quickmenu
PC 뉴스 홈  

사이버 보안 위협, 어디까지 왔나?

2011-04-06 11:47
김태근 前 기자 kod3000@bodnara.co.kr

시만텍(www.symantec.com)이 2010년 한 해 동안의 주요 사이버 범죄 및 보안 위협 동향을 조사, 분석한 최신 보고서인 ‘인터넷 보안 위협 보고서(Internet Security Threat Report)’ 제16호를 발표했다.

2010년 1월부터 12월까지 전세계 200여 개국에 설치된 24만여 개의 센서와 1억3천3백만대의 시스템에서 수집된 실제 데이터를 기반으로 분석된 이번 보고서에 따르면, 2010년 한 해 시만텍이 새로 발견한 보안 위협은 2억8천6백만개를 상회한 것으로 나타났다.

이와 함께 기업을 겨냥한 표적 공격이 질적, 양적으로 그 규모가 확대되고 더욱 정교해진 가운데, SNS(소셜네트워킹서비스)가 사회 공학적 공격 기법을 통해 악성 코드를 퍼뜨리는 새로운 플랫폼으로 악용되고 있는 것으로 나타났다. 또한 거의 모든 웹 브라우저와 운영체계에서 구동되는 자바 스크립트의 취약점을 노린 공격이 증가하는 등 공격 전술에 변화가 감지되었으며, 사이버 범죄가 모바일 기기로 확대되고 있는 것으로 확인됐다.

 

2010년은 표적 공격의 해

2010년에는 하이드락(Hydraq)이나 스턱스넷(Stuxnet)과 같이 기업을 겨냥한 표적 공격이 증가했다. 특히 공격 성공률을 높이기 위해 제로데이 취약점을 이용한 표적 공격이 빈번해졌다. 일례로 스턱스넷은 표적 공격을 위해 한번에 4개의 제로데이 취약점을 이용한 것으로 확인됐다.

다국적 기업이나 정부 기관뿐만 아니라 중소기업을 겨냥한 표적 공격도 눈에 띄게 증가했다. 대부분의 표적 공격은 공격자가 사전에 기업 내부의 핵심 관계자를 파악한 후 사회공학적 공격 기법을 통해 대상 네트워크에 침투하게 되어, 대상 기업이 기본적인 보안 시스템을 운영하고 있더라도 대다수 공격이 성공을 거뒀다.

지난 해 언론의 관심이 집중됐던 지적 재산을 빼돌리거나 국가 핵심 시설에 물리적 피해를 입히기 위한 목적의 표적 공격 외에도 사용자의 개인 정보를 겨냥한 공격도 빈번히 발생했다. 시만텍 보고서에 따르면 해킹에 의한 데이터 침해사고당 평균 26만건 이상의 개인 정보가 유출되었고, 이는 다른 공격 유형에 비해 거의 4배나 높은 수치였다.

 

사이버 범죄의 온상 SNS

SNS가 인기를 끌면서 공격자들이 새로운 악성코드 전파 통로로 SNS를 주목하고 있는 것으로 나타났다. SNS를 활용한 주요 공격 기법 중 하나는 복잡한 웹 주소를 짧게 만들어 이메일이나 웹 페이지 상에 효율적으로 공유하기 위해 만들어진 단축 URL을 이용하는 것이다. 지난해 공격자들은 수백만 개의 단축 URL을 SNS 상에 노출시켜 사용자들을 피싱 및 악성코드 사이트로 유도함으로써 감염 성공률이 크게 높아졌다.

또한 인기있는 SNS가 제공하는 뉴스 피드(News-feed) 기능을 악용해 악성 코드를 대량으로 유포하는 공격도 급증했다. 공격자가 탈취한 SNS 계정으로 로그인해 상태(status)를 업데이트하면서 악성 웹사이트로 연결하는 단축 URL을 올리면, 뉴스 피드를 통해 피해자의 친구들에게 링크가 자동으로 배포되고 수 분내에 수백 혹은 수천 명의 계정으로 악성 링크가 전달되는 식이다. 시만텍 조사 결과, 2010년 뉴스 피드에 포함된 악성 링크의 65%가 단축 URL을 사용한 것으로 나타났다. 그 중 11번 이상 클릭된 단축URL은 73%에 이르렀고, 11~50번 클릭한 경우도 33%에 달했다.

