2026.03.19 (목)

  • 맑음동두천 -2.1℃
  • 맑음강릉 4.1℃
  • 맑음서울 1.4℃
  • 박무대전 -0.3℃
  • 맑음대구 4.5℃
  • 연무울산 4.6℃
  • 맑음광주 2.0℃
  • 맑음부산 6.7℃
  • 맑음고창 -0.5℃
  • 맑음제주 6.3℃
  • 맑음강화 2.7℃
  • 맑음보은 -1.7℃
  • 맑음금산 -1.0℃
  • 구름많음강진군 3.8℃
  • 맑음경주시 4.6℃
  • 맑음거제 6.6℃
기상청 제공

내년도 가상화폐 해킹 사고 급증 예상

이스트시큐리티, '2018년 예상 보안 이슈 톱5' 발표

(서울=미래일보) 김정현 기자 = 2018년에는 암호화 화폐(이하 가상화폐)와 관련한 해킹(침해)사고가 급증할 것으로 예상된다.

이스트시큐리티는 갈수록 증가하는 사이버 보안 위협에 대한 사용자 보안 의식 고취를 목적으로, ‘2018년 예상 보안 이슈 톱(TOP) 5’를 선정해 27일 발표했다.

2018년 발생할 것으로 예측되는 주요 보안 이슈로 ▲암호화 화폐 ▲클라우드 서비스 ▲기업 소프트웨어(SW) 공급망 관련 침해사고 ▲리눅스 기반 운영체제(OS) 공격 ▲랜섬웨어 및 암호화 화폐 채굴 악성코드 증가를 꼽았다.
가상화폐 관련 침해사고가 증가할 것으로 전망했다. 최근 전 세계적으로 비트코인, 이더리움, 리플과 같은 가상화폐에 대한 투기 수요가 집중되고 있어, 2018년에는 가상화폐와 관련한 침해사고가 급증할 것으로 예상된다. 이 같은 공격은 이미 2017년 하반기부터 본격적으로 발생하기 시작했으며, 내년에는 사이버 공격자들이 더욱 적극적으로 공격을 시도할 것으로 관측된다.

다만, 가상화폐에 적용된 블록체인 기술은 해킹 자체가 거의 불가능하다고 알려져 있기 때문에 사이버 공격자들은 가상화폐를 거래하는 개인의 가상화폐 지갑이나 거래소 공격을 시도할 것으로 예상된다. 이를 위해 가상화폐 거래 시 인증을 위해 필요한 개인의 자격 증명을 탈취하는 시도가 크게 증가할 것으로 보인다.

실제로 올해 하반기에만 국내 유명 암호화 화폐 거래소의 출금 알림 이메일로 사칭한 피싱 공격과 입사 지원서로 위장해 거래소 관계자를 대상으로 발송된 스피어 피싱 공격 사례가 발견된 바 있다.

클라우드(Cloud) 서비스의 증가에 따른 관련 침해사고도 증가가 예상된다. 클라우드 서비스는 모바일 기기, 개인 PC뿐만 아니라 기업에서 사용하는 서버와 업무시스템에 이르기까지, 많은 기기에서 사용하고 있다.

대부분의 클라우드 서비스는 개인과 기업이 사용하는 콘텐츠를 보관해주고 제 3자에게 공유하는 기능 등을 제공하고 있다. 이 때문에 상대적으로 외부에서의 접근이 쉬워 자칫 보안에 소홀하게 되면 직접적인 정보 유출 침해사고로 이어질 가능성이 높다.

내년에는 민감한 개인 정보나 금융 정보와 같이 클라우드 서비스에 보관된 가치 높은 자료와 기업의 업무 관련 주요 데이터를 유출하거나 파괴하려는 시도가 급증할 것으로 예상된다. 이에 따라 2018년은 클라우드 계정정보 관리와 인증 절차, 접근제어 등 다양한 관점에서의 침해 사고 예방이 필요하다.

소프트웨어(SW) 공급망 공격에 따른 해킹사고에도 대비해야 한다. 즉 기업의 SW 공급망을 표적으로 하는 공격과 이를 통해 악성코드를 유포하는 사례가 증가할 것으로 예상된다.

