제로데이 분산 서비스 거부(DDoS) 공격에서 공격자는 시스템, 네트워크 또는 애플리케이션의 이전에 알려지지 않은 보안 취약점을 악용하여 DDoS를 실행합니다. 여러 소스에서 갑자기 트래픽이 폭주하면 타겟 서비스나 웹사이트를 사용할 수 없게 됩니다.
많은 제로데이 익스플로잇은 사이버 범죄자들이 최고 입찰자에게 익스플로잇을 배포하는 다크 웹에서 시작되었습니다. 다크 웹 마켓플레이스에서는 이른바 부스터/스트레서 서비스, 즉 DDoS 대가로 알려진 서비스도 쉽게 판매할 수 있습니다.
이러한 다크 웹 시장은 악의적인 공격자에게 매우 파괴적이고 파괴적인 DDoS 공격을 실행하는 데 필요한 모든 도구와 전문 지식을 제공합니다.
이러한 현상의 최근 사례로 TP240PhoneHome 취약성이 발견되어 악용된 것이 있습니다. PBX-인터넷 게이트웨이의 구성 결함으로 인해 공격자가 시스템을 악용하여 DDoS 공격을 일으켜 표적이 된 조직에 상당한 혼란을 야기했습니다.
또 다른 예로, 2020년 7월 FBI는 기업계에 네 가지 새로운 DDoS 공격 벡터에 대해 경고했습니다: CoAP(제한된 애플리케이션 프로토콜), WS-DD(웹 서비스 동적 검색), ARMS(Apple 원격 관리 서비스), Jenkins 웹 기반 자동화 소프트웨어입니다. 이 취약성은 이 경고 이전에 최소 12개월 동안 활성화되어 있었습니다.
이러한 사전 경고에도 불구하고 FBI는 이 취약점이 앞으로도 한동안 계속 악용될 것으로 예상했습니다.
제로데이 공격은 피해자가 영향을 받는 시스템의 결함을 패치하거나 완화하여 대비할 기회가 없기 때문에 방심할 수 있습니다.
제로데이 익스플로잇은 일반적으로 광범위한 작업을 거쳐야만 얻을 수 있습니다. 보안 연구원은 먼저 시스템, 네트워크 또는 애플리케이션의 취약점을 찾아야 합니다. 취약성을 기반으로 익스플로잇을 개발하려면 상당한 기술 전문 지식, 리소스, 시간 및 노력이 필요합니다.
공격자가 가치 있는 제로데이 위협을 개발하려면 다음이 필요합니다:
공격 동기와 요인은 다양하지만, 공통적인 동기는 금전적 이득입니다. 예를 들어, 공격자는 민감한 금융 데이터를 훔치기 위한 광범위한 공격의 일환으로 비즈니스 운영을 방해하기 위해 디도스를 사용할 수 있습니다. 다른 가능한 동기는 정치적 행동주의(핵티비즘)로, 공격자가 적의 정치적 의제를 방해하거나 그들의 대의에 관심을 끌기 위해 시도하는 것입니다.
공격자들은 단순히 공격으로 인한 스릴이나 악명을 얻기 위해 혼란과 혼란 그 자체가 목적이 되는 경우도 있습니다.
제로데이 DDoS 공격을 방어하는 것은 어렵지만 가능합니다. 조직은 다음과 같은 사전 조치를 취하는 것부터 시작해야 합니다:
제로데이 방지는 노력을 기울이는 조직에게는 분명 가치 있고 달성 가능한 목표입니다.
다음은 잠재적인 공격 표면을 줄이기 위해 조직에서 사용할 수 있는 몇 가지 전략입니다:
이러한 전략을 구현하면 조직의 효율성과 적응력이 확실히 향상되지만, 최고 보안 책임자(CSO)가 제로데이 위험에 우선순위를 두는 것도 마찬가지로 중요합니다.
제로데이 DDoS 공격의 위험을 인식하고 위협을 완화하기 위한 선제적 조치를 취하는 것은 CSO에게 필수적입니다. 다음은 몇 가지 권장 사항입니다:
이러한 권장 사항을 준수함으로써 CSO는 제로데이 DDoS 공격의 위협으로부터 조직을 보호하는 데 앞장설 수 있습니다.
제로데이 DDoS 공격은 시스템의 알려지지 않은 취약점을 악용하여 피해자에게 갑자기 압도적인 양의 트래픽을 발생시켜 운영을 중단시키고 서비스를 사용할 수 없게 만듭니다. 이러한 공격의 위협이 증가함에 따라 조직은 소중한 비즈니스 자산을 보호하기 위해 효과적인 제로데이 보호 전략을 우선적으로 구현해야 합니다.
제로데이 디도스 위협에 한발 앞서 대응하는 것이 체크 포인트 Quantum 디도스 프로텍터(DDoS Protector)의 핵심 목표입니다. 고급 머신 러닝 알고리즘을 사용하여 네트워크 트래픽의 패턴을 분석하는 Quantum 디도스 프로텍터는 이상 징후를 신속하게 탐지하고 전례 없는 속도와 정확성으로 제로데이 디도스 공격을 완화할 수 있습니다.
제로데이 DDoS 공격이 조직을 놀라게 하지 않도록 하세요. 지금 바로 Quantum 디도스 프로텍터 무료 데모에 등록하세요.