본문 바로가기
bar_progress

글자크기 설정

닫기

이스트소프트, 상반기 5대 보안이슈 선정

새로운 DDoS 공격·스마트폰 보안위협 등 주요 보안 이슈로 선정돼

[아시아경제 김철현 기자]보안업체 이스트소프트는 올해 상반기 보안 동향을 분석해 5대 이슈를 발표했다고 30일 밝혔다.


이번 5대 보안이슈에는 새로운 방식의 DDoS(분산서비스거부) 공격 출현, 스마트폰 보안 위협 등장, 사회공학적 기법을 활용한 가짜백신 유포, SW 보안 취약점 노린 공격, 개인정보 유출 사고 등이 포함됐다.

◆새로운 DDoS 공격 등장=우선 7.7 DDoS 공격 1년이 돼 가는 시점에서 새로운 DDoS 공격 방식이 등장하고 있는 점이 눈에 띈다.


이스트소프트에 따르면 기존의 DDoS 공격 방식은 악성코드에 감염된 좀비PC그룹을 활용해 목표를 공격하는 형태였다. 하지만 지난 6월 중국에서 공격자들이 온라인 커뮤니티에 모여 특정 대상을 동시에 공격하는 형태가 등장했다. 이 같은 방식은 좀비PC그룹을 이용한 기존 DDoS 공격방식과 달리 많은 트래픽을 발생시키지 못하기 때문에 주로 규모가 작은 사이트를 타깃으로 공격이 진행된다.

이스트소프트 측은 향후 더 많은 인원을 규합하거나 좀비PC를 보유한 해킹그룹의 지원을 받게 되면 피해규모가 커질 수 있으므로 주의를 기울일 필요가 있다고 강조했다.


◆스마트폰 보안 위협 등장=스마트폰 사용자의 확대로 스마트폰 보안 문제도 올해 상반기 주요 이슈로 떠올랐다. 기존에 국내에 보급되던 휴대폰은 모바일 악성코드의 위협으로부터 상대적으로 자유로웠으나, 아이폰 국내 출시 이후 안드로이드폰 등 스마트폰의 급속한 보급으로 인해 모바일 악성코드의 위협이 점차 증가하고 있다는 것이 이스트소프트 측의 설명이다.


한국전자통신연구원(ETRI)이 구분한 모바일 악성코드의 주요 형태는 ▲단말기에 저장된 사용자 정보를 외부로 유출시키는 '정보유출형' ▲스마트폰 등의 단말기를 통해 PC를 감염시키는 '크로스 플랫폼형' ▲기기사용을 불가능하게 하거나 장애를 일으키는 '단말기 장애 유발형' ▲단말기의 메시지 서비스나 전화통화를 시도해 과금을 발생시키는 '통신요금 발생형' 등이다.


이스트소프트 관계자는 "안전한 스마트폰 이용을 위해서는 항상 검증된 애플리케이션 및 콘텐츠를 사용하고, 신뢰할 수 없는 사이트나 메일 등은 주의해야 한다"고 말했다.


◆사회적 이슈 활용한 가짜백신 유포=사회적 이슈를 활용한 보안위협도 지속적으로 문제가 되고 있다. 특히 올해 상반기에는 벤쿠버 올림픽 당시 김연아 선수 트위터 사칭, 남아공 월드컵 티켓 무료제공 사칭 등 사용자들이 관심을 가질만한 이슈를 활용하는 가짜백신 유포가 계속 발견됐다.


이 같은 가짜백신은 사용자들이 특정 웹사이트를 방문했을 때 '사용자 PC가 바이러스에 감염됐다'는 알림창을 띄우고 설치를 유도하지만, 한 번 설치된 가짜백신은 수동으로 삭제하기가 쉽지 않으므로 주의가 필요하다.


◆SW의 보안취약점 노리는 해커=이스트소프트에 따르면 기존에 해커들은 주로 PC 운영체제(OS)의 보안취약점을 노린 공격을 시도해 왔으나, 최근에는 많은 사용자들이 설치해 사용하고 있는 SW 제품의 보안 취약점을 통해 악성코드를 유포하는 시도가 급증하고 있다.


지난 6월초에도 어도비 제품에서 원격코드 실행이 가능한 취약점이 발견돼 제작사 측이 긴급패치를 배포한 바 있다. 이제는 OS 뿐만 아니라, 자주 사용하는 SW에 대한 보안패치도 항상 최신버전으로 업데이트할 필요가 있다는 것이 이스트소프트의 지적이다.


◆계속되는 개인정보 유출 사고=지난 3월 역대 최대규모인 2000만명의 개인정보 유출사고가 발생했고, 최근에는 '주민등록번호의 대안'이라고 알려진 아이핀(i-PIN)이 대량으로 부정 발급돼 판매되는 사건이 발생하는 등 개인정보 유출 문제가 끊이지 않고 있는 점도 올해 상반기의 주요 보안 이슈로 꼽혔다.


