- 올 상반기 사이버 침해 신고 35% ↑ …웹서버 해킹·디도스 공격 크게 증가
올해 상반기 사이버 침해사고 신고 건수가 지난해 같은 기간보다 35% 늘어난 899건이었으며 특히 웹서버 해킹(504건), 디도스(DDoS) 공격(153건)이 크게 증가한 것으로 나타났다.
주요 특징으로는 국내 블록체인 기업 대상 가상자산 탈취(스피어피싱) 공격, 중소기업과 비영리기관 대상 사이버 공격, 대량의 문자발송과 스미싱 문자 등을 이용한 사이버 위협이 증가했다.
과학기술정보통신부는 24일 한국인터넷진흥원(KISA)과 함께 올해 상반기 민간분야 주요 사이버 위협동향을 발표하면서 국민과 기업의 자산보호를 위해 사이버보안에 대한 각별한 주의가 필요하다고 당부했다.
최근 3년 동안 침해사고 신고 통계를 살펴보면, 2022년 1142건에서 2023년 1277건으로 해마다 증가하는 추세며 올해 상반기 침해사고 신고 건수는 899건으로 지난해 같은 기간보다 35% 증가했다.
특히 웹서버 해킹(504건), DDoS 공격(153건)이 크게 증가한 것으로 나타났다.
업종별로는 정보통신 분야에서 302건으로 가장 높은 비중을 차지했고, 도소매업이 32.6% 증가(126건)했다.
정보통신 분야에서는 웹호스팅 기업들이 사이버 침해사고의 주요 목표가 되고 있으며, 도·소매업 분야는 상대적으로 보안관리가 취약한 것으로 나타났다.
특히 랜섬웨어 침해사고 신고 건 중 중소기업과 중견기업을 대상으로 하는 비중이 전체의 93.5%에 해당하는 것으로 나타나, 금전적 이익을 노리고 정보보호 전문인력 확보 및 사이버 보안에 대한 투자가 상대적으로 어려운 기업들을 집중 공격하고 있다는 것을 알 수 있었다.
올해 상반기 사이버 침해 주요 특징을 보면 금전적 이득을 위한 국내 블록체인 기업 대상 가상자산 탈취(스피어피싱) 공격이 증가했다.
최근 비트코인 등의 가상자산 가치가 급격히 상승하면서 이를 노린 해킹 공격이 증가하고 있다.
공격자들은 가상자산의 불법적 확보를 통해 금전적 이득을 취하기 위해 블록체인 네트워크, 가상자산 지갑, 거래소 등을 목표로 정교한 해킹을 시도하고 있다.
국제적으로도 탈취금액이 전년도 6억 5700만 달러(9100억 원)보다 2배 늘어난 13억 8000만 달러(1조 9000억 원)인 것으로 조사되고 있다.
공격자들은 가상자산거래소 담당자가 보낸 메일로 위장한 피싱 메일을 통해 악성코드를 유포하고, 악성코드 감염과 동시에 가상자산 지갑과 개인키를 탐색해 가상자산을 탈취해 외부로 유출하는 수법을 사용하고 있다.
기업들은 보안 강화를 위해 자산관리 PC나 거래 운영 시스템 등 중요 자산에 대해 모니터링을 강화하고, 피해가 의심되면 지체 없이 한국인터넷진흥원에 신고하고, 전문가 지원을 받아 피해가 확산하기 전에 차단할 수 있도록 사이버 침해대응 체계를 구축할 필요가 있다.
또한 상대적으로 보안투자 여력이 부족한 중소기업, 비영리기관 대상 서버 해킹이 증가했다.
올해 상반기 서버 해킹 신고건수는 504건으로 지난해 같은 기간보다 58% 늘었으며, 중소기업 등 상대적으로 보안 관리가 취약한 기업들을 대상으로 홈페이지 웹 취약점을 악용한 서버 해킹이 증가했다.
신원 미상의 해커그룹 니옌은 지난해에 이어 올해 상반기에도 보안 투자가 어려운 중소기업이나 비영리기관 등의 홈페이지를 해킹하고 내부 정보를 탈취해 공개하는 등 취약점을 악용한 해킹 공격을 지속해서 시도하고 있다.
