2025.07.25 (금)

  • 흐림동두천 23.0℃
  • 흐림강릉 20.8℃
  • 서울 27.9℃
  • 구름많음대전 28.0℃
  • 흐림대구 27.6℃
  • 구름많음울산 25.5℃
  • 구름조금광주 28.6℃
  • 구름조금부산 28.2℃
  • 구름조금고창 28.4℃
  • 구름많음제주 29.8℃
  • 흐림강화 26.6℃
  • 구름많음보은 23.2℃
  • 구름많음금산 27.2℃
  • 구름많음강진군 29.6℃
  • 구름많음경주시 26.8℃
  • 맑음거제 28.6℃
기상청 제공

내년도 가상화폐 해킹 사고 급증 예상

이스트시큐리티, '2018년 예상 보안 이슈 톱5' 발표

(서울=미래일보) 김정현 기자 = 2018년에는 암호화 화폐(이하 가상화폐)와 관련한 해킹(침해)사고가 급증할 것으로 예상된다.

이스트시큐리티는 갈수록 증가하는 사이버 보안 위협에 대한 사용자 보안 의식 고취를 목적으로, ‘2018년 예상 보안 이슈 톱(TOP) 5’를 선정해 27일 발표했다.

2018년 발생할 것으로 예측되는 주요 보안 이슈로 ▲암호화 화폐 ▲클라우드 서비스 ▲기업 소프트웨어(SW) 공급망 관련 침해사고 ▲리눅스 기반 운영체제(OS) 공격 ▲랜섬웨어 및 암호화 화폐 채굴 악성코드 증가를 꼽았다.
가상화폐 관련 침해사고가 증가할 것으로 전망했다. 최근 전 세계적으로 비트코인, 이더리움, 리플과 같은 가상화폐에 대한 투기 수요가 집중되고 있어, 2018년에는 가상화폐와 관련한 침해사고가 급증할 것으로 예상된다. 이 같은 공격은 이미 2017년 하반기부터 본격적으로 발생하기 시작했으며, 내년에는 사이버 공격자들이 더욱 적극적으로 공격을 시도할 것으로 관측된다.

다만, 가상화폐에 적용된 블록체인 기술은 해킹 자체가 거의 불가능하다고 알려져 있기 때문에 사이버 공격자들은 가상화폐를 거래하는 개인의 가상화폐 지갑이나 거래소 공격을 시도할 것으로 예상된다. 이를 위해 가상화폐 거래 시 인증을 위해 필요한 개인의 자격 증명을 탈취하는 시도가 크게 증가할 것으로 보인다.

실제로 올해 하반기에만 국내 유명 암호화 화폐 거래소의 출금 알림 이메일로 사칭한 피싱 공격과 입사 지원서로 위장해 거래소 관계자를 대상으로 발송된 스피어 피싱 공격 사례가 발견된 바 있다.

클라우드(Cloud) 서비스의 증가에 따른 관련 침해사고도 증가가 예상된다. 클라우드 서비스는 모바일 기기, 개인 PC뿐만 아니라 기업에서 사용하는 서버와 업무시스템에 이르기까지, 많은 기기에서 사용하고 있다.

대부분의 클라우드 서비스는 개인과 기업이 사용하는 콘텐츠를 보관해주고 제 3자에게 공유하는 기능 등을 제공하고 있다. 이 때문에 상대적으로 외부에서의 접근이 쉬워 자칫 보안에 소홀하게 되면 직접적인 정보 유출 침해사고로 이어질 가능성이 높다.

내년에는 민감한 개인 정보나 금융 정보와 같이 클라우드 서비스에 보관된 가치 높은 자료와 기업의 업무 관련 주요 데이터를 유출하거나 파괴하려는 시도가 급증할 것으로 예상된다. 이에 따라 2018년은 클라우드 계정정보 관리와 인증 절차, 접근제어 등 다양한 관점에서의 침해 사고 예방이 필요하다.

소프트웨어(SW) 공급망 공격에 따른 해킹사고에도 대비해야 한다. 즉 기업의 SW 공급망을 표적으로 하는 공격과 이를 통해 악성코드를 유포하는 사례가 증가할 것으로 예상된다.

최근 발생하고 있는 사이버 공격들은 대부분 금전적인 이득이나 기밀정보 탈취를 목적으로 하고 있다. 공격자들은 일반 개인에 비해 중요한 자료를 많이 다루는 기업을 공격 목표로 삼는 것이 효과적이라고 판단하고 있다.

특히 많은 기업은 업무용 SW의 배포와 관리를 효율적으로 하기 위해 SW 공급망을 사용하고 있다. 이 때문에 한 번의 공격으로 손쉽게 많은 대상을 감염시킬 수 있는 기업의 SW 공급망을 표적으로 하는 공격이 증가할 것으로 보인다.

또한 이 공급망을 통하면 한 번에 여러 기업 또는 특정된 업종의 기업에만 랜섬웨어와 같은 악성코드를 유포할 수 있어, 대규모 피해를 야기할 수 있는 효과적인 사이버 공격 수단으로 활용될 가능성이 크다.

