때때로 소프트웨어 결함이 제작자가 그 존재를 알기도 전에 세상에 유포됩니다. 공격자들이 먼저 이를 발견하고, 악용 방법을 구축한 후, 경고가 거의 없는 상황에서 실제 표적을 상대로 사용하기 시작합니다. 이것이 제로데이 공격의 본질이며, 패치를 적용할 수 없고 보안 도구가 탐지할 서명이 없기 때문에 여전히 사이버보안에서 가장 어려운 문제 중 하나로 남아 있습니다.
제로데이 공격이 유난히 위험한 이유
대부분의 사이버 공격은 이미 문서화되고 수정 사항이 지정되었으며 아직 업데이트하지 않은 사용자에게 배포된 알려진 취약점을 악용합니다. 제로데이는 다릅니다. 소프트웨어 공급업체가 식별하거나 해결하지 않은 취약점을 표적으로 삼기 때문에 공식적인 패치도, 권고도, 그리고 종종 문제가 있다는 명백한 증상도 없습니다.
발견과 공개 사이의 이 간격이 바로 위험이 존재하는 곳입니다. 이러한 결함을 찾는 공격자(최고 입찰자에게 판매하는 독립 연구원, 조직화된 사이버 범죄 집단, 또는 국가 후원 행위자)는 공급업체가 알아차리기 전까지 며칠, 몇 주, 또는 몇 달 동안 조용히 이를 악용할 수 있습니다. 수정 사항이 출시될 때쯤이면 데이터 유출, 시스템 손상, 또는 향후 사용을 위한 백도어 설치 등 이미 피해가 발생했을 수 있습니다.
제로데이 공격 보호는 서명 기반 탐지에만 의존할 수 없기 때문에, 보안 팀은 모든 위협이 문 앞에서 차단될 수 있다고 가정하기보다는 노출을 줄이고 공격자가 침투한 후에도 할 수 있는 행동을 제한하는 측면에서 생각해야 합니다.
VPN만으로 제로데이 악용을 막을 수 없는 이유
VPN이 사이버 위협에 대한 포괄적인 보호를 제공한다고 생각하기 쉽습니다. 그리고 여러 면에서 VPN은 설계된 목적, 즉 인터넷 트래픽을 암호화하고 네트워크에서 엿보는 눈으로부터 IP 주소를 숨기는 일을 훌륭하게 수행합니다. 이는 개인정보 보호와 특히 공공 Wi-Fi에서 전송 중인 데이터 보호에 유용합니다.
그러나 VPN은 트래픽이 목적지에 도달한 후 기기에서 발생하는 상황을 볼 수 없습니다. 운영 체제, 브라우저 또는 매일 사용하는 앱에 제로데이 결함이 존재한다면, 연결을 암호화한다고 해서 공격자가 해당 결함을 로컬에서 악용하는 것을 막을 수 없습니다. 취약점은 네트워크 경로가 아닌 소프트웨어 자체에 존재하므로, 어떤 터널링이나 암호화도 기기에서 실행되는 코드를 변경하지 않습니다.
이것은 VPN을 일괄 보안 솔루션으로 취급하는 모든 사람에게 중요한 차이점입니다. 그것은 많은 계층 중 하나이며 특정 위협에 대해서는 강력한 계층이지만, 소프트웨어를 패치하거나 기기에서 악성 코드 실행을 탐지하도록 만들어진 적은 없습니다.
심층 방어 구축: 패치, 모니터링, 네트워크 보호
단일 도구로 모든 것을 잡을 수 없기 때문에 보안 전문가들은 종종 심층 방어라고 불리는 계층적 접근 방식에 의존합니다. 아이디어는 간단합니다. 한 계층이 실패하더라도 다른 계층이 여전히 피해를 제한할 수 있다는 것입니다.
