조회 수 4547 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

[스피라TV]

 

2017122834171710.jpg

<사진출처 : 뉴스컬처>

 

안랩(대표 권치중)이 2018년에 예상되는 보안 위협을 정리해 ‘2018년 5대 사이버 보안 위협 전망’을 발표했다.
 
안랩이 발표한 주요 예상 보안 위협은 ▲사이버 범죄의 서비스화 ▲공급망 공격의 증가 ▲문서 파일 이용 공격 고도화 ▲공격 대상 플랫폼 및 디바이스의 다변화 ▲모바일 악성코드 유포 경로 다양화 등이다.
 
안랩 시큐리티대응센터(ASEC) 한창규 센터장은 “2018년에는 기존의 공격 방식이 더욱 다양화·고도화되고 조직화된 모습을 갖춘 사이버 범죄 조직이 증가할 것으로 전망된다”며 “안랩은 이에 대응하기 위한 효과적인 방안을 지속적으로 제시해 나갈 것이다”고 말했다.
 
▲사이버 범죄의 서비스화
 
2017년에는 랜섬웨어 제작 및 유포 서비스(Ransomeware-as-a Service, 이하 RaaS)를 이용해 랜섬웨어 공격이 이전보다 쉽게 가능해지며 전 세계적으로 수많은 신·변종 랜섬웨어가 발견됐다. 2018년에는 RaaS에서 나아가 ‘사이버 범죄의 서비스화(Crime-as-a-Service, 이하 CaaS)’가 현실화될 것으로 예상된다. CaaS는 사이버 범죄 조직이 개발, 판매, 유통, 마케팅까지 세분화된 기업(조직)의 형태를 갖춘다는 특징이 있다. 2018년에는 이러한 기업형 사이버 조직의 증가로 CaaS가 본격화되면서 랜섬웨어, 보안이 취약한 암호화폐(가상화폐) 거래소 공격 등 금전을 노린 다양한 사이버 공격이 증가할 것으로 보인다.
 
▲공급망 공격의 증가
 
‘공급망 공격(Supply Chain Attack)’은 기업이나 기관에서 사용하는 제품 또는 서비스의 공급 과정에 악성코드를 숨겨 공격하는 방식으로 2017년에 이어 2018년에도 공급망을 이용한 공격 시도는 지속될 전망이다. 공급망 공격에서 공격자는 주로 개발사 시스템이나 업데이트 서버 등을 해킹해 악성코드를 숨기는 방식을 사용한다. 이는 체계적인 보안 시스템을 갖추고 있는 기업·기관을 직접 공격 하는 방식보다 공격 대상과 연결되어 있지만 상대적으로 보안이 취약한 대상을 이용하는 것이 공격자 입장에서 수월하기 때문이다. 2018년에는 이러한 공급망 공격이 타깃 공격의 한 축이 될 것으로 예상된다.
 
▲문서 파일을 이용한 공격의 고도화
 
워드, 엑셀 등 MS 오피스 문서나 한글 파일 등 문서 파일을 이용한 공격이 2018년에는 더욱 고도화될 것으로 전망된다. 지금까지 문서 파일을 이용한 공격은 주로 악성 매크로 코드를 삽입한 형태였던 반면, 앞으로는 문서 내 개체 삽입 등 매크로 삽입 외의 형태로 악성코드를 실행하는 방식이 늘어날 것이다. 또 악성 행위를 수행하는 파일도 보안 솔루션의 탐지 방법을 우회 시도하려는 유형이 증가할 것으로 예상된다.
 
▲공격 대상 플랫폼·디바이스의 다변화
 
2018년에는 윈도우(Windows)뿐만 아니라 리눅스(Linux), 맥(Mac), 안드로이드(Android) 등 다양한 OS를 노리는 악성코드가 증가할 것으로 예상된다. 올해 국내 웹 호스팅 업체와 대형 IDC 업체의 리눅스 서버가 랜섬웨어에 감염돼 대규모 피해를 입은 바 있다. 또 최근에는 리눅스 시스템에서 암호화폐를 채굴하는 악성코드까지 등장하며 금전적 이득을 추구하는 공격이 늘어나고 있다. 뿐만 아니라 로봇청소기, IP 카메라, 스마트 냉장고 등 IoT 기기가 보편화되며 보안 위협에 노출될 가능성이 있다. 따라서 2018년에는 다양한 OS를 사용하는 디바이스와 IoT 기기 등을 노리는 악성코드가 등장하며 일상 생활과 밀접한 공격들이 증가할 수 있다.
 
