메인 콘텐츠로 건너뛰기
사이버 트렌드 2023: 봇은 여전히 오고 있지만, 인간이 이를 주도하고 있습니다
애널리스트의 통찰

사이버 트렌드 2023: 봇은 여전히 오고 있지만, 인간이 이를 주도하고 있습니다

지난 3년 동안 코로나19와 그 이후의 하이브리드 기업 업무 환경 속에서 CISO와 CIO 모두가 가장 큰 관심을 기울여 온 주제가 있다면, 그것은 바로 랜섬웨어입니다.

분산된 소프트웨어 서비스를 활용하는 분산형 기술 인력은, 고도로 자동화된 랜섬웨어 봇과 암호화 공격을 수행하는 악성코드에 대항할 수 없는 것으로 드러났다. 하지만 올해는 마치 『세계 전쟁』의 결말처럼, 공격해 오던 봇들이 갑자기 침묵에 빠질지도 모른다.

랜섬웨어는 이제 끝난 걸까? 만약 그 문제가 해결된다면, 2023년도의 경영진 사이버 보안 우려 사항 중 최우선 순위는 무엇이 될까요?

죄송합니다만, 랜섬웨어가 사이버 기술적 변형을 더해 다시 등장했습니다.

다크웹에서 유래한 암호화 공격 체인과 암호화폐를 통한 몸값 요구가 보안 커뮤니티에 점차 잘 알려진 현상이 되면서, 한 가지 유형의 랜섬웨어는 점차 사라지는 모습을 보였습니다. 게다가, 한때 몸값으로 받은 모네로와 비트코인을 실물 화폐로 세탁해 왔던 많은 암호화폐 거래소들이 파산하거나 당국에 의해 압류되고 있다.

그럼에도 불구하고, 랜섬웨어는 이제야 본격적으로 기세를 올리고 있다. NCC 그룹은 랜섬웨어 공격이 41% 증가했다고 보고했습니다. (새 탭에서 열림) 이는 2022년 11월 한 달 동안만 발생한 것으로, 연휴를 앞두고 많은 기업에서 인력이 부족해 이에 대응하기 어려웠기 때문입니다.

이 공격자는 또한 반은 인간, 반은 실리콘 기반의 새로운 사이버네틱 형태로 다시 모습을 드러내고 있다. 같은 기술도 없는 스크립트 키디들조차도 ChatGPT (새 탭에서 열림) 또는 기타 AI 기반 챗봇을 이용해 정교한 공격 코드를 작성하고 실행할 수 있습니다.

이 접근 방식이 특히 교묘한 점은 오늘날 챗봇이 지닌 대화형 AI 능력과, 인간 사용자들의 공범으로서 기꺼이 도움을 주려는 태도 때문입니다. ChatGPT는 방대한 양의 기존 코드와 셸 스크립트에서 자동화된 해킹 기법 (새 탭에서 열림) 을 적용할 수 있습니다.

AI 챗봇은 또한 과거 고객 서비스 대화 내용을 바탕으로 직원들을 속일 수 있을 만큼 설득력 있는 비즈니스 대화를 작성할 수 있으며, 이를 통해 사회공학적 기법을 효과적으로 활용해 계정이나 네트워크 접근 권한을 획득한 뒤, 심지어 자신이 작성하는 데 일조했을 수도 있는 악성코드를 유포할 수 있습니다.

이러한 공격의 대부분은 더 이상 데이터를 암호화한 뒤 잠금을 해제해 주겠다고 몸값을 요구하는 구식 방식을 시도조차 하지 않기 때문에, 해커가 위협을 제거하겠다는 약속을 지킬 것이라고 믿어서는 안 됩니다. 사이버 범죄자들은 향후 데이터나 인프라가 파괴되는 것을 막기 위해 노골적으로 두 번째, 세 번째 지불을 갈취하고 있다.

소프트웨어 공급망에 전담 책임자가 배치될 예정이다

소프트웨어 공급망 (새 탭에서 열림) 에는 수동 및 자동화된 소프트웨어 제공 프로세스가 모두 포함됩니다. 생성되거나 복사되는 모든 코드와 모든 구성 요소, 그리고 프로덕션 환경으로 배포되기 전 소프트웨어 빌드를 구성하고 패키징하는 모든 도구는 잠재적인 공급망 공격 경로가 될 수 있습니다.

2021년 12월 에 게재된 ‘Log4j ’ 익스플로잇( (새 탭에서 열림) )은 매우 널리 사용되는 자바 로깅 유틸리티의 셸 스크립팅 창을, 수천 개의 민감한 기업 및 정부 시스템에서 발견된 광범위한 취약점으로 변모시켰습니다.

개발자들은 항상 생산성을 극대화하기 위해 노력하기 때문에, Stack Overflow에서 코드 스니펫을 복사하고 인기 있는 NPM 소프트웨어 구성 요소 패키지를 빌드 구조에 통합한 뒤, 이를 GitHub나 다른 저장소에 공유하는 것은 지극히 자연스러운 일입니다. 다른 사람들에게 효과가 있는 방법을 그대로 사용하는 것이, 구성 코드를 처음부터 직접 작성하는 것보다 훨씬 쉽습니다.

