PC ´º½º Ȩ Àαâ PC ´º½º

¾ÆÄ«¸¶ÀÌ, ¡°Áö³­ 18°³¿ù °£ ±ÝÀ¶ ¾÷°è ´ë»ó Å©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý 35¾ï °Ç ¹ß»ý¡±

2019-08-08 12:03
ÆíÁýºÎ press@bodnara.co.kr

¾ÈÀüÇÏ°í ¿øÈ°ÇÑ µðÁöÅÐ °æÇèÀ» À§ÇÑ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ°¡ ±ÝÀ¶ ¾÷°è¸¦ °Ü³ÉÇÑ °ø°ÝÀ» ºÐ¼®ÇÑ ‘¾ÆÄ«¸¶ÀÌ 2019 ÀÎÅÍ³Ý ÇöȲ º¸°í¼­: ±ÝÀ¶ ¼­ºñ½º °ø°Ý(Akamai’s 2019 State of the Internet / Security Financial Services Attack Economy Report)’À» ¹ßÇ¥Çß´Ù.

º¸°í¼­´Â 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö ÃÑ 18°³¿ùÀÇ ºÐ¼® ±â°£ µ¿¾È ±ÝÀ¶ ¾÷°è¸¦ ´ë»óÀ¸·Î ÀϾ Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ 35¾ï °Ç¿¡ ´ÞÇØ °í°´ °³ÀÎ Á¤º¸¿Í ±ÝÀ¶ Á¤º¸°¡ À§Çù¿¡ ³ëÃâµÆ´Ù°í ¹àÇû´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀº °ø°ÝÀÚ°¡ ÈÉÄ£ »ç¿ëÀÚ Á¤º¸·Î ±â¾÷ À¥»çÀÌÆ®ÀÇ º¿°ú °°Àº ÀÚµ¿È­ ÅøÀ» È°¿ëÇØ ·Î±×ÀÎ ½Ã½ºÅÛ¿¡¼­ °ËÁõÀ» ½ÃµµÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù.

2018³â 12¿ù 2ÀϺÎÅÍ 2019³â 5¿ù 4ÀϱîÁö ¾à 5°³¿ù µ¿¾È ±ÝÀ¶À» Æ÷ÇÔÇÑ Àüü ¾÷°è¿¡¼­ ¹ß°ßµÈ ÇÇ½Ì µµ¸ÞÀÎÀº ¾à 20¸¸ °³¿¡ ´ÞÇß´Ù. ÀÌ Áß 66%´Â ¼ÒºñÀÚ¸¦, 34%´Â ±â¾÷À» °ø°Ý Ç¥ÀûÀ¸·Î »ï¾Ò´Ù. ¼ÒºñÀÚ¸¦ Ç¥ÀûÀ¸·Î ÇÑ ÇÇ½Ì µµ¸ÞÀÎÀÇ Àý¹ÝÀº ±ÝÀ¶ ¾÷°è ±â¾÷¿¡¼­ ¹ß°ßµÆ´Ù.

°ø°ÝÀÚ°¡ °ø°Ý¿¡ ¼º°øÇÏ¸é ºÎ´çÇÏ°Ô ÃëµæÇÑ µ¥ÀÌÅÍ¿Í ±â±ÝÀ» ó¸®ÇØ¾ß ÇÑ´Ù. À̸¦ ó¸®ÇÏ´Â ¹æ¹ý Áß¿¡´Â ‘¹ðÅ© µå·Ó(bank drops)’ÀÌ ÀÖ´Ù. ¹ðÅ© µå·ÓÀº ƯÁ¤ ±ÝÀ¶ ±â°ü¿¡¼­ °èÁ¸¦ ºÎÁ¤ÇÑ ¹æ½ÄÀ¸·Î °³¼³ÇÏ´Â µ¥ ÀÌ¿ëµÇ´Â µ¥ÀÌÅÍ ÆÐÅ°Áö´Ù. ¹ðÅ© µå·Ó¿¡´Â À̸§, ÁÖ¼Ò, »ý³â¿ùÀÏ, Áֹεî·Ï ¼¼ºÎ Á¤º¸, ¿îÀü¸éÇã Á¤º¸, ½Å¿ë Á¡¼ö µî ‘Ç®Áî(fullz)’¶ó°í ºÒ¸®´Â °³ÀÎ Á¤º¸°¡ Æ÷ÇԵȴÙ. ºÎÁ¤ °èÁ¿¡ ´ëÇÑ º¸¾È Á¢¼ÓÀº ÀºÇà°ú Ç®ÁîÀÇ À§Ä¡¿Í ÀÏÄ¡ÇÏ´Â °÷ÀÇ ¿ø°Ý µ¥½ºÅ©Åé ¼­¹ö¸¦ ÅëÇØ ÀÌ·ç¾îÁø´Ù.

