2026.03.19 (목)

  • 맑음동두천 -1.2℃
  • 맑음강릉 5.6℃
  • 맑음서울 2.1℃
  • 맑음대전 0.7℃
  • 맑음대구 5.5℃
  • 연무울산 4.9℃
  • 박무광주 1.9℃
  • 맑음부산 6.8℃
  • 맑음고창 0.4℃
  • 구름많음제주 6.9℃
  • 맑음강화 1.6℃
  • 맑음보은 -0.5℃
  • 맑음금산 0.1℃
  • 맑음강진군 4.1℃
  • 맑음경주시 5.2℃
  • 맑음거제 6.5℃
기상청 제공

올 2분기 사이버 공격 '조직간 빠른 감염 확산' 주도

포티넷, 2017년 2분기 ‘글로벌 보안 위협 전망 보고서’ 발표

(서울=미래일보) 김정현 기자 = 2분기에는 전세계적으로 사용자의 비효과적인 사이버 건강 관리(Security Hygiene) 및 위험한 애플리케이션 사용, 치명적인 공격을 발생시키고 아태지역 조직간 빠른 감염 확산이 주도한 것으로 나타났다.

포티넷코리아는 자사의 보안연구소인 포티가드랩이 최근 발간한 ‘20172분기 글로벌 위협 전망 보고서에서 이같이 나타났다고 22일 밝혔다.

 

또한 이 보고서에 따르면 공격자들은 침입 방법을 개발하는데 드는 시간을 줄이는 대신, 자동화된 인텐트 기반의 툴을 활용하여 비즈니스 연속성을 저해하는데 주력하고 있다.

 

 

보고서에 따르면 효과적인 사용자의 사이버 건강 관리(Cyber Hygiene)는 웜과 유사한 공격 방어에 매우 중요하다.

 

공격자들은 CaaS(crime-as-a-service, 서비스로서의 범죄) 인프라 및 자율 공격 도구를 통해 글로벌한 규모로 손쉽게 범죄를 일으킬 수 있다.

 

워너크라이(WannaCry)와 같은 위협은 빠른 확산 속도 및 다양한 산업을 공격하는 역량이 매우 탁월하다. 그러나 더 많은 조직들이 일관된 사용자의 사이버 건강 관리(cyber hygiene)를 실천했다면 공격을 충분히 예방할 수 있었을 것으로 판단했다.

 

특히 공격자들은 패치 또는 업데이트가 이뤄지지 않은 취약점을 공격해 엄청난 성공을 거두고 있다. 특정 위협이 자동화되면 공격자들은 더 이상 특정 산업을 타깃으로 제한하지 않게 되며, 그 영향력은 시간이 지남에 따라 더욱 커질 수 있다.

 

또한 2분기에는 랜섬웜이 증가한 것으로 나타났다.

 

워너크라이(WannaCry)와 낫페트야(NotPetya)는 단 몇 달만 사용이 가능한 패치를 적용한 취약점을 공격했다. 이 공격에서 벗어난 조직들은 일반적으로 2가지 특징 중 하나를 갖고 있었다. 이같은 취약점을 타깃으로 하는 공격을 탐지하기 위해 업데이트된 보안 툴을 구축했거나, 또는 패치를 최신 상태로 업데이트한 경우다. 워너크라이(WannaCry)와 낫페트야(NotPetya)가 등장하기 전까지는 10년간 네트워크 웜이 발견되지 않았다.

 

지난 2 분기에는 기업의 3분의 2가 심각한 공격을 경험했다. 조직의 90 %3 년 이상된 취약점 공격을 당했다.

 

취약점이 공개된 지 10년이 지난 후에도, 기업의 60 %는 여전히 연관된 공격을 경험했다. 2분기에는 총 1,840억 건의 익스플로잇 탐지, 6,200만 건의 멀웨어 탐지, 29억 건의 봇넷 통신 시도가 있었다.

 

 

다운타임시에도 활성화된 것으로 나타났다. 자동화된 위협은 주말이나 밤에도 중단되지 않는다. 모든 익스플로잇 시도 중 약 44 %가 토요일 또는 일요일에 발생했다. 주말 동안의 일일 평균 용량은 평일의 2 배였다.

 

 

보고서에 따르면 기술 사용이 위협 리스크의 기반으로 작용했다.

