Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

부적절한 폐기로 인한 사이버 보안 위협, 주요 공격 유형까지 총정리

부적절한 폐기로 인한 사이버 보안 위협이란?

사이버 보안 위협은 외부 공격에서만 발생하지 않습니다. 사용이 끝난 하드디스크, USB 메모리, 스마트폰, 복사기 등을 데이터를 완전히 삭제하지 않은 상태로 폐기하면, 누구나 복구할 수 있는 형태로 개인정보와 기밀 정보가 노출될 수 있습니다. 이러한 부적절한 폐기는 데이터 유출 사고의 주요 원인 중 하나로, 기업과 개인 모두에게 심각한 피해를 안길 수 있습니다.

이 글에서는 부적절한 폐기의 위험성과 함께, 오늘날 가장 흔하게 발생하는 사이버 보안 위협과 취약점 유형, 그리고 효과적인 취약점 관리 방법까지 체계적으로 정리합니다.

가장 흔한 사이버 보안 위협

가장 널리 퍼진 보안 위협은 단연 멀웨어(malware)입니다. 그 외에도 다음과 같은 위협이 빈번하게 발생합니다.

  • 멀웨어: 바이러스, 웜, 스파이웨어, 랜섬웨어 등 악성 목적을 가진 소프트웨어의 총칭
  • 피싱(Phishing): 신뢰할 수 있는 기관을 사칭한 이메일이나 메시지로 개인정보를 탈취
  • 비밀번호 탈취: 약한 비밀번호나 유출된 자격 증명을 이용한 무단 접근
  • 트래픽 가로채기: 네트워크 통신을 도청하거나 중간에서 가로채는 공격
  • DDoS 공격: 다수의 컴퓨터를 이용해 서버를 마비시키는 분산 서비스 거부 공격
  • 크로스 사이트 스크립팅(XSS): 웹 페이지에 악성 스크립트를 삽입하는 공격
  • 제로데이 공격: 아직 패치되지 않은 알려지지 않은 취약점을 노리는 공격

사이버 보안 취약점의 4가지 주요 유형

  • 네트워크 취약점: 네트워크 하드웨어와 소프트웨어에 존재하는 결함으로, 인가되지 않은 침입에 쉽게 노출됨
  • 운영체제 취약점: 시스템 기반이 되는 OS에 존재하는 보안 허점
  • 인적 취약점: 사용자의 실수나 무지, 사회공학적 공격에 대한 취약성
  • 프로세스 취약점: 보안 절차와 내부 통제 과정에 존재하는 약점

사이버 보안의 5대 위협

  • 랜섬웨어: 데이터를 암호화한 뒤 복호화 코드를 대가로 금전을 요구하는 악성 소프트웨어
  • 피싱: 개인정보 탈취를 노린 사기성 접근 시도
  • 데이터 유출: 민감한 정보가 외부로 새어 나가는 사고
  • 해킹: 시스템에 대한 무단 침입 행위
  • 내부자 위협: 조직 내부 인원에 의해 발생하는 보안 사고

사이버 공격의 주요 유형

대표적인 사이버 공격 유형은 다음과 같습니다.

  • 멀웨어 공격: 스파이웨어, 바이러스, 웜 등을 포함하는 광범위한 공격
  • 피싱 공격: 스피어 피싱을 포함한 사기성 이메일 공격
  • 중간자 공격(MitM): 통신 과정에서 공격자가 가운데 끼어 정보를 탈취
  • 서비스 거부 공격(DoS/DDoS): 시스템 기능을 마비시키는 공격
  • SQL 인젝션: 데이터베이스에 악성 SQL문을 주입하는 공격
  • 제로데이 익스플로잇: 미패치 취약점을 악용하는 공격
  • 비밀번호 공격: 무차별 대입, 사전 공격 등 자격 증명 탈취 시도
  • 크로스 사이트 스크립팅(XSS): 악성 스크립트를 삽입하는 공격

사이버 보안의 5가지 유형

  • 중요 인프라 보안: 전력망, 통신망 등 국가 기반 시설 보호
  • 네트워크 보안: 내부 네트워크를 외부 위협으로부터 보호
  • 클라우드 보안: 클라우드 환경의 데이터와 애플리케이션 보호
  • 사물인터넷(IoT) 보안: 연결된 기기와 센서 보호
  • 애플리케이션 보안: 소프트웨어와 앱의 취약점 보완

주요 사이버 보안 위협

  • 사회공학: 사람의 심리를 이용해 귀중한 정보를 탈취하는 공격
  • 제3자 데이터 노출: 외부 업체를 통한 정보 유출
  • 패치 관리 실패: 보안 업데이트 미적용으로 인한 취약점 방치
  • 클라우드 취약점: 클라우드 환경의 설정 오류와 보안 허점
  • 랜섬웨어: 데이터 암호화 및 금품 요구
  • 컴플라이언스와 보호의 혼동: 규정 준수를 보안 그 자체로 오인하는 문제
  • 모바일 앱 보안 위협: 모바일 환경의 악성 앱과 취약점
  • BYOD 정책 문제: 개인 기기를 업무용으로 사용하면서 발생하는 보안 공백

특히 중소기업의 경우 피싱이 가장 크고 광범위한 위협으로 꼽힙니다. 전체 보안 침해 사고의 약 90%가 피싱에서 비롯되며, 피싱 공격은 지난 1년간 65% 증가했고 조직에 연간 120억 달러 이상의 손실을 안기고 있습니다.

취약점 식별의 4단계 관리 프로세스

취약점 관리 프로세스는 환경에 따라 차이가 있지만, 일반적으로 다음 4단계를 따릅니다.

  1. 취약점 식별: 시스템과 네트워크의 약점을 스캔하고 발견
  2. 취약점 평가: 발견된 취약점의 위험도와 영향 분석
  3. 취약점 조치: 패치, 설정 변경 등으로 위험을 제거하거나 완화
  4. 보고: 결과를 문서화하고 관계자에게 공유

사이버 보안 취약점이란?

사이버 보안 취약점이란 정보 시스템, 보안 절차, 내부 통제 또는 그 구현에 존재하는 약점으로, 특정 위협 요인에 의해 악용되거나 발현될 수 있는 것을 말합니다. 일반적으로 취약점은 물리적, 경제적, 사회적, 환경적 손실의 성격에 따라 분류되며, 지역의 취약성은 인구 밀도, 정착지의 고립 정도, 중요 인프라와 주택의 설계·재료 등 다양한 요인에 따라 결정됩니다.

마무리: 폐기 단계부터 시작하는 보안

사이버 보안은 방화벽과 백신 프로그램만으로 완성되지 않습니다. 저장 매체를 폐기할 때는 전문 삭제 도구를 사용하거나 물리적 파쇄를 통해 데이터를 완전히 제거해야 하며, 멀웨어·피싱·랜섬웨어 등 다양한 위협에 대비한 다층적인 보안 전략과 정기적인 취약점 관리가 필수적입니다.