덤프스터 다이빙
덤프스터 다이빙(Dumpster Diving)은 쓰레기통, 폐기 문서, 폐기 저장매체, 버려진 장비 등에서 민감한 정보를 수집하는 사회공학 기반 정보수집 기법이다. 공격자는 폐기된 자료를 통해 조직의 내부 정보, 계정 정보, 시스템 구성, 고객 정보 등을 획득할 수 있다.
덤프스터 다이빙은 문자 그대로 "쓰레기통을 뒤지는 행위"에서 유래한 표현이다. 정보보안에서는 폐기된 문서나 저장매체, 포장재, 장비 등을 통해 유용한 정보를 얻는 공격 기법을 의미한다.
조직 내부에서는 더 이상 필요 없다고 판단하여 버린 자료라도, 공격자에게는 침입을 위한 중요한 단서가 될 수 있다. 예를 들어 조직도, 전화번호부, 회의자료, 네트워크 구성도, 계약서, 택배 송장, 폐기된 하드디스크 등이 공격에 활용될 수 있다.
덤프스터 다이빙은 기술적 해킹 능력보다 물리적 접근과 관찰, 정보 조합 능력에 의존하는 경우가 많으며, 사회공학 공격의 대표적인 예로 다루어진다.
공격자가 덤프스터 다이빙을 수행하는 목적은 다음과 같다.
- 내부 시스템 정보 수집
- 사용자 계정 정보 수집
- 조직 구조 파악
- 임직원 이름과 연락처 확보
- 네트워크 구성 정보 수집
- 고객 정보 또는 개인정보 획득
- 보안 정책과 절차 파악
- 피싱 공격에 활용할 정보 수집
- 물리적 침입 또는 시스템 침투의 사전 정찰
덤프스터 다이빙을 통해 노출될 수 있는 정보는 다음과 같다.
- 출력된 이메일
- 회의자료
- 보고서
- 조직도
- 전화번호부
- 계약서
- 견적서
- 송장
- 택배 라벨
- 출입증 신청서
- 시스템 운영 문서
- 보안 점검 결과서
- 메모지에 적힌 ID와 비밀번호
- 초기 비밀번호 안내서
- 임시 계정 정보
- 인증서 관련 문서
- VPN 접속 정보
- 관리자 계정 정보
- 일회용 비밀번호 생성기 관련 자료
- IP 주소 목록
- 서버명
- 호스트명
- 네트워크 구성도
- 방화벽 정책 문서
- 장비 설정 문서
- 시스템 운영 매뉴얼
- 백업 절차서
- 장애 대응 매뉴얼
- 폐기된 하드 디스크 드라이브
- SSD
- USB 메모리
- CD/DVD
- 백업 테이프
- 스마트폰
- 노트북
- 프린터
- 복합기
- 네트워크 장비
- 서버 장비
- 고객 명단
- 주민등록번호
- 연락처
- 주소
- 계좌 정보
- 카드 정보
- 진료 정보
- 상담 기록
- 신청서
- 개인정보 처리 관련 문서
덤프스터 다이빙은 일반적으로 다음과 같은 흐름으로 이루어진다.
- 공격 대상 조직을 선정한다.
- 건물 주변, 쓰레기 배출장소, 폐기물 보관 장소를 관찰한다.
- 폐기 문서나 장비를 수집한다.
- 문서, 저장매체, 라벨, 장비 정보를 분석한다.
- 수집된 정보를 조합하여 공격에 활용한다.
덤프스터 다이빙 자체는 직접적인 시스템 침투가 아닐 수 있지만, 이후 피싱, 계정 탈취, 물리적 침입, 네트워크 침투의 사전 정보로 활용될 수 있다.
예를 들어 공격자가 회사 주변의 폐기 문서에서 다음 정보를 발견했다고 하자.
- 내부 부서명
- 임직원 이름
- 이메일 주소
- VPN 사용 안내문
- 초기 비밀번호 규칙
- 내부 시스템 주소
공격자는 이 정보를 이용해 실제 임직원을 사칭하는 피싱 메일을 작성하거나, 내부 시스템 접속을 시도할 수 있다.
덤프스터 다이빙은 사회공학 공격의 한 유형으로 분류된다.
사회공학 공격은 사람의 심리, 업무 절차, 조직의 허점, 정보 노출을 악용하는 공격이다. 덤프스터 다이빙은 사람이나 조직이 "버린 정보"를 이용한다는 점에서 사회공학적 성격이 강하다.
