사이버 보안에서 '파괴적 위협'이란 무엇인가?
사이버 보안 정책과 대응 계획의 관점에서 '파괴(disruption)'와 '사이버 공격'은 해킹, 디지털 기기 손상, 인터넷 서비스 중단으로 이어지는 사고가 초래하는 의도적·비의도적 결과를 의미합니다. 즉, 조직의 정상적인 업무 흐름을 무너뜨리는 모든 사이버 보안 사건이 파괴적 위협에 해당한다고 볼 수 있습니다.
보안을 위협하는 대표적인 5가지 위협
뉴스에서 자주 다뤄지는 피싱(phishing) 공격과 멀웨어(malware) 공격은 가장 대표적인 보안 위협입니다. 구체적으로는 다음과 같습니다.
- 랜섬웨어(Ransomware): 시스템을 잠그거나 데이터를 암호화한 뒤 금전을 요구하는 공격입니다.
- 바이러스 확산: 감염된 파일을 통해 악성 코드가 빠르게 퍼져나갑니다.
- 취약한 비밀번호: 추측하기 쉬운 비밀번호는 계정 탈취의 주요 원인이 됩니다.
- 내부자 위협: 조직 내부 인력에 의한 정보 유출이나 시스템 손상 가능성도 결코 가볍게 볼 문제가 아닙니다.
네트워크 위협의 주요 유형
네트워크 위협은 공격 방식에 따라 여러 형태로 나뉩니다.
- 무단 접근(Unauthorized Access): 허가받지 않은 공격자가 네트워크에 불법적으로 침입하는 행위입니다.
- DDoS 공격: 분산 서비스 거부(Distributed Denial of Service) 공격으로 웹사이트 접속 자체를 마비시킵니다.
- 중간자 공격(MitM): 통신 구간에 몰래 끼어들어 데이터를 가로채거나 변조합니다.
- SQL 인젝션(SQL Injection): 데이터베이스 질의문에 악성 코드를 삽입해 정보를 탈취합니다.
- 권한 상승(Privilege Escalation): 낮은 권한의 계정에서 출발해 시스템 관리자 권한 탈취를 시도합니다.
- 내부자 위협: 조직 구성원이 고의로 또는 실수로 보안을 위협하는 경우입니다.
사이버 공격의 4대 유형
컴퓨터 공격은 크게 다음 네 가지로 분류할 수 있습니다.
- 멀웨어(Malware): 스파이웨어, 바이러스, 웜 등을 포함하는 악성 소프트웨어 공격입니다.
- 피싱(Phishing): 신뢰할 만한 기관을 사칭해 개인정보나 금융 정보를 빼내는 공격입니다.
- 중간자 공격(MitM): 두 당사자 간의 통신을 도청하거나 조작합니다.
- 서비스 거부 공격(DoS/DDoS): 웹 서버에 과부하를 일으켜 정상적인 서비스를 방해합니다.
이 밖에도 SQL 인젝션, 제로데이(Zero-day) 익스플로잇, 비밀번호 공격, 사이트 간 스크립팅(XSS) 등 다양한 공격 기법이 존재합니다.
파괴적 멀웨어(Disruptive Malware)란?
파괴적 멀웨어는 기업 운영에 심각한 피해를 입히려는 목적으로 제작·배포되는 악성 소프트웨어를 말합니다. 단순히 데이터를 훔치는 데 그치지 않고 시스템 자체를 마비시키기 때문에, 장기적으로 기업의 업무 연속성에 큰 타격을 줄 수 있습니다.
네트워크 보안 위협의 정의
네트워크 보안 위협은 이름 그대로 데이터와 네트워크에 가해지는 위협을 의미합니다. 네트워크를 침해하려는 모든 시도는 곧 데이터 유출의 위험을 뜻하며, 대표적으로 멀웨어 감염과 자격증명(계정 정보) 탈취 등이 있습니다.
사이버 위협(Cyberthreats)의 범위
사이버 위협은 일반적으로 데이터의 손상이나 도난을 초래할 수 있는 위험 전반을 가리킵니다. 컴퓨터 바이러스, 데이터 유출 사고뿐 아니라 서비스 거부(DoS) 공격과 같은 해킹 공격까지 포함되며, 인터넷 세계에는 이러한 심각한 위협들이 숨어 있습니다.
