¾ÈÀüÇÏ°í ¿øÈ°ÇÑ µðÁöÅÐ °æÇèÀ» À§ÇÑ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ°¡ ±ÝÀ¶ ¾÷°è¸¦ °Ü³ÉÇÑ °ø°ÝÀ» ºÐ¼®ÇÑ ‘¾ÆÄ«¸¶ÀÌ 2019 ÀÎÅÍ³Ý ÇöȲ º¸°í¼: ±ÝÀ¶ ¼ºñ½º °ø°Ý(Akamai’s 2019 State of the Internet / Security Financial Services Attack Economy Report)’À» ¹ßÇ¥Çß´Ù.
º¸°í¼´Â 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö ÃÑ 18°³¿ùÀÇ ºÐ¼® ±â°£ µ¿¾È ±ÝÀ¶ ¾÷°è¸¦ ´ë»óÀ¸·Î ÀÏ¾î³ Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ 35¾ï °Ç¿¡ ´ÞÇØ °í°´ °³ÀÎ Á¤º¸¿Í ±ÝÀ¶ Á¤º¸°¡ À§Çù¿¡ ³ëÃâµÆ´Ù°í ¹àÇû´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀº °ø°ÝÀÚ°¡ ÈÉÄ£ »ç¿ëÀÚ Á¤º¸·Î ±â¾÷ À¥»çÀÌÆ®ÀÇ º¿°ú °°Àº ÀÚµ¿È ÅøÀ» Ȱ¿ëÇØ ·Î±×ÀÎ ½Ã½ºÅÛ¿¡¼ °ËÁõÀ» ½ÃµµÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù.
2018³â 12¿ù 2ÀϺÎÅÍ 2019³â 5¿ù 4ÀϱîÁö ¾à 5°³¿ù µ¿¾È ±ÝÀ¶À» Æ÷ÇÔÇÑ Àüü ¾÷°è¿¡¼ ¹ß°ßµÈ ÇÇ½Ì µµ¸ÞÀÎÀº ¾à 20¸¸ °³¿¡ ´ÞÇß´Ù. ÀÌ Áß 66%´Â ¼ÒºñÀÚ¸¦, 34%´Â ±â¾÷À» °ø°Ý Ç¥ÀûÀ¸·Î »ï¾Ò´Ù. ¼ÒºñÀÚ¸¦ Ç¥ÀûÀ¸·Î ÇÑ ÇÇ½Ì µµ¸ÞÀÎÀÇ Àý¹ÝÀº ±ÝÀ¶ ¾÷°è ±â¾÷¿¡¼ ¹ß°ßµÆ´Ù.
°ø°ÝÀÚ°¡ °ø°Ý¿¡ ¼º°øÇÏ¸é ºÎ´çÇÏ°Ô ÃëµæÇÑ µ¥ÀÌÅÍ¿Í ±â±ÝÀ» ó¸®ÇØ¾ß ÇÑ´Ù. À̸¦ ó¸®ÇÏ´Â ¹æ¹ý Áß¿¡´Â ‘¹ðÅ© µå·Ó(bank drops)’ÀÌ ÀÖ´Ù. ¹ðÅ© µå·ÓÀº ƯÁ¤ ±ÝÀ¶ ±â°ü¿¡¼ °èÁ¸¦ ºÎÁ¤ÇÑ ¹æ½ÄÀ¸·Î °³¼³ÇÏ´Â µ¥ ÀÌ¿ëµÇ´Â µ¥ÀÌÅÍ ÆÐŰÁö´Ù. ¹ðÅ© µå·Ó¿¡´Â À̸§, ÁÖ¼Ò, »ý³â¿ùÀÏ, Áֹεî·Ï ¼¼ºÎ Á¤º¸, ¿îÀü¸éÇã Á¤º¸, ½Å¿ë Á¡¼ö µî ‘Ç®Áî(fullz)’¶ó°í ºÒ¸®´Â °³ÀÎ Á¤º¸°¡ Æ÷ÇԵȴÙ. ºÎÁ¤ °èÁ¿¡ ´ëÇÑ º¸¾È Á¢¼ÓÀº ÀºÇà°ú Ç®ÁîÀÇ À§Ä¡¿Í ÀÏÄ¡ÇÏ´Â °÷ÀÇ ¿ø°Ý µ¥½ºÅ©Åé ¼¹ö¸¦ ÅëÇØ ÀÌ·ç¾îÁø´Ù.
±ÝÀ¶ ±â°üÀº °ø°ÝÀÚ°¡ µå·Ó °èÁ¸¦ °³¼³ÇÏ´Â ¹æ¹ýÀ» °è¼ÓÇØ¼ Á¶»çÇÏ°í °ø°ÝÀÚ º¸´Ù ÇÑ ¹ß ¾Õ¼±â À§ÇØ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀ̰í ÀÖ´Ù. ±×·¯³ª ¿©ÀüÈ÷ ´ëºÎºÐÀÇ ±â¾÷ÀÌ °ø°ÝÀÚ°¡ ¿À·¡µÈ °ø°Ý ±â¹ýÀ¸·Î ±â¾÷À» °ø°ÝÇϰí ÀÖ´Ù´Â °ÍÀ» ÀÎÁöÇÏÁö ¸øÇϰí ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
¾ÆÄ«¸¶ÀÌ´Â ±ÝÀ¶ ¼ºñ½º ºÎ¹®¿¡¼ °üÂûµÈ °ø°ÝÀÇ 94%°¡ ¡ãSQL ÀÎÁ§¼Ç(SQL Injection, SQLi) ¡ã·ÎÄà ÆÄÀÏ ÀÎŬ·çÀü(Local File Inclusion, LFI) ¡ãÅ©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross-Site Scripting, XSS) ¡ãOGNL ÀÚ¹Ù ÀÎÁ§¼Ç(OGNL JAVA Injection) Áß ÇϳªÀÇ ±â¹ýÀ» »ç¿ëÇß´Ù°í ¹àÇû´Ù. ±× Áß OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀ» Ȱ¿ëÇÑ °ø°ÝÀº 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö 18°³¿ù µ¿¾È 800¸¸ °Ç ÀÌ»óÀÌ ¹ß»ýÇß´Ù. ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts)ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ Àß ¾Ë·ÁÁø OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀº ÆÐÄ¡°¡ ¹èÆ÷µÈ ÀÌÈÄ¿¡µµ ¼ö³â µ¿¾È °è¼ÓÇØ¼ »ç¿ëµÇ´Â °ø°Ý ±â¹ýÀÌ´Ù.
°ø°ÝÀÚ´Â ±ÝÀ¶ ¼ºñ½º ¾÷°è¸¦ ´ë»óÀ¸·Î Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀ» ½ÇÇàÇϰųª À¥ ±â¹Ý Ãë¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇØ ÁÖÀǸ¦ µ¹¸®´Â ¿ëµµ·Î µðµµ½º(DDoS) °ø°ÝÀ» °¨ÇàÇß´Ù. ¾ÆÄ«¸¶ÀÌ´Â 18°³¿ù µ¿¾È ±ÝÀ¶ ¼ºñ½º ¾÷°è¿¡¼¸¸ 800°Ç ÀÌ»óÀÇ µðµµ½º °ø°ÝÀ» ¹ß°ßÇß´Ù.
±ÝÀ¶ ¼ºñ½º °ø°ÝÀº ¾ÆÄ«¸¶ÀÌ À¥»çÀÌÆ®¿¡¼ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù. ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§Æû¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸¼Ò Çãºê¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. |