본문 바로가기
bar_progress

글자크기 설정

닫기

성적취향 공개로 자살까지…한국IBM, 사이버 범죄 동향 분석

시계아이콘02분 42초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

[아시아경제 박소연 기자]#지난해 미국 성인 웹사이트(Adult Friend Finder, Ashley Madison)의 데이터가 유출돼 개인의 성적 취향 및 배우자 부정이 공개돼 피해자가 목숨을 끊는 사건이 발생했다.


#1억 여개의 의료업계 환자기록 유출 사고에서는 신용카드 데이터와 사용자 계정 정보는 물론 주민등록번호 및 의료 기록 데이터까지 유출됐다. 유출된 의료 기록 1개당 손실은 363달러로 총 363억달러의 손실액이 발생했다.

한국IBM은 30일 사이버 범죄 동향을 분석하고 보안 전망을 수록한 ‘2016년 IBM X-Force 보안 동향 및 위험 보고서’를 발표했다.


이번에 발간된 보고서에는 IBM의 보안 위협 인텔리전스 플랫폼 X-Force Exchange 통해 캐나다, 호주, 영국, 프랑스, 터키, 일본 등에서 실제 발생한 주요 보안 사고 및 표적 공격 악성 코드를 분석한 결과를 담고 있다.

◆데이터 유출사고=X-Force 연구 개발 팀에 따르면 2014년 말 기준으로 10억 개 이상의 이메일, 신용카드 번호, 비밀번호, 기타 각종 개인 식별 정보(Personally Identifiable Information, PII)가 주로 유출됐다. 2015년 사이버 범죄자의 관심은 의료기관 대규모 정보유출로 이동해 1억 개 이상의 PII가 유출된 것으로 확인됐다. 공격 기술은 더 정교해져 과거 데스크톱의 브라우저 웹 인젝션처럼 모바일 플랫폼에 오버레이 악성코드를 숨겨놓고 최종 사용자의 개인 데이터를 빼내고 있는 것으로 나타났다. 특히 아직도 악성코드(malware, 18%) 및 DDoS(15.1%)와 같은 전통적인 공격이 유효한 공격기법으로 사용되고 있는 것으로 확인돼 기본적 보안 관리의 허점을 보여준다.


악성 광고, 일명 "맬버타이징(Malvertising)"이 기승을 부린 2015년에는 Adobe Flash의 취약점을 노린 감염된 광고를 감상한 인기 웹사이트 사용자 수백만 명에게 랜섬웨어와 온갖 악성 코드가 설치되는 사건이 발생했다. 최종 사용자를 겨냥한 랜섬웨어의 성공으로 공격자가 웹사이트 운영 중단을 무기로 수백에서 수만 달러 상당의 비트코인을 요구하는 DDoS 갈취 시도도 함께 급증했다. 이에 공격받은 기업 대다수가 대가 지불을 거부하고 가동 중단을 감수하는 상황이 발생해 기업의 보안 방어 체계 재정비의 필요성을 환기한 바있다.


◆금융 악성 코드 관련 조직적 사이버 범죄=보안 및 리스크 관리 사이트인 CSO에서 사이버 범죄자의 평균 연령이 35세로 상당한 사이버 범죄 경력을 가진 세대이며, 특히 80%의 전문 해커는 조직 범죄에 연루되었고 조직의 일원으로 일한다고 확인됐다. 실제 범죄 집단이 운용하는 악성 코드의 작동 방식을 들여다보면 체계와 질서를 갖추고 전문적인 프로그래밍 기술뿐 아니라 변경 추적, 버전 관리, 애플리케이션 보안과 같은 전문적인 개발 프로세스까지 구현되어 있다.


2015년에 일어난 금융 악성 코드 관련 사이버 범죄 사고를 살펴보면 Dyre, Shifu, Dridex, CoreBot, URLZone2와 같은 이름이 자주 등장하는데, 그 배후에는 해당 트로이목마를 개발하여 독자적으로 사용하는 폐쇄적인 글로벌 조직이 자리하고 있다. 이는 Shifu 작전이 일본에서 시작해 영국으로 건너갔고, Dyre 트로이 목마 운용자가 타깃으로 한 은행 URL이 호주 및 뉴질랜드의 비즈니스 뱅킹, 기업 뱅킹, 재무 관리, 우량 고객 전문 포털까지 연결되었던 사례에서 잘 드러난다.


