시만텍이 최근 발표한 에너지 산업에 대한 표적공격(Targeted Attack) 동향을 조사한 보고서를 통해, 에너지 산업을 대상으로 한 정보 유출과 시설 파괴가 목적인 표적공격이 지속적으로 증가하고 있다고 경고했다. 특히 특정 기업에 대한 대규모 스피어 피싱 공격의 여파로 표적공격 대상 산업군 중에서 에너지 산업이 차지하는 비중 전체가 급격하게 증가하고 있다고 밝혔다.
표적공격 동향 보고서는 에너지 산업에 대한 표적공격의 주요 트렌드로 ▲타깃 기업의 특정 임직원을 노린 대규모 이메일 공격 ▲정보 유출 및 기반시설 파괴가 주요 목표 ▲정부 지원 기반 및 청부 해커 집단, 악의를 품은 임직원의 공격 ▲스마트 미터(Smart Meter), 스마트 그리드(Smart Grid)의 발달로 사물 인터넷(Internet of Things, IoT)이 새로운 진입구로 부상 ▲워터링홀(Watering hole)과 스피어 피싱(Spear-phishing)기법을 이용한 공격이 증가한 것을 꼽았다.
국가 핵심 인프라 중 하나인 에너지 산업은 최근 스마트그리드(지능형 전력망) 및 사물 인터넷이 차세대 에너지 산업 발전을 이끌어 갈 핵심 기술로 자리 잡으면서 이를 겨냥한 사이버 범죄에 대한 정보보호 및 보안의 필요성도 함께 증가하고 있다. 미국 국토안보부는 지난해 사이버공격을 국가안보상 위험 중 하나로 지정하고 에너지 분야를 포함한 주요 산업부문들이 위기를 평가하고 조치를 취할 수 있도록 하는 지침을 발표했다.
‘에너지 분야에 대한 표적공격 동향 보고서’의 주요 내용은 다음과 같다. 아울러 시만텍 ‘에너지 산업에 대한 표적공격 동향 보고서’에 대한 원본 자료는 ’보고서 다운로드'를 누르면 내려 받을 수 있다.
에너지 산업에 대한 표적 공격 동향
타깃 기업의 특정 임직원을 노린 대규모 이메일 공격 |
시만텍 보고서에 따르면, 2013년 상반기에 확인된 전체 표적공격의 7.6%가 에너지 기업을 타깃으로 했다. 이에 앞서 2012년 하반기에는 그리스의 한 석유 기업을 대상으로 감행된 대규모 표적공격으로 인해 전체 표적공격 중 에너지 산업이 차지하는 비중이 16%까지 급증하면서 정부/공공기관(25.4%)에 이어 두번째로 많은 표적공격을 받은 산업군으로 급부상 한 것으로 나타났다.
특히, 표적공격의 타깃이 되었던 정유 회사는 2012년 9월 한 달 동안무려 34배나 더 많은 양의 수상한 이메일을 받았는데, 136명의 수신자 중에서도 단 한 명의 영업 관리자와 인사 담당자가 각각 412 건과 90 건의 이메일을 집중적으로 수신한 것으로 나타났다.
정보 유출 및 기반시설 파괴가 표적공격의 주요 목표 |
공격자들은 대체로 새로운 가스전 지도나 효율적인 태양광 발전소에 대한 조사 결과 등 에너지 산업에 큰 투자를 하고 있는 국가 혹은 경쟁업체의 핵심 정보를 노리는 경우가 많다. 이렇게 유출된 정보는 해커 집단에게 직접적인 이익을 가져다주지는 않더라도 향후에 피해 업체를 협박해 금전적인 이익을 얻거나 해당 업체에게 더 큰 피해를 입히기 위한 작업 등에 악용될 수 있다.
뿐만 아니라 에너지 산업은 간접적인 이익을 노린 사보타주(sabotage) 공격의 주요 표적이기도 해서 전통적인 에너지 설비 업체들은 스턱스넷(Stuxnet)이나 디스트랙/샤문(Disttrack/Shamoon)과 같이 서버 장애를 유발하고 산업 시설을 공격하는 보안 위협에 대해 가장 크게 우려하고 있다. 경쟁 업체가 자신의 사업에 유리한 방향으로 상황을 이끌어 가려는 의도로 부정적인 언론 보도를 유도하거나 고객이 경험하는 서비스 품질을 저하시키고자 표적공격을 사주할 수도 있기 때문이다.
정부 지원 기반 및 청부 해커 집단, 악의를 품은 임직원의 공격 |
공격자의 분류를 좀 더 구체적으로 살펴보면 경쟁 업체가 조직화된 해커 집단에게 특정 업체를 공격하도록 사주하여 부당하게 이익을 취하려 하거나, 정부 지원을 받는 해커 집단이 주요 기반 시설 파괴를 목적으로 공격을 하는 경우가 있다. 또한 인터넷을 통한 컴퓨터 해킹을 투쟁 수단으로 사용하는 새로운 형태의 행동주의자를 뜻하는 핵티비스트(Hacktivist) 집단이 자신들의 정치적인 목표를 이루고자 사설 업체를 공격할 수도 있다.
한편, 간혹 회사에 불만을 품은 직원이 공격자로 돌변하기도 하는데, 이 경우 내부 핵심 프로세스와 시스템에 대한 노하우를 활용해 오랜 시간에 걸쳐 발각되지 않은 채로 회사 시스템을 임의로 변경하는 등 더욱 심각한 피해를 초래할 수 있어서 매우 위험하다. 또한 직원의 단순 실수로 시스템 구성에 오류를 일으키거나 결함을 유발하는 등의 사고가 일어나기도 한다.
