Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

2019년 주목해야 할 5가지 최대 사이버 보안 위협

최근 몇 년간 사이버 공격은 더욱 빈번해지고 정교해졌으며, 그 표적 역시 점점 커지고 있습니다. 해커, 바이러스, 멀웨어, 데이터 유출로부터 오는 위협은 사라지기는커녕 끊임없이 진화하고 있으며, 2019년을 맞이하며 더 많은 위협이 나타날 것으로 예상됩니다. 심지어 하드웨어 기술마저도 공격 대상이 되고 있습니다.

전 세계의 보안 전문가와 기업들이 또 한 해의 보안 침해와 데이터 유출에 대비하고 있는 지금, 스스로를 보호하기 위해서는 최신 보안 위협 동향을 파악하는 것이 무엇보다 중요합니다.

다음은 새해에 반드시 알아두어야 할 다섯 가지 주요 사이버 보안 위협입니다.

1. 랜섬웨어(Ransomware)

랜섬웨어는 지난 몇 년간 가장 큰 사이버 보안 위협으로 자리 잡았습니다. 앞으로도 몇 년간 그 이상의 문제가 될 것이며, 그 기세가 꺾일 조짐은 보이지 않습니다.

그렇다면 왜 사이버 범죄자들에게 랜섬웨어가 이토록 인기일까요?

간단히 말하면, 랜섬웨어는 성공할 경우 수천 달러에서 수만 달러에 이르는 어마어마한 수익을 가져다줄 수 있기 때문입니다. 실행에 드는 노력이 거의 없다는 점까지 고려하면, 사이버 범죄자들에게 가장 매력적인 수단인 셈입니다.

랜섬웨어는 컴퓨터나 네트워크 전체를 장악한 뒤, 사용자를 완전히 잠그고 몸값을 지급하지 않으면 시스템 사용을 막는 방식으로 작동합니다. 이를 통해 공격자는 피해자에게 허아끝없는 금액을 쉽게 갈취할 수 있습니다.

게다가 암호화폐와 사물인터넷(IoT) 기기의 확산은 랜섬웨어를 더욱 부추겼습니다. 암호화폐의 익명성과 추적 불가능한 거래 특성 덕분에 해킹당할 수 있는 기기는 더욱 늘어나고 있습니다.

2. 피싱 공격(Phishing Attacks)

피싱 공격은 인터넷 초창기부터 존재해 온 골칫거리입니다. 사용자 이름, 비밀번호, 신용카드 정보 같은 개인 정보를 탈취하는 단순한 형태의 공격이지만, 그 위력은 여전히 강력합니다. 보안 업체 Barkly가 집계한 통계에 따르면 2017년에 개인 및 기업 사용자를 대상으로 한 피싱 공격이 증가했으며, 이러한 추세는 계속될 것으로 보입니다.

피싱 공격은 대부분 은행이나 자주 이용하는 웹사이트처럼 신뢰할 수 있는 출처에서 온 것처럼 위장합니다. 피싱 메일에 회신하거나 안내에 따르는 순간, 정보는 악성 소스로 그대로 전달되며, 공격자는 이를 이용해 물건을 구매하는 등 각종 범죄에 악용합니다.

인터넷을 사용하는 대부분의 사람들은 스팸 메일 형태로 들어오는 피싱 시도를 적어도 한 번쯤 겪어봤을 것입니다. 결국 피해를 막는 유일한 방법은 경각심과 주의뿐이며, 대부분의 경우 상식만으로도 충분히 대비할 수 있습니다.

또한 스피어 피싱(spear phishing)이나 웨일링(whaling)처럼 더 정교한 형태의 피싱 공격에도 각별히 주의해야 합니다.

3. 봇넷(Botnets)

봇넷은 감염된 수많은 컴퓨터로 구성된 복잡하고 강력한 네트워크로, 사이버 공격자가 원격으로 제어합니다. 극단적인 경우 수백만 대의 컴퓨터와 시스템이 피해자도 모르게 대규모 공격에 동원되기도 합니다.

해커들은 봇넷을 활용해 분산 서비스 거부(DDoS) 공격과 무차별 대입(brute force) 공격을 수행하고, 스팸을 발송하며, 개인 정보와 민감한 데이터를 탈취합니다. DDoS 공격은 언제든 일어날 수 있지만, 카스퍼스키(Kaspersky)의 연구에 따르면 블랙프라이디 전후 기간이 해커들에게 특히 매력적인 시기로 나타났습니다.