 

자바 스크립트를 이용한 공격용 툴킷 급증

공격용 툴킷은 네트워크로 연결된 컴퓨터를 공격하기 위해 초보자나 전문가 모두 사용할 수 있는 소프트웨어 프로그램으로, 지난해 발생한 여러 사이버 공격에 광범위하게 사용된 것으로 나타났다. 특히 인기 있는 자바 시스템의 취약점을 이용한 공격용 툴킷이 크게 증가해 지난해 전체 브라우저 플러그인에 영향을 미친 취약점 가운데 17%가 자바 시스템과 관련된 것으로 집계됐다.

웹 기반 공격으로는 피닉스(Phoenix) 툴킷이 가장 많이 이용된 것으로 나타났다. 피닉스 툴킷은 다른 많은 툴킷과 마찬가지로 자바 취약점을 이용한다. 지난해 자바 기술을 이용한 웹 기반 공격 시도는 6번째로 많았다. 또한2010년 일일 웹 기반 공격 건수는 2009년에 비해 93% 증가했다. 시만텍이 탐지한 웹 기반 위협 활동의 3분의 2는 공격용 툴킷에 의한 것으로, 웹 기반 위협 급증의 주요 요인으로 분석됐다.

 

모바일 보안 위협 가시화

모바일 플랫폼 환경이 보편화되고 공격자들도 큰 관심을 보임에 따라 모바일 플랫폼에 대한 보안 공격이 더욱 증가할 것으로 보인다. 2010년 모바일 기기를 겨냥한 악성 코드 공격의 대부분은 합법적인 애플리케이션으로 위장한 트로이목마 프로그램으로 나타났다. 공격자가 처음부터 직접 개발한 악성코드도 있지만, 악성 로직을 합법적인 애플리케이션에 넣어 사용자 컴퓨터를 감염시킨 후 일반 앱 스토어를 통해 감염 애플리케이션을 유포시키는 경우가 대다수였다. 최근 안드로이드폰에서 개인정보를 가로채는 것으로 알려진 악성앱 ‘Pjapps’ 개발자 역시 이 방식을 사용했다.

현재 모바일 기기에 탑재된 보안 아키텍처의 기능은 최소 데스크톱이나 서버 보안에 준하는 정도지만 공격자들은 모바일 플랫폼의 취약점을 이용해 보안 시스템을 우회하는 공격을 시도한다. 이러한 결함은 다른 유형의 결함과 비교해 상대적으로 빈번히 발생하는 편으로, 시만텍은 지난해 공격자들이 모바일 기기를 전체 또는 부분적으로 통제할 수 있는 163개의 취약점을 발견했다. 2011년 3월 현재, 이미 수십만 개의 모바일 기기를 감염시킬 목적으로 이러한 취약점들이 이용되고 있다.

 

 

시만텍코리아 정경원 사장은 “지난해 스턱스넷 및 하이드락과 같이 특정 목적을 지닌 정교한 사이버 위협이 두드러진 가운데, 개인 사용자를 겨냥해 SNS나 모바일 기기를 통한 보안 위협들도 급증한 것으로 나타났다”며, “공격자들의 인터넷 보안 위협 목표와 공격 전술이 더욱 지능화, 정교화되고 있는 만큼 사이버 범죄 피해를 방지하기 위해 개인 사용자들은 최신 보안 소프트웨어를 사용하고 보안 안전수칙을 준수해야 하며, 기업들은 사이버 보안 위협에 대비해 적절한 보안 정책구현은 물론 엔드포인트, 메시징, 웹 환경에 대한 보안을 강화함으로써 각종 보안 공격에 노출될 가능성을 최소화해야 한다”고 강조했다.

이 밖에 시만텍 ‘인터넷 보안 위협 보고서' 제16호에 대한 보다 자세한 정보는http://www.symantec.com/about/news/resources/press_kits/detail.jsp?pkid=threat_report_16 에서 찾아볼 수 있다.