 

디지털 경제에서 속도와 효율성은 매우 중요하다. , 모든 디바이스 및 시스템의 다운타임에는 무관용’(Zero Tolerance)’이 기본원칙이다.

 

애플리케이션, 네트워크, 디바이스와 같은 기술 사용이 발전함에 따라 익스플로잇, 멀웨어, 봇넷 등의 사이버 범죄도 함께 발전한다.

 

사이버 범죄자들은 이 같은 새로운 기술이나 서비스의 약점 및 기회를 활용할 준비가 되어 있다.

 

특히, 의심스러운 소프트웨어 사용과 초연결 네트워크(hyperconnected networks)의 취약한 IoT 기기들은 일관성 있는 관리, 업데이트, 교체가 어렵기 때문에 잠재적 위험성을 내포하고 있다.

 

또한 암호화된 웹 트래픽은 인터넷 개인정보 보호 및 보안에는 유리하지만 암호화 된 통신에 대한 가시성이 낮은 방어 도구에는 문제가 될 수 있다.

 

또한 위험한 애플리케이션은 결국 위협의 포문을 열기도 한다. 대규모 P2P 애플리케이션을 허용하는 조직들은 P2P 애플리케이션을 허용하지 않는 조직에 비해 7 배나 많은 봇넷 및 멀웨어를 보고했다.

 

마찬가지로 많은 프록시 애플리케이션을 허용하는 조직은 프록시 애플리케이션을 허용하지 않는 조직보다 9 배나 많은 봇넷과 멀웨어를 보고했다. 클라우드 기반 또는 소셜 미디어 응용 프로그램을 많이 사용할수록 멀웨어 및 봇넷 감염이 증가한다는 증거는 없었다.

 

부문별 분석을 살펴보면 교육 부문은 요소별, 산업별로 그룹화했을 때, 인프라와 애플리케이션 사용에 대한 거의 모든 측정을 주도했다. 에너지 부문은 가장 보수적인 접근 방식을 보여주었다.

 

조직의 5분의 1이 모바일 기기를 타깃으로 하는 멀웨어에 대해 보고했다. IoT 기기는 전통적인 시스템에 해당하는 제어, 가시성, 보호 수준이 별도로 없기 때문에 지속적으로 문제가 발생된다.

 

마지막으로 웹 상에서 암호화된 통신 비율은 2 분기 연속 최고 기록을 나타냈다. HTTPS 트래픽 비율은 HTTP를 넘어 57 %로 증가했다. 위협은 암호화된 통신을 통해 위협이 확산되기 때문에 이 같은 트렌드를 살펴보는 것이 중요하다.

 

필 쿼드 포티넷 CISO"우리의 디지털 경제를 이끄는 기술 혁신은 사이버보안 측면에서 좋고 나쁜 기회를 동시에 제공한다. 그러나 우리는 일관되고 효과적인 사이버 보안 건강관리를 통해 나쁜 결과를 제한할 수 있다. 사이버 범죄자들은 새로운 제로데이 공격을 통해 시스템에 침입하지 않고, 이미 발견된 취약점을 주로 공격한다새로운 웜과 유사한 기능은 빠른 속도로 감염을 확산시키며, 플랫폼이나 벡터에서 보다 쉽게 확장이 가능하다. 자동화 및 통합의 강점을 이용하는 인텐트 기반의 보안 접근법은 이같은 위협 환경에서 매우 효과적인 방법"이라고 말했다.

 

