데이터 유출
Data exfiltration데이터 유출은 악성 프로그램 및/또는 악성 행위자가 컴퓨터에서 무단 데이터 전송을 수행할 때 발생한다.흔히 데이터 압출 또는 데이터 내보내기라고도 한다.데이터 유출은 또한 데이터 도난의 한 형태로 간주된다.2000년 이후, 많은 데이터 유출 노력은 전 세계 정부의 국가 안보와 기업의 소비자 신뢰, 기업 가치 평가, 지적 재산에 심각한 손상을 입혔다.
유출된 데이터의 유형
일부 데이터 유출 시나리오에서는 집계된 많은 양의 데이터가 유출될 수 있다.그러나 이러한 시나리오와 다른 시나리오에서는 특정 유형의 데이터가 표적이 될 수 있다.대상이 되는 데이터 유형에는 다음이 포함된다.
- 사용자 이름, 관련 암호 및 기타 시스템 인증 관련 정보[1]
- 전략적 의사결정과[1] 관련된 정보
- 암호키[1]
- 개인 재무 정보[2]
- 사회 보장 번호 및 기타 개인 식별 가능 정보(PII)[2]
- 메일 주소[2]
- 미국 국가안보국 해킹 도구[2]
기술
악의적인 행위자들이 데이터 유출 행위를 수행하기 위해 몇 가지 기법을 사용해 왔다.선택한 기술은 여러 요인에 따라 달라진다.공격자가 유출하고자 하는 데이터가 포함된 서버에 대한 물리적 또는 특권적 원격 액세스 권한을 가지고 있거나 쉽게 얻을 수 있는 경우, 이들의 성공 가능성은 다른 방법보다 훨씬 높다.예를 들어 시스템 관리자가 데이터를 외부 명령어와 제어 서버로 전송하는 악성코드를 포착되지 않고 실행하는 것이 비교적 쉬울 것이다.[1]마찬가지로, 물리적 관리 액세스를 얻을 수 있다면, 대상 데이터를 보유한 서버를 훔칠 수도 있고, 보다 현실적으로 서버의 데이터를 DVD나 USB 플래시 드라이브로 전송할 수도 있다.[3]많은 경우에 악의적인 행위자는 대상 데이터를 보유한 물리적 시스템에 물리적으로 접근할 수 없다.이러한 상황에서는 제조업체 기본 암호 또는 취약한 암호를 사용하는 원격 액세스 응용 프로그램에서 사용자 계정을 손상시킬 수 있다.2009년, 스파이더랩스는 24개국에서 발생한 200건의 데이터 유출 공격을 분석한 결과, 무차별 공격 없이 원격 접속 애플리케이션에서 사용자 계정을 훼손하는 데 90%의 성공률을 보였다.일단 악의적인 행위자가 이 수준의 접근을 얻으면, 그들은 다른 곳으로 표적 데이터를 전송할 수 있다.[3]
게다가, 더 정교한 형태의 데이터 유출이 있다.네트워크 방어에 의한 탐지를 감추기 위해 다양한 기법을 사용할 수 있다.예를 들어 XSS(Cross Site Scripting)를 사용하여 웹 응용 프로그램의 취약성을 이용하여 악의적인 행위자에게 중요한 데이터를 제공할 수 있다.타이밍 채널은 또한 네트워크 방어가 감지하고 예방하기 훨씬 어려운 방법으로 지정된 간격으로 한번에 몇 개의 패킷을 전송하는 데 사용될 수 있다.[4]
예방책
데이터 유출로부터 네트워크를 방어하기 위해 많은 일들을 할 수 있다.예방 조치의 세 가지 주요 범주가 가장 효과적일 수 있다.
탐정 조치의 한 예는 침입 탐지 및 방지 시스템을 구현하고 네트워크 서비스를 정기적으로 모니터링하여 알려진 허용 가능한 서비스만 특정 시간에 실행되도록 하는 것이다.[3]의심스러운 네트워크 서비스가 실행 중인 경우 즉시 조사하여 적절한 조치를 취하십시오.예방 조치에는 접근 제어, 속임수 기법, 처리 중, 전송 중 및 유휴 상태의 데이터 암호화의 구현 및 유지보수가 포함된다.수사 방안으로는 각종 포렌식 조치와 정보작전에 대한 대응 등이 있다.[4]
참조
- ^ a b c d Kovacs, Eduard (May 30, 2016). "Researchers Devise "Perfect" Data Exfiltration Technique". Security Week. Retrieved July 1, 2018.
- ^ a b c d Larson, Selena (December 20, 2017). "The hacks that left us exposed in 2017". CNN. Retrieved July 1, 2018.
- ^ a b c Percoco, Nicholas (March 12, 2010). "Data Exfiltration: How Data Gets Out". Computerworld. Retrieved July 1, 2018.
- ^ a b c d e Ullah, Faheem (2017). "Data Exfiltration: A Review of External Attack Vectors and Countermeasures". Journal of Network and Computer Applications.