▲ 안랩 2019년 사이버 공격 동향 통계안랩(대표 권치중)이 ‘2019년 사이버 공격 동향 통계’를 발표했다.
이번 ‘2019년 사이버 공격 동향 통계’는 안랩 침해대응(CERT, Computer Emergency Response Team) 전문인력이 2019년 한 해 동안 ‘안랩 보안관제서비스’를 수행하며 탐지/차단한 공격 시도를 분석한 것이다.
◇공격 유형별 분석
◇공격 유형별 분석
2019년 가장 많이 시도된 사이버 공격 유형은 ‘웹기반 공격’으로 전체 공격 시도의 39%를 차지했다. 다음으로 ‘애플리케이션 취약점 공격’이 31%, ‘스캐닝 공격’이 9%로 뒤를 이었다. ‘웹기반 공격’과 ‘애플리케이션 취약점 공격'은 도합 전체 70%로 지난해 공격 시도 중 큰 비중을 차지했다.
‘웹기반 공격’은 공격자가 기업의 웹사이트 등을 노려 ‘웹 취약점 공격’, ‘SQL 인젝션 공격(웹에서 악의적인 코드를 삽입해 사용자의 데이터베이스를 비정상적으로 조작하는 공격방식)’ 등을 전개하는 공격방식이다. ‘애플리케이션 취약점 공격’은 조직에서 사용하는 웹애플리케이션, 업무 SW 등 다양한 애플리케이션의 취약점을 노리는 공격방식이다.
이처럼 공격자는 외부에서 접근이 용이한 웹과 애플리케이션 취약점을 지속적으로 노리고 있다. 특히 웹 서버는 기업 내부 데이터베이스와의 연결성이 높고 웹기반 기업의 서비스가 이뤄지는 중요 보안 영역이기 때문에 더욱 주의해야 한다. 기업 보안 담당자는 웹 보안 운영 및 실시간 모니터링, 신규/긴급 취약점 대응, 클라우드 보안 운영 등 전문화된 보안 관리를 제공하는 전문 보안서비스를 활용해 웹기반 자산에 대한 보안을 강화해야 한다.
◇산업군별 분석
‘웹기반 공격’은 공격자가 기업의 웹사이트 등을 노려 ‘웹 취약점 공격’, ‘SQL 인젝션 공격(웹에서 악의적인 코드를 삽입해 사용자의 데이터베이스를 비정상적으로 조작하는 공격방식)’ 등을 전개하는 공격방식이다. ‘애플리케이션 취약점 공격’은 조직에서 사용하는 웹애플리케이션, 업무 SW 등 다양한 애플리케이션의 취약점을 노리는 공격방식이다.
이처럼 공격자는 외부에서 접근이 용이한 웹과 애플리케이션 취약점을 지속적으로 노리고 있다. 특히 웹 서버는 기업 내부 데이터베이스와의 연결성이 높고 웹기반 기업의 서비스가 이뤄지는 중요 보안 영역이기 때문에 더욱 주의해야 한다. 기업 보안 담당자는 웹 보안 운영 및 실시간 모니터링, 신규/긴급 취약점 대응, 클라우드 보안 운영 등 전문화된 보안 관리를 제공하는 전문 보안서비스를 활용해 웹기반 자산에 대한 보안을 강화해야 한다.
◇산업군별 분석
산업군 별 공격 탐지 비율은 ‘미디어’ 분야에 대한 공격이 전체의 17%로 가장 비중이 높았다. 이어서 ‘게임(9%)’, ‘공공(9%)’, ‘유통(8%)’, ‘법률/세무(8%)’ 분야 순으로 집계되어 지난해 다양한 분야에서 공격시도가 발생한 것으로 나타났다.
특히 ‘제조’, ‘중공업’ 등 대규모 산업시설을 보유한 산업군에 대한 공격 시도가 전년(2018년) 대비 125%(21만여건) 증가했다. 향후 ICT 기술 발전에 따라 스마트팩토리 등이 본격화될수록 ICS(Industrial Control System, 산업제어시스템), OT(Operational Technology, 운영기술) 환경 등을 겨냥한 공격 시도가 앞으로 더욱 증가할 것으로 예상되어, 관련 분야 기업은 이에 대한 보안 대비가 필요할 것으로 보인다.
