[Symantec] 사이버 공격 81% 증가, 표적 공격 전방위 확산
2016.04.21 11:32
· 시만텍 ‘인터넷 보안 위협 보고서’ 제17호 발표 … 표적공격의 전방위 확대, 모바일 보안 위협 현실화, 데이터 유출 사고 증가, 사이버 범죄의 새로운 온상으로 소셜 네트워크 주목
2012-05-02 – 전세계 인터넷 보안 위협에 대한 가장 포괄적인 정보와 솔루션을 제공해온 시만텍(www.symantec.com)이 2011년 한 해 동안의 주요 사이버 범죄 및 보안 위협 동향을 조사, 분석한 최신 보고서인 ‘인터넷 보안 위협 보고서(Internet Security Threat Report)’ 제17호를 발표했다.
시만텍은 2011년 1월부터 12월까지 전세계 200여 개국에 설치된 24만여 개의 센서에서 수집된 방대한 실제 데이터를 기반으로 인터넷 보안 위협을 분석했다. 이번 보고서에 따르면 ▲다형성 악성공격의 급증 ▲표적공격(Targeted attacks)의 전방위 확산 ▲모바일 보안위협의 현실화 ▲데이터 유출사고 증가 ▲사이버 범죄의 온상으로 떠오른 소셜 네트워크 등이 주요 동향으로 나타났다.
연간 악성공격 55억건으로 81% 증가, 스팸은 34% 감소
2011년 한해 악성공격은 55억건으로 전년대비 81%나 급증했으며, 악성코드 변종도 4억 3백만개로 41%나 증가했다. 매일 차단된 웹 공격 건수도 36% 증가한 4,595건에 달했다. 이는 매 공격마다 자동으로 새로운 형태의 돌연변이 악성코드를 생성해 공격하는 ‘다형성(Polymorphism)’ 공격이 급증했기 때문이다.
반면 전세계에서 발송된 이메일 중 스팸이 차지하는 비율은 75%로 전년대비 34%나 줄었다. 전세계 일 평균 스팸 메시지 양도 2010년 616억통에서 2011년 420억통으로 감소했다. 스패머들이 대량 스팸 메일을 발송할 때 봇넷(악성코드에 감염된 좀비PC로 구성된 컴퓨터 네트워크)을 이용하는데, 지난해 러스톡(Rustok)과 같은 악명높은 봇넷들이 잇따라 폐쇄되면서 스팸 양이 감소한 것으로 분석된다.
표적공격 이용한 사이버 스파이활동 증가… 목표 대상과 규모도 다양해져
사이버 공격의 새로운 유형으로 주목받고 있는 표적공격은 2010년 일 평균 77건에서 2011년 82건으로 증가했다. 경제 강국들이 갖고 있는 원천기술과 첨단기술을 빼내기 위한 디지털 산업스파이 활동이 활발해지면서 표적공격은 경제 전 분야에 영향을 미치고 있다. 표적공격은 제로데이 취약점 등 각 공격마다 평균 2종의 보안 취약점을 이용한 것으로 나타났다.
전통적으로 공공부문이나 정부를 겨냥한 표적공격은 그 대상과 규모가 다양해지면서 전방위로 확산되고 있는 것으로 나타났다. 표적공격의 50%가 임직원 수 2,500명 미만의 기업을 노렸으며, 특히 250명 미만의 소기업을 겨냥한 표적공격도 18%에 달했다. 또한 표적공격의 42%는 고위 간부, 임원 및 R&D 직원들을 노렸지만 58%는 영업, 인사, 비서, 언론 및 홍보와 같이 기밀정보에 직접적인 접근권한이 없는 사람들을 노린 것으로 조사됐다.
모바일 취약점 93% 증가… 스마트폰 노리는 보안 공격 급증
스마트폰과 태블릿 사용자가 빠르게 증가하면서 사이버범죄자들은 모바일에서 새로운 기회를 찾고 있다. 2011년 모바일 보안 취약점은 315건으로 전년대비 93% 증가했으며, 지하경제에서도 과금을 유도하는 프리미엄 문자메시지 전송 악성코드가 신용카드 정보보다 높은 가격에 거래되고 있다. 이에 따라 악성코드 개발자들은 기존 PC용 악성코드를 모바일용으로 수정하거나 새로운 모바일 전용 악성코드를 제작하면서 2011년은 모바일 악성코드가 기업 및 개인사용자에 실제적인 위협으로 대두된 원년이 되었다.