수집된 정보는 다음 공격에 활용될 수 있다.
덤프스터 다이빙의 위험성은 다음과 같다.
- 기술적 보안 장비로 탐지하기 어렵다.
- 폐기된 정보가 공격 단서로 활용될 수 있다.
- 개인정보 유출로 이어질 수 있다.
- 내부 시스템 구조가 노출될 수 있다.
- 임직원 사칭 공격의 정확도가 높아질 수 있다.
- 물리적 보안과 정보보안의 연계 취약점을 드러낸다.
특히 출력물과 폐기 저장매체 관리가 부실한 조직은 방화벽이나 백신을 잘 운영하더라도 정보 유출 위험이 발생할 수 있다.
민감한 문서는 일반 쓰레기로 버리지 않고 파쇄해야 한다.
주요 대상은 다음과 같다.
- 개인정보 포함 문서
- 계약서
- 회의자료
- 시스템 구성 문서
- 계정 정보 문서
- 보안 정책 문서
- 고객 정보 문서
중요 문서는 단순히 찢어서 버리는 것이 아니라, 복원이 어렵도록 세단기나 전문 폐기업체를 통해 파쇄하는 것이 좋다.
저장매체를 폐기할 때는 단순 파일 삭제나 포맷만으로 충분하지 않을 수 있다.
대책은 다음과 같다.
- 안전한 삭제 도구 사용
- 디스크 초기화
- 암호화 후 폐기
- 디가우징
- 물리적 파쇄
- 전문 폐기업체 이용
- 폐기 증명서 확보
조직은 문서와 저장매체 폐기 절차를 공식적으로 수립해야 한다.
절차에는 다음 내용이 포함될 수 있다.
- 폐기 대상 분류
- 보안 등급별 폐기 방식
- 폐기 승인 절차
- 폐기 담당자 지정
- 폐기 기록 관리
- 외부 폐기업체 관리
- 폐기 증적 보관
클린 데스크 정책은 책상 위에 민감한 문서나 저장매체를 방치하지 않도록 하는 보안 정책이다.
주요 내용은 다음과 같다.
- 퇴근 시 문서 정리
- 중요 문서 잠금 보관
- 출력물 즉시 회수
- 회의 후 자료 회수
- 메모지에 비밀번호 작성 금지
- 폐기 문서 분리수거
프린터나 복합기에 출력물이 방치되면 정보 유출 위험이 커진다.
대책은 다음과 같다.
- 보안 출력 기능 사용
- 출력물 즉시 회수
- 공용 프린터 주변 점검
- 출력 이력 관리
- 민감 문서 워터마크 적용
- 불필요한 출력 최소화
폐기물 보관 장소와 사무실 주변의 물리적 보안도 중요하다.
대책은 다음과 같다.
- 폐기물 보관 장소 접근통제
- CCTV 설치
- 외부인 출입 통제
- 폐기 문서함 잠금
- 출입기록 관리
- 야간 폐기물 방치 금지
임직원이 폐기 정보의 위험성을 이해하도록 정기적인 보안 교육을 수행해야 한다.
교육 내용은 다음과 같다.
- 덤프스터 다이빙의 개념
- 폐기 문서의 위험성
- 비밀번호 메모 금지
- 출력물 보안
- 저장매체 폐기 절차
- 개인정보 포함 문서 처리 방법
- 의심스러운 외부인 신고
| 방법 | 설명 | 특징 |
|---|---|---|
| 일반 삭제 | 파일을 삭제하는 방식 | 복구 가능성이 높아 민감정보 폐기에 부적합 |
| 포맷 | 파일 시스템을 초기화하는 방식 | 빠른 포맷은 복구 가능성이 있음 |
| 덮어쓰기 | 데이터를 다른 값으로 반복 기록 | HDD에 효과적이나 SSD에서는 한계가 있을 수 있음 |
| 암호화 후 폐기 | 저장매체를 암호화한 뒤 키를 폐기 | 데이터 복구 위험을 줄일 수 있음 |
| 디가우징 | 강한 자기장으로 자기 저장매체 데이터 제거 | HDD나 테이프에 사용 가능, SSD에는 부적합 |
| 물리적 파쇄 | 저장매체를 물리적으로 파괴 | 가장 확실한 방법 중 하나 |
| 구분 | 덤프스터 다이빙 | 피싱 |
|---|---|---|
| 공격 방식 | 폐기된 문서나 장비에서 정보 수집 | 가짜 메시지나 사이트로 사용자를 속임 |