정치적 긴장이 고조된 이 시대에, 국가 차원의 공격자들은 널리 사용되는 소프트웨어와 펌웨어 내의 제로데이 취약점이 지닌 위력을 잘 알고 있다. 이러한 악의적인 행위자들은 소프트웨어 공급망을 악용할 때 특히 비열한데, 이는 그들의 목적이 단순히 돈을 뜯어내려는 투명한 의도가 아니기 때문이다.

공격자들은 악성코드나 악의적인 호출을 심어두는 방식으로, 때로는 수년 동안 탐지되지 않은 채 잠복해 있다가 민감한 정보를 훔치거나, 시스템을 파괴할 수 있는 페이로드를 전달할 적절한 기회를 노리기도 합니다. 경영진도 이 문제에 주목하고 있으며, 기업 CIO의 82% (새 탭에서 열림) 가 타사 소프트웨어 패키지에 대한 의존도를 높이고 있음에도 불구하고 자사의 소프트웨어 공급망이 취약하다고 응답했습니다.

바로 그 때문에 올해 보안 커뮤니티가 소프트웨어 공급망 문제를 중심으로 힘을 모을 것이며, 심지어 각국 정부도 자체적인 기술 공급망 전담 책임자를 임명하고 인터폴식 정보 공유 네트워크를 구축하는 등 이 움직임에 동참할 가능성이 높습니다. 또한 주요 기업들도 이 새로운 위협을 보고하고 대응하기 위한 노력에 동참할 것입니다.

오픈 소스의 무기화

소프트웨어 공급망의 핵심 기반으로서, 오픈소스 소프트웨어(OSS)는 아마도 역사상 가장 큰 가치를 창출하는 요소가 되었을 것입니다. 아파치 재단이 공개했다고 밝힌 220억 달러 상당의 소프트웨어를 고려할 때, 오픈 소스를 다른 기업과 마찬가지로 평가한다면 현재 그 시장 가치는 쉽게 1조 달러를 넘어섰을 것이다.

예전에는 상용 소프트웨어를 제공하던 업체들조차 이제 오픈소스 분야에 뛰어들고 있습니다. 이는 최고의 엔지니어링 인재들이 오픈소스 프로젝트에 참여하기를 원하기 때문이며, 글로벌 개발 커뮤니티에서 리더십을 발휘하는 기업들은 오픈소스를 기반으로 차별화된 서비스를 제공함으로써 최종 고객에게 더 나은 서비스를 제공하고, 잠재 시장 규모를 확대할 수 있기 때문입니다.

안타깝게도 공격자들은 이러한 대세 추세를 눈치채고, 쉽게 접근할 수 있는 오픈소스 코드 저장소를 샅샅이 뒤져 악성코드를 심어두기 시작했습니다. 개발자 커뮤니티 역시 이 과제에 적극적으로 대응하여, 화이트햇 취약점 탐지 전문가들을 투입함으로써 제로데이 공격이 악의적인 목적으로 악용되기 전에 선제적으로 차단하고 있습니다.

분산된 팀들이 저장소에서 수많은 오픈소스 패키지를 다운로드하고 있는 상황(일부 추정에 따르면 주당 10억 건 이상의 Git 다운로드가 발생하고 있음)에서, 기업들은 지속적인 SBOM(소프트웨어 자재 명세서) (새 탭에서 열림) 감사 및 검토 주기를 통해, 사용 중인 모든 오픈소스 요소와 버전에 대한 포괄적인 위험 기반 분석을 제공함으로써 자체 소프트웨어 공급망에 대한 책임을 져야 할 것입니다.

Intellyx의 견해

인간의 공격 표면은 혁신적인 자동화보다 항상 더 큰 보안 위험을 초래할 것입니다. 이건 결코 사라지지 않을 사이버 분야의 메가 트렌드 중 하나입니다.

대부분의 악성코드와 인증 정보 탈취는 여전히 선의를 가진 직원들을 통해, 피싱 이메일 , 설득력 있는 사회공학 공격, 또는 동료들이 추천한 유용해 보이는 패키지를 개발자가 다운로드하는 과정을 거쳐 발생합니다.

오히려 우리는 인간과 지능형 자동화 시스템이 서로 협력하여 우리의 핵심 애플리케이션과 데이터를 공격과 방어 양면에서 모두 보호하는 새로운 현실로 원점으로 돌아온 셈입니다.

매주 발행되는 요약 블로그를 통해 ‘ ’의 최신 사이버 위협 정보를 확인하세요. (새 탭에서 열림)

©2023 Intellyx LLC. Intellyx는 이 콘텐츠에 대한 편집상의 책임을 집니다. 이 글을 작성하는 시점에서, Tanium은 Intellyx의 고객사입니다.