코로나19 팬데믹은 세계의 균형을 완전히 바꿔놓았습니다. 재택근무가 새로운 일상이 되었고, 디바이스 사용량은 무려 10배나 급증했습니다. 이로 인해 2022년 전체 인터넷 트래픽은 약 50% 증가해 4.8제타바이트에 달할 것으로 예상됩니다. 디지털화가 이러한 속도로 성장한다면, 인류는 곧 사이버 위협과 공격의 새로운 국면에 직면하게 될 것입니다.
2021년에는 인프라 침해 사건, SolarWinds 해킹, Log4j 취약점 등 정교한 공격들이 잇달아 발생했습니다. 이러한 공격이 계속되는 가운데 2022년을 맞이하며, 랜섬웨어와 사이버 공격의 미래가 어떻게 전개될지 살펴볼 필요가 있습니다. 지금부터 끊임없이 확대되는 공격 경로와 리스크를 줄일 수 있는 방법을 알아보겠습니다.
사이버 공격은 사라지지 않습니다
기술은 일상생활을 풍요롭게 만들기 위해 끊임없이 발전하고 있습니다. 하지만 불행하게도 해커들에게는 데이터와 디지털 신원을 탈취할 수 있는 더 많은 빌미를 제공하고 있습니다. 아직도 일부 사람들은 해커가 개인만을 노린다고 생각하지만, 그 피해는 개인을 훌쩍 넘어 조직과 사회 전반으로 확산될 수 있습니다. 따라서 네트워크 침입을 시도하는 해커들과 싸우는 것은 필수이며, 이를 위해 위협 요소를 미리 파악하는 것이 중요합니다.
지금부터 주요 사이버 위협 유형들을 살펴보겠습니다.
랜섬웨어, 갈수록 커지는 위협
2021년 1분기 기준 랜섬웨어 공격은 2019년 대비 3배 증가했습니다. 이러한 추세는 2022년에도 이어질 것으로 전망됩니다.
랜섬웨어는 이름 그대로 몸값을 요구하는 악성코드입니다. 금전을 지불하기 전까지는 파일을 잠그고 접근 권한을 돌려주지 않습니다. 몸값은 보통 암호화폐로 지불하도록 요구되며, 피해자가 지불하지 않으면 데이터를 공개적으로 유포하겠다고 협박해 조직을 큰 위기에 빠뜨립니다.
랜섬웨어는 가장 위험한 위협 중 하나로, 물리적으로 기기에 접근해서도 확산될 수 있습니다. 해커들은 사용자를 속여 정보를 입력하게 하거나 악성 링크를 클릭하도록 유도하기 위해 피싱 이메일을 활용하며, 디지털화가 가속화되면서 상수도 시설, 가스 파이프라인, 병원 등 핵심 인프라가 주요 표적이 될 것으로 예상됩니다.
이러한 위협에 대응하는 가장 효과적인 방법은 직원 교육입니다. 직원들이 위험 요소를 제대로 인식하고 있는지 정기적으로 테스트하는 것이 중요하며, 이러한 실천을 통해 피해 가능성을 최대 8배까지 낮출 수 있다는 연구 결과도 있습니다.
취약한 사물인터넷(IoT), 'Internet of Vulnerable Things'
사물인터넷(IoT) 연결 디바이스 수는 2022년까지 180억 대에 이를 것으로 예측됩니다. 연결된 기기가 폭발적으로 늘어난다는 것은 곧 사이버 범죄자에게 디지털 시스템 침입 경로가 그만큼 많아진다는 의미입니다. IoT 기기는 오랫동안 특정 위협으로 지목되어 왔으며, 실제로 과거에는 해커들이 스마트 가전제품을 통해 컴퓨터나 스마트폰에 침입한 사례도 있었습니다.
2022년에는 IoT 기기를 겨냥한 공격이 분명히 더욱 증가할 것입니다. 역시나 교육과 보안 의식 향상이 이러한 취약점으로부터 자신을 지키는 핵심 열쇠입니다.