보안 위협의 유형과 주요 위협 요소
대표적인 보안 위협으로는 바이러스, 웜, 스파이웨어, 랜섬웨어 등의 멀웨어와 서비스 거부(DoS) 공격, 중간자 공격, 피싱, SQL 인젝션, 비밀번호 공격 등이 있습니다.
정보보안에 대한 위협은 소프트웨어를 이용한 공격에서부터 지식재산권 침해, 신원 도용, 장비·정보 절도, 공갈 협박, 파괴 공작(sabotage)까지 매우 폭넓습니다. 특히 바이러스, 트로이목마(Trojan horse) 등을 활용한 소프트웨어 공격은 시스템을 직접 노리는 대표적인 수단입니다.
사이버 보안을 위협하는 최대 5대 위협
- 소셜 엔지니어링: 사람의 심리적 취약점을 이용해 정보를 빼내는 공격으로, 2020년 발생한 데이터 유출 사고의 약 3분의 1이 이와 관련이 있었으며 그중 90%가 피싱 공격이었습니다.
- 랜섬웨어: 데이터를 인질로 삼아 금전을 요구하는 공격으로 피해 규모가 해마다 커지고 있습니다.
- DDoS 공격: 대규모 트래픽으로 서비스 가용성을 무너뜨리는 공격입니다.
- 타사(서드파티) 소프트웨어 취약점: 외부 업체가 제공한 소프트웨어의 보안 허점이 공격 통로로 악용될 수 있습니다.
- 클라우드 취약점: 클라우드 환경 역시 설정 미흡 등으로 사이버 공격에 노출될 수 있습니다.
위협(Threat)의 4가지 분류
위협은 직접적(direct), 간접적(indirect), 은폐된(veiled), 조건부(conditional) 위협으로 분류할 수 있습니다. 어떤 위협이 직접적 위협으로 인정되려면 대상이 명확하게 특정되어야 하고, 위협이 명확하고 노골적인 방식으로 전달되어야 합니다.
네트워크 보안 위협의 4대 분류 기준
네트워크 보안 위협은 다음과 같이 구분할 수 있습니다.
- 비구조화 위협(Unstructured threat): 특별한 동기 없이 우연히 시도되는 공격입니다.
- 구조화 위협(Structured threat): 특정 목표를 향해 계획적으로 수행되는 공격입니다.
- 내부 위협(Internal threat): 조직 내부에서 발생하는 위협입니다.
- 외부 위협(External threat): 조직 외부로부터 유입되는 위협입니다.
네트워크 기반 위협이란?
네트워크 기반 공격은 공격 대상이 아닌 다른 기기를 통해 시작되고 제어되는 공격을 말합니다. 대표적인 예로 서비스 거부(DoS) 공격과 분산 서비스 거부(DDoS) 공격이 있습니다.
위협의 종류: 물리적·환경적 요인도 포함된다
위협이란 사이버 공격만을 의미하지 않습니다. 화재, 오염, 누수 같은 물리적 재해, 기후 변화·지진·화산 활동 같은 자연 현상, 전력·냉난방·통신 등 필수 서비스의 중단, 그리고 도청·매체 도난·폐기 문서 복구와 같은 정보 가로채기 행위까지 모두 중요한 위협 요소입니다.
사이버 보안의 5가지 핵심 분야
- 핵심 인프라 보안(Critical Infrastructure Security): 국가 기간망과 필수 시설을 보호합니다.
- 네트워크 보안(Network Security): 내부망과 외부망 간의 안전한 통신을 확보합니다.
- 클라우드 보안(Cloud Security): 클라우드 환경의 데이터와 서비스를 보호합니다.
- IoT(사물인터넷) 보안: 연결된 스마트 기기들의 취약점을 관리합니다.
- 애플리케이션 보안(Application Security): 소프트웨어 개발·운영 단계의 보안 취약점을 점검합니다.
마무리: 다층 방어가 답이다
네트워크 보안 위협은 형태와 공격 경로가 매우 다양하며 끊임없이 진화하고 있습니다. 피싱, 랜섬웨어, DDoS 같은 대표적인 공격 기법을 정확히 이해하고, 강력한 비밀번호 관리, 내부자 통제, 클라우드·IoT 환경의 보안 점검을 병행하는 것이 조직의 소중한 데이터를 지키는 첫걸음입니다.