“올해 해킹사고를 보면 내년이 보인다” SK인포섹이 전망한 내년 보안 위협은

2018-12-20 15:37
  • 글자크기 설정

SK인포섹은 회사의 보안전문가 그룹 EQST(이큐스트)가 예측한 ‘2019년도 5대 사이버 위협 전망’을 20일 발표했다.[사진=SK인포섹]


SK인포섹이 올해 발생했던 주요 공격들이 내년에도 여전히 지속, 확대될 것으로 전망하며 주의할 것을 당부했다.

SK인포섹은 회사의 보안전문가 그룹 EQST(이큐스트)가 예측한 ‘2019년도 5대 사이버 위협 전망’을 20일 발표했다.
EQST그룹이 전망한 2019년도 주요 사이버 위협은 △ 암호화폐를 노리는 3대 공격 키워드, 랜섬웨어 채굴형 악성코드 거래소 공격 △ 산업시설을 노리는 사물인터넷 해킹 공격 △ 기업의 오픈 소스 소프트웨어를 노린 공격 △ APT공격 전개를 위한 전초전, 이메일 공격 확대 △ 대규모 공격을 위한 관리서버 장악과 이스크 웨스트 무브먼트(East-West Movement) 공격 등이다.

EQST그룹은 4차 산업혁명에 따른 사물인터넷 해킹 위협이 더욱 커질 것으로 봤다. 올해 발생한 류크 랜섬웨어 공격은 기업 제조생산 설비를 볼모로 암호화폐를 요구했다. 폐쇄망에서 운영됐던 산업시설이 사물인터넷 환경으로 전환이 가속화될수록 이를 노린 공격이 더 많아질 것으로 예측했다.

이재우 EQST그룹장은 “사물인터넷 환경의 생산시설을 노린 공격은 기업에 직접적인 피해를 입힐 수 있고, 이를 매개로 더 큰 금전적 이득을 얻을 수 있기 때문에 앞으로도 늘어날 것”이라며 “4차 산업혁명의 전환기를 맞이하고 있는 산업시설들이 보안에 더 관심을 기울여야 한다”고 말했다.

EQST그룹은 사물인터넷(IoT) 기기에 대한 해킹으로 사생활 유출 피해가 더 심해질 것으로 봤다.

인터넷 공유기, IP카메라 등 사물인터넷 기기를 노린 공격은 최근 몇 년간 꾸준히 발생해 왔다. 사물인터넷 기기 자체의 보안 취약점과 개인 사용자의 보안 의식이 지금도 개선되지 않고 있다.

최근에는 구글 검색 엔진을 이용해 IP카메라 관리자 페이지에 손쉽게 접근, 통제하는 방법까지 알려진 만큼 철저한 대비가 필요하다고 강조했다.

암호화폐를 노린 사이버 공격 역시 계속 늘어날 전망이다. 클라우드의 구조적 취약점을 이용하거나, 온라인 사이트의 광고 배너, 팝업 등을 이용하는 멀버타이징(Malvertising) 공격을 통해 랜섬웨어와 채굴형 악성코드를 대규모 확산전파하는 방식이다. 또한, 주로 PC나 서버 등에 심었던 채굴형 악성코드를 사물인터넷 기기에 심는 공격도 예상했다.

이밖에도 EQST그룹은 오픈 소스 소프트웨어, 이메일, 관리서버 등 공격이 수월하거나, 파급력이 큰 공격들이 내년에도 주를 이룰 것으로 예상했다.

이 EQST그룹장은 “실제 침해사고 현장에서 조사한 결과를 보면 익숙한 공격으로 피해를 입은 경우가 많다”며 “올해 혹은 이전 과거에 발생한 해킹 공격 사례를 꼼꼼히 살펴 위협에 대비하는 자세가 필요하다”고 말했다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
공유하기
닫기
기사 이미지 확대 보기
닫기
언어선택
  • 중국어
  • 영어
  • 일본어
  • 베트남어
닫기