피해자가 되지 않기 위한 실천 방법
1. 사용자 보안 의식 강화
사이버 위협이 날로 교묘해지면서, 보안을 강화하기 위한 실질적인 조치가 반드시 필요합니다. 방화벽과 첨단 IT 보안 프로토콜을 도입하는 것 외에도, 기업은 교육 세미나를 통해 직원들의 보안 의식을 높여야 합니다. 이는 데이터 유출 피해를 예방하는 데 큰 도움이 됩니다.
사람들의 무관심과 경각심 부족이 오히려 사이버 범죄자들에게 정교한 공격을 설계할 여지를 주고 있습니다. 기업은 민감한 정보를 다루는 직원을 위한 보안 정책을 마련해 위협과 공격의 물결에 대비해야 합니다.
2. 클라우드 보안
최고의 클라우드 관리 솔루션을 활용하면越来越多的 기업과 조직이 데이터를 암호화하고 안전하게 보호할 수 있습니다. 하지만 아직 많은 서비스가 안전한 암호화, 인증, 감사 로깅 기능을 충분히 제공하지 못하고 있습니다. 따라서 백신 프로그램을 실행하는 것과 함께 비밀번호 관리자와 신원 도용 방지 서비스를 활용하는 것이 최선의 방어책입니다.
3. 백신 프로그램 사용
멀웨어 등 악성 위협으로부터 시스템을 보호하려면 Systweak Antivirus 사용을 권장합니다.
Systweak에서 개발한 이 강력한 보안 도구는 실시간으로 위협을 탐지하고, 잠재적으로 악성인 웹사이트를 차단하며, 시작 프로그램의 감염 여부까지 검사합니다. 이 모든 기능이 최신 위협으로부터 PC를 안전하게 지켜줍니다.
또한 원하는 시간에 맞춰 검사 일정을 설정할 수 있으며, 빠른 검사(Quick Scan), 정밀 검사(Deep Scan), 사용자 지정 검사(Custom Scan) 등 다양한 검사 방식을 선택할 수 있습니다.
Systweak Antivirus 사용 방법은 다음과 같습니다:
1. Systweak Antivirus를 다운로드하여 설치합니다.
2. Systweak Antivirus를 실행합니다.
3. 왼쪽 메뉴에서 검사 유형을 선택합니다 – 빠른 검사 / 정밀 검사 / 사용자 지정 검사.

4. 꼼꼼한 검사를 원한다면 정밀 검사(Deep Scan)를 선택하세요.
5. 검사가 완료될 때까지 기다립니다. 시간이 다소 걸릴 수 있습니다.
6. 탐지된 위협을 제거하려면 Protect Now 버튼을 클릭합니다.

7. 이렇게 하면 악성 위협으로부터 PC를 안전하게 보호할 수 있습니다.
마치며
사이버 공격이 당장 멈출 것 같지 않은 만큼, 모든 보안 허점을 한 번에 메워주는 마법 같은 해결책도 존재하지 않습니다. 안전하게 보호받으려면 구체적인 조치를 실천해야 하며, 보안 인식과 교육 없이는 어떤 조직도 공격에 맞설 수 없습니다.
사이버 보안은 비즈니스 성장을 위해 결코 간과할 수 없는 요소입니다. 이제 단순한 사이버 보안(cybersecurity)을 넘어 사이버 회복력(cyber resilience)으로 패러다임을 전환하고, 신뢰할 수 있고 지속 가능한 보안 대책을 마련해야 합니다. 디지털화, 연결 디바이스, 공급망은 시간이 지날수록 계속 성장할 것입니다. 따라서 사이버 공격으로부터 안전하게 보호받기 위해서는 신뢰할 수 있는 안전한 디지털 환경을 구축하는 것이 무엇보다 중요합니다.