공격자란 권한 없이 시스템을 침해하려는 모든 사람을 지칭합니다. 이 용어는 매우 광범위합니다. 스크립트 키디는 자신이 이해하지 못하는 도구를 실행합니다. 조직 범죄 집단은 헬프 데스크와 수익 분배 시스템을 갖춘 랜섬웨어 관련 업체를 운영합니다. 국가 차원의 공격팀은 급여를 받으며 수개월에 걸친 인내와 맞춤형 악성코드 제작에 매달립니다. 내부자 위협은 유효한 계정으로 건물 내부에 잠입하는 행위입니다. 해커 활동가는 자신과 의견이 다른 조직을 공격합니다. 각 그룹은 서로 다른 기술, 자원, 목표를 가지고 있습니다.
금전적 동기가 지배적입니다. 랜섬웨어 지불금, 도난당한 계정 정보, 카드 데이터 모두 암시장에서 쉽게 구매할 수 있습니다. 초기 접근 브로커는 랜섬웨어 조직에 침투 경로를 제공하고, 익스플로잇 개발자는 제로데이 취약점을 최고 입찰자에게 판매합니다. 이러한 생태계는 전문화되어 있습니다. 공격자들은 전문화하고, 하청을 주고, 수수료를 챙깁니다. 이러한 구조 때문에 공격자를 특정하기 어렵습니다. 침입한 사람과 랜섬웨어를 배포한 사람이 다를 수 있고, 가장 큰 이익을 얻는 사람도 다를 수 있습니다. 방어자는 시간과 자원을 가진 강력한 공격자가 존재한다고 가정해야 합니다. 문제는 공격자가 시도할지 여부가 아니라, 공격자가 시도했을 때 방어 체계가 제대로 작동하는지 여부입니다.
공격자의 동기
- 금전적 이득 — 랜섬웨어, 사기, 자격 증명 도용
- 간첩행위 — 국가가 후원하는 정보 수집
- 이념 — 해킹 활동과 파괴적 혁신
- 내부자 불만 - 복수 또는 강압
모든 공격자가 천재는 아닙니다. 많은 공격자는 패치가 적용되지 않은 시스템을 노리는 기회주의자들입니다. 패치를 적용하면 그들이 기대했던 침입 경로가 차단됩니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment