Trace Id is missing

전문가 프로필: Simeon Kakpovi

선임 위협 인텔리전스 분석가, Microsoft 위협 인텔리전스
 양복을 입고 서서 웃고 있는 사람

전자 메일 침해는 자격 증명 피싱, 소셜 엔지니어링, 그리고 순전한 투지만 있으면 가능합니다.

Simeon Kakpovi
선임 위협 인텔리전스 분석가, Microsoft 위협 인텔리전스

Simeon Kakpovi 씨는 원래 의사가 되고 싶었지만, 곧 그 일은 자신의 소명이 아님을 깨달았습니다. "전공을 몇 번 바꿨고 결국 정보 시스템 분야로 갔습니다. 사이버 보안에 정착한 이유는 현장에 멘토들이 있었기 때문입니다.”

Simeon 씨는 하워드 대학교(Howard University) 2학년 재학 중에 지역 커뮤니티 칼리지에서 사이버 보안 수업을 추가로 수강했고, Lockheed Martin 사이버 분석가 챌린지에 참여하게 되었습니다. “참가자들은 80GB의 데이터가 담긴 썸 드라이브를 전자 메일로 받았습니다. 그러고 일어난 일은 내가 경험한 것 중 가장 재미있는 일로 손꼽히죠.”

이 챌린지에서 참가자들은 패킷 캡처와 메모리 파일을 사용하여 전체 사이버 침입을 분석해야 했습니다. “그 과정에서 사이버 보안의 큰 그림을 보았고 '이 일을 생업으로 삼고 싶다'고 생각했어요.”

이를 계기로 그는 Lockheed Martin에서 인턴으로 일하고, 사이버 스킬링 게임 KC7을 공동 제작하게 되었습니다. “많은 사이버 보안 수업에서 실제로 데이터에 액세스할 수 없기 때문에 머리글자어와 모호한 개념만으로 가르칩니다. 그래서 악순환이 발생하죠. 기술이 없어 일자리를 얻지 못하고, 일자리를 얻지 못해 기술을 배울 수 없는 겁니다.”

현재 Simeon 씨는 Microsoft에서 30개 이상의 이란 그룹을 추적하는 분석가 팀을 이끌고 있습니다. 그는  이란 공격자 들이 동기와 활동 양상은 달라도 한 가지 측면, 끈기에서 공통점을 보인다고 지적합니다.

“우리는 이란이 끈질기고 인내심이 강하며, 목표물을 공격하기 위해 노력과 시간과 자원을 아끼지 않는다는 사실을 계속해서 알게 됩니다. 이란과 연계된 공격자들을 보면 공격을 성공하는 데 꼭 제로 데이 소프트웨어 익스플로잇이나 새로운 공격 기술이 없어도 된다는 사실을 다시 절감하게 됩니다. 전자 메일 침해는 자격 증명  피싱,  소셜 엔지니어링, 그리고 순전한 투지만 있으면 가능합니다.”

“소셜 엔지니어링은 보이는 것처럼 그리 단순하지만은 않습니다. 우리는 위협 행위자들이 소셜 엔지니어링 작업을 하면서 소셜 미디어에  공개되는 개인 정보를 활용하는 것을 목격했습니다.”

예를 들어,  Crimson Sandstorm 은 개인들이 LinkedIn 프로필에 올린 직업을 정보로 활용하여 그들을 대상으로 가짜 소셜 미디어 프로필(허니팟)을 사용합니다. 수개월에 걸쳐 공개 프로필에서 수집한 정보를 사용하여 신뢰를 쌓고 친밀해지고, 로맨틱한 관계를 구축하려 시도하고, 결국에는 BEC 대상에게 비디오나 설문조사로 위장한 악성 파일을 보냅니다. 그런데 이러한 관계는 장기간에 걸쳐 구축되었기 때문에 대상은 파일을 실행할 때 보안 경고를 무시하기 쉬워집니다.

Simeon 씨는 이란의  위협 행위자 의 동기가 되는 원인은 매우 광범위하다고 말합니다. " 민트 샌드스톰 과 정부 협력 기관에 대한 공격을 추적하다 보면 그 동인이 핵 정책일 때도 있었습니다. 싱크탱크나 학술 기관에서 이란 정부를 비판하는 정보를 게시할 때 위협 행위자 그룹의 분노를 살 수 있습니다. 이는 그들이 미국이나 다른 서방 국가들이 정책적으로 어떤 입장을 취하는지 알 수 있으며, 그들 정부에 유용한 정보를 가진 개인을 표적으로 삼을 수 있다는 것을 시사합니다.”

관련 기사

외부 공격 표면 분석

조직들이 클라우드로 이동하고 분산형 작업으로 전환함에 따라 사이버 보안 세계는 점점 더 복잡해지고 있습니다. 오늘날 외부 공격 표면은 여러 클라우드와 복잡한 디지털 공급망, 대규모 제삼자 에코시스템을 망라해 걸쳐 있습니다.

Cyber Signals 4호: 비즈니스 전자 메일 침해의 급증을 초래하는 전략 변화

사이버 범죄자들이 공격의 출처를 모호하게 하고 더욱 악랄해지는 가운데 BEC(비즈니스 이메일 침해)가 증가하고 있습니다. CaaS(Cyber-Crime-as-a-Service)와 조직을 보호하는 방법을 알아보세요.

Cyber Signals 1호: 새로운 전장이 된 ID

ID는 새로운 전장입니다. 진화하는 사이버 위협에 대한 인사이트와 조직을 더 잘 보호하기 위해 취해야 할 조치에 대한 인사이트를 확보하세요.

Microsoft Security 팔로우