한편, BYOD(Bring Your Own Device) 트렌드로 모바일 기기에 개인정보와 함께 업무용 데이터가 저장되는 경우가 늘면서 모바일 기기의 분실로 인한 기업의 기밀정보 유출 위험도 증가하고 있다. 시만텍은 최근 ‘스마트폰 허니스틱(Smartphone Honey Stick)’이란 프로젝트를 통해 총 50대의 스마트폰을 택시 안, 푸드코트, 환승역, 엘리베이터, 화장실, 쇼핑몰 등에 일부러 분실한 척 놔두고 습득한 사람들이 어떤 행동을 하는지 관찰한 결과, 습득자의 96%가 스마트폰에 저장된 데이터에 접속을 시도했으며, 분실된 스마트폰의 50%는 돌려받지 못한 것으로 나타났다.
연간 2억3천2백만건의 개인정보 유출
2011년은 그 어느 해보다도 데이터 유출사고가 빈발한 해로, 연간 총 2억3천2백만건 이상의 개인정보가 유출되고, 사고당 평균 약 110만건의 개인정보 유출된 것으로 나타났다. 산업별로는 컴퓨터 소프트웨어, IT 및 헬스케어 분야가 전체 데이터 유출사고의 93%를 차지했다. 특히, 유출된 개인정보 숫자로 보면 해킹사고가 가장 큰 위협으로 조사되었으며, 총 1억8천7백만건 이상의 개인정보가 해킹으로 유출되었다. 데이터 유출사고의 원인으로는, 컴퓨터나 USB, 백업 장치와 같은 데이터 저장 또는 전송매체의 도난이나 분실로 인한 사고가 1위로, 전체 사고건수의 34.3%(1천850만건)를 차지했다.
사이버 범죄의 새로운 온상, 소셜 네트워크
전통적인 스팸 메일 대신 사이버 범죄자들은 새로운 공격대상으로 사용자가 빠르게 늘고 있는 소셜 네트워크로 눈을 돌리고 있는 것으로 나타났다. 사용자간 ‘친구 맺기’를 기반으로 정보를 공유하고 나누는 소셜 네트워크 고유의 특성은 사용자들을 상대적으로 안심하게끔 만들기 때문이다. 사이버 범죄자들이 사회공학적 기법과 소셜 네트워크의 특성을 악용해 새로운 공격대상을 물색하고, 손쉽게 위협을 확산시키면서 소셜 네트워크는 사이버범죄의 새로운 온상이 되고 있다.
보안 취약점은 전반적으로 감소
보안 취약점은 코드에러나 설계결함과 같은 약점으로 컴퓨터 시스템의 가용성, 기밀성 또는 무결성을 침해할 수 있는 통로가 된다. 새롭게 발견된 보안 취약점은 2010년 6,253개에서 2011년 4,989개로, 전반적으로 감소한 것으로 나타났다. 구글 크롬의 취약점이 크게 감소하면서 주요 웹 브라우저의 취약점 수도 2010년 500개에서 2011년 351개로 크게 감소했다. 브라우저 플러그인에 영향을 미치는 취약점 역시 2010년 346개에서 2011년 308개로 다소 감소했다. 패치가 배포되기 전에 취약점을 이용하는 제로데이 공격은 그 위험성이 더 큰데 2011년 탐지된 제로데이 취약점 수는 8개로, 지난 6년 중 최저를 기록했다.
시만텍코리아 정경원 사장은 “표적공격의 대상은 이제 대기업뿐만 아니라 소기업까지 전방위로 확대되고 있으며, 소셜네트워크나 모바일 기기를 겨냥한 보안 위협도 본격화되고 있다”고 설명하며, “기존 보안 시스템을 무력화하는 다형성 공격과 같은 신종 공격기법이 급증하면서 개인사용자들은 최신 보안 소프트웨어 사용과 함께 보안수칙을 준수하고, 기업들은 보안정책을 수립하고 엔드포인트, 메일, 웹 환경에 대한 전사적 보안을 강화함으로써 사이버 보안 위협에 대비해야 한다”고 강조했다.
시만텍 ‘인터넷 보안 위협 보고서’ 제 17호 주요 내용은 다음과 같다.
· 2011년 한 해 동안 시만텍이 차단한 악성 공격은 총 55억건으로 전년대비 81% 급증
· 웹 기반 공격은 하루 평균 4,595건으로 전년대비 36% 증가
· 2011년 생성된 새로운 악성코드 변종은 4억3백만개로 전년대비 41% 증가
· 스팸 양은 잇따른 봇넷 폐쇄조치로 전년대비 34% 감소
· 이메일을 통한 악성코드 공격의 39%는 악의적 웹 페이지로의 방문 링크를 이용
· 2011년 탐지된 모바일 취약점은 315건으로 지속적인 증가세
· 제로데이 취약점은 2010년 14건에서 2011년 8건으로 감소
· 2011년 탐지된 전체 취약점 수는 4,989건으로 전년대비 20% 감소
· 표적공격의 42%가 CEO, 고위 임원 및 R&D 담당 직원들을 겨냥한 반면, 58%는 영업, 인사, 비서, 언론 및 홍보와 같이 기밀정보에 직접적인 접근권한이 없는 사람들을 겨냥
· 2011년 총 2억3천2백만건의 개인정보가 유출됐으며, 사고당 평균 약 110만건의 개인정보 유출
· 2011년 하루 평균 82건의 표적공격 발생
· 2011년 모바일 기기의 데이터 수집, 사용자 위치추적 및 과금형 프리미엄 문자메시지를 전송하는 모바일 악성코드가 실제적 위협으로 대두
시만텍 ‘인터넷 보안 위협 보고서(Internet Security Threat Report)’ 제17호에 대한 보다 자세한 정보는 http://www.symantec.com/threatreport/에서 찾아볼 수 있다.