redkims64@daum.net 

배너
대만-베트남 문학 교류… 시와 바다로 이어지는 동아시아 문학의 길
·동아시아 바다가 다시 문학의 길로 열리고 있다. 2026년 3월 14일 대만 타이난에서 열린 '대만 시인의 날'과 대만-베트남 문학 교류 행사를 계기로 세 나라 문인들의 교류가 활발히 이어지면서 한국·대만·베트남을 잇는 새로운 국제 문학 네트워크가 형성되고 있다는 평가가 나온다. 번역과 창작, 역사 탐방과 시민 문화 교류가 결합된 이번 행사는 동아시아 문학이 서로의 언어와 기억을 공유하는 문화 공동체로 발전할 가능성을 보여주었다. [편집자 주] (서울=미래일보) 장건섭 기자 = 동아시아의 바다가 다시 문학의 길로 열리고 있다. 2026년 3월 14일 오전 대만 타이난에 위치한 국립 청쿵대학교 대만어문학과(國立成功大學台灣文學系台) 강당에서 제4회 대만 시인의 날개막식이 열렸다. 이날 행사는 대만 문학단체와 대학 연구기관이 공동으로 주최했으며, 오후에는 타이베트남문학관에서 대만과 베트남 시인·작가들이 참여한 시 낭송과 문학 교류 프로그램이 이어졌다. 이번 행사는 대만문필회, 발지 타이어 재단, 대만 로마자 협회, 그리고 성공대학교 베트남연구센터와 대만문학과 등이 공동 주최한 국제 문학 교류 행사로, 대만과 베트남 문학인들이 한자리에 모여 시 낭송과 작품 토론,


배너
배너

포토리뷰


배너

사회

더보기
유은혜 경기도교육감 예비후보 "선생님과 교직원이 숨 쉬는 학교 만들겠다" (수원=미래일보) 이연종 기자 = 유은혜 경기도교육감 예비후보가 교직원의 업무 부담을 줄이고 보호 체계를 강화하는 내용을 담은 교육 정책을 발표했다. 유 예비후보는 9일 경기도의회 브리핑룸에서 기자회견을 열고 '유은혜의 숨 쉬는 학교–경기형 기본교육 5대 공약' 가운데 두 번째 공약인 '교직원의 일–교직원이 존중받으며 일하고 성장하는 학교'를 위한 4대 핵심 정책을 제시했다. 유 예비후보는 "학교가 숨 쉬려면 아이들뿐 아니라 학교에서 일하는 교직원도 숨 쉴 수 있어야 한다"며 "지금 학교 현장은 반복·악성 민원과 과도한 교무행정, 불분명한 역할 구조로 인해 교직원의 소진이 커지고 있다"고 말했다. 이날 발표한 정책은 △민원 대응체계 개편 △교무행정 부담 완화 △학교 내 역할·권한 정립 △교직원 전문성과 회복 지원 등이다. 먼저 교직원 보호를 위해 학교민원 통합지원체계인 '학교민원119'를 구축하겠다고 밝혔다. 학교 대표전화와 온라인 창구를 연계해 일반 민원과 특이 민원을 구분 접수하고, 반복적이거나 위협적인 민원은 교사가 아닌 공적 시스템이 대응하도록 하겠다는 구상이다. 이를 위해 교육지원청에 특이민원 전담 처리반을 설치해 접수와 초기 대응, 학교와 보호자

정치

더보기
유은혜 경기교육감 예비후보 "모현읍 학생 장거리 통학… 가장 빠른 학교 설립 해법 찾겠다" (수원=미래일보) 이연종 기자 = 역대 최장수 교육부 장관을 지낸 유은혜 경기도교육감 예비후보가 고등학교가 없어 장거리 통학을 하고 있는 용인 모현읍 학생들의 교육 문제 해결을 위한 학교 설립 방안을 적극 검토하겠다고 밝혔다. 유 예비후보는 12일 용인시 처인구 모현읍에서 열린 고등학교 설립 간담회에 참석해 주민과 학부모들의 의견을 듣고 현실적인 학교 신설 방안을 제시했다. 현재 모현읍은 인구 약 3만5000명의 대규모 주거지역임에도 일반계 고등학교가 한 곳도 없어 지역 학생들이 인근 포곡읍이나 광주시, 성남시 등으로 왕복 2시간에 가까운 원거리 통학을 하고 있는 실정이다. 이날 간담회에서 주민들과 학부모들은 "모현에는 고등학생은 있지만 정작 고등학교는 없다"며 "지역 내 유일한 자율형 사립 고등학교인 용인한국외국어대학교 부설고로 일반계 학생 배정이 가능한 공립 고등학교 역할을 하지 못한다"고 지적했다. 특히 2025년부터 전면 시행된 고교학점제와 관련해 "모현읍 학생들은 선택 과목을 수강하기 위해 또다시 먼 거리를 이동해야 하는 이중 부담을 겪고 있다"며 학습권 보장을 위한 공립 고등학교 설립을 요청했다. 학부모들은 경기도교육청 소유 부지인 모현중학교 인근

배너
배너