신속한 패치는 일반 사용자와 조직 모두에게 가장 효과적인 습관으로 남아 있습니다. 공급업체는 일반적으로 제로데이가 확인되면 빠르게 움직이며, 종종 며칠 내에 긴급 업데이트를 발행합니다. 문제는 많은 기기가 업데이트가 연기되거나 무시되어 몇 주 동안 패치되지 않은 상태로 있다는 것입니다. 자동 업데이트를 활성화하면 이 창을 가능한 한 빨리 닫을 수 있습니다.
알려진 악성코드 서명뿐만 아니라 비정상적인 동작을 모니터링하는 엔드포인트 보안 도구는 특정 수정 사항이 존재하기 전에도 제로데이 악용이 생성하는 종류의 비정상적인 활동을 표시할 수 있습니다. 방화벽, 침입 탐지 시스템, 그리고 민감한 트래픽 암호화를 위한 VPN을 포함한 네트워크 수준 보호는 공격자가 초기 접근을 얻더라도 측면 이동이나 데이터 유출을 더 어렵게 만드는 추가 계층을 제공합니다.
이러한 조치 중 어느 것도 단독으로 완전한 보호를 보장하지 않습니다. 함께 사용하면 공격자가 알려지지 않은 결함을 악용할 수 있는 기회의 창을 크게 줄일 수 있습니다.
위험을 보여주는 최근 제로데이 사례
제로데이는 대기업만을 위한 이론적 우려가 아닙니다. 그들은 수십억 명의 사람들이 매일 사용하는 소프트웨어에 나타납니다. 최근 예로는 이미 적극적으로 악용되고 있던 하나를 포함한 144개의 개별 결함을 해결한 구글의 안드로이드 업데이트가 있습니다. 그 단일 활성 제로데이는 구글이 수정 사항을 발표하기 전에 공격자들이 실제로 작동하는 악용 코드를 보유하고 있었다는 것을 의미하며, 패치되지 않은 기기를 실행하는 안드로이드 사용자들을 위험에 빠뜨렸습니다.
이와 같은 사례는 속도가 왜 중요한지 정확히 보여줍니다. 공격자가 제로데이를 발견한 시점과 패치가 최종 사용자에게 도달하는 시점 사이의 간격이 실제 노출이 발생하는 곳입니다. 업데이트를 잠시라도 지연시키는 사용자는 자신의 기기에서 위험 창을 연장합니다.
이것이 당신에게 의미하는 바
제로데이 공격에 대한 노출을 줄이기 위해 보안 전문가가 될 필요는 없습니다. 누구나 할 수 있는 가장 실용적인 일은 특히 운영 체제, 브라우저, 그리고 민감한 데이터를 다루는 앱의 경우 소프트웨어 업데이트를 선택 사항이 아닌 긴급한 것으로 취급하는 것입니다. 그 습관을 신뢰할 수 없는 네트워크에서 트래픽을 암호화하는 VPN과 결합하되, 그것을 완전한 방패로 착각하지 마십시오. 비즈니스 시스템을 관리한다면 평판 좋은 엔드포인트 보호를 추가하고, 업데이트 알림을 무시하지 말고 주의를 기울이십시오.
제로데이 공격 보호는 완벽한 도구 하나를 찾는 것이 아닙니다. 알려지지 않은 결함이 전면적인 침해로 이어지지 않도록 충분한 계층을 쌓는 것입니다.
주요 요점
- 제로데이 공격은 공급업체가 존재를 알기 전에 결함을 악용하므로 공격 시점에 사용 가능한 패치가 없습니다.
- VPN은 네트워크 트래픽을 암호화하지만 이미 기기에 존재하는 소프트웨어 취약점의 악용을 막을 수는 없습니다.
- 신속한 패치, 엔드포인트 모니터링, 네트워크 보호를 결합한 심층 방어가 알려지지 않은 위협에 대한 가장 현실적인 보호를 제공합니다.
- 적극적으로 악용된 제로데이를 수정한 구글의 최근 안드로이드 업데이트와 같은 실제 사례는 업데이트를 신속히 설치하는 것이 일반 사용자가 사용할 수 있는 가장 간단하고 효과적인 방어 중 하나임을 보여줍니다.