최근 발생하고 있는 사이버 공격들은 대부분 금전적인 이득이나 기밀정보 탈취를 목적으로 하고 있다. 공격자들은 일반 개인에 비해 중요한 자료를 많이 다루는 기업을 공격 목표로 삼는 것이 효과적이라고 판단하고 있다.

특히 많은 기업은 업무용 SW의 배포와 관리를 효율적으로 하기 위해 SW 공급망을 사용하고 있다. 이 때문에 한 번의 공격으로 손쉽게 많은 대상을 감염시킬 수 있는 기업의 SW 공급망을 표적으로 하는 공격이 증가할 것으로 보인다.

또한 이 공급망을 통하면 한 번에 여러 기업 또는 특정된 업종의 기업에만 랜섬웨어와 같은 악성코드를 유포할 수 있어, 대규모 피해를 야기할 수 있는 효과적인 사이버 공격 수단으로 활용될 가능성이 크다.

리눅스 기반 운영체제(OS)를 대상으로 하는 공격도 증가할 것으로 예상된다. 리눅스 기반 OS는 보안 위협으로부터 상대적으로 안전하다고 여겨져 왔다. 그렇지만 서버 제작사 등 기기 업체마다 사용하는 OS의 종류나 버전이 다르기 때문에, 모든 종류의 리눅스 OS를 지원하는 보안 솔루션이 거의 없다고 봐도 무방하다.

그렇기 때문에 서버 관리자나 IoT 기기 사용자가 개별적으로 보안 설정을 해야하는 어려움이 존재하며 이 과정에서 보안 취약점이 발생할 가능성이 있다.

최근에는 많은 기업이 정보를 저장해두는 서버에서뿐만 아니라 각종 업무용 IoT 기기에도 리눅스 OS를 사용하고 있어, 사이버 공격자의 표적이 될 수 있는 공격 대상 기기가 증가했다고 볼 수 있다.

2017년 전 세계를 공포로 몰아넣었던 랜섬웨어의 공격이 2018년에도 이어질 것으로 예상된다. 현재도 신·변종 랜섬웨어가 꾸준히 제작돼 유포되고 있는 상황이며, 특히 내년에는 기존 랜섬웨어의 변종 형태가 크게 늘어날 것으로 판단된다.

또한 암호화 화폐에 대한 관심이 높아짐에 따라 시스템을 감염시킨 뒤 가상화폐 마이닝(Mining, 채굴) 봇을 설치해, 사용자 모르게 가상화폐 채굴에 사용자의 PC 리소스(resource, 자원)를 동원하는 악성코드가 급증할 것으로 예측된다.

특히 최근 랜섬웨어의 한 종류인 비너스락커 제작자가 가상화폐 채굴 공격을 시도한 사례가 발견되는 등 기존 랜섬웨어를 유포하던 공격자가 랜섬웨어를 대신하거나 랜섬웨어와 함께 가상화폐 채굴 악성코드를 유포하는 경우도 발생할 것으로 보인다.

redkims64@daum.net
배너
대만-베트남 문학 교류… 시와 바다로 이어지는 동아시아 문학의 길
·동아시아 바다가 다시 문학의 길로 열리고 있다. 2026년 3월 14일 대만 타이난에서 열린 '대만 시인의 날'과 대만-베트남 문학 교류 행사를 계기로 세 나라 문인들의 교류가 활발히 이어지면서 한국·대만·베트남을 잇는 새로운 국제 문학 네트워크가 형성되고 있다는 평가가 나온다. 번역과 창작, 역사 탐방과 시민 문화 교류가 결합된 이번 행사는 동아시아 문학이 서로의 언어와 기억을 공유하는 문화 공동체로 발전할 가능성을 보여주었다. [편집자 주] (서울=미래일보) 장건섭 기자 = 동아시아의 바다가 다시 문학의 길로 열리고 있다. 2026년 3월 14일 오전 대만 타이난에 위치한 국립 청쿵대학교 대만어문학과(國立成功大學台灣文學系台) 강당에서 제4회 대만 시인의 날개막식이 열렸다. 이날 행사는 대만 문학단체와 대학 연구기관이 공동으로 주최했으며, 오후에는 타이베트남문학관에서 대만과 베트남 시인·작가들이 참여한 시 낭송과 문학 교류 프로그램이 이어졌다. 이번 행사는 대만문필회, 발지 타이어 재단, 대만 로마자 협회, 그리고 성공대학교 베트남연구센터와 대만문학과 등이 공동 주최한 국제 문학 교류 행사로, 대만과 베트남 문학인들이 한자리에 모여 시 낭송과 작품 토론,


