네트워크 보안 위협의 주요 원인
인터넷에는 108종에 달하는 바이러스와 웜이 존재하며, 그중에서도 바이러스는 모든 인터넷 사용자가 가장 빈번하게 마주하는 위협입니다. 실제로 2015년부터 2019년까지 약 5년간 발생한 멀웨어 공격은 무려 50억 건에 이르며, 일반적인 컴퓨터의 약 33%는 이미 바이러스를 중심으로 한 멀웨어에 감염된 것으로 추정됩니다.
네트워크 보안 문제를 일으키는 5가지 요인
네트워크 보안 사고는 대부분 아래 다섯 가지 구조적 원인에서 비롯됩니다.
- 미확인 자산 – 네트워크 안에 관리되지 않는 장비나 시스템이 존재하는 경우
- 계정 권한 남용 – 사용자 계정의 권한을 부적절하게 사용하는 경우
- 미처리 취약점 – 보안 패치가 적용되지 않은 취약점이 방치된 경우
- 방어 체계 부재 – 다계층 방어(Defense in Depth)가 갖춰지지 않은 경우
- 관리 소홀 – IT 보안 관리 체계가 미흡한 경우
대표적인 네트워크 보안 위협 유형
네트워크 위협이란 네트워크의 취약점을 악용하려는 모든 불법적·악의적 활동을 의미합니다. 그 목적은 기업의 중요 정보에 접근하거나 데이터를 훼손·유출·악용하는 것입니다. 대표적인 유형은 다음과 같습니다.
- 정보 탈취 – 온라인 사이트에서 신용카드 번호, 비밀번호 등 민감한 정보를 빼내는 행위
- 컴퓨터 바이러스·웜 – 사용자 모르게 시스템 동작을 변경하는 악성 프로그램
- 멀웨어·랜섬웨어 – 데이터를 인질로 잡고 몸값을 요구하는 공격
- 가짜 백신(로그 보안 소프트웨어) – 보안 프로그램으로 위장한 악성 소프트웨어
- DoS·DDoS 공격 – 자신의 서버를 겨냥한 서비스 거부 공격
- 피싱 – 사기성 이메일이나 웹사이트로 개인정보를 낚아채는 수법
- 스파이웨어·애드웨어·트로이 목마 – 은밀하게 설치되어 정보를 수집하거나 광고를 띄우는 악성 코드
- 크립토재킹 – 피해자의 컴퓨터 자원을 몰래 빼앗아 암호화폐를 채굴하는 행위
- 봇넷 – 다수의 좀비 PC를 연결해 대규모 공격에 활용하는 구조
컴퓨터와 네트워크 시스템의 주요 위협
컴퓨터 보안 위협 중 가장 잘 알려진 것은 역시 바이러스입니다. 바이러스는 사용자의 허락 없이, 심지어 인지하지 못한 사이에 컴퓨터의 동작 방식을 변경하도록 작성된 프로그램입니다. 여기에 스파이웨어, 해커와 온라인 포식자에 의한 침해, 피싱 사기 등이 뒤따릅니다.
기업 입장에서는 랜섬웨어, 피싱, 크립토재킹 등 다양한 침입 유형이 위험 요소지만, 전문가들은 가장 큰 네트워크 보안 위협으로 '충분히 훈련되지 않은 사람'을 꼽습니다. 아무리 강력한 보안 솔루션을 도입해도 사람이 제대로 대응하지 못하면 방어선은 쉽게 무너집니다.
특히 비트코인과 같은 암호화폐는 몸값 추적을 어렵게 만들어 랜섬웨어가 네트워크 전반으로 확산되는 환경을 조성합니다. 여기에 봇넷을 활용한 DDoS(분산 서비스 거부) 공격과 네트워크 보안 담당자의 준비 부족이 더해지면 피해는 더욱 커집니다.
소규모 기업에 가장 치명적인 위협, 피싱
중소기업이 직면한 위협은 매우 다양하지만, 가장 크고 치명적이며 빈번한 것은 단연 피싱 공격입니다. 지난 1년간 기업들은 피싱으로 인한 보안 침해가 65% 증가했다고 보고했으며, 이로 인한 사업 손실은 120억 달러를 넘어선 것으로 집계되었습니다.
최근 주목해야 할 네트워크 보안 이슈
2020년에 발생한 보안 침해의 90%는 소셜 엔지니어링에 의존했고, 그중 90%는 피싱 수법이었습니다. 이 외에도 최근의 주요 보안 이슈는 다음과 같습니다.
- 데이터 탈취를 노린 랜섬웨어 공격
- 서비스 거부(DoS) 공격
- 제3자(서드파티) 소프트웨어의 취약점
- 클라우드 컴퓨팅 환경의 보안 취약점
- 약한 비밀번호 사용과 내부자 위협
정보 보안 위협의 범위
컴퓨터 위협은 물리적 요인과 비물리적 요인 모두에서 발생할 수 있습니다. 데이터가 담긴 컴퓨터가 도난당하는 경우도 있고, 바이러스 감염처럼 물리적이지 않은 경로로도 위협이 발생합니다. 해커가 운영자의 허락 없이 시스템에 접근할 수 있게 하는 공격이 대표적입니다. 정보 보안 위협에는 소프트웨어 공격, 지식 재산권 도용, 신원 도용, 장비·정보 절도, 사보타주(파괴 행위), 중간자(man-in-the-middle) 공격, SQL 인젝션, 비밀번호 공격 등이 포함됩니다.
웹 애플리케이션 분야에서 널리 언급되는 주요 보안 위협으로는 안전하지 않은 코드를 악용해 자신의 코드를 삽입하는 인젝션 공격, 인증 처리 오류, 민감 정보 노출, XML 외부 엔티티(XXE) 취약점, 접근 통제 실패, 보안 설정 오류, 교차 사이트 스크립팅(XSS), 안전하지 않은 역직렬화 등이 있습니다.
네트워크 서비스 보안의 5대 필수 요소
효과적인 네트워크 보안을 위해 반드시 갖춰야 할 다섯 가지 핵심 요소는 다음과 같습니다.
- 사용자, 호스트, 애플리케이션, 서비스, 리소스를 정확하고 확실하게 식별하는 기능
- 네트워크 경계(Perimeter) 보호
- 데이터 프라이버시(기밀성) 확보
- 체계적인 보안 모니터링
- 일관된 보안 정책 관리
마무리: 보안의 본질은 기술이 아니라 관리
정리하면 네트워크 보안 위협의 근본 원인은 미확인 자산, 권한 남용, 미처리 취약점, 방어 체계 부재, 관리 소홀입니다. 여기에 피싱과 같은 소셜 엔지니어링 공격, 랜섬웨어, DDoS, 크립토재킹 같은 기술적 위협이 결합되면서 피해 규모는 갈수록 커지고 있습니다. 강력한 비밀번호 사용, 정기적인 보안 패치, 그리고 직원 대상 보안 교육이야말로 가장 확실하고 효과적인 방어책이라는 점을 기억해야 합니다.