메인 콘텐츠로 건너뛰기
Tanium 블로그

광범위한 원격 근무 환경에서 소셜 엔지니어링에 대응하는 방법

“조직의 보안을 강화하기 위한 해답은 과거에도, 현재에도, 그리고 앞으로도 항상 ‘사람’에 있습니다.”
제니 래드클리프는 사회공학에 중점을 둔 사이버 보안 기업인 ‘휴먼-센터드 시큐리티(Human-Centered Security)’의 설립자이자 대표입니다.

래드클리프는 “사람을 파헤치는 전문가”로 알려져 있다. 그녀는 여러 기관으로부터 의뢰를 받아 직원들을 대상으로 소셜 엔지니어링을 수행하고, 심리학과 감정을 활용하여 해당 기관 운영의 인간적 측면에서 취약점을 찾아냅니다.

팬데믹이 닥쳤을 때, 래드클리프는 악의적인 행위자들이 혼란을 틈타 캠페인 내에서 팬데믹을 주제로 한 사회공학적 기법을 활용하는 것을 목격했습니다.

래드클리프가 본 것은 다음과 같습니다.

범죄자들은 혼란을 틈타

래드클리프는 범죄자들이 코로나19를 기회로 삼을 것임을 알고 있었다.

그녀 말이 맞았다. 팬데믹이 닥치자마자 근로자들이 자택으로 보내지자, 그녀는 사기꾼들과 사기범들이 이 상황을 악용하려고 서둘러 나서는 것을 목격했다.

범죄자들은 피해자들에게 접근하기 위해 가능한 모든 연락 수단을 동원했다. 래드클리프는 ‘ ’ 피싱 이메일, 스피어 피싱 이메일, 스미싱 문자 메시지가 급증하는 것을 확인했는데, 이 모든 메시지는 코로나19를 구실로 삼아 피해자의 주의를 끌기 위해 팬데믹을 소재로 한 새로운 양상을 띠고 있었습니다.

범죄자들에게는 타이밍이 안성맞춤이었다. 그들의 피해자들은 이미 감정적으로 극도로 예민한 상태에 있었다. 그들은 이미 수많은 연락으로 넘쳐나고 있었다. 그리고 그들은 동료들과 경비 요원들로부터 격리되었다.

얼마 지나지 않아 래드클리프는 이러한 공격의 성공률이 급증하는 것을 목격했다.

오늘의 인간 중심 취약점 해결

팬데믹 초기의 혼란은 가라앉았지만, 근로자들은 여전히 재택근무 중이며 사회공학 공격에 취약한 상태입니다.

래드클리프는 이러한 새로운 인간 중심의 취약점을 해소하고자 하는 조직들을 위해 몇 가지 조언을 제시합니다.

직원들에게 위협이 어떤 모습인지 교육하십시오.

잠재적인 위협을 신고할 수 있는 명확한 연락 창구를 마련해 주세요.

그리고 만약 그들 중 누군가가 해킹을 당하더라도 그들에게 책임을 묻지 않을 것임을 분명히 알려주십시오.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.