###
시만텍 인터넷 보안 위협 보고서(Internet Security Threat Report)에 대하여
시만텍이 매년 정기적으로 발표하는 ‘인터넷 보안 위협 보고서’는 시만텍 보안 연구소의 전문가들이 전세계 200여 개국에 설치된 24만개 이상의 센서로부터 수집된 데이터를 조사, 분석하고 향후 전망을 제시하는 보안업계 최고 권위의 보고서이다.
시만텍 보안기술대응팀(Security Technology and Response)에 대하여
시만텍 보안연구소를 포함한 보안기술대응(Security Technology and Response, STAR) 조직은 전세계 보안 전문가와 보안 위협 분석가 및 연구원으로 구성돼 있으며, 시만텍의 모든 기업 및 개인 사용자용 보안 제품을 위한 기본적 기능 및 컨텐츠 작업과 전문 역량을 제공하고 있다. 시만텍은 ‘글로벌 인텔리전스 네트워크(Global Intelligence Network)’를 통해 전세계에서 가장 포괄적인 인터넷 위협 데이터 수집 체계를 구축하고 있다. ‘글로벌 인텔리전스 네트워크’는 6,460만개의 공격센서로 구성되어 있으며, 매초마다 수천번 업데이트된다. 이같이 방대한 네트워크를 통해 시만텍 보안기술대응팀은 15,000여 공급업체의 40,000개가 넘은 제품에 영향을 미치는 47,000개 이상의 취약점을 추적한다. 또한 ‘시만텍 프로브 네트워크(Symantec Probe Network)’를 포함해 스켑틱(Skeptic) 기술, 시만텍닷클라우드 등 다양한 시만텍 보안 기술과 서비스를 통하여 전세계 스팸, 피싱 및 악성코드 데이터를 수집, 분석함으로써 가장 포괄적인 보안 기술을 개발, 제공하는데 주력하고 있다.
시만텍에 대하여
시만텍은 보안, 스토리지 및 시스템 관리 솔루션을 제공하는 세계적 선두 기업으로, 기업 및 개인이 정보를 보호하고 관리할 수 있도록 지원한다. 시만텍의 솔루션과 서비스는 다양한 위협으로부터 완벽하고 효율적인 보호를 제공하며 정보가 사용되거나 저장되는 장소에 상관없이 기업과 개인이 정보에 대한 확신을 가질 수 있도록 돕는다. 보다 자세한 정보는 www.symantec.co.kr 에서 확인할 수 있다.
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
10 | [Peplink] 소기업을 위한 네트워킹 활용 팁 | 관리자 | 2017.12.26 | 30522 |
9 | [SonicWALL] 소닉월, 기업 고객에게 제로데이 취약점 경고 | 관리자 | 2022.11.01 | 4085 |
8 | [Peplink] 펩링크, 업계 최초로 VPN 부하분산·장애조치 기능 갖춘 인터넷 링크 분산 제품 출시 | 관리자 | 2016.05.03 | 3382 |
7 | [SonicWALL] 실시간 보안 위협 자동 방어하는 방화벽 ‘NSA 2650’ | 관리자 | 2017.12.26 | 3130 |
6 | [Symantec] 시만텍 ‘SEP’, AV테스트서 기업용 ‘2015 최우수 보호 제품’ 선정 | 관리자 | 2016.05.03 | 2840 |
5 | [SonicWALL] 소닉월(SonicWALL) 캡쳐 ATP 서비스 SonicOS 6.2.6 버전 출시 | 관리자 | 2016.09.20 | 2485 |
4 | [Piolink] 파이오링크, 진화된 보안스위치로 보안성 'UP' 실현 | 관리자 | 2016.05.04 | 2225 |
3 | [SonicWALL] 소닉월 뉴 TZ 시리즈 국내 시장 출시 | 관리자 | 2016.05.03 | 2053 |
2 | [SonicWALL] 소닉월 차세대 방화벽, 성능저하 없는 고성능 솔루션 | 관리자 | 2016.05.03 | 1939 |
» | [Symantec] 사이버 공격 81% 증가, 표적 공격 전방위 확산 | 관리자 | 2016.04.21 | 1131 |