웨일링(Whaling)은 기업과 기관의 임원, 관리자 등 조직 내의 C레벨 또는 고위급 인사를 대상으로 하는 특수한 유형의 피싱 공격입니다.
목차
'웨일링(Whaling)'이라는 용어는 중요한 권한과 민감한 정보에 대한 권한을 보유한 조직 내 '대어'를 대상으로 한다는 의미에서 파생되었습니다. 일반적인 사람을 대상으로 대량의 시도가 이루어지는 전통적인 피싱 공격과 달리 웨일링은 고도로 표적화된 공격으로, 피해자에 대한 자세한 정보를 수집하고 활용해 설득력 있고 개인화된 이메일을 만듭니다.
중요한 개인은 종종 귀중한 정보, 재무 자원 및 의사 결정 권한에 액세스할 수 있기 때문에 사이버 범죄자에게 매력적인 표적이 됩니다. 공격자는 임원의 이메일 계정을 손상시킴으로써 사기 거래를 승인하고 기밀 데이터에 액세스하며 조직 프로세스를 조작할 수 있습니다.
웨일링 공격은 다음과 같은 몇 가지 주요 단계를 포함하여 신중하게 계획 및 실행됩니다.
조사 단계에서 공격자는 표적에 대한 광범위한 정보를 수집합니다. 여기에는 역할, 책임, 개인적 관심사 및 직업적 관계에 대한 세부 정보가 포함될 수 있습니다. 이들은 소셜 미디어 프로필, 회사 웹사이트, 보도 자료 및 기타 공개적으로 사용 가능한 데이터를 보고 공격을 합성하는 데 도움을 받습니다.
상세한 지식을 갖춘 공격자는 고도로 개인화되고 설득력 있는 이메일을 작성할 수 있습니다. 이러한 이메일은 종종 신뢰할 수 있는 비즈니스 파트너 또는 동료를 가장하며 즉각적인 조치가 필요한 긴급한 요청을 포함합니다. 때때로 업무 환경 외부에서 개인적으로 알고 있는 사람을 가장합니다. 일반적인 전술은 다음과 같습니다.
공격자가 웨일링 이메일을 작성하면 표적에게 전송됩니다. 표적이 공격에 속하면 민감한 정보를 공개하거나, 사기 거래를 승인하거나, 시스템을 손상시키는 악성 첨부 파일을 다운로드할 수 있으므로 피해가 엄청날 수 있습니다.
피싱 공격은 다양한 형태로 발생하지만 웨일링 공격은 더 높은 수준의 정교함과 복잡성을 가지고 있습니다.
전통적인 피싱 공격은 광범위하고 무차별적이며, 일반 이메일을 통해 많은 사람을 표적으로 삼습니다. 이러한 공격은 적은 비율의 수신자가 피해자가 되기를 바라며 양에 의존합니다.
스피어 피싱은 기존의 피싱보다 더 표적이 되지만 웨일링에서 볼 수 있는 개인화의 깊이는 여전히 부족합니다. 스피어 피싱 이메일은 특정 개인 또는 그룹을 대상으로 하며, 공개적으로 이용 가능한 정보를 기반으로 한 어느 정도의 맞춤화를 사용하는 경우가 많습니다.
웨일링 공격은 대상의 역할, 책임 및 개인적 관심사에 대한 자세한 지식을 활용하여 사용자 지정을 한 단계 업그레이드합니다. 이메일은 합법적으로 보이도록 신중하게 작성되었으며 공격자는 정교한 소셜 엔지니어링 기술을 사용하여 표적을 속이는 경우가 많습니다.
웨일링 공격자는 다양한 전술을 사용하여 표적을 속입니다.
조직은 웨일링 공격으로부터 자신을 보호하기 위해 다음과 같은 몇 가지 조치를 채택할 수 있습니다.
웨일링 공격은 다음과 같은 심각한 결과를 초래할 수 있습니다.
사이버 위협이 계속 진화함에 따라 웨일링 공격도 진화하고 있습니다. 새로운 트렌드는 다음과 같습니다.
보안 인식 및 교육은 항상 강력한 사이버 보안 전략의 중요한 구성 요소였지만 위협 환경의 빠른 진화와 함께 IT 관리자와 보안 팀에 완전한 가시성과 통합 기능을 제공하는 이메일 보안 솔루션이 필요합니다. Trend Vision One™ Email and Collaboration Security는 Trend Vision One™ 사이버 위험 노출 관리(CREM) 솔루션을 통해 Trend Vision One™ 보안 인식 기능을 제공합니다. 이 AI 기반 솔루션은 상관된 인텔리전스 탐지를 제공하여 직원이 정보에 입각한 결정을 내리고 정교한 피싱 공격으로부터 효과적으로 보호할 수 있도록 지원합니다.