리눅스 기반 운영체제(OS)를 대상으로 하는 공격도 증가할 것으로 예상된다. 리눅스 기반 OS는 보안 위협으로부터 상대적으로 안전하다고 여겨져 왔다. 그렇지만 서버 제작사 등 기기 업체마다 사용하는 OS의 종류나 버전이 다르기 때문에, 모든 종류의 리눅스 OS를 지원하는 보안 솔루션이 거의 없다고 봐도 무방하다.

그렇기 때문에 서버 관리자나 IoT 기기 사용자가 개별적으로 보안 설정을 해야하는 어려움이 존재하며 이 과정에서 보안 취약점이 발생할 가능성이 있다.

최근에는 많은 기업이 정보를 저장해두는 서버에서뿐만 아니라 각종 업무용 IoT 기기에도 리눅스 OS를 사용하고 있어, 사이버 공격자의 표적이 될 수 있는 공격 대상 기기가 증가했다고 볼 수 있다.

2017년 전 세계를 공포로 몰아넣었던 랜섬웨어의 공격이 2018년에도 이어질 것으로 예상된다. 현재도 신·변종 랜섬웨어가 꾸준히 제작돼 유포되고 있는 상황이며, 특히 내년에는 기존 랜섬웨어의 변종 형태가 크게 늘어날 것으로 판단된다.

또한 암호화 화폐에 대한 관심이 높아짐에 따라 시스템을 감염시킨 뒤 가상화폐 마이닝(Mining, 채굴) 봇을 설치해, 사용자 모르게 가상화폐 채굴에 사용자의 PC 리소스(resource, 자원)를 동원하는 악성코드가 급증할 것으로 예측된다.

특히 최근 랜섬웨어의 한 종류인 비너스락커 제작자가 가상화폐 채굴 공격을 시도한 사례가 발견되는 등 기존 랜섬웨어를 유포하던 공격자가 랜섬웨어를 대신하거나 랜섬웨어와 함께 가상화폐 채굴 악성코드를 유포하는 경우도 발생할 것으로 보인다.

redkims64@daum.net
배너
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
네이버, 수해 복구 성금 10억원 희망브리지에 기부 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 네이버(주)(대표 최수연)가 집중호우로 피해를 입은 지역의 복구와 이재민 지원을 위해 성금 10억원을 기부했다고 23일 밝혔다. 희망브리지는 국내 자연 재난 피해 구호금을 전달할 수 있는 유일한 법정구호단체다. 네이버 관계자는 "갑작스러운 집중호우로 어려움을 겪고 있는 이웃들의 빠른 일상 회복을 돕기 위해 지원을 결정했다"며 "앞으로도 네이버는 플랫폼 기업으로서 지역사회와 함께 위기를 극복하는 데 힘을 보탤 수 있도록 최선을 다하겠다"고 전했다. 신훈 희망브리지 사무총장은 "네이버는 해피빈을 통해 수해 이재민 돕기 모금함 개설을 누구보다 신속히 요청했다"며 "기업의 사회적 책임을 실천한 따뜻한 나눔이 피해 주민들에게 큰 힘이 되고 있다"고 말했다. 신 사무총장은 이어 "희망브리지도 이웃들이 하루빨리 일상을 회복할 수 있도록 최선을 다하겠다"고 밝혔다. 한편, 온라인 모금 플랫폼인 네이버 해피빈을 통해 23일 오전 9시 기준 1만 6천 명이 넘는 시민이 전국재해구호협회의 수해 복구 모금에 동참했으며, 네이버의 이번 기부금을 포함한 전국재해구호협회의 총모금액은 12억 원에 달한다. i2

정치

더보기
강선우 여성가족부 장관 후보자, 자진 사퇴 입장 밝혀 (서울=미래일보) 장건섭 기자 = 강선우 여성가족부 장관 후보자가 23일 공식 입장문을 통해 자진 사퇴 의사를 밝혔다. 강 후보자는 이날 오후 페이스북을 통해 발표한 입장문에서 "그동안 저로 인해 마음 아프셨을 국민께 사죄의 말씀을 올린다"며 "저를 믿어주시고 기회를 주셨던 이재명 대통령님께도 한없이 죄송한 마음뿐"이라고 밝혔다. 강 후보자는 이어 "함께 비를 맞아주었던 사랑하는 더불어민주당에도 큰 부담을 드렸다"며 "응원과 격려를 보내주신 많은 분들의 마음을 귀하게 간직하겠다"고 전했다. 강 후보자는 "많이 부족하지만 모든 것을 쏟아부어 잘 해보고 싶었다. 그러나 여기까지였던 것 같다"며 자진 사퇴의 뜻을 공식화했다. 마지막으로 "국민께서 주신 채찍과 질책을 겸허히 받아들이고, 깊이 성찰하며 살아가겠다"며 "다시 한 번 진심으로 사죄드린다"고 고개를 숙였다. 앞서 강 후보자는 더불어민주당 국회의원으로 재직하며 젠더 정책과 사회적 약자 보호에 대한 입장을 꾸준히 밝혀왔으며, 지난달 여성가족부 장관 후보자로 지명됐다. 그러나 이후 과거 보좌관 갑질 논란과 검증 과정에서의 공방이 이어지며 인사청문회를 앞두고 여야 간 공방이 격화돼 왔다. 이번 자진 사퇴로 인해

배너
배너