±ÝÀ¶ ±â°üÀº °ø°ÝÀÚ°¡ µå·Ó °èÁ¸¦ °³¼³ÇÏ´Â ¹æ¹ýÀ» °è¼ÓÇؼ­ Á¶»çÇÏ°í °ø°ÝÀÚ º¸´Ù ÇÑ ¹ß ¾Õ¼­±â À§ÇØ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´Ù. ±×·¯³ª ¿©ÀüÈ÷ ´ëºÎºÐÀÇ ±â¾÷ÀÌ °ø°ÝÀÚ°¡ ¿À·¡µÈ °ø°Ý ±â¹ýÀ¸·Î ±â¾÷À» °ø°ÝÇÏ°í ÀÖ´Ù´Â °ÍÀ» ÀÎÁöÇÏÁö ¸øÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. 

¾ÆÄ«¸¶ÀÌ´Â ±ÝÀ¶ ¼­ºñ½º ºÎ¹®¿¡¼­ °üÂûµÈ °ø°ÝÀÇ 94%°¡ ¡ãSQL ÀÎÁ§¼Ç(SQL Injection, SQLi) ¡ã·ÎÄà ÆÄÀÏ ÀÎŬ·çÀü(Local File Inclusion, LFI) ¡ãÅ©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross-Site Scripting, XSS) ¡ãOGNL ÀÚ¹Ù ÀÎÁ§¼Ç(OGNL JAVA Injection) Áß ÇϳªÀÇ ±â¹ýÀ» »ç¿ëÇß´Ù°í ¹àÇû´Ù. ±× Áß OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀ» È°¿ëÇÑ °ø°ÝÀº 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö 18°³¿ù µ¿¾È 800¸¸ °Ç ÀÌ»óÀÌ ¹ß»ýÇß´Ù. ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts)ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ Àß ¾Ë·ÁÁø OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀº ÆÐÄ¡°¡ ¹èÆ÷µÈ ÀÌÈÄ¿¡µµ ¼ö³â µ¿¾È °è¼ÓÇؼ­ »ç¿ëµÇ´Â °ø°Ý ±â¹ýÀÌ´Ù.

°ø°ÝÀÚ´Â ±ÝÀ¶ ¼­ºñ½º ¾÷°è¸¦ ´ë»óÀ¸·Î Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀ» ½ÇÇàÇϰųª À¥ ±â¹Ý Ãë¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇØ ÁÖÀǸ¦ µ¹¸®´Â ¿ëµµ·Î µðµµ½º(DDoS) °ø°ÝÀ» °¨ÇàÇß´Ù. ¾ÆÄ«¸¶ÀÌ´Â 18°³¿ù µ¿¾È ±ÝÀ¶ ¼­ºñ½º ¾÷°è¿¡¼­¸¸ 800°Ç ÀÌ»óÀÇ µðµµ½º °ø°ÝÀ» ¹ß°ßÇß´Ù.

±ÝÀ¶ ¼­ºñ½º °ø°ÝÀº ¾ÆÄ«¸¶ÀÌ À¥»çÀÌÆ®¿¡¼­ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù. ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§Æû¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸¼Ò Çãºê¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010