시만텍(www.symantec.co.kr)이 특정 기업을 노리는 지능적인 표적 공격의 위험성과 심각성을 일깨우기 위해 2011년 발생한 전세계 표적 공격 동향을 담은 ‘시만텍 인텔리전스 리포트(Symantec Intelligence Report)’ 11월호를 발표했다.
표적 공격 지속적 증가
시만텍이 매월 발표하는 ‘시만텍 인텔리전스 리포트’는 악성코드, 스팸 및 기타 비즈니스 위협과 관련된 사이버 보안 위협과 주요 동향 및 인사이트에 대한 최신 분석 자료를 제공하며, 이번 보고서에 따르면 11월 한달 간 시만텍이 차단한 전세계 표적 공격은 일일 평균 약 94건으로 올 1월 일 평균 25.6건에 비해 거의 4배 가까이 증가한 것으로 나타났다.
분야별로는 정부•공공 분야가 하루 평균 20.5건의 표적 공격을 받아 가장 빈번한 공격 대상으로 조사되었으며, 대기업을 비롯한 중소기업을 노린 공격도 증가하고 있음을 보여줬다.
2005년에 시만텍은 표적 공격을 1주일 당 1건 꼴로 탐지해 차단했지만, 이듬해에는 이 같은 공격이 1일당 1건에서 2건 정도로 증가했으며 2010년에는 1일당 60건, 2011년 1/4분기에는 80건으로 급격히 증가했다.
시만텍은 11월 기준 ‘지능적 지속 위협(Advanced Persistent Threat: APT)’ 공격으로 이어질 수 있는 고도의 표적 공격을 일 평균 약 94건 차단하고 있으며, 이는 지난 1월에 차단한 일 평균 25.6건에 비해 거의 4배나 증가한 수치다.
주요 공격 분야는 정부•공공 부문
올해 가장 빈번히 표적 공격을 받은 분야는 일 평균 20.5건의 표적 공격을 받은 정부•공공 부문으로 나타났다. 화학 및 방산업체, 첨단 소재의 연구개발 및 제조와 관련된 민간 기업을 주요 공격 대상으로 삼은 ‘니트로(Nitro)’ 공격의 영향으로 18.6건을 기록한 화학 및 제약업계가 2위에 올랐으며, 제조업계가 일 평균 13.6건으로 그 뒤를 이었다.
이같은 표적 공격의 주요 목적은 공격대상 조직의 네트워크에 은밀히 침투해 지속적으로 핵심 정보 및 데이터를 빼돌리는 것으로, 경제 강국들이 갖고 있는 원천기술과 첨단기술을 빼내기 위한 디지털 산업스파이 활동이 활발해지면서 이에 대한 국가 차원의 대처가 시급하다는 지적이다.
대기업 외에 중소기업도 주요 표적 공격 대상
기업 규모별로는 임직원수가 2,500명 이상인 대기업들이 일 평균 36.7건의 표적 공격을 차단해 가장 많은 공격을 받은 것으로 나타났으며, 직원수가 250명 미만인 중소기업들도 일 평균 11.6건의 표적 공격을 차단, 표적 공격에 대한 대응방안이 미흡한 중소기업들을 노린 공격이 증가하고 있음을 보여줬다.
시만텍코리아의 조원영 전무는 “시만텍은 실제 표적 공격 및 APT 공격을 당한 기업들과의 공조를 통해 이들 기업들을 지원하고 표적 공격에 대한 해법을 찾기 위해 노력하고 있지만 기업들도 새롭게 대두되고 있는 보안 위협에 이에 대응하기 위한 보안 기법들을 도입하는 등 보다 적극적으로 방어시스템을 개선, 강화해야 한다”며, “향후 이 같은 고도의 표적공격이 더욱 기승을 부릴 것으로 예상되는 만큼 정부, 민간 기업, 보안 업계 모두가 공동의 사명의식을 갖고 적극적인 상호 협력을 통해 사이버 보안 역량을 높여가야 한다”고 강조했다.
이번 보고서에서 발표된 기타 주요 내용은 다음과 같다.
스팸: 11월 전세계에서 발송된 이메일 중 스팸이 차지하는 비율은 10월 대비 3.7% 포인트 감소한 70.5%로, 이메일 1.42건 가운데 1건의 이메일은 스팸으로 조사되었다.
피싱: 11월 전세계 피싱 이메일 활동은 10월 대비 0.04% 포인트 증가해 이메일 302건 당 평균 1건이(0.33%) 피싱에 이용된 것으로 나타났다.
이메일을 통한 보안 위협: 11월 전세계에서 발송된 이메일 중 바이러스가 포함된 이메일은 255.8건 당 1건 꼴(0.39%)로 나타났으며, 이는 전월 대비 0.03%포인트 감소한 수치이다. 특히, 이메일에 포함된 보안 위협 가운데 40.2%는 악성코드를 포함한 웹사이트의 링크를 포함하고 있었으며, 전월 대비 20.1% 증가한 것으로 조사되었다.
웹 기반 악성코드 위협: 11월에 악성코드나 스파이웨어, 애드웨어 등 잠재적 위협 프로그램으로 식별되어 차단된 웹사이트는 일 평균 4,915개로, 전월 대비 47.8%나 증가했다.
엔드포인트 위협: 11월에 가장 많이 차단된 악성코드는 WS.Trojan.H로, 클라우드 기반의 휴리스틱(heuristic) 탐지를 이용해 아직 정식으로 분류되지 않은 위협을 가진 파일을 탐지해 사용자에게 위협요소를 사전에 제공하고, 이 악성코드가 컴퓨터에 감염되는 것을 차단하는 것으로 알려졌다.
2011년 표적 공격 동향을 다룬 담은 ‘시만텍 인텔리전스 리포트’ 11월호에 대한 자세한 정보는 ‘시만텍 인텔리전스 리포트’ 11월호 PDF를 통해 확인할 수 있다. |