스마트 미터, 스마트 그리드의 발달로 인해 사물 인터넷 새로운 진입구로 부상 |
원격제어감시시스템(SCADA)이나 산업제어시스템(ICS, Industrial Control Systems)과 같이 전통적인 보안 체계의 범주에 포함되지 않는 새로운 컴퓨터 시스템의 도입으로 인해 현대의 에너지 시스템은 예전에 비해 매우 복잡해졌다. 특히 스마트 미터(Smart Meter), 스마트 그리드(Smart Grid) 등 정보통신기술을 접목시켜 양방향 통신이 가능한 차세대 에너지 신기술이 점점 세를 확장함에 따라 더 많은 에너지 시스템들이 사물 인터넷을 통해 서로 연결되면, 앞으로 새로운 보안 취약점들이 대두될 것으로 예상된다.
한편 몇몇 국가들은 소규모 민간 기업에 에너지 시장을 개방하기 시작했다. 이러한 업체들은 설비를 관리할 전임 IT 인력을 제대로 갖추고 있지 않은 경우가 많고, 검증되지 않은 새로운 기술, 혹은 알려지지 않은 취약점을 내재하고 있는 기술을 사용할 가능성이 있다. 비록 에너지 사업 전반에서 이들 업체가 차지하는 비중은 작지만, 사소한 사고나 변화가 업계 전체에 영향을 끼칠 수 있기 때문에 주의를 기울여야 한다.
스피어 피싱 기법을 이용한 표적공격 증가 |
스피어 피싱(Spear-phishing)은 알려지지 않은 취약점을 활용해 악성코드를 유포하는 워터링 홀(Watering hole)과 함께 기업을 대상으로 가장 흔히 사용되는 표적공격 기법 중 하나다. 이메일의 악성 첨부파일이나 링크 등을 통해 공격 대상에 침투하며, 소수의 표적에게 대량 유포한다. 이러한 이메일 공격은 표적 컴퓨터가 악성코드에 감염될 때 까지 반복된다.
시만텍 조사를 통해 분석된 악성 첨부파일의 과반수는 더블클릭을 통해 바로 실행되는 파일 확장자로 확인됐다. 이 중 38퍼센트는 .exe 파일, 12퍼센트는 .src 파일이었으며, 오직 6퍼센트만이 .pdf, .exe와 같이 표적을 속이기 위해 이중 확장자 파일을 첨부한 것으로 나타났다. 뿐만 아니라 23퍼센트는 MS워드 파일을 가장해서 컴퓨터에 침투한 후 공격자가 의도한 동작이나 명령을 실행하도록 하는 익스플로잇 (Exploit) 공격이었다.
에너지 기업을 위한 보호 및 피해 완화 방안 |
현재까지는 에너지 기업을 대상으로 한 성공적인 사보타주(Sabotage) 공격 사례가 많지 않았지만, 산업제어시스템에 대한 중앙집중제어 및 다양한 연결 기기의 증가는 곧 사이버 보안 위협을 위협하는 요소의 증가로 이어질 것이다. 그러므로 에너지 기업 및 관련 설비 업체는 모두 이러한 위험성을 인식하고, 기업의 귀중한 정보와 산업제어시스템(ICS), SCADA 네트워크를 보호하는 방안을 수립해야한다.
시만텍은 사이버 공격으로부터 네트워크를 안전하게 보호하기 위해서 아래와 같은 방안을 제안한다.
- 각 임직원들이 사용하는 컴퓨터가 해커 집단에게 악용되지 않도록 기본적인 엔드포인트 보안 지침을 이행한다
- 전반적인 기업 보안을 향상시키기 위해서 각기 다른 형태의 보안 기능을 제공하는 여러 개의 제품군을 활용해서 다계층 보안 시스템을 구축한다
- 웹, 네트워크 응용프로그램, 산업제어시스템(ICS)에 대한 침투 테스트를 통해 취약점을 파악하고 치료한다
- 기업에서 규정한 보안 정책이 제대로 지켜지고 있는지, 모든 컴퓨터에 보안패치가 적용되었는지, 시스템이 호환 되는지를 확인한다
- 산업제어시스템(ICS)에 대한 세밀한 보호와 감시를 위해 제어 시스템과 제어 네트워크의 보안을 강화하고인트라넷과 분리시킨다
- 일부 시스템의 경우 사이버 공격이 감지 되었을 때 즉시 주요 기계의 연결을 차단하거나 분리하는 방안을 세워두어야 한다
'🅝•NEWS•NOTICE > SECURITY' 카테고리의 다른 글
시만텍, 구 동유럽 국가와 대사관을 대상으로 4년간 계속된 사이버스파이 활동 포착 (0) | 2014.08.08 |
---|---|
웨어러블 & 사물인터넷 디바이스, 사용자 정보 유출에 무방비! (0) | 2014.08.06 |
시만텍, '에너지 기업에 대한 해킹 시도 위험수준' 경고 (0) | 2014.07.01 |
월드컵 시즌을 노리는 온라인 사기 급증! (0) | 2014.06.13 |
2014년에는 모바일과 사물인터넷에 대한 보안위협 증가 (0) | 2013.11.26 |
안드로이드 생태계를 위협하는 악성코드, 안드로이드 앱 4개중 1개는 악질 매드웨어 (0) | 2013.11.14 |
시만텍 '2013 글로벌 데이터 유출 피해 분석 보고서' (0) | 2013.06.13 |
NIS 2011 사용하시나요? NIS 2012로 업그레이드 하세요. (0) | 2011.11.15 |