2024.05.20 (월)

  • 흐림속초14.1℃
  • 흐림21.4℃
  • 구름많음철원20.0℃
  • 구름많음동두천19.8℃
  • 구름많음파주19.7℃
  • 흐림대관령17.2℃
  • 흐림춘천21.5℃
  • 맑음백령도16.6℃
  • 흐림북강릉14.9℃
  • 흐림강릉15.7℃
  • 흐림동해15.6℃
  • 구름많음서울21.3℃
  • 구름많음인천18.7℃
  • 흐림원주22.6℃
  • 흐림울릉도16.9℃
  • 흐림수원21.9℃
  • 흐림영월21.9℃
  • 구름많음충주23.4℃
  • 구름많음서산22.0℃
  • 흐림울진16.2℃
  • 구름많음청주25.7℃
  • 구름많음대전24.5℃
  • 구름많음추풍령23.3℃
  • 구름많음안동24.7℃
  • 구름많음상주25.2℃
  • 구름많음포항17.7℃
  • 구름조금군산22.1℃
  • 구름조금대구28.7℃
  • 맑음전주25.8℃
  • 구름많음울산22.2℃
  • 구름많음창원26.6℃
  • 맑음광주27.6℃
  • 구름많음부산21.8℃
  • 구름많음통영22.3℃
  • 구름조금목포23.2℃
  • 구름많음여수24.8℃
  • 구름조금흑산도21.0℃
  • 구름조금완도26.7℃
  • 맑음고창
  • 맑음순천27.5℃
  • 구름많음홍성(예)22.9℃
  • 구름많음23.8℃
  • 구름조금제주24.6℃
  • 구름많음고산22.0℃
  • 구름많음성산25.2℃
  • 구름많음서귀포23.5℃
  • 구름많음진주28.7℃
  • 구름많음강화16.6℃
  • 구름많음양평22.3℃
  • 구름많음이천24.4℃
  • 흐림인제19.6℃
  • 흐림홍천21.1℃
  • 구름많음태백21.6℃
  • 흐림정선군22.2℃
  • 흐림제천22.1℃
  • 흐림보은23.0℃
  • 구름조금천안24.0℃
  • 구름조금보령23.4℃
  • 구름조금부여25.6℃
  • 맑음금산24.4℃
  • 구름많음24.9℃
  • 구름조금부안23.4℃
  • 맑음임실25.9℃
  • 맑음정읍25.4℃
  • 맑음남원27.5℃
  • 구름조금장수25.2℃
  • 맑음고창군26.3℃
  • 맑음영광군23.6℃
  • 구름조금김해시24.5℃
  • 맑음순창군27.1℃
  • 구름많음북창원29.2℃
  • 구름많음양산시27.8℃
  • 맑음보성군28.5℃
  • 구름조금강진군27.8℃
  • 맑음장흥28.4℃
  • 구름조금해남25.3℃
  • 맑음고흥27.8℃
  • 구름조금의령군30.9℃
  • 맑음함양군28.7℃
  • 구름조금광양시28.9℃
  • 구름조금진도군23.2℃
  • 구름많음봉화22.6℃
  • 구름많음영주23.4℃
  • 구름많음문경24.9℃
  • 구름조금청송군25.1℃
  • 구름조금영덕16.4℃
  • 구름많음의성25.3℃
  • 구름많음구미26.7℃
  • 맑음영천27.6℃
  • 구름조금경주시24.9℃
  • 맑음거창28.1℃
  • 맑음합천28.6℃
  • 구름조금밀양30.0℃
  • 구름조금산청29.0℃
  • 구름많음거제24.7℃
  • 구름많음남해27.4℃
  • 구름조금26.4℃
기상청 제공
글로벌 익스플로잇 절반 'IoT 장치 노린다'
  • 해당된 기사를 공유합니다

NEWS

글로벌 익스플로잇 절반 'IoT 장치 노린다'

포티넷, 2018년 4분기 ‘글로벌 보안 위협 전망 보고서’ 발표

글로벌 익스플로잇 절반 'IoT 장치 노린다'

포티넷, 2018년 4분기 ‘글로벌 보안 위협 전망 보고서’ 발표
 
 
최문희 기자
 
   
 
 
상위 12개 글로벌 익스플로잇의 50%가 IoT 장치를 타깃으로 삼는 것으로 조사됐다.
 
광범위하고 자동화된 통합 사이버보안 분야 업체인 포티넷코리아(조원균 대표)는 자사의 보안연구소인 포티가드랩이 발간한 ‘2018년 4분기 글로벌 위협 전망 보고서’를 발표했다고 8일 밝혔다.
 
이 보고서는 사이버 범죄자들이 IoT 장치의 불안정성을 지속적으로 악용하고, 오픈소스 멀웨어 툴로 새로운 위협을 만드는 등 지속적으로 공격을 더욱 정교화하고 있다고 밝혔다. 
 
필 쿼드(Phil Quade) 포티넷 CISO(정보보호최고책임자)는 "사이버보안 사물과 물리적 공간의 융합, 즉 ‘Cy-Phy의 시대’가 도래했다. 디지털 경제에서 이러한 융합은 여러 이점이 있지만, 자연스럽게 사이버보안 리스크도 높아지게 된다. 사이버 범죄자들은 이 새로운 디지털 컨버전스를 타깃으로 하는 익스플로잇을 면밀히 관찰 및 개발하고 있다. 가시성, 자동화, 민첩한 분할(segmentation) 등 사이버보안의 기본 요소들은 Cy-Phy 디지털 미래에서의 기업의 성공을 돕고, 악의적인 사이버범죄를 방어하기 때문에 그 어느때보다 중요하다고 할 수 있다”라고 말했다. 
 
보고서에 따르면 사이버 범죄가 전반적으로 다소 감소했지만 기업별 익스플로잇 건수는 10 % 증가했으며, 감지된 고유 익스플로잇은 5% 증가한 것으로 나타났다. 동시에 봇넷은 더욱 복잡해지고 탐지가 어려워졌다. 봇넷 감염 시간은 15 % 증가, 기업별 평균 감염 일수는 12일로 증가했다. 
 
사이버 범죄자들이 공격을 확산시키기 위해 자동화 및 머신러닝을 채택함에 따라, 보안 조직들도 이러한 지능적인 방법에 대응하기 위해 이와 동일한 조치를 취해야한다.
 
또한 물리적 사물과 사이버 보안의 컨버전스로 인해 공격 면이 확대되고 있으며, 사이버 범죄자들은 점점 더 이를 공격 대상으로 삼고 있다. 상위 12 개 글로벌 익스플로잇의 50%가 IoT 장치를 타깃으로 하고 있으며, 상위 12개 중 4개는 IP-지원 카메라와 관련이 있었다. 
 
사이버 범죄자들은 이러한 장치에 액세스함으로써 사적인 상호작용을 염탐(snoop)하거나, 악의적인 현장 활동을 벌이거나, 사이버 시스템에 진입하여 DDoS 또는 랜섬웨어 공격을 시작할 수 있다. 보안 기능을 제공하거나 모니터링하는데 사용되는 장치에서도 숨겨진 공격을 인식하는 것이 중요하다고 할 수 있다.