"비대면 시대 클라우드, 해커 먹잇감 된다…보안 기본원칙 충실해야 "

`제9회 정보보호의 날` 컨퍼런스…차민석 안랩 수석연구원 발표
재택근무 노리고 기업 내부망 침투 용이…클라우드 저장 자료 훔치기
"뉴노멀 시대 보안대응, 특별한 방법 없어…사용편의성과 보안성은 반비례"
  • 등록 2020-07-08 오후 3:35:01

    수정 2020-07-08 오후 3:35:01

차민석 안랩 시큐리티대응센터 수석연구원이 8일 열린 정보보호 컨퍼런스에서 `언택트 보안위협과 뉴노멀 시대의 사이버보안`을 주제로 발표하고 있다.(사진=한국인터넷진흥원 온라인채널 화면 캡처)
[이데일리 이후섭 기자] 비대면 사회로의 전환이 가속화되면서 원격근무 환경에서의 클라우드 서비스를 노린 사이버 공격이 계속 증가할 것이라는 전망이 나온다. 인터넷 공유기, 스마트폰 해킹을 통해 기업 내부로 접속하려는 시도가 이어질 것으로 보인다. 이를 막기 위해서는 2단계 인증, 기업 내부망 모니터링 강화 등 기본적인 보안수칙을 철저히 준수해야 한다는 조언이다.

차민석 안랩 시큐리티대응센터 수석연구원은 8일 열린 정보보호 컨퍼런스에서 “공격자 입장에서 재택근무하고 있는 임직원의 단말을 이용해 기업 내부망으로 침투하는 것이 용이하다”며 “우선적으로 클라우드 서비스를 많이 노릴 것으로 보인다. 협업 업무내용을 클라우드 서비스에 올려놓는 경우가 많은데, 아이디와 패스워드를 몰래 빼내 클라우드에 올라온 정보를 탈취하려는 시도가 이어질 것”이라고 내다봤다.

또 인터넷 공유기와 스마트폰에 대한 공격도 많이 이뤄질 것으로 예상된다. 차 연구원은 “집에서 업무를 위해 인터넷 공유기에 많이 접속하는데, 이를 해킹해 사용자가 특정사이트에 접속시 피싱사이트로 유도,아이디와 패스워드를 훔치려고 할 것”이라며 “공격자 입장에서 화상회의만 훔쳐봐도 회사의 정보를 탈취하는 것이 가능하며, 메신저 등 협업툴을 노리고 동료를 가장해 공격하는 방식도 늘어날 가능성이 높다”고 판단했다.

실제 안랩이 이날 발표한 `2020년 상반기 주요 보안위협 Top 5`에는 △코로나19 이슈 활용 악성코드 유포 △재난 상황을 이용한 모바일 보안위협 활개 △주요 기반시설·기관 대상 사이버 공격 지속 △운영기술(OT) 환경을 노린 랜섬웨어 △섹스토션(Sextortion, 성착취) 관련 보안위협 등이 꼽혔다. 코로나19 관련 정보를 사칭해 주요 기반시설 및 기관을 대상으로 악성코드를 유포한 사례가 다수 발견됐으며, 스마트폰 해킹을 통해 보안업체의 탐지 우회를 시도하기도 했다.

이 같은 보안위협에 대응하기 위해서는 우선 스마트폰을 활용한 2단계 인증 적용, 지정 컴퓨터만 내부망 접속을 허용하는 등의 방안이 필요하다. 차 연구원은 “스마트폰을 해킹하면 중간에서 값을 가로챌 수 있어 2단계 인증도 굉장히 안전하다고는 할 수 없지만, 단순하게 가상사설망(VPN) 한 단계를 거치는 것보다는 효과적일 것”이라며 “기업 내부망 모니터링을 강화해 이상징후를 탐지하고 의심스러운 시스템을 찾는 노력을 지속할 필요도 있다”고 강조했다.

사용자인 개인 입장에서는 최신 보안 업데이트를 적용하고, 공용 와이파이 접속을 자제하는 등의 노력이 요구된다. 또 업무내용은 별도의 USB 등에 따로 보관해 만약 PC가 해킹당하더라도 자료 유출을 최소화해야 한다. 업무용과 웹서핑 PC를 분리해 사용할 필요도 있다.

차 연구원은 “뉴노멀 시대의 보안대응이라고 해서 특별한 방법이 있는건 아니고 기본에 충실해야 한다”며 “완벽한 보안은 없다. 최근 부정결제 이슈 사례를 봐도 사용 편의성과 보안성은 반비례한다”고 말했다.

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 이런 모습 처음이야!
  • 이제야 웃는 민희진
  • 나락간 '트바로티' 김호중
  • 디올 그 자체
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원

ⓒ 이데일리. All rights reserved