기업의 보안 담당자는 원격접근 설정, 계정 관리뿐만 아니라 기업 내 외부 공격 표면 관리 및 노출된 자산에 대해 정기적으로 취약점 점검과 보안 패치를 철저히 적용해야 한다.
보안 패치 적용을 소홀히 할 경우 개인정보 유출, 랜섬웨어 감염, 업무 마비, 경제적 손실 등의 심각한 피해가 발생할 수 있으므로 각별한 주의가 필요하다.
과기정통부와 KISA는 침해사고 신고 접수 때 유관기관들과의 합동조사를 통해 침해사고 원인 분석 및 소프트웨어 개발사와 협력해 취약점을 찾아 신속한 보안패치를 통해 더 이상 추가적인 피해가 발생하지 않도록 긴급 조치를 진행하는 등 피해확산 방지를 위해 노력하고 있다.
아울러 대응이 어려운 중소기업 및 비영리 기관들은 KISA에서 운영하는 보호나라(www.boho.or.kr)의 ▲내 서버 돌보미 ▲보안취약점 점검 ▲중소기업 홈페이지 보안 강화 등 무료 정보보호 지원서비스를 신청해 침해사고 사전 예방을 지원받을 필요가 있다.
대량의 문자발송과 스미싱 문자 등을 이용한 사이버 위협도 증가했다.
올해 상반기 들어 금전적 이익을 노린 불법 스팸, 스미싱 문자가 대량으로 발송되는 사례가 급증하는 추세를 보였다.
그 원인으로는 휴대폰의 스팸 신고기능이 개선된 것도 있지만, 2020년 이후 문자재전송사 등록이 크게 증가(1174개, 6월 기준)하는 등 문자발송 서비스가 크게 확산하고 있는 것도 간과할 수 없다.
또한 문자재전송사 공격자들은 문자발송 권한 관리자의 단말 해킹, 피싱 등을 통해 탈취한 계정으로 내부 회원을 대상으로 대량의 스미싱 문자를 발송하거나 문자발송 서버의 웹 취약점을 악용해 대량의 스미싱 문자를 발송하는 방법을 사용하고 있다.
문자발송시스템을 개발하거나 운영하는 기업은 이러한 공격에 대비하기 위해 ▲관리자 페이지 및 계정 관리 강화 ▲파일 업로드 기능 보안 강화 ▲웹 로그 주기적 점검 및 백업 ▲주기적인 악성 파일 점검 및 제거를 수행해야 한다.
또한 서비스 이용자는 문자 메시지 내 확인되지 않은 URL 링크 클릭을 주의하고 백신이나 통신사 스팸 예방 앱을 설치해 보안을 강화하고, 의심스러운 URL의 악성여부를 실시간 확인할 수 있는 ‘KISA 보호나라(www.boho.or.kr) 스미싱 서비스’를 이용하는 것도 좋은 해결책이 될 수 있다.
과기정통부와 KISA는 일반 국민을 대상으로 하는 사이버 위협의 증가에 따라 디지털 민생범죄에 철저히 대처할 수 있도록 KISA 조직 개편을 통해국민피해대응단(보이스피싱대응팀, 스미싱대응팀, 디지털위협분석팀)을 신설했다.
아울러 가상자산 기업에 대한 집중 모니터링, 의심스러운 URL의 악성여부를 실시간 확인할 수 있는 KISA 보호나라 스미싱 서비스 구축 등 침해사고 피해 최소화를 위해 노력하고 있다.
한편, 침해사고 피해확산 방지를 위한 침해사고 신고 실효성 강화와 침해사고 재발방지를 위한 침해사고 후속조치 강화를 위해 지난 2월 13일 정보통신망법을 개정·공포해 다음 달 14일부터 시행할 예정이다.
올해 상반기 사이버 위협 동향 보고서는 KISA 보호나라 누리집에서 다운로드해 이용할 수 있다.
정창림 과기정통부 정보보호네트워크정책관은 기업들의 내부 보안인식 제고 및 대응체계 마련과 출처불명의 문자에 대한 주의를 당부하면서 “국민과 기업들의 침해사고 피해예방과 확산방지를 위한 노력뿐만 아니라 침해사고 피해지원 서비스 등을 통해 해킹 피해 복구를 위해서도 최선의 노력을 다하겠다”고 강조했다.
