2024.02.02 (금)

  • 구름많음동두천 7.2℃
  • 구름많음강릉 3.0℃
  • 연무서울 6.7℃
  • 연무대전 7.6℃
  • 구름많음대구 7.3℃
  • 구름많음울산 6.4℃
  • 연무광주 8.9℃
  • 구름많음부산 7.9℃
  • 구름조금고창 6.3℃
  • 제주 8.4℃
  • 구름많음강화 3.8℃
  • 구름많음보은 6.8℃
  • 구름조금금산 8.9℃
  • 흐림강진군 5.7℃
  • 흐림경주시 5.8℃
  • 흐림거제 8.3℃
기상청 제공

내년도 가상화폐 해킹 사고 급증 예상

이스트시큐리티, '2018년 예상 보안 이슈 톱5' 발표

(서울=미래일보) 김정현 기자 = 2018년에는 암호화 화폐(이하 가상화폐)와 관련한 해킹(침해)사고가 급증할 것으로 예상된다.

이스트시큐리티는 갈수록 증가하는 사이버 보안 위협에 대한 사용자 보안 의식 고취를 목적으로, ‘2018년 예상 보안 이슈 톱(TOP) 5’를 선정해 27일 발표했다.

2018년 발생할 것으로 예측되는 주요 보안 이슈로 ▲암호화 화폐 ▲클라우드 서비스 ▲기업 소프트웨어(SW) 공급망 관련 침해사고 ▲리눅스 기반 운영체제(OS) 공격 ▲랜섬웨어 및 암호화 화폐 채굴 악성코드 증가를 꼽았다.
가상화폐 관련 침해사고가 증가할 것으로 전망했다. 최근 전 세계적으로 비트코인, 이더리움, 리플과 같은 가상화폐에 대한 투기 수요가 집중되고 있어, 2018년에는 가상화폐와 관련한 침해사고가 급증할 것으로 예상된다. 이 같은 공격은 이미 2017년 하반기부터 본격적으로 발생하기 시작했으며, 내년에는 사이버 공격자들이 더욱 적극적으로 공격을 시도할 것으로 관측된다.

다만, 가상화폐에 적용된 블록체인 기술은 해킹 자체가 거의 불가능하다고 알려져 있기 때문에 사이버 공격자들은 가상화폐를 거래하는 개인의 가상화폐 지갑이나 거래소 공격을 시도할 것으로 예상된다. 이를 위해 가상화폐 거래 시 인증을 위해 필요한 개인의 자격 증명을 탈취하는 시도가 크게 증가할 것으로 보인다.

실제로 올해 하반기에만 국내 유명 암호화 화폐 거래소의 출금 알림 이메일로 사칭한 피싱 공격과 입사 지원서로 위장해 거래소 관계자를 대상으로 발송된 스피어 피싱 공격 사례가 발견된 바 있다.

클라우드(Cloud) 서비스의 증가에 따른 관련 침해사고도 증가가 예상된다. 클라우드 서비스는 모바일 기기, 개인 PC뿐만 아니라 기업에서 사용하는 서버와 업무시스템에 이르기까지, 많은 기기에서 사용하고 있다.

대부분의 클라우드 서비스는 개인과 기업이 사용하는 콘텐츠를 보관해주고 제 3자에게 공유하는 기능 등을 제공하고 있다. 이 때문에 상대적으로 외부에서의 접근이 쉬워 자칫 보안에 소홀하게 되면 직접적인 정보 유출 침해사고로 이어질 가능성이 높다.

내년에는 민감한 개인 정보나 금융 정보와 같이 클라우드 서비스에 보관된 가치 높은 자료와 기업의 업무 관련 주요 데이터를 유출하거나 파괴하려는 시도가 급증할 것으로 예상된다. 이에 따라 2018년은 클라우드 계정정보 관리와 인증 절차, 접근제어 등 다양한 관점에서의 침해 사고 예방이 필요하다.

소프트웨어(SW) 공급망 공격에 따른 해킹사고에도 대비해야 한다. 즉 기업의 SW 공급망을 표적으로 하는 공격과 이를 통해 악성코드를 유포하는 사례가 증가할 것으로 예상된다.

