KPI뉴스 - 내년 '크립토재킹' 기승…7대 사이버 공격 전망

  • 구름많음춘천14.1℃
  • 구름많음고산18.1℃
  • 구름많음전주16.4℃
  • 흐림이천14.5℃
  • 구름많음동해19.7℃
  • 맑음김해시17.2℃
  • 구름많음성산19.1℃
  • 구름많음광주15.7℃
  • 구름많음태백16.3℃
  • 구름많음북창원17.7℃
  • 맑음경주시16.6℃
  • 구름많음광양시16.9℃
  • 구름많음북춘천14.0℃
  • 구름많음서청주14.2℃
  • 구름많음부안16.0℃
  • 구름많음추풍령12.6℃
  • 맑음포항18.4℃
  • 구름많음완도16.1℃
  • 구름많음고창군16.3℃
  • 맑음울진22.1℃
  • 흐림흑산도15.7℃
  • 구름많음고창16.5℃
  • 구름많음보성군16.5℃
  • 구름많음남원13.5℃
  • 구름많음의령군14.3℃
  • 구름많음고흥16.6℃
  • 구름많음해남17.3℃
  • 구름많음동두천15.1℃
  • 구름많음정선군12.1℃
  • 구름많음원주14.3℃
  • 구름많음군산15.0℃
  • 구름많음산청12.5℃
  • 맑음거제16.1℃
  • 구름많음제주17.2℃
  • 구름많음양평13.9℃
  • 구름많음보은12.1℃
  • 구름많음거창14.0℃
  • 구름많음서귀포20.5℃
  • 구름많음강릉21.6℃
  • 구름많음부여13.6℃
  • 맑음울산18.0℃
  • 구름많음청송군14.1℃
  • 구름많음홍천13.5℃
  • 구름많음합천14.5℃
  • 맑음밀양15.6℃
  • 구름많음순창군13.6℃
  • 구름많음청주16.2℃
  • 구름많음서산16.3℃
  • 구름많음임실13.4℃
  • 맑음양산시17.4℃
  • 구름많음충주15.1℃
  • 맑음영월12.9℃
  • 맑음통영16.0℃
  • 맑음진도군17.0℃
  • 구름많음북강릉21.2℃
  • 구름많음영천15.7℃
  • 맑음부산18.8℃
  • 구름많음대관령13.5℃
  • 구름많음세종14.4℃
  • 맑음남해17.2℃
  • 구름많음여수15.6℃
  • 구름많음제천14.3℃
  • 구름많음정읍16.0℃
  • 맑음봉화13.1℃
  • 구름많음속초21.6℃
  • 맑음강진군13.8℃
  • 구름많음파주14.9℃
  • 구름많음목포15.4℃
  • 구름많음울릉도19.3℃
  • 구름많음구미16.0℃
  • 구름많음금산12.1℃
  • 맑음영주15.3℃
  • 구름많음철원12.9℃
  • 구름많음함양군13.1℃
  • 구름많음북부산17.9℃
  • 흐림인천16.0℃
  • 맑음장흥14.9℃
  • 흐림강화15.6℃
  • 맑음진주14.0℃
  • 흐림백령도12.2℃
  • 구름많음홍성16.8℃
  • 구름많음보령16.1℃
  • 구름많음대구17.3℃
  • 구름많음영광군15.8℃
  • 구름많음영덕19.1℃
  • 구름많음장수15.4℃
  • 구름많음상주13.6℃
  • 구름많음안동14.7℃
  • 구름많음대전15.1℃
  • 구름많음서울15.9℃
  • 구름많음문경15.1℃
  • 구름많음순천12.0℃
  • 흐림수원15.3℃
  • 구름많음의성13.7℃
  • 구름많음인제13.8℃
  • 구름많음천안14.4℃
  • 구름많음창원17.4℃

내년 '크립토재킹' 기승…7대 사이버 공격 전망

오다인
기사승인 : 2018-12-05 20:23:31
한국인터넷진흥원과 6개 보안업체 '2019년 전망 발표'
"크립토재킹·표적 공격·취약한 단말기 공격 많아질 듯"
▲ 한국인터넷진흥원이 국내 주요 보안업체 6개사와 함께 2019년 주목해야 할 7대 사이버 공격 전망을 5일 발표했다. 내년 사이버 보안은 크립토재킹과 소셜네트워크서비스(SNS)를 악용한 공격 등이 화두가 될 전망이다. [한국인터넷진흥원 제공]

 

내년 사이버 보안은 크립토재킹과 소셜네트워크서비스(SNS)를 악용한 공격 등이 화두가 될 것으로 전망된다.

