본문 바로가기
Security Issues

공급망 공격(Supply Chain Attack)이란?

by 최듀렉 2023. 11. 1.

 

1. 공급망 공격

공급망 공격이란 공격자가 기업의 소프트웨어 설치 및 업데이트 배포 과정에 침입

정상 소프트웨어인 것처럼 꾸민 악성 소프트웨어를 사용자 기기에 설치하는 방식이다.

 

2. 공급망 공격의 등장배경

클라우드 서비스의 확대로 기업의 공급망에 참여하는 외부 업체들, 즉 '서드파티'의 역할과 권한이 상승하게 되었다.

공격자들은 이러한 서드파티를 이용해 기업의 공급망에 침투할 수 있게 되었고,

이에 따라 공급망 공격이 등장하게 되었다.

 

3. 공급망 공격이 거세지는 이유

디지털 생태계를 구성하는 각 요소들이 복잡하게 얽히고 설키면서 층층이 쌓여 있기 때문이다.

아랫단을 건드리면 맨 위의 표면까지 흔들릴 수 밖에 없고, 위태로운 표면은 또 다시 아랫단을 흔든다.

따라서 작은 요소 하나만 잘 공략해도 생태계 전체를 위협하게 된다.

 

4. 공급망 공격의 위험성

  • 공급망 공격은 공격자들 입장에서 공격 효율이 매우 높다.
  • 웹 기반 애플리케이션과 서비스 개발자들은 빠른 출시일에 맞추기 위해
    외부 코드를 점점 더 많이 가져다 쓰고 있다.
  • 오늘날 디지털 생태계는 클라우드가 차지하는 비중이 늘어나고 있다.
    그러나 아직 클라우드 보안이라는 것 자체가 불분명하여 위험성이 존재한다.
  • 해커들 입장에서 특정 기업을 해킹하는 것보다
    인프라 저변에 깔린 요소의 오래된 취약점 하나를 익스플로잇 하는 것이 더 쉽다.

 

5. 공급망 공격의 사례

북한의 3CX 공급망 사건은 '소프트웨어 공급망 공격'이 또 다른 '소프트웨어 공급망 공격'으로 이어진 최초의 공격이다.

 

1. 북한의 한 공격자가 소프트웨어 제공 업체인 'Trading Technologies' 홈페이지를 침해했다.

2. 그 이후 Trading Technologies가 제공하는 소프트웨어인 'X_TRADER'를 침해했다.

3. 3CX 직원이 X_TRADER의 악성 버전을 다운받아 설치했다.

4. 북한 공격자는 3CX 개인용 컴퓨터와 3CX 기업의 네트워크에 액세스할 수 있는 권한을 획득했다.

5. 북한 공격자는 액세스 권한을 악용해 몇 주간 3CX를 사용한 조직에 추가로 액세스했다.

 

6. 공급망 공격의 대응방안

  • 네트워크 내 모든 자원을 자동으로 파악할 수 있어야 한다.
  • 리스크 요인들의 우선순위를 정하고 대응 계획을 수립해야 한다.
  • 지속적으로 모니터링 해야 한다.
    특히 서드파티의 요소들, 그 중에서도 인터넷과 직접 연결되어 있는 것들에 대한 모니터링은 필수이다.
  • 취약점 평가를 통해 취약한 요소들, 혹은 공격 통로가 될 만한 것들을 가려낼 수 있어야 한다.