Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

몰랐던 사이버 보안의 숨겨진 진실, 반드시 알아야 할 10가지 핵심 사실

사이버 공격이 날로 기승을 부리면서 우리는 이에 대한 경각심을 갖게 되었고, 그만큼 사이버 보안은 필수적인 실천 과제로 자리 잡았습니다. 사이버 보안이란 네트워크를 사이버 공격으로부터 보호하기 위한 모든 프로세스와 실천 방법을 의미합니다. 구체적으로는 비밀번호 보호, 정보 마스킹, 백업과 같은 사전 대응 조치와 함께 시스템을 손상이나 무단 접근으로부터 지키는 데 사용하는 기술, 소프트웨어, 애플리케이션 등을 포괄합니다.

지금까지는 사이버 보안에 대한 간략한 개요였습니다. 하지만 이 작지만 방대한 개념에는 일반 사용자의 일상적인 디지털 생활을 안전하게 지켜주는 흥미로운 사실들이 숨겨져 있습니다. 사이버 보안은 예전보다 더욱 중요해졌으며, 이번 글에서는 지금까지 잘 알려지지 않았던 사이버 보안 관련 핵심 사실들을 소개합니다.

1. 소셜 미디어, 해커들이 가장 선호하는 해킹 온상

Statistics Portal에 따르면 현재 16억 명 이상의 사용자가 친구 및 가족과 소통하기 위해 소셜 네트워크를 이용하고 있습니다. 이렇게 방대한 사용량 덕분에 소셜 미디어는 사이버 공격의 중심지가 되었습니다. 해커들은 라이크재킹(like-jacking), 링크재킹(link-jacking), 피싱(phishing), 소셜 스팸 등의 수단으로 공격을 감행합니다. 이러한 공격은 연쇄적으로 퍼져나가 피해자와 연결된 사용자들에게까지 번집니다. 사람들은 대개 자신의 지인 관계망을 신뢰하기 때문에 그 안에 숨겨진 교묘한 공격에 쉽게 빠져듭니다. 통계에 따르면 하루에 60만 개 이상의 페이스북 계정이 해킹당하고 있으며, 10명 중 1명은 개인 계정 접근 권한을 잃고 있습니다.

2. 소셜 엔지니어링, 사용자를 공략하는 최신 공격 기법

해커들이 사용자를 함정에 빠뜨리는 또 다른 전술은 바로 '소셜 엔지니어링'입니다. 소셜 엔지니어링이란 심리적 조작을 통해 사람들에게 특정 행동을 유도하거나 기밀 정보를 빼내는 기법을 말합니다. 공격자는 이러한 활동을 통해 시스템이나 네트워크에 침입하게 되며, 피싱(phishing)과 프리텍스팅(pretexting)이 대표적인 소셜 엔지니어링 공격에 해당합니다.

3. 정부가 당신을 더 위험하게 만든다?

전 세계 정부들은 그 어느 때보다 많은 악성코드를 만들어내고 있습니다. 특히 지난 5년간 그 비율이 크게 증가했습니다. 이는 역설적으로 해커들에게 더 많은 바이러스와 악성 프로그램을 개발할 빌미를 제공하기도 합니다.

4. 컴퓨터의 99%가 익스플로잇 키트에 노출

전체 컴퓨터의 99%에는 어도비 리더(Adobe Reader), 어도비 플래시(Adobe Flash), 오라클 자바(Oracle Java)와 같은 취약한 소프트웨어가 설치되어 있습니다. 이러한 소프트웨어는 중대한 보안 취약점을 내포하고 있어 바이러스에 감염되기 쉽습니다. 악성 광고를 단 한 번 클릭하는 것만으로도 해커는 당신의 시스템과 데이터를 탈취할 수 있습니다. 이런 소프트웨어를 정기적으로 업데이트하는 것만으로도 스스로를 보호하는 데 큰 도움이 됩니다.

5. 실시간 사이버 공격 추적 지도

노르스(Norse)가 구축한 지도를 통해 전 세계에서 일어나는 실시간 사이버 공격을 직접 확인할 수 있습니다. 이 지도는 사이버 공격이 가장 집중되는 지역을 한눈에 보여줍니다.

6. 해커티비즘, 사이버 공격의 주요 동력

해커티비즘(Hacktivism)은 좋은 명분으로 수행되기 때문에 상대적으로 긍정적인 인상을 남기곤 합니다. 하지만 세계에서 발생하는 사이버 공격의 절반이 해커티비즘에서 비롯됩니다. 정치적 의제를 알리기 위해 진행되는 활동이긴 하나, 잘못된 사람들의 손에 들어가면 부정적인 결과를 초래할 수 있습니다.

7. 복구 불가능한 사이버 공격으로 인한 막대한 손실

글로벌 조사 표본에 따르면 악성 또는 범죄성 공격을 탐지하는 데 걸리는 평균 시간은 무려 170일에 달합니다. 하임달 시큐리티(Heimdal Security)에 따르면 "포네먼 연구소(Ponemon Institute)가 수행한 동일 연구에서 미국 조직 표본의 연평균 사이버 범죄 비용이 1,270만 달러로 나타났으며, 이는 5년 전 연구 시작 이후 96% 증가한 수치"라고 밝혔습니다.

8. 현재 가장 큰 사이버 보안 위협, 랜섬웨어

2016년이 지나가는 동안 우리는 랜섬웨어(ransomware) 공격이 급증하는 현상을 목격했습니다. 2016년에는 악성 공격이 무려 500% 폭증했으며, 보안 연구자들은 2016년을 '랜섬웨어의 해'로 규정했고 실제로 그렇게 입증되었습니다.

9. 2017~2021년 사이버 보안 지출 1조 달러 돌파 전망

현재 사이버 보안 제품과 서비스에 연간 800억 달러 이상이 지출되고 있습니다. 이 금액에 IoT(사물인터넷) 지출이 포함되어 있는지는 불분명하지만, 2017년부터 2021년까지 향후 5년간 글로벌 사이버 보안 제품·서비스 지출은 1조 달러를 넘어설 것으로 전망됩니다.

10. 조직 내부의 위협

해커들이 온라인에서 해킹을 저지르는 문제만 논하지만, 사실 조직 내부에서도 피해를 일으키는 사람들이 있습니다. 직원의 약 59%가 개인적인 이익을 위해 회사 데이터를 유출하고 있다는 조사 결과가 있습니다. 이 외에도 데이터를 유출하는 내부자는 두 가지 유형으로 나눌 수 있습니다. 외부인에게 속아 데이터를 제공하게 되는 '이용당한 내부자'와, 단순한 실수로 중요 정보를 삭제하거나 수정해버리는 '부주의한 내부자'가 그 주인공입니다.

이상으로 살펴본 사이버 보안 관련 사실들은 사이버 범죄와 우리에게 필요한 보안에 대해 명확한 이해를 돕습니다. 날로 강력해지는 공격이 확산되는 지금, 우리 모두는 그 어느 때보다 철저한 보안 의식이 필요합니다!