본문 바로가기
👩🏻‍💻IT직업군정보

해커? 다같은 것 아니야? 착한 화이트 해커도 있다!

by 메가스터디IT 2023. 2. 21.

 


안녕하세요. 메가IT입니다:)

검색엔진에 해킹, 해커란 단어만 검색해도 하루에 관련한 사건이 최소 1건씩 발생하고 있습니다. 해킹은 개인 정보와 금전 외에도 파생되는 문제가 많아 사회적으로 큰 문제인데요. 오늘의 메가스러운 IT 지식해킹입니다. 최근의 해킹 수법과 이를 대응하는 움직임에 대해서 알아볼게요. 


💻고도화되는 해킹 기술

IT 기술이 발전하면서 해킹도 다양한 수법으로 변질되고 있습니다. 해킹의 의미는 프로그램 원 제작자가 만든 프로그램 코드를 제작자 의도와 다르게 바꾸는 것을 말합니다. 원래는 나쁜 의미가 아니지만, 불순한 의도를 가지고 해킹 행위를 하게 되어 해킹에 대한 시선이 좋지 않습니다.

 


🖱해킹의 종류

분산서비스 거부 공격과 사용자 몰래 악성코드를 심어 탈취하는 방식이 있습니다.

분산 서비스 거부 공격(Distributed Denial of Service attack)

사용자의 서버나 네트워크에 기하급수적으로 많은 양의 데이터 트래픽을 일으켜 장애를 발생시킵니다. 한 서버에 다량이 지속적으로 F5 연타하여 트래픽을 주거나, 악성코드를 감염시켜 공격자의 명령에 따라 대량의 트래픽 전송하도록 만드는 좀비 PC를 이용하거나, 명령 프롬프트의 패킷 크기를 비정상적으로 큰 수치로 부풀려서  공격을 하여 이용이 불가능하게 만들고 있습니다. 

악성코드

  • 스파이웨어
    사용자의 동의 없이 설치
  • 백도어
    사용자의 인증 시스템을 무력화
  • 루트킷
    컴퓨터 네트워크에 관리자 레벨이 접근 가능하도록 하여 트로이목마 설치, 원격 접근 등의 다양한 프로그램의 집합체를 설치 
  • 키로깅
    사용자의 키보드에 입력한 것들을 기록
  • 크립토마이너
    암호화폐를 채굴하도록 사용자 몰래 설치
  • 랜섬웨어
    사용자 컴퓨터에 데이터를 암호화하여 인질로 삼고 잠금 해제하는 대가로 금품 요구
  • 애드웨어
    사용자 몰래 눈 속임용의 광고를 설치

 

 

🏢LGU+ 해킹 사건

LGU+는 지난해에 이어 올해도 해킹으로 골머리를 썩이고 있습니다. 자사의 해킹된 고객 정보를 불법으로 판매한 곳에 수백 달러를 지급하여 고객 정보와 액세스 코드를 확보하여 경로를 파악하고자 했습니다. 하지만 정확한 경로를 파악하지 못했다고 전했습니다. 

사실, 기업 외에도 개인에게도 막대한 피해를 주고 있습니다. 회사 이메일로 해킹 정보로 협박하여 비트코인을 보낼 것을 요구하기도 하며, 개인의 비트코인 지갑을 해킹하여 상당수의 비트코인을 몰래 빼돌리고 있어 사회적 비용이 크게 발생하고 있습니다. 

 


👩🏻‍💻문제를 일으키는 해커와 문제를 해결하는 해커

해킹이 큰 문제를 일으키면서 해커에 대한 관심이 높아지고 있습니다. 해커는 해킹과 마찬가지로 기존에는 프로그래밍에 관련하여 전문적인 지식을 갖춘 사람을 의미합니다. 

 

 다양한 해커 

  • 크래커 : 우리가 흔히 알고 있는 블랙 해커를 의미하며 악의적으로 트래픽 또는 악성코드를 심어 범죄를 일삼는 존재들입니다. 
  • 화이트 해커 : 크래커로부터 사용자의 시스템을 관리하고 보안 취약점을 발견하여 예방할 수 있는 업무를 수행합니다. 
  • 정보 보안 전문가 : 정보 시스템과 정보 자산의 보안을 위해 설계부터 관리 등의 업무를 수행합니다. 
    - 보안 엔지니어, 보안 관제, 네트워크 보안, 서버보안, 클라우드 실무자 등

 

👨🏻‍💻정보 보안의 중요성

해킹 수법이 진화하면서 더 큰 피해로 다가오고 있습니다. 정부도 이런 사회적인 문제로 개인 정보에 대한 중요성을 강조하고 있습니다. 기업을 대상으로 한 해킹도 많아지면서 보안 개발자 채용에 힘쓰고 있어 보안 개발자들의 몸값이 지속적으로 상승하고 있는 추세입니다. 


🕵🏻‍♂️정보 보안 관련 직무

보안 관련 직무를 수행하기 위해서는 네트워크, 시스템 등에 대한 이해가 필요합니다. 메가스터디IT에서도 정보 보안 과정을 국비 100% 수업을 받을 수 있습니다. 모의해킹, 리버싱, 악성코드를 분석하여 정보 보안 직무를 직접적으로 배워 다양한 정보 보안 관련 회사로 취직할 수 있도록 연계 프로그램도 진행되고 있습니다. 

개인과 기업과 나라의 데이터가 중요해진 만큼 정보를 지키는 정보 보안 전문가들의 양성이 시급한 상황입니다. 정부도 문제를 인식하고 국비 지원금을 통해서 교육의 자리를 지속적으로 마련하고 있습니다. 

 

해커가 되는 길?
https://bit.ly/3YLteWa

댓글