2025.07.25 (금)

  • 흐림동두천 23.0℃
  • 흐림강릉 20.8℃
  • 서울 27.9℃
  • 구름많음대전 28.0℃
  • 흐림대구 27.6℃
  • 구름많음울산 25.5℃
  • 구름조금광주 28.6℃
  • 구름조금부산 28.2℃
  • 구름조금고창 28.4℃
  • 구름많음제주 29.8℃
  • 흐림강화 26.6℃
  • 구름많음보은 23.2℃
  • 구름많음금산 27.2℃
  • 구름많음강진군 29.6℃
  • 구름많음경주시 26.8℃
  • 맑음거제 28.6℃
기상청 제공

올 2분기 사이버 공격 '조직간 빠른 감염 확산' 주도

포티넷, 2017년 2분기 ‘글로벌 보안 위협 전망 보고서’ 발표

(서울=미래일보) 김정현 기자 = 2분기에는 전세계적으로 사용자의 비효과적인 사이버 건강 관리(Security Hygiene) 및 위험한 애플리케이션 사용, 치명적인 공격을 발생시키고 아태지역 조직간 빠른 감염 확산이 주도한 것으로 나타났다.

포티넷코리아는 자사의 보안연구소인 포티가드랩이 최근 발간한 ‘20172분기 글로벌 위협 전망 보고서에서 이같이 나타났다고 22일 밝혔다.

 

또한 이 보고서에 따르면 공격자들은 침입 방법을 개발하는데 드는 시간을 줄이는 대신, 자동화된 인텐트 기반의 툴을 활용하여 비즈니스 연속성을 저해하는데 주력하고 있다.

 

 

보고서에 따르면 효과적인 사용자의 사이버 건강 관리(Cyber Hygiene)는 웜과 유사한 공격 방어에 매우 중요하다.

 

공격자들은 CaaS(crime-as-a-service, 서비스로서의 범죄) 인프라 및 자율 공격 도구를 통해 글로벌한 규모로 손쉽게 범죄를 일으킬 수 있다.

 

워너크라이(WannaCry)와 같은 위협은 빠른 확산 속도 및 다양한 산업을 공격하는 역량이 매우 탁월하다. 그러나 더 많은 조직들이 일관된 사용자의 사이버 건강 관리(cyber hygiene)를 실천했다면 공격을 충분히 예방할 수 있었을 것으로 판단했다.

 

특히 공격자들은 패치 또는 업데이트가 이뤄지지 않은 취약점을 공격해 엄청난 성공을 거두고 있다. 특정 위협이 자동화되면 공격자들은 더 이상 특정 산업을 타깃으로 제한하지 않게 되며, 그 영향력은 시간이 지남에 따라 더욱 커질 수 있다.

 

또한 2분기에는 랜섬웜이 증가한 것으로 나타났다.

 

워너크라이(WannaCry)와 낫페트야(NotPetya)는 단 몇 달만 사용이 가능한 패치를 적용한 취약점을 공격했다. 이 공격에서 벗어난 조직들은 일반적으로 2가지 특징 중 하나를 갖고 있었다. 이같은 취약점을 타깃으로 하는 공격을 탐지하기 위해 업데이트된 보안 툴을 구축했거나, 또는 패치를 최신 상태로 업데이트한 경우다. 워너크라이(WannaCry)와 낫페트야(NotPetya)가 등장하기 전까지는 10년간 네트워크 웜이 발견되지 않았다.

 

지난 2 분기에는 기업의 3분의 2가 심각한 공격을 경험했다. 조직의 90 %3 년 이상된 취약점 공격을 당했다.

 

취약점이 공개된 지 10년이 지난 후에도, 기업의 60 %는 여전히 연관된 공격을 경험했다. 2분기에는 총 1,840억 건의 익스플로잇 탐지, 6,200만 건의 멀웨어 탐지, 29억 건의 봇넷 통신 시도가 있었다.

 

 

다운타임시에도 활성화된 것으로 나타났다. 자동화된 위협은 주말이나 밤에도 중단되지 않는다. 모든 익스플로잇 시도 중 약 44 %가 토요일 또는 일요일에 발생했다. 주말 동안의 일일 평균 용량은 평일의 2 배였다.

 

 

보고서에 따르면 기술 사용이 위협 리스크의 기반으로 작용했다.

 

디지털 경제에서 속도와 효율성은 매우 중요하다. , 모든 디바이스 및 시스템의 다운타임에는 무관용’(Zero Tolerance)’이 기본원칙이다.

 

애플리케이션, 네트워크, 디바이스와 같은 기술 사용이 발전함에 따라 익스플로잇, 멀웨어, 봇넷 등의 사이버 범죄도 함께 발전한다.

 

사이버 범죄자들은 이 같은 새로운 기술이나 서비스의 약점 및 기회를 활용할 준비가 되어 있다.

 

특히, 의심스러운 소프트웨어 사용과 초연결 네트워크(hyperconnected networks)의 취약한 IoT 기기들은 일관성 있는 관리, 업데이트, 교체가 어렵기 때문에 잠재적 위험성을 내포하고 있다.

 

또한 암호화된 웹 트래픽은 인터넷 개인정보 보호 및 보안에는 유리하지만 암호화 된 통신에 대한 가시성이 낮은 방어 도구에는 문제가 될 수 있다.

 

또한 위험한 애플리케이션은 결국 위협의 포문을 열기도 한다. 대규모 P2P 애플리케이션을 허용하는 조직들은 P2P 애플리케이션을 허용하지 않는 조직에 비해 7 배나 많은 봇넷 및 멀웨어를 보고했다.