봇넷이 점점 더 많이 활용되는 이유는 그 막강한 파괴력 때문입니다. 게다가 매일 더 많은 사람이 인터넷에 연결된 기기를 사용하면서, 감염되어 원격 조종당할 수 있는 기기 역시 계속 늘어나고 있습니다.

봇넷에 대한 최선의 방어책은 내 컴퓨터가 바이러스나 웜에 감염되지 않도록 하는 것입니다. 대부분의 사람들은 이미 늦었다는 것을 깨닫기 전까지는 자신의 기기가 감염된 사실조차 모릅니다. 따라서 강력하고 최신 상태로 유지되는 백신 프로그램으로 정기적으로 검사하는 것이 필수입니다.

악성 메일 한 통, 혹은 악성 파일 하나만으로도 여러분의 컴퓨터는 감염될 수 있다는 점을 명심하세요.

4. 컴퓨터 바이러스와 웜

인터넷의 탄생과 함께 등장해 독자보다 나이가 많을지도 모르는 바이러스와 웜이지만, 그 파괴력을 결코 얕보아서는 안 됩니다. 이들은 점점 더 큰 문제가 되고 있으며, 스프레드시트나 문서 파일 속에 숨어 있다가 실행되는 순간 활동을 시작합니다.

바이러스에 감염된 파일은 열리는 순간 컴퓨터를 감염시킵니다. 반면 웜은 컴퓨터 전체로 퍼져나가 복제를 시작하며 모든 파일을 감염시킵니다. 더 진화된 사이버 위협의 기반이 되는 존재인 만큼, 바이러스와 웜은 여전히 심각한 문제입니다.

컴퓨터를 사용하는 방식과 목적이 달라지면서 바이러스와 웜은 더욱 위험해지고 있습니다. 이들은 신원 도용과 금융 사기를 위해 개인 정보와 금융 정보를 노리는 경우가 많으며, 이제는 일부 브라우저 확장 프로그램마저 사용자의 데이터를 훔치고 있습니다. 최신 백신 솔루션을 사용하고 악성 브라우저 확장 프로그램을 설치하지 않는다면 충분히 보호받을 수 있습니다.

5. 암호화폐 하이재킹(Cryptojacking)

요즘 한창인 암호화폐 열풍에 편승해 투자를 시작했다면, '크립토재킹(cryptojacking)'이라고도 불리는 암호화폐 하이재킹에 대해 반드시 알아두어야 합니다.

암호화폐에 관심을 보이면 공격자의 표적이 될 가능성이 높아지지만, 굳이 암호화폐를 거래하지 않더라도 누구나 피해자가 될 수 있습니다.

크립토재킹은 피해자의 컴퓨터에 악성 코드를 심어 CPU 같은 하드웨어 자원을 몰래 빌려 암호화폐를 채굴하는 방식으로 작동합니다. 피해자 입장에서는 컴퓨터 성능이 크게 저하되고 전반적인 작동 속도가 느려질 뿐 아니라, 공격자는 아무런 수고 없이 금전적 이익을 챙기게 됩니다.

실제로 2018년에는 암호화폐 관련 범죄가 랜섬웨어보다 더 많은 수익을 내는 것으로 드러났으며, 2019년에는 이러한 추세가 더욱 강화될 전망입니다.

2019년 보안 전망

2019년 역시 사이버 공격이 더욱 기승을 부릴 해가 될 것입니다. 공격은 더 자주, 더 큰 규모로 일어날 것이며, 새로운 기술과 취약점, 발전된 수법이 동원될 것입니다. 모바일 보안 위험에도 각별한 주의가 필요합니다. 요컨대 전 세계적으로 인터넷 사용자가 늘어난 만큼, 사이버 범죄자들도 그만큼 더 큰 불법 이익의 가능성을 보고 움직이고 있는 것입니다.

흥미로운 점은 위협 자체가 크게 변한 것이 아니라는 사실입니다. 랜섬웨어, 피싱 공격, 멀웨어는 여전히 주요 사이버 보안 위협 목록의 정점을 차지하고 있습니다. 다만 인터넷의 성장과 늘어나는 기기들의 무분별한 사용으로 인해 공격자가 얻을 수 있는 이익이 커졌고, 그 결과 더 많은 범죄자들이 배후에서 움직이기 시작한 것입니다.

언제나 그래왔듯이, 사이버 범죄에 대한 최고의 방어막은 지식과 경각심, 그리고 검증된 백신 소프트웨어입니다. 아이들 역시 사이버 범죄의 표적이 될 수 있다는 점도 잊지 마세요. 어떤 보안 소프트웨어를 선택해야 할지 고민된다면, 최고의 백신 도구 목록을 참고해 보시기 바랍니다.