(오픈뉴스=opennews)
안랩(대표 권치중)은 2020년 예상되는 보안 위협을 정리해 ‘2020년 사이버 보안 위협 TOP 5’를 3일 발표했다.
안랩이 발표한 주요 예상 보안 위협 TOP 5는 △타깃형 랜섬웨어 공격 본격화 △클라우드 보안 위협 대두△특수목적시스템 및 OT 보안 위협 증가 △정보 수집 및 탈취 공격 고도화 △모바일 사이버 공격 방식 다변화 등이다.
안랩 시큐리티대응센터(ASEC) 한창규 센터장은 “다양한 산업 분야에서 ‘디지털 트랜스포메이션’이 빠르게 진행됨에 따라 사이버 공격의 파괴력도 더욱 커질 수 있다”면서 “안랩은 이러한 초연결 시대의 위협에 대응할 수 있는 보안 솔루션과 서비스를 위한 연구개발에 더욱 힘쓸 것”이라고 말했다.
◇2020년 사이버 보안 위협 TOP 5 상세 설명
·타깃형 랜섬웨어 공격 본격화
2019년 세계 곳곳에서 기업과 기관을 노린 랜섬웨어 공격이 본격화되었으며, 국내에서도 ‘클롭 랜섬웨어’가 다수의 기업과 기관에 피해를 입힌 바 있다. 2020년에도 랜섬웨어 위협은 특정 타깃을 정해 지속적으로 공격하는 ‘지능형 지속 위협(Advanced Persistent Threat, APT)’의 형태로 이어질 전망이다. 기업 타깃형 랜섬웨어는 다양한 산업 분야로 영역을 확대할 뿐만 아니라 고도의 사회공학기법과 시스템의 취약점을 이용해 파일 없이 컴퓨터에서 악성코드를 직접 실행하는 방식의 ‘파일리스 공격’으로 기업과 개인을 가리지 않고 수익 극대화를 노릴 것으로 보인다.
·클라우드 보안 위협 대두
많은 기업들이 비용 절감과 업무 효율성을 위해 비즈니스 인프라를 클라우드로 옮겨감에 따라 공격자의 관심 역시 클라우드 환경에 집중될 것으로 전망된다. 2019년에 이미 미국 금융 업체의 클라우드 서버에 저장된 고객 정보가 유출된 사례가 있었다. 올해는 클라우드 인프라에 대한 지속적인 외부 공격뿐 아니라 클라우드 시스템 자체의 기술적 결함이나 이용자의 설정오류 등에 의한 보안사고도 증가할 것으로 보인다.
·특수목적시스템 및 OT 보안 위협 증가
2020년에는 POS(Point of Sales)기기와 ATM(Automated Teller Machine, 현금자동입출금기), 산업시설의 OT(Operational Technology, 운영기술) 환경 등을 겨냥한 해킹 공격이 증가할 전망이다. 우리나라를 비롯한 다수의 국가들에서 카드를 이용한 결제 및 자금 이체 등 ‘현금 없는 사회’를 지향함에 따라 POS나 ATM과 같이 직접적인 금전 거래가 발생하는 지점에 대한 공격이 증가할 것으로 보인다. 또한 2019년에도 세계 곳곳에서 공장과 발전소 등 사회기반 시설에 대한 공격이 있었다. 앞으로 ICT 기반의 4차산업혁명 가속화에 따른 스마트팩토리가 본격화될수록 발전소와 산업시설의 ICS(Industrial Control System, 산업제어시스템)에 대한 사이버 공격이 증가할 것으로 예상된다.
·정보 수집 및 탈취 공격 고도화
시스템에 침입해 사용자나 조직의 중요 정보를 수집, 탈취하는 전통적인 방식의 사이버 공격은 계속 이어질 전망이다. 공격자가 노리는 정보의 범위도 아이디(ID)나 비밀번호(Password)에서 개인정보, 기업 내부 정보까지 광범위해지고 있다. 기술이 점점 발달하고 정보도 대부분 IT인프라 위에서 오고감에 따라 올해는 IT 인프라 영역에서 가능한 모든 정보로 공격 범위가 더욱 확대될 것으로 보인다. 따라서 전통적 형태의 정보수집 및 탈취 공격은 올해도 보안 위협의 큰 축을 차지할 것으로 예상된다.
·모바일 사이버 공격 방식 다변화
모바일 사이버 공격이 사용자를 속여 금전적 이득을 취하는 방식에서 앱 공급망 자체를 겨냥한 방식으로 다변화 될 것으로 보인다. 최근 공격자들은 모바일 앱 개발 업체도 파악하기 어려운 형태로 악성 SDK(Software Development Kit, 소프트웨어 개발 키트, 응용프로그램을 개발하기 위한 도구)를 제작해 유포하는 방식으로 비즈니스 모델의 변화를 꾀하고 있다. 모바일 앱 개발업체가 무심코 해당 SDK를 사용한다면 본래 의도와는 상관없이 악성앱을 제작해 유포까지 하게 된다. 즉, 공격자들은 직접 나서지 않더라도 악성 행위를 수행하는 앱을 유포할 수 있는 환경을 만들고 있는 것이다. 이렇게 만들어진 악성 앱은 구글 플레이(Google Play) 등 정상적 앱 스토어를 통해 유통될 수도 있어 피해가 더욱 커질 수 있다.