▲모바일 악성코드 유포 경로 다양화
 
2018년에는 공격자들이 모바일 악성코드 유포 경로를 더욱 다양화할 것으로 보인다. 최근 증가하는 안드로이드 악성코드로 인한 피해를 최소화하려는 기업·기관 등의 노력으로 스마트폰 보안, 사용자 보안 인식 등이 강화되고 있다. 따라서 공격자들은 악성코드를 더욱 효과적으로 유포하기 위한 방법을 꾸준히 개발하고 있고 이 추세는 2018년에도 이어질 것이다. 앞으로 공격자들은 스미싱, 악성 이메일, 유명 앱 사칭 등으로 악성코드를 유포하는 기존 방식에 더해 다양한 안드로이드 공식 앱 마켓에 악성코드를 포함한 앱을 직접 등록하는 등 악성코드를 유포하는 경로를 확대 할 것으로 예상된다.
 

스피라TV 박동혁기자

 

< 저작권자 ⓒ 스피라티비 뉴스, 무단전재 및 재배포 금지>

 

?

List of Articles
번호 제목 글쓴이 날짜 조회 수
124 대법원 "건물주 방해로 권리금 못 받았다면 건물주가 손해배상 해야" file 이원우기자 2023.02.17 16822
123 검찰 라비, 프로배구 선수 조재성 등 거짓 시나리오로 병역 면탈한 병역면탈자들 무더기 기소 file 이원우기자 2023.03.13 16919
122 증거인멸한 경찰 정보과 직원들과 압수수색 영장 집행 후 사라진 특수본 file 이원우기자 2023.01.11 17200
121 검찰 칼끝 향한 '불법 경영권 승계' 의혹 키움증권, 김익래 전 회장 부자 압수수색 file 이원우기자 2023.07.28 17254
120 법원, 김건희 여사 계좌 3개, 김여사 모친 계좌 1개 주가조작에 동원 판단. file 이원우기자 2023.02.14 17356
119 검찰, '200억대 횡령' 김성훈 전 백광산업 대표 구속기소 file 이원우기자 2023.08.08 17393
118 노조 수사 가속하는 검찰과 영장실질심사 앞두고 분신한 노조 간부 file 이원우기자 2023.05.01 17406
117 여아 5명 연쇄성폭행한 성폭행범의 판결문 열람 금지 신청 인용한 법원, 누구를 위한 법인가? file 이원우기자 2022.10.16 17443
116 '나는 떳떳하다' 결국 독됐다. 검찰 조민 기소에 무게 file 이원우기자 2023.06.19 17466
115 SPC 평택공장 노동자 사망 8일만에 또 산업재해, 더욱 커지는 SPC 불매운동 file 이원우기자 2022.10.24 17562
114 이젠 유튜브로 불법 도박사이트 홍보까지? 경찰, 불법 도박사이트 홍보 및 운영한 일당 6명 검거 file 이원우기자 2023.05.18 17810
113 서울대 교수 50여명 속한 민주화교수협의회 "일제 강제동원 굴욕 해법 철회해라!" file 이원우기자 2023.03.14 18146
112 송영길 전 보좌관, 송도아메리칸타운 2단계 사업 당시 66억 배임 혐의로 피소 file 이원우기자 2023.04.25 18151
111 법원, 의붓딸 불법 촬영에 강제추행까지한 60대 남성 항소심에서도 실형 선고 file 이원우기자 2022.12.10 18175
110 검찰, 문 정부 당시 종료됐던 옵티머스, 라임, 디스커버리 사건 재수사 한다. file 이원우기자 2023.01.17 18190
109 검찰, '서해 피살 공무원 월북조작' 사건 서훈 전 안보실장 구속영장 청구 file 이원우기자 2022.11.29 18212
108 검찰, 주식투자 카페 운영자 시세조종 혐의로 소환 조사 file 이원우기자 2023.07.06 18219
107 검찰, 박영수 전 특검 딸 압수수색, 박 전 특검과 공범으로 판단 file 이원우기자 2023.07.19 18279
106 경찰, '강남 람보르기니 남' 검찰에 송치 file 이원우기자 2023.09.20 18280
105 "담배 사줄게" 미성년자에게 접근해 성관계 및 성착취한 현직 경찰, 구속 기소 file 엽기자 2023.05.26 18669
Board Pagination Prev 1 ... 44 45 46 47 48 49 50 51 52 53 ... 55 Next
/ 55

사용자 로그인