최근 발생하고 있는 사이버 공격들은 대부분 금전적인 이득이나 기밀정보 탈취를 목적으로 하고 있다. 공격자들은 일반 개인에 비해 중요한 자료를 많이 다루는 기업을 공격 목표로 삼는 것이 효과적이라고 판단하고 있다.

특히 많은 기업은 업무용 SW의 배포와 관리를 효율적으로 하기 위해 SW 공급망을 사용하고 있다. 이 때문에 한 번의 공격으로 손쉽게 많은 대상을 감염시킬 수 있는 기업의 SW 공급망을 표적으로 하는 공격이 증가할 것으로 보인다.

또한 이 공급망을 통하면 한 번에 여러 기업 또는 특정된 업종의 기업에만 랜섬웨어와 같은 악성코드를 유포할 수 있어, 대규모 피해를 야기할 수 있는 효과적인 사이버 공격 수단으로 활용될 가능성이 크다.

리눅스 기반 운영체제(OS)를 대상으로 하는 공격도 증가할 것으로 예상된다. 리눅스 기반 OS는 보안 위협으로부터 상대적으로 안전하다고 여겨져 왔다. 그렇지만 서버 제작사 등 기기 업체마다 사용하는 OS의 종류나 버전이 다르기 때문에, 모든 종류의 리눅스 OS를 지원하는 보안 솔루션이 거의 없다고 봐도 무방하다.

그렇기 때문에 서버 관리자나 IoT 기기 사용자가 개별적으로 보안 설정을 해야하는 어려움이 존재하며 이 과정에서 보안 취약점이 발생할 가능성이 있다.

최근에는 많은 기업이 정보를 저장해두는 서버에서뿐만 아니라 각종 업무용 IoT 기기에도 리눅스 OS를 사용하고 있어, 사이버 공격자의 표적이 될 수 있는 공격 대상 기기가 증가했다고 볼 수 있다.

2017년 전 세계를 공포로 몰아넣었던 랜섬웨어의 공격이 2018년에도 이어질 것으로 예상된다. 현재도 신·변종 랜섬웨어가 꾸준히 제작돼 유포되고 있는 상황이며, 특히 내년에는 기존 랜섬웨어의 변종 형태가 크게 늘어날 것으로 판단된다.

또한 암호화 화폐에 대한 관심이 높아짐에 따라 시스템을 감염시킨 뒤 가상화폐 마이닝(Mining, 채굴) 봇을 설치해, 사용자 모르게 가상화폐 채굴에 사용자의 PC 리소스(resource, 자원)를 동원하는 악성코드가 급증할 것으로 예측된다.

특히 최근 랜섬웨어의 한 종류인 비너스락커 제작자가 가상화폐 채굴 공격을 시도한 사례가 발견되는 등 기존 랜섬웨어를 유포하던 공격자가 랜섬웨어를 대신하거나 랜섬웨어와 함께 가상화폐 채굴 악성코드를 유포하는 경우도 발생할 것으로 보인다.

redkims64@daum.net
배너
[아시안컵] 승부차기 스코어 4-2로 사우디 제압...3일 호주와 8강
(서울=미래일보) 장건섭 기자 = 축구 국가대표팀이 사우디아라비아를 극적으로 꺾고 아시안컵 8강 진출에 성공했다. 위르겐 클린스만 감독이 이끄는 남자 축구 국가대표팀이 31일 카타르 알 라이얀 에듀케이션 시티 스타디움에서 열린 2023 AFC 아시안컵 16강에서 승부차기 끝에 사우디아라비아를 꺾고 8강에 올랐다. 0-1로 끌려가던 한국은 후반 종료 직전 조규성의 득점으로 균형을 맞춘 후 연장전에서 승부를 가리지 못했고, 승부차기 스코어 4-2로 사우디를 따돌렸다. 이로써 한국은 오는 3일 오전 12시 30분 카타르 알 와크라 알자누브 스타디움에서 호주와 8강전을 치른다. 한국은 이날 사우디를 상대로 깜짝 '스리백' 카드를 꺼내들었다. 김영권, 김민재, 정승현이 중앙 수비를 맡았다. 대신 조별리그에서 줄곧 선발로 나섰던 조규성이 벤치에서 경기를 시작했고, 손흥민이 그 자리를 대신했다. 사우디의 강한 압박 수비에 고전하던 한국은 전반 중반 손흥민의 슈팅으로 분위기를 바꿨다. 전반 26분 김태환이 후방에서 손흥민에게 한 번에 긴 패스를 투입했다. 이를 절묘한 트래핑으로 받아낸 손흥민이 상대 수비 한 명을 앞에 두고 오른발 슛을 시도했지만 이는 골키퍼 정면으로 향했