BEST 뉴스
-
지식재산처, "해외서 짝퉁 K-상표 발견하면 사진 찍어서 알려주세요"
해외여행 중 한국 상표를 모방한 가짜 매장을 발견했다면 어떻게 해야 할까. 앞으로는 휴대전화로 매장을 찍어 간편하게 신고할 수 있다. 국민이 제보한 의심 사례는 전문가 검토를 거쳐 해당 기업에 통보되며, 필요시 현지 대응까지 연계된다. 지식재산처는 해외에서 확산되고 있는 위조상품, 상표 무단선... -
전남광주통합특별시, 광주 군공항 부지 ‘호남권 반도체 첨단 국가산단’ 후보지 지정
민형배 전남광주통합특별시장은 29일 국토교통부가 광주 군공항 부지 일원 약 250만평을 ‘호남권 반도체 첨단 국가산업단지 후보지’로 지정한 것에 대해 “320만 특별시민과 함께 진심으로 환영한다”고 밝혔다. 민형배 시장은 이날 환영문에서 “호남권 반도체 첨단 국가산단은 대한민국 반도체 산업의 경쟁력을 높이고, ... -
국가데이터처, 2025년 기준 운수업조사 및 기업활동조사 실시
국가데이터처는 8월 6일부터 8월 27일까지 전국 약 3만1천개 기업체를 대상으로 「2025년 기준 운수업조사 및 기업활동조사」를 실시한다. 본 조사는 우리나라 산업구조 변화와 기업 경영활동 실태 등을 파악하기 위해 매년 시행하는 조사로, 기업체의 응답 부담 경감을 위해 2종의 경제통계조사를 동시에 진행한다. ... -
행정안전부, 안동·의성 4개면 호우 피해 특별재난지역 선포
정부는 7일, 7월 8일부터 24일까지 이어진 호우로 인해 피해가 발생한 경상북도 안동시와 의성군의 관할 4개 면에 대해 대통령 재가를 받아 특별재난지역으로 선포했다. 중앙재난안전대책본부(본부장: 윤호중 행정안전부장관)는 지방정부 자체조사(7.25.~8.3.)와 관계부처 합동 현장조사(8.1.~5.)를 거쳐 선... -
재정경제부, 비상경제본부 회의 겸 경제·구조혁신 관계장관회의 개최
구윤철 부총리 겸 재정경제부장관은 8월 6일 08:30 정부서울청사에서 비상경제본부 회의 겸 경제·구조혁신 관계장관회의를 주재했다. 구윤철 부총리는 “조금전 발표된 6월 경상수지 흑자가 사상 처음으로 500억불 수준에 도달했다”고 하면서, “반도체 호조에 힘입어 수출이 역대 최대 실적을 기록하고, 소비... -
고용부, 인공지능(AI)·플랫폼 시대, 모든 일하는 사람을 보호할 '현실적 해법' 찾는다
고용노동부는 8월 18일 오후 4시, 서울 은행회관 국제회의실(중구 소재)에서 ‘ILO 플랫폼 노동 협약의 의미와 향후 과제 토론회’를 개최했다. 이번 토론회는 국제노동기구(ILO) ‘플랫폼 경제에서 양질의 노동에 관한 협약’ 채택의 의미를 확인하고, AI와 플랫폼 경제 확산으로 급변하는 노동환경 속에서 모...
실시간뉴스
추천뉴스
헬스&라이프
more +-
식약처, 주사기 매점매석 1차 특별단속 결과, 32개 업체 적발
[오픈뉴스] 식품의약품안전처(처장 오유경)는 최근 주사기 유통망 안정화를 위해 전국 주사기 판매업... -
“꿈꾸는 나비, 시작되는 여정”…제28회 함평나비대축제 개장
전남 함평군에서 개최하는 제28회 함평나비대축제가 개장 행사를 열고, ‘꿈꾸는 나비, 시작되는 여정’... -
부산 영도구, 야경과 스토리로 걷는 특별한 밤 여행 ‘봉래산:步(봉래산보)’ 운영
부산 영도구는 오는 5월 16일부터 6월 7일까지 매주 토·일요일 야간 트래킹 프로그램 ‘봉래산:步(... -
질병청, 중증열성혈소판감소증후군(SFTS) 첫 환자 발생…농작업 및 야외 활동 시 예방수칙 준수!
질병관리청은 올해 처음으로 중증열성혈소판감소증후군(Severe Fever with Thrombocytopenia Syndrome, ...