이 기사의 의견 보기
마프티 psywind님의 미디어로그 가기  / 11-04-06 11:58/ 신고
정말 이런 짓거리들 누가 하는건지...
Scavenger bmw375님의 미디어로그 가기  / 11-04-06 11:58/ 신고
일반 휴대전화기와 달리 스마트폰은 PC에 가까운 기기여서 사이버 보안 위협에 대한 위험도도 높은 듯 하군요. 매일 오는 광고 문자 지우는 번거로움에 새로운 문제가 더해져서 스마트폰 사용자들이 더 괴로워지지는 않을까 염려됩니다.
게리킬달추종자 / 11-04-06 12:17/ 신고
스턱스넷은 미국과 이스라엘이 주도해서 만들었다는게 살짝 드러났죠. 어느 보안 전문가의 TED 강연에서도 언급되는걸 봤습니다.

http://www.ted.com/talks/ralph_langner_cracking_stuxnet_a_21st_century_cyberweapon.html
허접프로그래머 valkyrie님의 미디어로그 가기  / 11-04-06 14:16/ 신고
뭐, 보안위협이 어제 오늘 일도 아니니...ㅡㅡ;;
끓여만든배 / 11-04-07 3:14/ 신고
보안의 중요성은 갈수록 커질 수 밖에 없는 듯...
프리스트 rubychan님의 미디어로그 가기  / 11-04-13 10:09/ 신고
악성 프로그램 유포자 처벌을 강력하게 했으면..
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[04/06] 엔비디아, 마이크로소프트와 RTX 스파크 AI 에이전트로 윈도우 PC의 새 시대 개막  
[04/06] 맥스엘리트, 'P-SPOT Festa 2026' 참가, 파워서플라이 및 1stPlayer 게이밍 기어 대거 선보여  
[04/06] 플렉스데이터, 차세대 고성능 IT 인프라를 위한 'PROMISE AI Solution 세미나' 진행  
[04/06] 서버용 제온과 데스크탑 CPU의 혼용시대, LGA771/775 은박신공 [PC흥망사 18-5]  
[04/06] 마이크로닉스, 한글날 기념 WIZMAX 릿지 PRO '3만원대' 특가  
[04/06] 이엠텍, ‘AMD PARTNER ADVANCE 2026’서 SAPPHIRE ‘PhantomLink’ 국내 최초 공개  
[04/06] 커세어, ‘커쎄일’ 가을 프로모션 진행.. 인기 제품 최대 46% 할인  
[04/06] ‘승리의 여신: 니케’, 신규 스토리 이벤트 ‘LITTLE WITCH TRICK’ 업데이트  
[04/06] 넷마블 <일곱 개의 대죄: Origin>, ‘랜슬롯’ 등장..신규 스토리 ‘물의 심장’ 공개  
[04/06] 램리서치, 한국 반도체 생태계와 협력 확대..제조, 공급망 이정표 달성 및 산업 혁신 가속  
[04/06] HPE, 기업 AI 혁신 가속화할 차세대 AMD 기반 서버 발표  
[04/06] BYD코리아, 한국 진출 10주년 기념 고객 참여 이벤트 ‘씨라이언 6 DM-i 전국 연비 챌린지’ 진행  
[04/06] 셰에라자드, 파이널 헤드폰 DX10000 CL Collector's Edition 국내 정식 출시  
[04/06] AI로 케이스 냉각 효율 계산, 쿨링팬 배치 차이에 CPU 공급 공기 온도 13℃ 하락  
[04/06] 삼성 갤럭시 스마트태그3, 아이폰은 되지만 안드로이드폰은 갤럭시만 지원  
[04/06] 델 테크놀로지스, 엔비디아 RTX 스파크 탑재한 첫 XPS 신제품 ‘델 XPS 16 크리에이터 에디션’ 공개  
[04/06] 오픈AI, GPT-6를 챗GPT 전반으로 확대…‘인텔리전트 UI’로 질문에 맞는 UI 실시간 생성  
[04/06] 마블 라이벌즈 어벤져스 연계 이벤트 공개. 시즌 10 후반전 10월 9일 시작  
[04/06] 구글, AI 컨텐츠 검증기 신스ID 글로벌 오픈  
[04/06] '160mm 듀얼팬으로 강력한 냉각' 마이크로닉스, WIZMAX 릿지 MAX 출시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010