본문 바로가기
bar_progress

글자크기 설정

닫기

[뷰앤비전]해킹기술의 진화와 대응

시계아이콘01분 51초 소요

[뷰앤비전]해킹기술의 진화와 대응 김영린 금융보안원 원장
AD

올해 6월 말 3개 지방은행과 7월 초 2개 증권사가 분산서비스거부(디도스) 공격을 당했다. 공격자는 유럽에 기반을 둔 단체(DD4BC)로 의심되고 있고 공격 시 추가적인 공격을 협박으로 금전(Bitcoin)을 요구하는 특성을 보였다. 지난 4월 우리나라에 본격으로 상륙한 랜섬웨어는 악성코드에 의해 주요자료를 암호화시켜 놓고 복호화키의 몸값(ransome)으로 금전을 요구하는 등 최근 해킹은 조직적이고 체계적으로 진화하고 있다. 더욱이 지난 7월 이탈리아 보안업체를 대상으로 한 코딩을 포함한 데이터 유출 사건은 전 세계적으로 해킹 산업이 번창해지고 있으며 이를 막는 수단과 방법도 제한될 수밖에 없다는 우려를 초래하고 있다.


최근 이렇게 고도화되고 치밀해진 해킹 수법은 지능형 지속 위협(APT)이라고 통합해 명명되고 있으며 '다양한 보안 위협을 특정 대상에게 지속적으로 가하는 일련의 행위'라고 포괄적으로 정의되고 있다. 해커들은 지정된 타깃 정보를 수집한 후 신속하고 은밀하게 공격하며 성공할 때까지 사람의 심리를 이용한 사회 공학적 공격 기법을 사용한다. 공격 기법이 매우 정교하고 차단이 어려우며 기존 사례를 보면 사고가 알려지기 전까지 공격당한 사실조차 모르는 경우가 대부분이다.

특히 이탈리아 보안업체 해킹팀의 정보유출 사고는 우리에게 많은 시사점을 준다. 이 사고로 인해 다수의 제로데이 취약점 공격 코드, 사이버 감시를 위한 원격제어시스템(RCS) 관련 매뉴얼 및 소스 코드 등 APT 공격에 바로 이용할 수 있는 코드와 다양한 공격 기법 등이 유출됐다. 이에 따라 각국 정보기관에서 사용하던 고급 해킹 기법 및 공격 코드를 일반 공격자들도 사용이 가능해지고 APT 공격 그룹 등이 공개된 제로데이 취약점 및 스파이웨어 배포 기술 등을 악용해 악성코드 유포 방식의 공격 시도 가능성이 증가했다.


이처럼 지능화, 광역화, 범죄화돼 가는 APT 공격에 대응하기 위해서는 한두 가지 해킹 대응 방법으로는 방어가 불가능하므로 해킹 가능 단계별로 보안 솔루션을 체계적으로 활용하고 지속적인 보안정책과 인프라의 업그레이드가 필요하다. 해킹 가능 단계별로 탐지, 차단, 방해, 완화, 속임이라는 일련의 대응 과정으로 구성돼 국방에서 운용되는 사이버 킬 체인도 유용한 수단이 될 수 있다.

또 유사하거나 동일한 업무 환경 및 정보통신기술(ICT) 환경을 갖춘 분야의 경우 취약점이나 침해 요인과 그 대응 방안 역시 유사하거나 동일할 수밖에 없다는 점에서 APT 공격을 위한 집단적 예방 및 대응 체계가 필요할 것이다. APT 공격에 악용되는 각종 취약점 및 그 대응 방안에 대한 정보를 신속하게 수집ㆍ분석해 공유ㆍ전파하고 APT 공격에 의한 침해 사고 발생 시 조기에 사고 원인을 분석해 해당 분야의 피해 확산을 차단할 수 있도록 분야별 정보공유분석센터(ISAC)를 통한 통합보안관제 체계를 구축ㆍ운영할 필요가 있다.


최근 중요성이 부각되고 있는 빅데이터 기반 사이버 시큐리티 인텔리전스도 필요하다. 빅데이터 분석을 활용해 정보기술(IT)기반 시설의 네트워크, 시스템, 응용 서비스 등에서 발생하는 데이터와 보안 이벤트 간의 연관성을 분석함으로써 지능적으로 보안 위협에 대응하는 보안 기법이다.


마지막으로 기술적인 보안과 더불어 전자금융 수단을 활용하는 '사람'에 대한 관리이다. 전설적인 해커 '케빈 미트닉'이 '보안의 최대 위협은 허술한 보안 제품이 아니라 사람이다. 나는 시스템을 해킹한 것이 아니라 사회 공학을 이용한 것이다'라고 적시했듯 APT 공격은 휴먼 해킹을 주로 사용하기 때문에 아무리 인프라를 보호한다고 해도 자료가 유출될 약점이 존재한다. 따라서 관리자는 정보보호 역량을 강화시키기 위한 교육을 개발 및 시행함으로써 보안을 생활화하는 노력이 필요하다. 또 각 기관의 최고 경영자, 정보보호 책임자, 감사위원회, 이사회, 실무관리자 등의 책임과 권한이 분명히 정의되고 실천되는 노력이 필요하다. 해킹 공격을 근원적으로 또는 기술적으로 완벽하게는 막을 수 없을지라도 예방하고자 최선을 다하는 자세와 사고 대처능력 배양이 무엇보다도 필요하다.



김영린 금융보안원장




<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기