quickmenu
PC 뉴스 홈  

에너지 산업 대상 정보 유출 및 시설 파괴 목적 표적공격 지속 증가

2014-02-20 11:42
이상호 기자 ghostlee@bodnara.co.kr

시만텍(www.symantec.co.kr)이 에너지 산업에 대한 표적공격(Targeted Attack) 동향을 조사, 분석한 최신 보고서를 발표했다.

 

 

국가 핵심 인프라 중 하나인 에너지 산업은 최근 스마트그리드(지능형 전력망) 및 사물 인터넷이 차세대 에너지 산업 발전을 이끌어 갈 핵심 기술로 자리 잡으면서 이를 겨냥한 사이버 범죄에 대한 정보보호 및 보안의 필요성도 함께 증가하고 있다.

 

이번 시만텍 보고서에 따르면 에너지 산업에 대한 표적공격의 주요 트렌드로는▲타깃 기업의 특정 임직원을 노린 대규모 이메일 공격 ▲정보 유출 및 기반시설 파괴가 주요 목표 ▲정부 지원 기반 및 청부 해커 집단, 악의를 품은 임직원의 공격 ▲스마트 미터(Smart Meter), 스마트 그리드(Smart Grid)의 발달로 사물 인터넷(Internet of Things, IoT)이 새로운 진입구로 부상 ▲워터링홀(Watering hole)과 스피어 피싱(Spear-phishing)기법을 이용한 공격이 증가한 것으로 나타났다.

 

특히, 스마트 미터(Smart Meter), 스마트 그리드(Smart Grid) 등 정보통신기술을 접목시켜 양방향 통신이 가능한 차세대 에너지 신기술이 점점 세를 확장함에 따라 더 많은 에너지 시스템들이 사물 인터넷을 통해 서로 연결되면, 앞으로 새로운 보안 취약점들이 대두될 것으로 예상된다.

 

몇몇 국가들은 소규모 민간 기업에 에너지 시장을 개방하기 시작했지만, 이들 업체들은 설비를 관리할 전임 IT 인력을 제대로 갖추고 있지 않은 경우가 많고, 검증되지 않은 새로운 기술, 혹은 알려지지 않은 취약점을 내재하고 있는 기술을 사용할 가능성이 있어, 사소한 사고나 변화가 업계 전체에 영향을 끼칠 수 있기 때문에 주의를 기울여야 한다고 경고했다.

 

 

스피어 피싱(Spear-phishing)은 알려지지 않은 취약점을 활용해 악성코드를 유포하는 워터링 홀(Watering hole)과 함께 기업을 대상으로 가장 흔히 사용되는 표적공격 기법 중 하나다. 이메일의 악성 첨부파일이나 링크 등을 통해 공격 대상에 침투하며, 소수의 표적에게 대량 유포한다. 이러한 이메일 공격은 표적 컴퓨터가 악성코드에 감염될 때 까지 반복된다.

 

시만텍 조사를 통해 분석된 악성 첨부파일의 과반수는 더블클릭을 통해 바로 실행되는 파일 확장자로 확인됐다. 이 중 38퍼센트는 .exe 파일, 12퍼센트는 .src 파일이었으며, 오직 6퍼센트만이 .pdf, .exe와 같이 표적을 속이기 위해 이중 확장자 파일을 첨부한 것으로 나타났다. 뿐만 아니라 23퍼센트는 MS워드 파일을 가장해서 컴퓨터에 침투한 후 공격자가 의도한 동작이나 명령을 실행하도록 하는 익스플로잇 (Exploit) 공격이었다.

 

시만텍코리아 조원영 사장은 “에너지 산업은 직접적인 핵심 정보 탈취 뿐만 아니라 간접적인 이익을 노려 산업 시설을 공격하는 보안 위협의 표적이 되기도 한다. 또한, 스마트 그리드의 발달 및 사물인터넷 트렌드의 확장으로 새로운 보안 취약점에도 대비해야한다”며, “이러한 다양한 보안 위협을 이해하고 각각의 위험성에 대비해 정교한 보안 시스템을 구축하는 것이 매우 중요하다”고 밝혔다.

 

시만텍 ‘에너지 산업에 대한 표적공격 동향 보고서’에 대한 보다 자세한 정보와 자료는 링크를 통해 확인할 수 있다.

이 기사의 의견 보기
마프티 psywind님의 미디어로그 가기  / 14-02-20 15:28/ 신고
참 사이버 공격이 안미치는데가 없네요
프리스트 rubychan님의 미디어로그 가기  / 14-02-27 11:40/ 신고
실제로 일어나면 심각한..
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[02/20] 플레이기어, 애플워치 갤럭시워치 모두 지원하는 멀티 고속 무선충전기 ‘S30’ 출시  
[02/20] 앱코, 다양한 기능의 만능 기계식 키보드 ‘K562’ 출시  
[02/20] ‘컴투스프로야구2025’, ‘아이디얼 포 맨’과 제휴 이벤트 실시  
[02/20] 카카오-KISA, 중소사업자 대상 개인정보 보호 온라인 교육 진행  
[02/20] 시그마, AF 시네 렌즈 개발 및 새로운 아이즈 프라임 라인 발표  
[02/20] 마이크론, 플래그십 스마트폰 AI 위한 1-감마 LPDDR5X 메모리 발표  
[02/20] LG전자, 세계 최초 썬더볼트5 5K2K 모니터 40WT95UF 발표  
[02/20] LG전자, ‘책임 있는 AI’ 위해 AI 신뢰 윤리 강화 앞장선다  
[02/20] 넷마블 <신의 탑: 새로운 세계>, 신규 동료 '[그림자 인간] 알피네' '[네임헌터] 카이저' 업데이트  
[02/20] 씨큐비스타, '2025 수원 ITS 아태총회'서 IoT보안 신제품 발표  
[02/20] 웹스크리에이티브, 신작 방치형 RPG ‘다크에덴 키우기’ 사전예약 시작  
[02/20] ‘라바’와 함께하는 ‘왔더벅: 미니 삼국’, 정식 서비스 시작!  
[02/20] 울트라 경험과 슬림한 두께, 삼성전자 갤럭시 Z 폴드7 티저 영상 공개  
[02/20] 슈퍼솔루션 'GIGABYTE 컴퓨텍스 2025' 참가.. 토탈 데이터 센터 솔루션 선보여  
[02/20] XD, 신작 RPG ‘에테리아: 리스타트’ 사전등록 시작!  
[02/20] 넷마블 <RF 온라인 넥스트>, ‘출시 100일 기념 업데이트’ 사전 등록 실시  
[02/20] 노르딕 세미컨덕터, 옴니스페이스 및 게이트하우스 샛콤과 5G NB-IoT 위성 데모 성공적으로 시연  
[02/20] 펀키스, ATK GEAR x VXE 브랜드 런칭! '잠자리 마우스' 신규 출시  
[02/20] 단 1시간, 특별한 혜택! G마켓 삼성브랜드위크 갤럭시북5 프로 G LIVE 진행  
[02/20] 강력한 고퀄리티의 오픈 월드, 애니메이션 및 메타휴먼 등 신규 기능 추가 및 향상 에픽게임즈, 언리얼 엔진 5.6 출시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010