네트워크 보안에서 표적 공격이란 무엇인가?
표적 공격(Targeted Attack)은 불특정 다수가 아닌 특정 개인, 기업, 조직 또는 정부기관을 겨냥해 치밀하게 준비하고 실행하는 사이버 공격을 의미합니다. 일반적인 공격이 넓은 범위에 무차별적으로 퍼지는 방식이라면, 표적 공격은 하나의 목표물을 정조준하는 저격수 방식에 가깝습니다.
사이버 공격이란 컴퓨터, 컴퓨팅 시스템 또는 네트워크에 허가받지 않고 접근해 악의적인 목적을 달성하려는 모든 행위를 말합니다. 공격자는 시스템을 손상·파괴·교란하거나 변조·장악하려 하며, 시스템 내부의 데이터를 변경, 삭제, 조작 또는 탈취하기도 합니다.
표적 공격에 가장 많이 쓰이는 악성코드
표적 공격에 활용되는 악성코드(멀웨어) 중 가장 흔한 유형은 백도어(Backdoor), 해킹 도구(Hacktool), 그리고 트로이 목마(Trojan)와 트로이 스파이웨어입니다. 특히 트로이 계열 악성코드는 표적 공격에 사용된 전체 멀웨어의 약 60%를 차지할 정도로 높은 비중을 보입니다. 트로이 목마는 정상 프로그램으로 위장해 사용자가 직접 실행하도록 유도하기 때문에, 특정 대상을 정교하게 공략하는 표적 공격에 특히 적합합니다.
표적 공격의 대표적인 공격 방식
공격 집단과 개인은 다음과 같은 기법들을 조합해 표적을 공략합니다.
- 스피어피싱(Spear Phishing): 특정 대상에 맞춤화된 이메일을 발송해 악성 링크 클릭이나 첨부 파일 실행을 유도합니다.
- 제로데이 취약점 공격: 아직 패치되지 않은 소프트웨어 취약점을 이용해 시스템에 침투합니다.
- 워터링홀(Watering Hole) 공격: 표적이 자주 방문하는 웹사이트를 미리 감염시켜 접속 시 악성코드에 노출되게 합니다.
- 메신저·소셜 미디어 활용: 인스턴트 메신저와 SNS 플랫폼을 통해 표적이 악성 링크를 클릭하도록 유도합니다.
알아야 할 네트워크 보안 공격의 주요 유형
1. 멀웨어(악성코드)
멀웨어는 공격자에게 이익이 되도록 사용자의 운영체제를 공격하려는 의도를 담은 프로그램이나 파일 전반을 가리킵니다. 스파이웨어, 랜섬웨어, 바이러스, 웜 등 다양한 형태가 있으며, 감염 시 정보 유출과 시스템 마비의 직접적인 원인이 됩니다.
2. 피싱(Phishing)
피싱은 신용카드 번호, 비밀번호 등 민감한 정보를 탈취하는 것이 목적인 온라인 사기입니다. 공격자는 합법적인 기업이나 기관으로 위장한 이메일과 웹사이트를 이용해 사용자를 속이며, 특정 개인을 정밀하게 노리는 형태가 스피어피싱입니다.
3. 서비스 거부(DoS) 및 분산 서비스 거부(DDoS) 공격
대량의 트래픽을 몰아붙여 웹사이트나 서버가 정상적인 서비스를 제공하지 못하도록 만드는 공격입니다. 여러 대의 장치(봇넷)를 이용해 동시다발적으로 공격하는 것이 DDoS입니다.
4. SQL 인젝션(SQL Injection)
데이터베이스 질의문에 악성 SQL 코드를 삽입해 정보를 탈취하거나 조작하는 공격입니다. 웹 애플리케이션의 입력값 검증이 허술할 때 발생하기 쉽습니다.
5. 크로스 사이트 스크립팅(XSS)
웹 페이지에 악성 스크립트를 삽입해 해당 사이트를 방문한 사용자의 정보를 빼내는 코드 공격입니다.
6. 중간자(MitM) 공격
통신 당사자들 사이에 공격자가 몰래 끼어들어 데이터를 가로채거나 변조하는 공격 방식입니다.
7. 그 밖의 공격 기법
무단 접근(Unauthorized Access), 권한 상승(Privilege Escalation), 비밀번호 무차별 대입 공격, DNS 터널링, 내부자 위협 등도 네트워크 보안을 위협하는 주요 공격 유형입니다.
네트워크 공격의 기본적인 세 가지 분류
- 정찰 공격(Reconnaissance Attack): 시스템과 네트워크에 대한 일반적인 정보를 수집하기 위해 수행됩니다.
- 접근 공격(Access Attack): 어떤 형태든 침입 능력을 이용해 시스템에 침투하는 공격입니다.
- 서비스 거부 공격(DoS): 네트워크가 트래픽을 전달하지 못하도록 마비시키는 공격입니다.
주요 공격 벡터와 통계
실제 네트워크 공격이 어떤 경로로 이루어지는지 통계로 살펴보면 다음과 같습니다.
- 브라우저 기반 공격 – 36%
- 무차별 대입(Brute Force) 공격 – 19%
- 서비스 거부(DoS) 공격 – 16%
- SSL 공격 – 11%
- 스캐닝 – 3%
- DNS 공격 – 3%
- 백도어 공격 – 3%
또한 합법 기업으로 위장한 이메일 사기, 멀웨어, 패치되지 않은 공급업체 소프트웨어, 랜섬웨어, 내부자 위협, 부실한 보안 관리, 제3자(서드파티) 업체의 취약점, 취약한 암호화 등이 대표적인 공격 벡터로 지목됩니다.
사이버 공격의 주요 표적
사이버 공격은 특정 산업과 기관을 집중적으로 노립니다. 주요 표적은 다음과 같습니다.
- 기업·비즈니스 부문
- 의료·보건 분야
- 은행·신용·금융권
- 군사 및 정부기관
- 교육 기관
- 에너지 및 유틸리티(공공 서비스)
공격자는 누구이며, 왜 공격하는가?
사이버 범죄자(Cybercriminal)란 기술을 이용해 조직의 민감한 데이터를 탈취하거나 금전적 이익을 얻는 등 악의적인 활동을 저지르는 개인 또는 집단을 의미합니다. 사이버 공격의 대상은 개인, 단체, 조직, 정부를 가리지 않으며, 평판 훼손이나 민감 정보 유출을 노리기도 합니다.
위협 행위자의 동기는 여섯 가지로 요약할 수 있습니다.
- 금전적 이득: 사이버 범죄의 가장 큰 동기로, 범죄 활동을 통해 수익을 얻으려는 목적입니다.
- 명예와 유명세: 해커들이 자신의 실력을 과시하기 위해 공격을 감행하기도 합니다.
- 내부자 위협: 조직 내부 인력에 의한 정보 유출이나 파괴 행위입니다.
- 물리적 위협: 하드웨어나 시설 자체를 손상시키려는 시도입니다.
- 테러: 사회 혼란과 공포를 조성하기 위한 공격입니다.
- 간첩 행위(Espionage): 국가나 기업의 기밀 정보를 훔치기 위한 첩보 활동입니다.
마무리
표적 공격은 한 번의 실수만으로도 심각한 피해로 이어질 수 있는 정교한 위협입니다. 백신 프로그램 설치, 소프트웨어 최신 패치 유지, 강력한 비밀번호와 다중 인증 사용, 수상한 이메일 경계 같은 기본적인 보안 수칙을 지키는 것이 무엇보다 중요합니다. 조직 차원에서는 직원 보안 교육과 침해 사고 대응 체계를 함께 갖추어야 합니다.