안랩 서비스사업부를 총괄하는 임영선 상무는 “통계를 보면 공격자는 다양한 산업영역에서 다각화된 보안위협을 전개하고 있다”며 “안랩은 기존 주요 보안 영역은 물론 클라우드, 산업제어시스템, OT 등 새로운 영역까지 전문화된 보안서비스를 고객에게 제공해 나갈 계획”이라고 말했다.
특히 ‘제조’, ‘중공업’ 등 대규모 산업시설을 보유한 산업군에 대한 공격 시도가 전년(2018년) 대비 125%(21만여건) 증가했다. 향후 ICT 기술 발전에 따라 스마트팩토리 등이 본격화될수록 ICS(Industrial Control System, 산업제어시스템), OT(Operational Technology, 운영기술) 환경 등을 겨냥한 공격 시도가 앞으로 더욱 증가할 것으로 예상되어, 관련 분야 기업은 이에 대한 보안 대비가 필요할 것으로 보인다.
안랩 서비스사업부를 총괄하는 임영선 상무는 “통계를 보면 공격자는 다양한 산업영역에서 다각화된 보안위협을 전개하고 있다”며 “안랩은 기존 주요 보안 영역은 물론 클라우드, 산업제어시스템, OT 등 새로운 영역까지 전문화된 보안서비스를 고객에게 제공해 나갈 계획”이라고 말했다.
ⓒ 위메이크뉴스 & wemakenews.co.kr 무단전재-재배포금지
BEST 뉴스
-
남궁견의 판타지오, 세무 추징 속 드러난 아이러니
차은우 관련 논란은 판타지오가 과거 부가가치세 환급과 관련해 82억원 규모의 세금을 다시 납부하라는 처분을 받으면서 시작됐다. 회사는 해당 추징 처분에 대해 과세적부심(과세전적부심사)을 청구했으나 결과는 달라지지 않은 것으로 전해졌다. 판타지오 사옥 출처=SNS ... -
[단독] 승무원 스타벅스 “민폐 논란”의 진실은?
광화문 일대 스타벅스 매장을 둘러싼 ‘승무원 민폐 논란’이 거세다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 대형 가방과 서류가 매장 곳곳에 놓인 사진과 영상이 확산되자, 기사 제목과 댓글에는 곧바로 '아시아나항공 승무원’, ‘직원 민폐’라는 표현이 따... -
“초대리 대신 락스?”…용산 유명 횟집 ‘위생 대참사’ 논란
서울 용산의 한 유명 횟집에서 초밥용 식초(초대리) 대신 락스가 담긴 용기가 제공됐다는 주장이 온라인에서 확산되며 위생 논란이 커지고 있다. 특히 사건 이후 식당 측의 대응 방식까지 도마에 오르며 비판 여론이 확산되는 모습이다. 최근 한 온라인 커뮤니티에는 “용산의 한 횟집에서 초대리 대신 락스가 담... -
[단독] 초3 일기장에 ‘죽음’…거창 사건, 무엇이 아이를 벼랑 끝으로 몰았나
온라인 커뮤니티 올라온 한 초등학생 아버지의 글이 수천 건의 추천과 댓글을 받으며 확산되고 있다. 국민동의청원으로까지 이어진 이번 사안은 단순한 학교폭력 논란을 넘어, 학교·교육청·경찰 대응의 적절성을 둘러싼 구조적 문제로 번지는 양상이다. ... -
600억 수혈에도 현금은 58억…하림 양재 물류단지, 착공 앞두고 ‘경고등’
하림그룹이 서울 양재동에서 추진 중인 초대형 물류복합단지 사업이 인허가의 마지막 관문을 앞두고 있지만, 정작 발목을 잡는 건 재무 체력이라는 지적이 커지고 있다. 영업적자 누적으로 계열사 자금 수혈까지 받았음에도 현금 여력은 바닥 수준에 머물러, 대규모 개발 착공을 뒷받침할 자금 조달이 가... -
라인건설 ‘주안센트럴파라곤’ 곳곳 하자 논란…“입주 한 달 전 맞나” 우려 확산
인천 미추홀구 재개발 사업으로 조성된 주안센트럴파라곤 아파트에서 대규모 하자 논란이 불거지며 입주 예정자들의 불만과 우려가 커지고 있다. 사전점검 과정에서 지하주차장 설계 문제와 내부 마감 불량, 난간 미설치 등 안전 문제까지 확인되면서 “입주를 한 달 앞둔 아파트 상태라고 보기 어렵다”는 비판이 나오고 ...
