네트워크 보안 공격이란 무엇인가?
네트워크 공격이란 공격자가 조직의 네트워크에 허가받지 않은 접근을 시도하여 데이터를 탈취하거나 시스템에 피해를 입히는 행위를 말합니다. 공격자가 일단 네트워크에 침입하는 데 성공하면 데이터를 변경하지 않고 은밀하게 민감한 정보를 감시하거나 유출할 수 있어, 그 위협성은 매우 큽니다.
보안 공격은 크게 두 가지로 분류됩니다. 첫째는 능동적 공격(Active Attack)으로, 대상 시스템의 작동을 변경하거나 방해하는 공격입니다. 둘째는 수동적 공격(Passive Attack)으로, 시스템 자원에 영향을 주지 않으면서 정보를 몰래 학습하거나 활용하는 공격입니다. 대표적인 수동적 공격의 예로는 도청(예: 전화 도청)이 있습니다.
대표적인 네트워크 보안 공격 유형
1. 악성코드(Malware) 공격
악성코드는 사용자에게 손해를 주고 공격자에게 이익이 되도록 컴퓨터 운영체제를 공격할 목적으로 작성되거나 업로드된 프로그램 및 파일을 의미합니다. 공격자는 서버, 기기 또는 기타 엔드포인트에 악성코드를 심어 접근 권한을 획득하고, 시스템을 장악하거나 데이터를 절취합니다. 악성코드에는 스파이웨어, 랜섬웨어, 바이러스, 웜 등 다양한 종류가 있으며, 특히 랜섬웨어는 최근 가장 큰 위협 중 하나로 꼽힙니다.
2. 피싱(Phishing)
피싱은 신용카드 번호, 비밀번호와 같은 민감한 정보를 탈취하는 것을 목표로 하는 온라인 사기 유형입니다. 공격자가 정상적인 개인이나 기관으로 위장하여 사용자를 속이는 방식으로 진행되며, 실제로 2020년 발생한 데이터 유출 사건의 약 3분의 1이 소셜 엔지니어링과 관련이 있었고, 그중 90%가 피싱 공격이었습니다.
3. DDoS(분산 서비스 거부) 공격
DDoS 공격은 다수의 시스템에서 동시에 트래픽을 발생시켜 웹사이트나 네트워크가 정상적으로 트래픽을 처리하지 못하도록 마비시키는 공격입니다. 서비스 중단으로 인한 직접적 손실뿐만 아니라 기업 이미지에도 큰 타격을 줄 수 있습니다.
4. SQL 인젝션(SQL Injection)
SQL 인젝션은 데이터베이스에 악성 코드를 삽입하여 저장된 정보를 탈취하거나 조작하는 코드 공격입니다. 입력값 검증이 미흡한 웹 애플리케이션이 주요 표적이 됩니다.
5. XSS(교차 사이트 스크립팅)
XSS 공격은 웹 페이지에 악성 스크립트를 삽입하여 방문자의 브라우저에서 실행되도록 만드는 공격입니다. 세션 쿠키 탈취, 사용자 정보 유출 등으로 이어질 수 있습니다.
6. 중간자 공격(Man-in-the-Middle)
중간자 공격은 통신 당사자들 사이에서 공격자가 몰래 끼어들어 데이터를 가로채거나 변조하는 공격입니다. 사용자는 자신이 상대방과 직접 통신한다고 믿지만, 실제로는 공격자를 경유하게 됩니다.
7. 제로데이(Zero-Day) 공격
제로데이 공격은 아직 벤더가 알지 못하거나 패치하지 못한 취약점을 이용한 공격입니다. 방어 준비가 되기 전에 공격이 이루어지기 때문에 특히 위험합니다.
8. DNS 터널링
DNS 터널링은 DNS 프로토콜을 악용하여 방화벽을 우회하고 데이터를 몰래 빼내거나 악성 명령을 전달하는 기법입니다.
9. 기타 주요 공격
이 외에도 허가받지 않은 접근(Unauthorized Access), 권한 상승(Privilege Escalation), 내부자 위협(Insider Threat), 봇넷(Botnet) 등 다양한 공격 유형이 존재합니다.
네트워크 공격의 세 가지 기본 유형
네트워크 공격은 일반적으로 다음 세 가지로 분류할 수 있습니다.
① 정찰 공격(Reconnaissance Attack): 대상 네트워크에 대한 일반적인 정보를 수집하기 위해 수행되는 공격입니다.
② 접근 공격(Access Attack): 침입 능력을 이용해 시스템이나 데이터에 대한 접근 권한을 획득하는 침해 공격입니다.
③ 서비스 거부 공격(Denial of Service): 네트워크가 어떤 트래픽도 처리하지 못하도록 마비시키는 공격입니다.
주목해야 할 최신 네트워크 보안 이슈
최근 보안 환경에서 특히 주목해야 할 다섯 가지 이슈는 다음과 같습니다.
첫째, 소셜 엔지니어링과 피싱입니다. 앞서 언급했듯이 상당수 침해 사고가 피싱에서 비롯됩니다. 둘째, 랜섬웨어입니다. 데이터를 인질로 잡고 금전을 요구하는 공격이 급증하고 있습니다. 셋째, DDoS 공격의 지속적인 위협입니다. 넷째, 서드파티(제3자) 소프트웨어의 취약점입니다. 외부 공급망을 통한 공격 위험이 커지고 있습니다. 다섯째, 클라우드 취약성입니다. 클라우드 환경으로의 전환이 가속화되면서 클라우드를 노린 사이버 공격도 함께 증가하고 있습니다.
보안 위협 행위자와 동기
보안 위협은 행위자와 동기에 따라 여섯 가지로 나눌 수 있습니다.
① 사이버 범죄자: 주로 금전적 이득을 목적으로 활동합니다.
② 해커: 대중적 화제성이나 명성을 주요 동기로 삼습니다.
③ 내부자: 조직 내부 인력에 의한 위협으로, 의도적이든 아니든 큰 피해를 줄 수 있습니다.
④ 물리적 위협: 하드웨어나 시설에 대한 직접적인 피해를 의미합니다.
⑤ 테러리스트: 사회 혼란과 공포를 조성하기 위해 공격합니다.
⑥ 스파이(산업 간첩): 국가나 기업의 기밀 정보를 탈취하는 것이 목적입니다.
결론
네트워크 보안 공격은 악성코드, 피싱, DDoS, SQL 인젝션 등 형태가 매우 다양하며, 능동적 공격과 수동적 공격으로 구분됩니다. 또한 약한 비밀번호, 내부자 위협처럼 기본적인 관리 소홀에서 시작되는 경우도 많습니다. 따라서 조직은 다층 방어 체계를 구축하고, 직원 교육, 강력한 인증 정책, 최신 패치 적용 등 근본적인 보안 수칙을 꾸준히 실천하는 것이 무엇보다 중요합니다.