최근 공격의 핵심 동력은 대규모 자동화 봇넷이다.
이 공격의 기반은 흔히 IoT 좀비 네트워크라고 불리는 장치들이다. 감염된 기기는 다음과 같은 것들이다.
수백만 대 장치가 동시에 트래픽을 보내면 방어 시스템이 감당하기 어려운 수준의 공격이 된다.
AI 기술은 봇넷의 능력을 더욱 강화한다.
이 때문에 단순한 IP 차단 같은 전통적 대응 방식은 효과가 크게 떨어지고 있다.
DDoS 공격만 문제가 아니다.
고객이 로그인하는 웹 서비스는 다음과 같은 이유로 공격자에게 매력적인 진입점이다.
DNS 설정이 제대로 관리되지 않으면 공격자는 다음과 같은 일을 할 수 있다.
동시에 금융 기업들은 핀테크 파트너십과 모바일 앱, 오픈뱅킹 서비스 때문에 API를 계속 늘리고 있다. 하지만 가시성과 관리가 부족하면 API 자체가 공격의 주요 진입로가 될 수 있다.
모든 공격이 금전적 동기에서 시작되는 것은 아니다.
일부 공격은 정치적 메시지나 보복 목적으로 진행된다. 대표적인 것이 해커티비스트 활동이다.
보안 연구에 따르면 중동 긴장 고조 이후 16개국 110개 조직을 겨냥한 149건의 DDoS 공격이 기록됐으며, 이 중 약 70%가 Keymous+와 DieNet 그룹에서 발생했다 .
이러한 공격은 은행뿐 아니라 다음 분야를 동시에 노리는 경우가 많다.
목표는 금전 탈취보다 서비스 혼란과 정치적 메시지 전달이다.
아카마이의 결론은 명확하다. 오늘날 사이버 공격은 기술적으로 산업화되고 자동화되고 있다는 것이다.
전통적인 보안 체계—예를 들어
—같은 방식은 다음과 같은 현대 공격에 대응하기 어렵다.
전문가들은 금융기관이 **적응형 보안 구조(adaptive security architecture)**로 전환해야 한다고 말한다.
핵심 접근 방식은 다음과 같다.
은행과 핀테크 기업에게 중요한 과제는 하나다.
공격 속도만큼 빠르게 진화할 수 있는 보안 체계를 구축하는 것이다.
Comments
0 comments