| 주요 단계 | 정보수집 | 속임수와 인증정보 탈취 |
| 활용 정보 | 조직 구조, 계정 정보, 내부 문서 | 이메일 주소, 로그인 정보, 금융 정보 |
| 관계 | 피싱 공격의 사전 정보로 활용 가능 | 덤프스터 다이빙으로 수집한 정보를 이용 가능 |
| 구분 | 덤프스터 다이빙 | 숄더 서핑 |
|---|---|---|
| 정보 획득 방식 | 폐기물이나 버려진 자료 확인 | 사용자의 화면이나 입력을 몰래 관찰 |
| 주요 대상 | 문서, 저장매체, 장비 | 비밀번호, PIN, 화면 정보 |
| 공격 유형 | 물리적 정보수집 | 관찰 기반 사회공학 |
| 구분 | 덤프스터 다이빙 | 내부자 위협 |
|---|---|---|
| 공격 주체 | 외부자 또는 내부자 모두 가능 | 조직 내부 구성원 또는 권한 보유자 |
| 접근 방식 | 폐기된 정보 수집 | 보유 권한 또는 내부 접근 악용 |
| 주요 위험 | 버려진 정보의 외부 유출 | 권한 남용과 고의·과실 유출 |
조직에서 덤프스터 다이빙 위험을 점검할 때는 다음 항목을 확인한다.
- 민감 문서 폐기 절차가 존재하는가
- 문서 파쇄함이 운영되는가
- 폐기 문서가 일반 쓰레기와 분리되는가
- 저장매체 폐기 기준이 있는가
- 폐기된 저장매체의 데이터 삭제가 검증되는가
- 폐기 이력이 기록되는가
- 외부 폐기업체 계약과 보안 조항이 존재하는가
- 출력물이 프린터에 방치되지 않는가
- 직원이 비밀번호를 메모지에 적어두지 않는가
- 클린 데스크 정책이 운영되는가
- 폐기물 보관 장소에 접근통제가 있는가
- 개인정보 포함 문서의 폐기 증적이 남는가
덤프스터 다이빙은 정보보호의 관리적·물리적 통제가 부족할 때 발생하기 쉽다.
관련 통제는 다음과 같다.
- 정보자산 분류
- 문서 보안
- 저장매체 관리
- 물리적 보안
- 접근통제
- 개인정보보호
- 폐기 관리
- 보안 교육
- 외주업체 관리
개인정보가 포함된 문서를 부적절하게 폐기하면 개인정보 유출 사고로 이어질 수 있다.
대책은 다음과 같다.
- 개인정보 포함 문서 식별
- 보유기간 경과 후 안전한 파기
- 파기 기록 보관
- 파기 위탁업체 관리
- 파기 결과 확인
- 개인정보 처리방침과 내부 관리계획 반영
덤프스터 다이빙은 기술적 공격보다 정보관리와 물리보안의 중요성을 보여주는 사례로 이해하는 것이 좋다.
학습할 때는 다음을 중심으로 정리한다.
- 사회공학 공격의 한 유형
- 폐기 문서와 저장매체의 위험성
- 정보수집 단계에서의 활용
- 문서 파쇄와 저장매체 완전 삭제
- 클린 데스크 정책
- 개인정보 파기와 폐기 증적
- 물리적 보안과 관리적 보안의 관계
- 덤프스터 다이빙은 폐기된 문서나 저장매체에서 민감한 정보를 수집하는 사회공학 공격이다.
- 기술적 해킹이 아니라 물리적·관리적 취약점을 악용하는 정보수집 기법이다.
- 수집된 정보는 피싱, 계정 탈취, 내부 침투의 사전 정보로 활용될 수 있다.
- 문서 파쇄는 덤프스터 다이빙 방어의 기본 대책이다.
- 저장매체 폐기 시 단순 삭제나 빠른 포맷만으로는 충분하지 않을 수 있다.
- 저장매체는 안전한 삭제, 디가우징, 물리적 파쇄 등으로 폐기해야 한다.
- 클린 데스크 정책은 민감 문서 방치를 줄이는 관리적 보안 대책이다.
- 개인정보 포함 문서는 안전하게 파기하고 파기 기록을 관리해야 한다.
- robots.txt처럼 공개 규칙으로 숨기는 것이 아니라, 실제 접근통제와 폐기 절차가 중요하다.
- 덤프스터 다이빙은 정보보호의 기술적 통제뿐 아니라 관리적·물리적 통제의 중요성을 보여준다.