배너
배너

포토리뷰


배너

사회

더보기
김건희 '쥴리 의혹' 제기 안해욱 전 회장 '구속영장 기각'…"증거 인멸·도주 우려 없어" (서울=미래일보) 장건섭 기자 = 윤석열 대통령 부인 김건희 여사가 과거 유흥주점에서 일했다는 이른바 '쥴리 의혹'을 제기한 안해욱 전 대한초등학교태권도협회장의 구속영장이 1일 또 다시 기각됐다. 서울중앙지법 이민수 영장전담 부장판사는 1일 이날 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반(명예훼손) 등 혐의를 받는 안 전 회장의 구속 전 피의자 영장실질심사를 진행한 뒤 "수사·재판 경과와 증거 수집 현황 등을 감안할 때 경찰 수사에서 안씨가 증거를 인멸하거나 도망할 염려가 있다고 보기 어렵다"며 구속영장을 기각했다. 이 부장판사는 "안씨의 주거가 일정하고 이 사건과 유사한 공소사실에 대해 진행되고 있는 불구속 형사 재판에 빠짐없이 출석하고 있다"며 "동영상 파일 등 안씨의 진술에 관한 물적 증거가 확보돼 있다"고 기각 이유를 밝혔다. 이 부장 판사는 이어 "이 사건의 사실관계와 법적 쟁점이 유사한 별건에 관해 경찰과 별도로 검찰이 안씨에 대한 불구속 수사를 상당 기간 진행해왔다"고 덧붙였다. 안 전 회장은 지난해 유튜브 채널에서 '김 여사가 유흥주점에서 일하는 모습을 봤다'는 등의 발언을 한 혐의(정보통신망법상 명예훼손)를 받고 있다. 서울경찰청

정치

더보기
김한규 의원 "테러를 테러라 말하지 못하는 정부, 정치적 목적 있어 보여" (서울=미래일보) 장건섭 기자 = 29일 국회에서 열린 국회 정무위원회 전체회의에서 김한규 더불어민주당 의원(제주시을)이 이재명 더불어민주당 대표 피습 사건을 테러로 규정하지 않는 대테러센터의 행태를 지적했다. 김 의원은 김혁수 대테러센터장에게 "(이 대표 피습 사건의 경우) 군 출동 요구도 없었고 이 대표 측에서 보상금 지원도 요구하고 있지 않다"며 "대테러 관련 조치가 달라질 게 없는데 테러 인정에 대한 판단을 이렇게 오래하는 것 자체가 무익한 게 아닌가"라고 물었다. 또한, 김 의원은 "법은 국민들 상식에 기초해 만들어진다"며 "2006년 박근혜 전 한나라당 대표가 습격당했을 당시 테러방지법이 없었지만 제1야당 대표 생명을 노린 테러라 언급했었다"라고 말했다. 김 의원은 이어서 "피의자는 이 대표가 야당 대표이기 떄문에 범행을 저질렀고 이는 국회 권한을 방해하려는 의도로 볼 수 있다"며 "현행법상으로도 테러에 해당한다고 볼 수 있는데 정부가 법 해석에 시간을 들여 고민하는 것 자체가 정치적 목적이 있는 것처럼 보인다"고 말했다. 마지막으로, "2006년 박근혜 한나라당 대표 피습 사건과 2015년 리퍼트 주한미국대사 피습 사건 당시 피의자 정보가 즉각

배너
배너