공격이란 시스템에 침입하거나, 시스템을 방해하거나, 손상시키려는 모든 시도를 말합니다. 동기는 다양하지만, 대부분은 금전적 이득을 목적으로 합니다. 랜섬웨어, 비즈니스 이메일 침해, 카드 정보 도용 등은 모두 시스템 접근 권한을 빼앗아 금전적 이득을 취하려는 행위입니다. 그 외에도 스파이 활동, 사회 운동, 단순한 호기심 등이 공격의 주요 동기입니다. 공격 기법 자체보다는 결과가 더 중요합니다. 누군가 접근 권한을 얻어냈다면, 그것은 공격으로 간주됩니다.
공격은 여러 단계를 거쳐 진행됩니다. 정찰 단계에서는 공격 대상에 대한 정보를 수집합니다. 무기화 단계에서는 공격 도구를 구축합니다. 배포 단계에서는 피싱 이메일이나 해킹된 웹사이트를 통해 도구를 전송합니다. 악용 단계에서는 취약점을 활성화합니다. 설치 단계에서는 영구적인 접근 권한을 확보합니다. 명령 및 제어 시스템을 구축하여 공격자와의 연결 채널을 확보합니다. 목표 달성 단계에서는 데이터 유출, 암호화, 시스템 파괴 등 목표를 실행합니다. 이러한 공격 과정을 이해하는 방어자는 어느 단계에서든 공격을 차단할 수 있습니다. 피싱 이메일을 차단하면 악용 전에 공격을 막을 수 있습니다. 외부 트래픽을 모니터링하면 설치 후 명령 및 제어 시스템의 흔적을 포착할 수 있습니다. 하지만 단 하나의 방어 수단으로 모든 공격을 막을 수는 없습니다. 다층적인 방어 체계는 시간을 벌어줍니다.
일반적인 공격 유형
- 네트워크 — 노출된 서비스 및 프로토콜을 악용
- 사회공학 — 사람들을 조종하여 도움을 받도록 하는 것
- 공급망 — 신뢰받는 소프트웨어 또는 공급업체의 신뢰도 저하
- 내부자 — 직원 또는 계약자가 합법적인 접근 권한을 남용한 행위
대부분의 성공적인 공격은 기술적으로 뛰어난 것이 아닙니다. 패치가 적용되지 않은 시스템, 재사용된 비밀번호, 그리고 서두르는 사람들을 악용하는 것입니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment