료된 후에도 스스로 위협에 대응할 수 있도록 도와줍니다. 월 구독료가 발생하지만, 해킹에 성공했을 때 발생할 수 있는 피해를 생각하면 충분히 가치 있는 투자입니다.
6. SSL 인증서 설치
SSL(Secure Sockets Layer) 인증서는 웹사이트와 방문자의 브라우저 간에 보안 연결을 생성합니다. 이를 통해 방문자와 사이트 간에 교환되는 데이터가 안전하게 유지되며 해커가 가로챌 수 없게 됩니다. SSL로 보호되는 사이트는 해킹이 어렵기 때문에 온라인 비즈니스 운영자라면 반드시 SSL 인증서를 설치해야 합니다. 신뢰할 수 있는 SSL 인증서 발급 기관을 선택해 웹사이트를 보호하면, 온라인 통신과 거래의 안전성이 강화되어 사용자 신뢰도 함께 높아집니다.
결론
전 세계 온라인 비즈니스는 악의적인 사이버 공격자들로부터 끊임없는 위협에 노출되어 있습니다. 사업자인 여러분은 경계심을 늦추지 말고, 해커와 악의적인 공격자를 막을 수 있는 최신 사이버 보안 방어 체계를 갖추어야 합니다. 아울러 멀웨어가 어떤 피해를 일으킬 수 있는지 꾸준히 학습한다면, 안전을 지키기 위한 적절한 조치를 취하는 일이 한결 수월해질 것입니다.