IT·전자

[2020년 보안전망] 클라우드 및 공급망 노리는 사이버 공격 증가

발행일시 : 2019-11-21 00:00

트렌드마이크로(지사장 김진광)가 ‘2020 보안 예측 보고서’를 발간했다. 보고서에 따르면, 조직들은 클라우드와 공급망으로부터 점점 더 큰 위협에 직면할 전망이다. 클라우드와 데브옵스(DevOps) 환경의 인기가 높아짐에 따라 비즈니스 민첩성이 향상되고 있지만, 일반 기업에서 제조업체에 이르기까지 서드파티(third-party) 위험에 노출될 확률이 큰 것으로 나타났다.

 서드파티 통한 클라우드 공격, 대응 어려워

트렌드마이크로 2020 보안 예측 보고서에 따르면, 점점 더 많은 기업과 생산 체계가 클라우드 환경으로 옮겨가면서 서드파티 서비스 제공업체가 관여하는 범위 또한 확대될 전망이다. 하지만, 클라우드 및 인프라 보호에 대한 업체들의 경험 부족으로 인해 발생할 수 있는 위험도 존재한다. 공격자들은 이를 이용해 서비스 제공업체를 대상으로 클라우드 서비스를 중단시키기 위한 봇넷 디도스 공격을 가할 것으로 예상된다.

구체적인 공격 수법으로는 역직렬화(deserialization) 버그, 크로스 사이트 스크립팅(cross-site scripting), SQL 인젝션(SQL injection) 등의 코드 주입 공격을 통해 클라우드에 저장된 기업 데이터를 노릴 것으로 전망됐다. 트렌드마이크로는 공격자들이 클라우드 업체를 직접 대상으로 하거나 서드파티 라이브러리를 통해 공격을 감행할 것으로 내다봤다.

또한, 데브옵스 문화를 도입하는 기업이 서드파티 코드를 사용하는 사례가 증가하면서 2020년과 그 이후에도 관련된 비즈니스 위험이 증가할 것으로 보인다. 침해된 컨테이너 컴포넌트와 라이브러리가 서버리스 및 마이크로서비스 아키텍처(microservice architecture)에 활용되면 엔터프라이즈 공격 지점이 더욱 확대된다.

오래된 라이브러리, 설정 오류, 알려지거나 알려지지 않은 취약점은 서버리스 애플리케이션에 대한 위협 진입점이 된다. 공격자는 이를 활용하여 민감한 정보를 수집하거나 기업 네트워크에 침투할 수 있다. 결론적으로, 기존의 보안 관행을 계속 유지하는 것은 어려울 전망이다.

이미지제공=게티이미지뱅크 <이미지제공=게티이미지뱅크>

 예측 가능성 제공하는 행동 탐지 솔루션 필요

트렌드마이크로 보고서에 따르면, 소위 ‘자생 가능한’ 새로운 위협들은 기존의 블랙리스팅 기술을 우회한다. 해당 위협들은 레지스트리에 심어져 시스템 메모리에 잠복하며 WMI(Windows Management Instrumentation), 파워셀(PowerShell)과 같이 항시 수용되는 툴들을 악용한다. 따라서, 기업들은 행동 탐지, 샌드박싱, 트래픽 모니터링 등을 갖춘 솔루션 도입을 고려해야 한다.

트렌드마이크로는 오픈소스 시스템의 중요성이 높아지면서 리눅스 기반 멀웨어 역시 늘어날 것으로 전망했다. 또한, 정보 탈취 역량이 배가된 멀웨어 변수 역시 늘어날 것으로 내다봤다. 해당 멀웨어는 네트워크에 보다 깊숙이 침투해 정보를 취득할 수 있다.

이처럼 보안 위협이 고도화되고 다변화 될 것으로 예측되는 가운데, 트렌드마이크로는 보안 검증 표준인 ‘마이터 어택 프레임워크’(MITRE ATT&CK Framework)의 역할이 커질 것으로 전망했다. 마이터 어택 프레임워크는 보안 측정을 위한 포괄적인 매트릭스를 제공하며, 알려진 위협에 대한 대응 방안과 기술을 분류해 인사이트를 제공한다.

이 밖에 트렌드마이크로는 보고서에서 2020년에는 단일 타겟을 통해 여러 기업을 위협하기 위한 수단으로 MSP(Managed Service Provider) 업체가 공격 대상이 될 것이라 예측했다. 또한, 새로운 형태의 공급망 위험으로는 원격 근로자가 사용하는 와이파이(Wi-Fi)의 취약한 보안이 기업 네트워크에 위협이 될 수 있으며, 커넥티드 홈 디바이스의 취약점도 기업 네트워크에 침투하는 지점이 될 수 있다고 설명했다.

이처럼 내년에도 위협 지형이 끊임 없이 변화할 것으로 예측되는 가운데, 트렌드마이크로는 기업들에게 클라우드 및 MSP업체의 실사 개선, 서드파티에 대한 정기적인 취약성 및 위험 평가 수행, 보안 툴 투자를 통한 서드파티 컴포넌트 취약점 및 멀웨어 스캔, 설정 오류 위험 최소화를 위한 클라우드 보안 형상 관리(CPMS) 툴 사용 고려, 재택 및 원격 근로자에 대한 보안 정책 재검토를 권고했다.

트렌드마이크로 김진광 한국 지사장은 “다가올 한 해부터 새로운 10년을 맞이함에 따라, 다양한 산업과 규모의 기업들은 디지털 혁신과 성장을 추진하기 위해 필요한 서드파티 소프트웨어, 오픈 소스 및 새로운 업무 관행에 점점 더 의존할 것”이라며, “위협 전문가들은 빠른 성장과 변화가 공급망 공격의 새로운 위험을 가져올 것이라고 예측한다. 2020년에는 IT 보안 리더들이 클라우드 계층에서 홈 네트워크에 이르기까지 사이버 위험과 보호 전략을 재평가해야 할 것이다”라고 강조했다.

이향선기자 hslee@nextdaily.co.kr

© 2019 nextdaily.co.kr 무단전재 및 재배포금지

(주)넥스트데일리 | 등록번호 : 서울 아 01185 | 등록일 : 2010년 03월 26일 | 제호 : 넥스트데일리 | 발행·편집인 : 구원모
서울시 금천구 가산디지털2로 123, 701호ㅣ발행일자 : 2005년 08월 17일 | 대표전화 : 02-6925-6346 | 청소년보호책임자 : 나성률

Copyright © Nextdaily. All Rights Reserved