과학기술정보통신부(이하 '과기정통부')와 한국인터넷진흥원(이하 'KISA')은 지난 6월 30일, 실제 사이버 공격 상황을 가정한 '22년 상반기 사이버위기대응 모의훈련을 실시하고 그 결과를 발표하였다.
모의훈련에는 전체 326개 기업에서 133,313명이 참여하였는데, 작년 하반기(235개사, 93,257명)보다 기업은 39%(91개사), 임직원은 43%(40,056명) 증가하는 등 보다 정교하고 다양해지는 사이버 위협에 대한 인식과 대응능력 향상에 대한 관심이 높아지고 있음을 알 수 있었다.
이번 모의훈련은 지난 5월 16일부터 3주 동안 참여 기업과 임직원을 대상으로 ① 해킹메일에 대한 대응 점검, ② 디도스(DDoS) 공격 및 복구 점검, ③ 기업 누리집(홈페이지) 대상 모의침투 등으로 진행되었다.
'22년 상반기 사이버위기대응 모의훈련 결과
◈ 상반기 훈련 참여기업 : 총 326개사 133,313명 참여
| 구분 | 해킹메일 | 디도스 | 모의침투 |
|---|---|---|---|
| 규모 | 313개사, 133,313명 | 64개사 웹서버 | 45개사 웹사이트 |
| 결과 | 열람 30.2%, 감염 11.8% | 공격 탐지시간 11분, 대응시간 22분 | 117개 취약점 발견 |
1. 해킹메일 대응 훈련
1) 훈련 개요
-
해킹메일 훈련은 313개사 임직원을 대상으로 내부 보안담당 또는 업체에서 발송한 것처럼 위장한 해킹메일을 발송하여 열람 및 첨부파일 클릭을 통한 악성코드 감염을 유도하는 방식으로 진행하였다.
-
훈련 효과를 높이기 위해 기업 유형별 맞춤형 시나리오*를 도입하였다.
* '22년 상반기 PC보안점검 대상 안내, (유통)견적문의 업체 연락처, (방산)월간국방과 기술 6월 등
2) 결과 및 분석
-
해킹메일 열람률은 30.2%, 감염률은 11.8%로 '21년 하반기*에 비해 다소 증가하였다.
* '21년 하반기 열람률 16.7%(13.5%↑), 감염률 5.4%(6.4%↑)
-
훈련 재참여 기업의 감염률은 9.2%로 신규 참여기업 17.8%에 비해 약 50% 낮게 나타나, 훈련 반복을 통해 대응능력이 향상됨을 확인할 수 있었다.
대응훈련 재참여 기업 및 신규 참여 기업의 해킹메일 열람·감염률 비교
| 구분 | 신규 참여 기업 | 재참여 기업 | 변화 |
|---|---|---|---|
| 해킹메일 열람률 | 42.3% | 24.8% | 약 40% 감소 |
| 악성코드 감염률 | 17.8% | 9.2% | 약 50% 감소 |
2. 디도스 공격 및 복구 점검
1) 훈련 개요
- 디도스 훈련은 64개사 기업 누리집을 대상으로 실제 디도스 공격을 수행하여, 이에 대한 기업별 탐지시간과 대응시간을 측정하여 디도스 공격에 대한 대응능력을 점검하였다.
2) 결과 및 분석
- 평균 디도스 공격 탐지시간은 11분, 대응시간은 22분으로 나타났다.
- 훈련 재참여 기업은 처음 참여한 기업보다 공격 탐지에 약 6분 더 빠르고, 대기업·중견기업은 중소기업보다 4분이 더 빨라, 디도스 훈련 반복의 중요성(탐지시간 43% 단축)과 중소기업이 사이버 공격에 대한 대응역량을 강화할 필요가 있는 것으로 분석되었다.
유형별 디도스 탐지·대응 시간 비교
훈련 참여 경험별 디도스 탐지·대응 시간
| 구분 | 탐지 시간 | 대응 시간 | 합계 |
|---|---|---|---|
| 신규 참여 기업(34개사) | 14분 | 21분 | 총 35분 |
| 재참여 기업(30개사) | 8분 | 23분 | 총 31분 |
| 변화 | 43% 감소 | — | — |
기업 규모별 디도스 탐지·대응 시간
| 구분 | 탐지 시간 | 대응 시간 | 합계 |
|---|---|---|---|
| 대기업/중견기업(41개사) | 10분 | 22분 | 총 32분 |
| 중소기업(23개사) | 14분 | 21분 | 총 35분 |
| 변화 | 40% 증가 | — | — |
3. 기업 누리집 대상 모의침투
1) 훈련 개요
-
45개 기업 누리집을 대상으로 화이트해커가 주요 해킹사례에서 사용되는 20여 가지 공격기법*으로 정해진 시나리오 없이 실제와 같이 시도하였다.