BEST 뉴스
-
고용부 장관, 외국인 노동자 다수 고용 제조업 취약 사업장 불시 점검
김영훈 고용노동부 장관은 9월 9일 16:00 경기도 안산시 소재 ○○ 제조업 사업장을 사전 예고 없이 찾아, 지난 감독에서 지적한 안전조치가 현장에서 제대로 작동되고 있는지를 직접 점검했다. 이번 점검은 “감독을 받았으니 당분간 다시 오지 않을 것”이라는 현장의 안일한 인식을 차단하고, 시정조치가 일... -
산업부, 한-중앙아 5개국과 핵심광물 공급망·제조 AI 협력 기반 다졌다
산업통상부는 9월 14일부터 16일까지 서울에서 개최된 제1차 한-중앙아시아 정상회의를 계기로, 중앙아시아 5개국(카자흐스탄, 키르기스스탄, 타지키스탄, 투르크메니스탄, 우즈베키스탄)과 산업·통상·공급망 전 분야에 걸쳐 경제외교 성과를 거두었다고 밝혔다. 산업부는 이번 정상회의 기간 중 제1차 한-... -
재외동포청, "재일동포 힘 모아 한국금융의 새 길 열어..." 故이희건 신한은행 명예회장
재일동포의 금융 기반을 마련하고, 동포들의 힘을 모아 신한은행 설립을 이끈 故이희건(1917~2011) 신한은행 명예회장이 2026년 9월 ‘이달의 재외동포’로 선정됐다. 재외동포청은 재일동포 사회의 경제적 자립과 모국 금융 발전에 공을 세운 故이희건 신한은행 명예회장을 9월 ‘이달의 재외동포’로 선정했다고 밝혔다... -
해양수산부, '공공기관 기능개혁 TF' 발족
해양수산부는 해양수산 공공기관의 기능을 재정비하고 기관 간 유사·중복 기능을 효율화 하기 위해 해수부 및 산하 공공기관이 참여하는 ‘공공기관 기능개혁 TF’를 발족한다고 밝혔다. 정부는 지난 9월 3일 대한민국의 새로운 대도약을 위해 공공기관의 기능과 역할을 대전환하는 「공공기관 기능개혁 추진방... -
과학기술정보통신부, 달리는 버스 안, 5배 빨라진 무료 와이파이 켜세요!
#버스 무료 와이파이 #통신속도 향상 #다중접속 지원 #새로운 보안 기술 적용 ■ 달리는 버스에서도 끊김 없이! - 전국 시내·광역버스, WiFi 7로 업그레이드 · 버스 당 월간 데이터 200GB → 300GB로 계약량 1.5배 확대 · 최저보장속도 20Mbps → 100Mbps로 5배 확대 · 더 많은 사람에게 더 빠르고 안정적... -
홍지선 국토부장관, 추석 귀성길 주요 교통현장 집중 점검
국토교통부는 추석 연휴를 맞아 9월 23일부터 9월 27일까지 5일간을 ‘특별교통대책기간’으로 지정하고, 첫날인 9월 23일 주요 교통현장을 방문해 교통대책과 안전관리 이행 상황을 점검했다. 먼저, 홍지선 장관은 경부고속도로 죽암휴게소와 교통관제센터를 찾아 추석 특별교통대책을 점검하고 관계자들을 격...
NEWS TOP 5
실시간뉴스
추천뉴스
헬스&라이프
more +-
식약처, 세계 최초 글로벌 화장품 규제기관장 협의체 신설
식품의약품안전처는 글로벌 화장품 규제혁신과 협력 강화 방안을 논의하기 위해 세계 최초의 화장... -
식약처, 주사기 매점매석 1차 특별단속 결과, 32개 업체 적발
[오픈뉴스] 식품의약품안전처(처장 오유경)는 최근 주사기 유통망 안정화를 위해 전국 주사기 판매업... -
“꿈꾸는 나비, 시작되는 여정”…제28회 함평나비대축제 개장
전남 함평군에서 개최하는 제28회 함평나비대축제가 개장 행사를 열고, ‘꿈꾸는 나비, 시작되는 여정’... -
부산 영도구, 야경과 스토리로 걷는 특별한 밤 여행 ‘봉래산:步(봉래산보)’ 운영
부산 영도구는 오는 5월 16일부터 6월 7일까지 매주 토·일요일 야간 트래킹 프로그램 ‘봉래산:步(...