 

마찬가지로 많은 프록시 애플리케이션을 허용하는 조직은 프록시 애플리케이션을 허용하지 않는 조직보다 9 배나 많은 봇넷과 멀웨어를 보고했다. 클라우드 기반 또는 소셜 미디어 응용 프로그램을 많이 사용할수록 멀웨어 및 봇넷 감염이 증가한다는 증거는 없었다.

 

부문별 분석을 살펴보면 교육 부문은 요소별, 산업별로 그룹화했을 때, 인프라와 애플리케이션 사용에 대한 거의 모든 측정을 주도했다. 에너지 부문은 가장 보수적인 접근 방식을 보여주었다.

 

조직의 5분의 1이 모바일 기기를 타깃으로 하는 멀웨어에 대해 보고했다. IoT 기기는 전통적인 시스템에 해당하는 제어, 가시성, 보호 수준이 별도로 없기 때문에 지속적으로 문제가 발생된다.

 

마지막으로 웹 상에서 암호화된 통신 비율은 2 분기 연속 최고 기록을 나타냈다. HTTPS 트래픽 비율은 HTTP를 넘어 57 %로 증가했다. 위협은 암호화된 통신을 통해 위협이 확산되기 때문에 이 같은 트렌드를 살펴보는 것이 중요하다.

 

필 쿼드 포티넷 CISO"우리의 디지털 경제를 이끄는 기술 혁신은 사이버보안 측면에서 좋고 나쁜 기회를 동시에 제공한다. 그러나 우리는 일관되고 효과적인 사이버 보안 건강관리를 통해 나쁜 결과를 제한할 수 있다. 사이버 범죄자들은 새로운 제로데이 공격을 통해 시스템에 침입하지 않고, 이미 발견된 취약점을 주로 공격한다새로운 웜과 유사한 기능은 빠른 속도로 감염을 확산시키며, 플랫폼이나 벡터에서 보다 쉽게 확장이 가능하다. 자동화 및 통합의 강점을 이용하는 인텐트 기반의 보안 접근법은 이같은 위협 환경에서 매우 효과적인 방법"이라고 말했다.

 

redkims64@daum.net 

배너
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
네이버, 수해 복구 성금 10억원 희망브리지에 기부 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 네이버(주)(대표 최수연)가 집중호우로 피해를 입은 지역의 복구와 이재민 지원을 위해 성금 10억원을 기부했다고 23일 밝혔다. 희망브리지는 국내 자연 재난 피해 구호금을 전달할 수 있는 유일한 법정구호단체다. 네이버 관계자는 "갑작스러운 집중호우로 어려움을 겪고 있는 이웃들의 빠른 일상 회복을 돕기 위해 지원을 결정했다"며 "앞으로도 네이버는 플랫폼 기업으로서 지역사회와 함께 위기를 극복하는 데 힘을 보탤 수 있도록 최선을 다하겠다"고 전했다. 신훈 희망브리지 사무총장은 "네이버는 해피빈을 통해 수해 이재민 돕기 모금함 개설을 누구보다 신속히 요청했다"며 "기업의 사회적 책임을 실천한 따뜻한 나눔이 피해 주민들에게 큰 힘이 되고 있다"고 말했다. 신 사무총장은 이어 "희망브리지도 이웃들이 하루빨리 일상을 회복할 수 있도록 최선을 다하겠다"고 밝혔다. 한편, 온라인 모금 플랫폼인 네이버 해피빈을 통해 23일 오전 9시 기준 1만 6천 명이 넘는 시민이 전국재해구호협회의 수해 복구 모금에 동참했으며, 네이버의 이번 기부금을 포함한 전국재해구호협회의 총모금액은 12억 원에 달한다. i2

정치

더보기
강선우 여성가족부 장관 후보자, 자진 사퇴 입장 밝혀 (서울=미래일보) 장건섭 기자 = 강선우 여성가족부 장관 후보자가 23일 공식 입장문을 통해 자진 사퇴 의사를 밝혔다. 강 후보자는 이날 오후 페이스북을 통해 발표한 입장문에서 "그동안 저로 인해 마음 아프셨을 국민께 사죄의 말씀을 올린다"며 "저를 믿어주시고 기회를 주셨던 이재명 대통령님께도 한없이 죄송한 마음뿐"이라고 밝혔다. 강 후보자는 이어 "함께 비를 맞아주었던 사랑하는 더불어민주당에도 큰 부담을 드렸다"며 "응원과 격려를 보내주신 많은 분들의 마음을 귀하게 간직하겠다"고 전했다. 강 후보자는 "많이 부족하지만 모든 것을 쏟아부어 잘 해보고 싶었다. 그러나 여기까지였던 것 같다"며 자진 사퇴의 뜻을 공식화했다. 마지막으로 "국민께서 주신 채찍과 질책을 겸허히 받아들이고, 깊이 성찰하며 살아가겠다"며 "다시 한 번 진심으로 사죄드린다"고 고개를 숙였다. 앞서 강 후보자는 더불어민주당 국회의원으로 재직하며 젠더 정책과 사회적 약자 보호에 대한 입장을 꾸준히 밝혀왔으며, 지난달 여성가족부 장관 후보자로 지명됐다. 그러나 이후 과거 보좌관 갑질 논란과 검증 과정에서의 공방이 이어지며 인사청문회를 앞두고 여야 간 공방이 격화돼 왔다. 이번 자진 사퇴로 인해

배너
배너