* 악성코드 삽입(XSS 공격), 파라미터 변조 및 조작, 부적절한 에러처리 등
2) 결과 및 분석
- 41개 누리집에서 취약점이 발견되었고, 그 중 15개(36%) 누리집에서는 3가지 이상 중복 취약점이 발견되었다.
- 훈련을 통해 각 사 보안담당자들은 그 동안 알지 못했던 취약점들을 신속하게 제거하여 해킹위협을 미연에 방지하였으며, 누리집에서 사용 중인 상용 솔루션의 취약점도 찾아 개발사에 공유하여 동일 제품을 사용 중인 고객사에도 패치를 실시하였다.
모의침투 훈련 결과
| 구분 | 비율 | 기업 수 |
|---|---|---|
| 침투 성공 | 91% | 41개사 |
| 침투 실패 | 9% | 4개사 |
침투 성공 기업 중 취약점 검출 건수
| 검출 건수 | 비율 |
|---|---|
| 1건 | 27% |
| 2건 | 37% |
| 3건 | 19% |
| 4건 | 2% |
| 5건 이상 | 15% |
상시 해킹메일 모의훈련 플랫폼 운영
'과기정통부'와 'KISA'는 기업이 모의훈련 일정에 상관없이 희망 기간을 정하여 반복 훈련을 자율적으로 실시할 수 있도록, 「상시 해킹메일 모의훈련 플랫폼」도 구축·운영한다. 「상시 해킹메일 모의훈련」은 'KISA' 보호나라 누리집을 통해 신청이 가능하다.
또한 하반기에는 해킹메일 훈련 뿐 아니라 기업이 디도스 공격 대응, 웹 취약점 점검도 언제든 직접 가능하도록 훈련 가능 범위를 확대하여 제공할 방침이다.
(참고) 해킹메일 모의훈련 플랫폼
□ 구축 배경
- 중소기업의 침해사고에 대한 대응체계를 점검하고 보안역량 강화를 유도하기 위한 상시 해킹메일 훈련 서비스 구축·운영
□ 서비스 개요
-
(주요 내용) 민간 기업의 규모, 유형 등에 따라 맞춤형 해킹메일 훈련 콘텐츠 제공하고 모의훈련* 실시 지원
* 웹기반 훈련 콘텐츠 및 플랫폼을 제공, 참여기업이 콘텐츠를 선택하는 맞춤형 훈련 실시
① 훈련신청 기업 : 'KISA' 보호나라 누리집 통한 해킹메일 모의훈련 신청, 플랫폼 이용 시나리오 생성, 메일 발송, 결과 확인 및 교육
② 'KISA' : 해킹메일 훈련 플랫폼(웹기반) 제공, 신청기업의 정보화 파악 및 훈련메일 승인, 동향 및 정보보호 교육 자료제공 등
[ 해킹메일 모의훈련 플랫폼 개요도 ]
| 흐름 | 보내는 주체 | 받는 주체 |
|---|---|---|
| 서비스 이용신청(보호나라 홈페이지) | 훈련 참여기업 | 해킹메일 모의훈련 플랫폼 |
| 훈련 계정 제공 | 해킹메일 모의훈련 플랫폼 | 훈련 참여기업 |
| 맞춤형 훈련메일 발송 요청 | 훈련 참여기업 | 해킹메일 모의훈련 플랫폼 |
| 훈련용 해킹메일 발송 | 해킹메일 모의훈련 플랫폼 | PC 이용자(기업 내 임직원) |
| 자사 훈련결과 및 동향자료 확인 | PC 이용자(기업 내 임직원) | 해킹메일 모의훈련 플랫폼 |
- (훈련 대상) 중소기업 기본법 제2조 제1항에 의거한 중소기업
- (신청 방법) 보호나라 누리집을 통한 접수
자료 출처
- '과기정통부' 보도자료 (2022.06.30) "과기정통부, '22년 상반기 모의훈련 실시 결과 및 상시 모의훈련(해킹메일) 플랫폼 개설"