한국인터넷진흥원(KISA)은 5일 '사이버위협 인텔리전스 네트워크'에 참여하는 국내 주요 보안업체 6개사와 함께 2019년 주목해야 할 7대 사이버 공격 전망을 발표했다.

사이버위협 인텔리전스 네트워크는 사이버 위협정보 공유 및 침해사고 공동 대응을 위해 KISA, 안랩, 이스트시큐리티, NSHC, 하우리, 잉카인터넷, 빛스캔 등 보안업체가 2014년 12월부터 구성·운영하고 있다.

사이버위협 인텔리전스 네트워크는 2019년 사이버 보안 화두로 △모바일 기기 공격 크립토재킹 △SNS를 이용한 표적공격 △보안에 취약한 인터넷 단말기를 겨냥한 공격 △지능화된 스피어피싱과 APT 공격 △사물인터넷(IoT)을 겨냥한 신종 사이버 위협 △소프트웨어 공급망 대상 사이버 공격 증가 △악성 행위 탐지를 우회하는 공격 기법 등 7대 사이버 공격 유형이 심화될 것으로 전망했다.

특히 타인의 PC를 좀비 PC로 만들어 암호화폐를 채굴하도록 하는 크립토재킹이 모바일 기기, IoT 등 다양한 경로로 확산될 것으로 보인다.

KISA에 따르면 크립토재킹 탐지 건수는 지난해 3건에서 올해 10월까지 1188건으로 급증했다. IoT 취약점 대응 건수도 2015년 156건, 2016년 358건, 지난해 867건으로 증가하는 추세다.

안찬용 안랩 책임은 "인터넷에 늘 연결돼 있고 연산능력이 있는 IoT 기기들은 공격자에게 매력적인 대상"이라며 "IoT 기기를 좀비화한 후 암호화폐 네트워크를 공격할 수 있을 뿐 아니라 악성코드 유포의 숙주로 악용되는 경우가 늘어날 것"이라고 말했다.

SNS를 악용한 공격도 큰 파급력을 나타낼 것으로 예상된다.

문종현 이스트시큐리티 이사는 "유명인의 SNS 계정을 해킹해 악성코드를 다량으로 유포하거나, 지인을 가장해 SNS 메신저를 활용한 맞춤형 표적공격이 많이 발생할 것"이라고 전망했다.

아울러 사이버위협 인텔리전스 네트워크는 보안에 취약한 인터넷 단말기(엔드포인트)들이 내년 보안 관리자를 고민하게 만드는 주요 요소가 될 것으로 전망했다. 초기 비밀번호 변경 미흡 등 보안에 취약한 단말기들이 보안 공격의 시작점 또는 해킹 통로로 활용될 수 있기 때문이다.

공격자와 방어자 간 쫓고 쫓기는 추격전은 내년에도 계속될 것으로 보인다. 인공지능 기술을 활용해 기존 악성 행위 탐지를 교묘하게 우회하는 지능화된 보안 위협들이 증가할 전망이다.

 

IoT뿐만 아니라 민감한 사회 이슈를 이용한 스피어피싱과 지능형 지속 공격(APT), 소프트웨어 공격망을 악용한 해킹 시도 또한 내년에도 활개를 칠 것으로 전망된다.

KISA는 일반 국민과 기업들이 해킹 공격에 악용되지 않기 위해서는 SNS, IP카메라 등 IoT 기기에 안전한 초기 비밀번호 설정, 최신 보안 업데이트, 취약점 점검 등 기본적인 보안 관리를 더욱 철저히 해야 한다고 당부했다.

김석환 KISA 원장은 "KISA는 빠르게 진화하는 사이버 위협에 능동적으로 대응할 수 있도록 인공지능 기반의 빅데이터센터를 구축하는 등 침해사고 대응역량을 강화하고, 민간 분야와 위협정보를 공유하는 허브 역할을 더욱 단단히 하겠다"고 말했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]