Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 공격 완벽 정리: 공격자의 정의부터 주요 사이버 공격 유형까지

네트워크 보안에서 '공격자'란 무엇인가?

네트워크 보안 분야에서 공격자(attacker)란 컴퓨터 또는 컴퓨터 네트워크에 대해 악의적인 활동을 수행하는 개인이나 집단을 말합니다. 이들의 목적은 시스템 자원을 파괴하거나 노출·변조·비활성화하고, 데이터를 탈취하거나 무단으로 접근해 자원을 사용하는 것입니다.

사이버 공격(cyber attack)의 정의

사이버 공격은 기업의 사이버스페이스 사용을 방해하거나 마비시키고 파괴하는 것을 목표로 하거나, 데이터의 무결성을 훼손하고 통제된 정보를 탈취하기 위해 사이버 공간의 위협 행위자(threat actor)가 감행하는 공격을 의미합니다.

공격의 종류: 능동적 공격과 수동적 공격

네트워크 공격은 크게 두 가지로 나뉩니다.

  • 능동적(active) 공격: 시스템의 운영을 변경하거나 방해하려는 시도입니다.
  • 수동적(passive) 공격: 시스템 자원에 직접 영향을 주지 않으면서 정보를 수집하거나 활용하려는 시도입니다. 대표적인 예로 전화선 도청이 있습니다.

위협(threat)과 공격(attack)의 차이

위협은 시스템이나 자산의 취약점을 악용해 보안을 침해할 수 있는 잠재적 요소를 뜻합니다. 반면 공격은 무단 접근 등 허가되지 않은 방법으로 시스템에 침입하는 고의적인 행위입니다. 공격은 능동적·수동적으로 분류할 수 있으며, 그 목적은 무언가를 얻는 것이고 방법은 존재하는 기회를 따르는 것입니다.

FireEye 해킹 사건

실리콘밸리의 한 보안 기업(파이어아이)은 해커들에게 해킹을 당했으며, 해당 해커들은 러시아 출신으로 추정됩니다. 이들은 탈취한 해킹 도구를 이용해 전 세계적으로 새로운 공격을 준비하고 있는 것으로 알려졌습니다.

'해킹 역공(hack back)'은 합법일까?

미국의 초당적 법안인 SB 146은 컴퓨터 사기 및 남용 방지법(CFAA)을 수정하는 것을 목표로 하고 있습니다. 현재 CFAA 체계상 외부 위협으로부터 컴퓨터 네트워크를 방어하는 것은 합법으로 간주됩니다.

민간 기업의 해킹 역공은 허용될까?

전직 국방부 관료들은 조직이 직접 해킹에 나서는 것은 위험할 수 있다고 지적합니다. 미국 법률상 공격적인 사이버 보안 조치는 연방 및 주 법집행기관을 통해서만 연방정부가 시행할 수 있기 때문입니다.

최근 발생한 대형 해킹 사건

대표적인 사례로 2021년 8월 T-Mobile 해킹 사건이 있습니다. 이 사건으로 5,400만 명이 넘는 고객의 개인정보가 유출되었으며, 이름, 사회보장번호(SSN), 생년월일 등의 정보가 노출된 것으로 확인되었습니다.

네트워크에서 공격자의 역할

공격자는 봇넷(botnet)이라 불리는 대규모 감염 장치 군단을 구축해 서버나 네트워크로 가짜 트래픽을 몰아붙입니다. 이는 서비스 거부 공격(DoS/DDoS)의 주요 수단으로 활용됩니다.

네트워크 보안의 주요 공격 유형

  • 악성코드(malware): 스파이웨어, 랜섬웨어, 바이러스, 웜 등을 포함합니다.
  • 피싱(phishing): 사기를 목적으로 하는 공격입니다.
  • 중간자 공격(MITM): 통신을 가로채는 공격입니다.
  • 서비스 거부 공격(DoS): 서버 기능을 마비시키는 공격입니다.
  • SQL 인젝션: 데이터베이스에 악성 코드를 주입합니다.
  • 제로데이 익스플로잇: 아직 패치되지 않은 취약점을 악용합니다.
  • DNS 터널링: DNS 프로토콜을 악용한 공격입니다.

능동적 공격과 수동적 공격의 차이

수동적 공격은 일반적으로 악의적인 당사자가 네트워크에 접근해 아무것도 변경하지 않은 채 감시하고 개인 데이터를 훔치는 방식입니다. 반면 능동적 공격은 관리자가 인지하지 못한 상태에서 데이터를 변경하거나 조작합니다. 능동적 네트워크 공격에서는 데이터가 수정, 암호화 또는 손상됩니다.

대표적인 4가지 사이버 공격 유형

  1. 멀웨어: 스파이웨어, 바이러스, 웜 등 다양한 공격을 포괄하는 용어입니다.
  2. 피싱: 개인정보를 탈취하기 위한 사기 행위입니다.
  3. 중간자(MITM) 공격: 두 통신 주체 사이를 가로챕니다.
  4. 서비스 거부(DoS) 공격: 서버 기능 저하로 시스템에 피해를 줍니다.

그 외에도 SQL 인젝션, 제로데이 익스플로잇, 비밀번호 공격, 크로스 사이트 스크립팅(XSS) 등이 있습니다.

사이버 보안(cyber security)이란?

사이버 보안은 시스템, 네트워크, 프로그램, 장치, 데이터에 대한 사이버 공격을 방지하기 위해 도구, 프로세스, 프로토콜, 통제 수단을 적용하는 것을 말합니다. 사이버 공격을 줄이고 시스템·네트워크·기술을 무단 사용으로부터 보호함으로써 데이터 유출 관련 위험을 낮춥니다.

네트워크 공격과 네트워크 보안 위협

일부 위협은 조용히 정보를 수집하기보다 조직의 운영 자체를 방해하는 것을 목표로 합니다. 그중 서비스 거부(DoS) 공격이 매우 흔합니다. 웹·메일 게이트웨이, 라우터, 스위치 같은 네트워크 자원을 과부하 상태로 만들어 서비스를 마비시킵니다.

네트워크 보안을 위협하는 요소들

  • 컴퓨터 바이러스
  • 가짜 백신(로그 보안 소프트웨어)
  • 트로이목마
  • 애드웨어와 스파이웨어
  • DDoS 공격
  • 피싱 스캠
  • 루트킷

네트워크 보안에서 '공격'의 의미

네트워크 공격이란 데이터를 탈취하거나 다른 악의적인 활동을 수행하기 위해 무단 접근을 시도하는 행위를 의미합니다.