이스트소프트 알툴즈사업본부 정상원 이사는 "항상 새로운 보안위협이 발생하기 때문에 사전방어 노력과 더불어 위협발생 시 즉각적인 대응체계를 구축하는 것이 중요하다"며 "보안 위협에 적절히 대응하기 위해 민·관의 지속적이고 긴밀한 협력이 필요하다"고 강조했다.

[아시아경제 증권방송] - 무료로 종목 상담 받아보세요


김철현 기자 kch@
<ⓒ세계를 보는 창 경제를 보는 눈, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>


AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0209:29
    자식 먹이고자 시도한 부업이 사기…보호망은 전혀 없었다
    자식 먹이고자 시도한 부업이 사기…보호망은 전혀 없었다

    "병원 다니는 아빠 때문에 아이들이 맛있는 걸 못 먹어서…." 지난달 14일 한 사기 피해자 커뮤니티에 올라 온 글이다. 글 게시자는 4000만원 넘는 돈을 부업 사기로 잃었다고 하소연했다. 숨어 있던 부업 사기 피해자들도 나타나 함께 울분을 토했다. "집을 부동산에 내놨어요." "삶의 여유를 위해 시도한 건데." 지난달부터 만난 부업 사기 피해자들도 비슷한 상황에 놓여있었다. 아이 학원비에 보태고자, 부족한 월급을 메우고자

  • 25.12.0206:30
    "부끄러워서 가족들한테 말도 못 해"…전문가들이 말하는 부업사기 대처법 ⑤
    "부끄러워서 가족들한테 말도 못 해"…전문가들이 말하는 부업사기 대처법 ⑤

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자를 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가 보려고 한다. 전문가들은 사회관계망서비스(SNS)를 중심으로 확산하는 부업 사기를 두고 플랫폼들이 사회적 책임을 갖고 게시물에 사기 위험을 경고하는 문구를 추가

  • 25.12.0112:44
    부업도 보이스피싱 아냐? "대가성 있으면 포함 안돼"
    부업도 보이스피싱 아냐? "대가성 있으면 포함 안돼"

    법 허점 악용한 범죄 점점 늘어"팀 미션 사기 등 부업 사기는 투자·일반 사기에 해당한다는 이유로 구제 대상에서 제외되고 있습니다. 하지만 부업 사기도 명확히 전기통신금융사기(보이스피싱)의 한 유형이고 피해자는 구제 대상에 포함되도록 제도가 개선돼야 합니다."(올해 11월6일 오OO씨의 국민동의 청원 내용) 보이스피싱 방지 및 피해 복구를 위해 마련된 법이 정작 부업 사기 등 온라인 사기에는 속수무책인 상황이 반복되

  • 25.12.0112:44
    의지할 곳 없는 부업 피해자들…결국 회복 포기
    의지할 곳 없는 부업 피해자들…결국 회복 포기

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자들을 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가보려고 한다. 나날이 진화하는 범죄, 미진한 경찰 수사에 피해자들 선택권 사라져 조모씨(33·여)는 지난 5월6일 여행사 부업 사기로 2100만원을 잃었다. 사기를 신

  • 25.12.0111:55
    SNS 속 '100% 수익 보장'은 '100% 잃는 도박'
    SNS 속 '100% 수익 보장'은 '100% 잃는 도박'

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자들을 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가보려고 한다. 기자가 직접 문의해보니"안녕하세요, 부업에 관심 있나요?" 지난달 28일 본지 기자의 카카오톡으로 한 연락이 왔다.기자가 사회관계망서비스(SNS) 인스

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전

  • 25.11.1809:52
    홍장원 "거의 마무리 국면…안타깝기도"
    홍장원 "거의 마무리 국면…안타깝기도"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD 지난 7월 내란특검팀에 의해 재구속된 윤석열 전 대통령은 한동안 법정에 출석하지 않았다. 특검의 구인 시도에도 강하게 버티며 16차례 정도 출석 요청에 응하지 않았다. 윤 전 대통령의 태도가 변한 것은 곽종근 전 육군 특수전사령관이 증인으로 나온 지난달 30일 이후이다. 윤 전 대통령은 법정에 나와 직접

  • 25.11.0614:16
    김준일 "윤, 여론·재판에서 모두 망했다" VS 강전애 "윤, 피고인으로서 계산된 발언"
    김준일 "윤, 여론·재판에서 모두 망했다" VS 강전애 "윤, 피고인으로서 계산된 발언"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(11월 5일) 소종섭 : 이 얘기부터 좀 해볼까요? 윤석열 전 대통령 얘기, 최근 계속해서 보도가 좀 되고 있습니다. 지난해 국군의 날 행사 마치고 나서 장군들과 관저에서 폭탄주를 돌렸다, 그 과정에서 또 여러 가지 얘기를 했다는 증언이 나왔습니다. 강


다양한 채널에서 아시아경제를 만나보세요!

위로가기