행성 간 파일 시스템(IPFS)은 블록체인 기술을 보완하기 위해 설계된 탈중앙화 파일 저장 및 액세스 프로토콜입니다. 블록체인과 마찬가지로 IPFS는 P2P 네트워크를 통해 통신하는 노드들의 분산형 네트워크를 사용하여 정보를 전송합니다.
IPFS를 통해 사용자는 분산된 인프라를 통해 파일을 업로드, 다운로드, 공유할 수 있습니다. 이러한 장점도 있지만, IPFS는 다양한 사이버 공격에 사용될 수도 있습니다.
IPFS는 탈중앙화된 저비용 호스팅 서비스를 제공합니다. 누구나 웹사이트를 포함한 파일을 IPFS에 업로드할 수 있으며, 파일 해시를 기반으로 또는 IPFS 게이트웨이를 통해 액세스할 수 있습니다.
사이버 범죄자는 IPFS를 사용하여 피싱 인프라를 직접 호스팅하지 않고도 피싱 인프라를 구현할 수 있습니다. IPFS에서 호스팅되는 웹 페이지는 정적이며 JavaScript를 실행할 수 있습니다. 또한 IPFS의 디자인으로 인해 이러한 피싱 페이지를 찾기가 매우 어렵기 때문에 삭제하기가 더 어렵습니다.
IPFS에서 호스팅되는 피싱 사이트는 기존 인프라에서 호스팅되는 피싱 사이트와 매우 유사하며, IPFS 피싱 공격을 수행하는 프로세스도 기존 피싱 공격과 유사합니다. 이 과정의 주요 단계는 다음과 같습니다:
공격자는 민감한 데이터를 충분히 수집한 후 IPFS에서 호스팅되는 피싱 페이지를 다운시킬 수 있습니다. 이로 인해 피해자가 피싱 공격의 출처를 추적하기가 훨씬 더 어려워집니다.
IPFS에서 피싱 사이트를 호스팅하는 것은 사이버 범죄자가 피싱 캠페인에 필요한 인프라를 구축하고 탐지를 회피하는 또 다른 방법일 뿐입니다. 기존 피싱 공격을 방지하는 데 사용되는 많은 모범 사례가 이러한 IPFS 피싱 공격에도 동일하게 적용됩니다:
피싱 콘텐츠를 호스팅하기 위해 IPFS를 사용하는 것은 사이버 범죄자들이 피싱 공격의 탐지 및 예방을 더욱 어렵게 만들기 위해 새로운 방법을 사용하는 또 다른 예일 뿐입니다. IPFS를 사용하면 공격자는 피싱 인프라를 저렴하게 구현할 수 있으며, 이러한 공격을 식별하고 해결하기가 더 어려워질 수 있습니다.
체크포인트의 쓰렛클라우드(ThreatCloud ) AI엔진은 IPFS 피싱 공격에 대한 강력한 보호 기능을 제공합니다. 쓰렛클라우드(ThreatCloud) AI 는 의심스러운 IPFS 패턴 및 기타 피싱 공격의 지표를 식별하고 이 정보를 사용하여 의도된 수신자에게 IPFS 피싱 콘텐츠가 도달하는 것을 차단합니다.
체크 포인트 하모니 이메일 & 협업(Harmony 이메일 & 협업)은 피싱 공격에 대한 업계 최고의 보호 기능을 제공하며 2023년 Forrester Wave의 기업 이메일 보안 부문 리더로 선정되었습니다. 지금 무료 데모에 등록하여 하모니 이메일 및 협업( 이메일Harmony 및 협업)이 어떻게 IPFS 피싱 및 기타 위협으로부터 조직을 보호할 수 있는지 알아보세요.