사이버보안 기업 체크포인트(CheckPoint)의 글로벌 위협 지수(Global Threat Index)에 따르면, 2020년 1월과 2월 사이에 코로나19 관련 도메인이 4,000개 이상 신규 등록된 것으로 나타났습니다. 특히 이러한 도메인은 일반 도메인에 비해 악성 소프트웨어(맬웨어)를 포함할 가능성이 50% 더 높은 것으로 분석되었습니다.
맬웨어란 정확히 무엇일까요?
패러슈트(Parachute)는 맬웨어를 "컴퓨터 기기 또는 전체 네트워크 인프라를 악용해 피해자의 데이터를 탈취하거나, 비즈니스 운영을 방해하고, 혼란을 초래하려는 모든 악성 프로그램을 통칭하는 용어"로 정의합니다.
맬웨어의 위협은 언제나 존재합니다. 특히 코로나19 팬데믹 당시 대부분의 기업이 충분한 준비 없이 원격 근무 체계로 전환하면서 그 위험은 더욱 커졌습니다. 이제 위기의 최악의 국면이 지났으므로, 기업이 맬웨어로부터 스스로를 효과적으로 보호하는 방법을 아는 것이 무엇보다 중요해졌습니다.
다음은 맬웨어 공격으로부터 비즈니스를 보호하기 위해 반드시 챙겨야 할 핵심 조치들입니다.
1. 회사 내 사이버보안 인식 강화
비즈니스 소유자가 회사 자산을 맬웨어로부터 보호하는 첫 번째 단계는 직원 대상 보안 인식 교육을 실시하는 것입니다. 이를 통해 직원들이 다가오는 위협의 심각성을 인식하고 방심하지 않도록 만들 수 있습니다.
실제로 상당수 데이터 유출 사고가 사용자의 부주의나 내부자 위협으로 발생한다는 사실에 놀라게 될 것입니다. 보안 의식이 부족한 직원은 해커가 내부 네트워크에 침투하기 위해 가장 먼저 노리는 표적입니다. 사이버보안 교육과 평가를 통해 직원들이 악성 이메일, 링크, 첨부 파일을 스스로 식별할 수 있도록 준비시키세요.
단 한 번의 클릭만으로도 회사의 전체 인프라가 노출될 수 있다는 점을 명심해야 합니다. 직원들이 끊임없이 진화하는 위협 환경에 대한 최신 정보를 갖추도록 하고, 악성 활동을 발견하는 즉시 식별하고 신고하도록 훈련시켜야 합니다.
2. 사이버보안 소프트웨어 설치
직원들의 보안 인식은 사이버 복원력을 구축하고 전반적인 보안 태세를 개선하는 데 필수적입니다. 하지만 사이버보안 도구와 기술에 대한 투자 역시 그만큼 중요합니다. 여기에는 안티맬웨어, 백신, 랜섬웨어 방지 소프트웨어가 포함됩니다.
피해를 입을 수 있는 대표적인 맬웨어 유형은 다음과 같습니다.
- 바이러스(Virus)
- 트로이 목마(Trojan)
- 웜(Worm)
- 랜섬웨어(Ransomware)
- 루트킷(Rootkit)
- 키로거(Keylogger)
- 봇(Bot)
- 멀버타이징(Malvertising)
- 모바일 맬웨어
- 그레이웨어(Grayware)
오늘날의 위협 환경에서는 포괄적인 사이버보안 솔루션 세트가 필요합니다. 단일 소프트웨어 프로그램만으로는 더 이상 충분하지 않습니다. 다양한 형태의 맬웨어를 탐지하고 제거하기 위해 여러 솔루션을 함께 운영하는 것을 권장합니다. 위협이 지속적으로 진화하는 만큼, 사이버보안 솔루션도 정기적으로 업데이트해야 한다는 점을 잊지 마세요.
3. 네트워크 보안 강화
컴퓨터 사용자라면 누구나 방화벽의 중요성을 잘 알고 있습니다. 비즈니스 네트워크에서는 네트워크 보안 확보가 그 어느 때보다 더욱 중요합니다.
네트워크 방화벽이 없으면 내부 네트워크는 무단 접근과 맬웨어 감염에 훨씬 더 취약해집니다. 불안전한 네트워크는 데이터와 재정의 손실로 이어지고, 결국 고객 및 이해관계자들 사이에서 회사의 평판에도 치명적인 악영향을 미칠 수 있습니다.
4. 데이터 암호화
보안 인식 교육, 정교한 사이버보안 소프트웨어, 차세대 방화벽 등 최선의 노력을 기울여도 맬웨어가 여전히 회사 자산에 침투할 가능성은 남아 있습니다. 다행인 점은 데이터가 암호화되어 있다면 맬웨어 감염이 곧 모든 것의 끝을 의미하지는 않는다는 것입니다.
암호화 도구는 데이터를 인코딩하여 적절한 복호화 키가 없는 사람(물론 해커 포함)은 누구도 내용을 읽을 수 없도록 만듭니다.
5. 데이터 백업
물론 아무리 철저한 예방 조치를 취해도 맬웨어가 보안 방어막을 뚫고 침투하지 않으리라는 보장은 없습니다.
이에 대비하는 것이 중요하며, 감염된 데이터 파일이 초래할 수 있는 피해를 최소화하는 가장 좋은 방법은 해당 파일을 정기적으로 백업하는 것입니다. 백업은 랜섬웨어 공격 등의 상황에서 중요한 데이터를 잃지 않도록 지켜주는 중요한 역할도 합니다.
데이터를 백업할 때는 백업 데이터가 저장된 하드 드라이브를 항상 메인 컴퓨터나 네트워크와 분리해 두고, 백업을 수행하거나 데이터를 복구할 때만 연결해야 합니다. 그렇지 않으면 맬웨어가 백업 장치까지 번질 수 있습니다.
결론
2020년 소닉월(SonicWall) 사이버 위협 보고서에 따르면, 맬웨어 발생 건수는 전년 48억 건에서 2020년 32억 건으로 감소했습니다(33% 감소). 그러나 범죄자들이 기업처럼 더 큰 수익을 노릴 수 있는 표적으로 눈을 돌리면서, 맬웨어로 인한 실질적인 피해 비용은 오히려 증가하는 추세입니다.
이러한 상황을 고려할 때, 맬웨어 공격으로부터 회사를 보호하는 일은 비즈니스 소유자의 최우선 과제 중 하나가 되어야 합니다. 위에서 소개한 핵심 대응 방법들은 맬웨어 공격에 대한 포괄적인 보안 전략을 수립하기 위한 훌륭한 출발점이 될 것입니다.