배너
배너

포토리뷰


배너

사회

더보기
유은혜 경기도교육감 예비후보 "선생님과 교직원이 숨 쉬는 학교 만들겠다" (수원=미래일보) 이연종 기자 = 유은혜 경기도교육감 예비후보가 교직원의 업무 부담을 줄이고 보호 체계를 강화하는 내용을 담은 교육 정책을 발표했다. 유 예비후보는 9일 경기도의회 브리핑룸에서 기자회견을 열고 '유은혜의 숨 쉬는 학교–경기형 기본교육 5대 공약' 가운데 두 번째 공약인 '교직원의 일–교직원이 존중받으며 일하고 성장하는 학교'를 위한 4대 핵심 정책을 제시했다. 유 예비후보는 "학교가 숨 쉬려면 아이들뿐 아니라 학교에서 일하는 교직원도 숨 쉴 수 있어야 한다"며 "지금 학교 현장은 반복·악성 민원과 과도한 교무행정, 불분명한 역할 구조로 인해 교직원의 소진이 커지고 있다"고 말했다. 이날 발표한 정책은 △민원 대응체계 개편 △교무행정 부담 완화 △학교 내 역할·권한 정립 △교직원 전문성과 회복 지원 등이다. 먼저 교직원 보호를 위해 학교민원 통합지원체계인 '학교민원119'를 구축하겠다고 밝혔다. 학교 대표전화와 온라인 창구를 연계해 일반 민원과 특이 민원을 구분 접수하고, 반복적이거나 위협적인 민원은 교사가 아닌 공적 시스템이 대응하도록 하겠다는 구상이다. 이를 위해 교육지원청에 특이민원 전담 처리반을 설치해 접수와 초기 대응, 학교와 보호자

정치

더보기
유은혜 경기교육감 예비후보 "모현읍 학생 장거리 통학… 가장 빠른 학교 설립 해법 찾겠다" (수원=미래일보) 이연종 기자 = 역대 최장수 교육부 장관을 지낸 유은혜 경기도교육감 예비후보가 고등학교가 없어 장거리 통학을 하고 있는 용인 모현읍 학생들의 교육 문제 해결을 위한 학교 설립 방안을 적극 검토하겠다고 밝혔다. 유 예비후보는 12일 용인시 처인구 모현읍에서 열린 고등학교 설립 간담회에 참석해 주민과 학부모들의 의견을 듣고 현실적인 학교 신설 방안을 제시했다. 현재 모현읍은 인구 약 3만5000명의 대규모 주거지역임에도 일반계 고등학교가 한 곳도 없어 지역 학생들이 인근 포곡읍이나 광주시, 성남시 등으로 왕복 2시간에 가까운 원거리 통학을 하고 있는 실정이다. 이날 간담회에서 주민들과 학부모들은 "모현에는 고등학생은 있지만 정작 고등학교는 없다"며 "지역 내 유일한 자율형 사립 고등학교인 용인한국외국어대학교 부설고로 일반계 학생 배정이 가능한 공립 고등학교 역할을 하지 못한다"고 지적했다. 특히 2025년부터 전면 시행된 고교학점제와 관련해 "모현읍 학생들은 선택 과목을 수강하기 위해 또다시 먼 거리를 이동해야 하는 이중 부담을 겪고 있다"며 학습권 보장을 위한 공립 고등학교 설립을 요청했다. 학부모들은 경기도교육청 소유 부지인 모현중학교 인근

배너
배너