Offcanvas

CSO / 분쟁|갈등 / 악성코드

급증하는 DDoS 공격··· CISA, FBI 공동 권고안 발표

2024.03.25 Shweta Sharma  |  CSO
FBI와 미국 사이버 보안 및 인프라 보안국(CISA)이 공개한 권고문에는 대규모 분산 서비스 거부(DDoS) 공격을 방어하는 권장 사항과 함께 주요 공격 수법이 소개됐다.
 
ⓒ Getty Images Bank

지난 21일 CISA, FBI, 다주 정보 공유 및 분석 센터(MS-ISAC)가 디도스 공격을 방어하도록 지원하는 권고안을 공동 발표했다.

특히 러시아의 지원을 받는 해킹 단체와 국가적 공격자들이 주로 사용하는 DDoS 공격은 가짜 트래픽을 대량으로 유입시켜 서버와 네트워크를 장악하고 표적 서비스의 정상적 트래픽을 방해하는 악의적인 시도를 일컫는다.

CISA, FBI, MS-ISAC은 이번 권고안을 '연방, 주, 지방, 부족, 지방 자치 정부의 서비스 거부(DoS) 및 DDoS 공격 방어에 필요한 요구 사항과 과제를 해결하기 위한 지침'으로 활용할 계획이다.

DoS 공격은 DDoS 공격이 봇넷, 즉 여러 소스가 대상 시스템을 장악하는 것과 달리 단일 소스가 대상 시스템을 장악하는 공격이다. 이 문서에 따르면 DDoS 공격의 특징은 DoS 공격에 비해 훨씬 더 많은 양의 트래픽을 생성해 대상 시스템의 리소스를 더 많이 장악할 수 있다는 점이다.

전형적인 서비스 거부 공격
권고문에서는 일반적인 DoS 및 DDoS 공격을 볼륨 기반, 프로토콜 기반, 애플리케이션 계층 기반 등 3가지 기술 유형으로 분류했다. 볼륨 기반 공격은 표적 시스템의 요청 과부하를 유발해 요청을 처리할 수 없게 만드는 것을 목표로 하는 반면, 프로토콜 기반 공격은 시스템의 취약한 프로토콜 구현을 식별하고 표적으로 삼아 오작동을 일으키는 방식이다.

최근 보고된 루프 DoS 공격도 프로토콜 기반 공격의 한 사례다. 이는 사용자 데이터그램 프로토콜(UDP) 기반 통신으로 데이터 패킷을 전송하는 네트워크 시스템을 대상으로 하는 것으로 알려졌다. 이 새로운 수법은 드물게 발생하는 DoS 공격 사례이지만, 잠재적으로 대량의 악성 트래픽을 유발할 수 있다.

애플리케이션 계층 기반 공격은 대상 시스템에서 실행 중인 특정 애플리케이션 또는 서비스 내 취약점을 악용하는 공격을 의미한다. 공격자는 대개 애플리케이션의 취약점을 바탕으로 대상 시스템의 처리 능력을 과도하게 사용해 오작동을 일으킬 방법을 찾는다.

앞서 언급한 루프 DoS 공격은 UDP 전송 프로토콜에 대한 종속성으로 애플리케이션 계층의 통신 결함도 공격한다. 이 때문에 애플리케이션 계층 DoS 범주에 포함될 수도 있다.

한편 DDoS는 최근 프랑스 정부 서비스를 중단시킨 러시아 해킹 그룹 '어나니머스 수단(Anonymous Sudan)'이 광범위하게 사용해 왔다.

분석, 계획 및 완화 도구
CISA, FBI, MS-ISAC가 권고문에서 최우선 순위로 지정한 권장 사항은 네트워크 시스템에 대한 철저하고 지속적인 분석을 실행하는 것이다. 여기에는 DDoS 공격의 기존 취약점을 파악하는 위험 평가, 비정상적이고 의심스러운 트래픽 활동을 추적하는 네트워크 모니터링, 정상적인 트래픽 패턴의 기준을 마련하는 정기적 트래픽 로깅 등이 있다.

대역폭 용량을 조정해 계절에 따라 급증하는 트래픽을 수용하면 악의적 트래픽을 처리하는 데 도움이 될 수 있기 때문에 대역폭 용량 계획을 세우는 방법도 권장됐다. 로드 밸런싱을 구현해 트래픽을 분산하고 단일 및 중앙 장애 지점을 방지하는 것도 도움이 될 수 있다고 권고문은 언급했다.

DDoS 공격을 예방하거나 처리하는 데 도움이 되는 도구로는 DDoS 완화 서비스, 봇 액세스를 차단하는 캡차(Captcha) 구현, 의심스러운 트래픽 패턴을 필터링하고 알려진 악성 IP 주소를 차단하도록 구성된 네트워크 방화벽 등이 있다.

이 권고문은 포티넷 RCE 결함 같은 주요 취약점을 악용해 미국 핵심 시스템에 악의적인 지속성을 유지하고 있는 것으로 알려진 중국 '볼트 타이푼(Volt Typhoon)' 조직의 활동 강화에 대해 연방 정부가 경고를 발표한 지 며칠 만에 공개됐다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.