이외에도 X-Force 연구 개발팀은 한 해 동안 금융 관련 공격 캠페인을 분석해 주요 사이버 범죄 집단이 동유럽에 위치하거나, 이 지역을 중심으로 활동하는 조직이 인프라, 서비스를 비롯하여 범죄에 필요한 물품을 공급하는 비밀 서비스 업체와 손잡을 때가 많다고 발표했다. 이는 “CaaS(Crimeware as a Service)”의 출현을 시사하며, 실제로 2016년 1월 초 나타난 Dridex 트로이 목마는 표적이 된 브랜드 별로 은행 사이트 복제본을 미리 만들어 사용하는 Dyre의 리디렉션 기술과 유사한 공격으로 밝혀졌다.


◆모바일 악성 코드의 약진=2015년 트로이 목마가 PC에서 구사하는 것과 동일한 사기(fraud) 시나리오를 모바일 기기에서 구현하는 모바일 운영체제 상의 오버레이 악성코드가 등장했다. 이는 모바일 기기를 범죄자를 위한 '만능 장치'로 바꿔 애플리케이션만으로 피해자의 인증 정보를 실시간으로 수집하고 SMS로 전송된 2중 인증 코드를 수신하고 인증 확인 전화까지 자신의 번호로 연결해 사기 거래를 성공적으로 마칠 수 있는 악성코드다.


보고서에 따르면 현재 오버레이 악성 코드는 지하 경제의 모바일 전문 개발자들이 작성하여 판매하고 있으며, 임대 또는 구입하는 악성 코드, 봇넷 관리 패널, 애플리케이션 사용자 지정, 필수 운영 자원(호스팅, 서버, IP 전화 번호), 24시간 기술 지원 서비스가 포함되어 있는 것으로 확인 됐다. 오버레이 악성 코드는 차세대 모바일 위협의 비약적인 성장으로 간주되며, 이 새로운 기술이 아무런 제재 없이 빠르게 확산 되고 있는 것 또한 큰 문제가 되고 있다.


대표적인 오버레이 악성코드로는 은행 애플리케이션 창에 오버레이 화면을 표시하도록 설계된 다단계 구글 안드로이드 트로이 목마 SlemBunk가 있다. SlemBunk의 코드 및 배포 방법론은 드라이브 바이 다운로드 공격 및 위장을 위한 합법적인 APK(Android Application Package)를 사용하는 등 매우 전문적이며, 치밀하게 계획된 진화형 위협으로 드러났다.


IBM의 보안연구소 X-Force 연구 개발 팀은 1997년부터 소프트웨어 제품의 취약점을 추적하면서 20여 년간 보안 소프트웨어 개발 상황을 연구해왔다. 사이버 보안 취약점, 익스플로잇(Exploit), 활성 공격, 바이러스 및 기타 악성 코드, 스팸, 피싱, 악성 웹 컨텐츠 등을 포함한 최신 보안 위협 동향을 조사하고 모니터링해 고객 및 일반 대중에게 새로운 중대한 위협에 대해 알리고 보안 컨텐츠도 제공하고 있다. X-Force 연구 개발 팀에서 20년 이상 취약점 데이터를 수집해 온 X-Force 데이터베이스의 항목 수는 2016년 1분기에 10만개를 넘어설 것으로 예상된다.




박소연 기자 muse@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 26.02.0307:05
    전문가 4인이 말하는 '의료 생태계의 대전환'[비대면진료의 미래⑥]
    전문가 4인이 말하는 '의료 생태계의 대전환'[비대면진료의 미래⑥]

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:04
    벼랑 끝에 선 '닥터나우 방지법'…플랫폼 규제 해법은?
    벼랑 끝에 선 '닥터나우 방지법'…플랫폼 규제 해법은?

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:03
    탈모·여드름 치료제만 급증…'처방전 자판기' 막으려면
    탈모·여드름 치료제만 급증…'처방전 자판기' 막으려면

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:02
    "집에서 진료받고 약 배송은 불가?"…'반쪽짜리' 제도
    "집에서 진료받고 약 배송은 불가?"…'반쪽짜리' 제도

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.02.0307:01
    "환자 편의 높이되 더 안전하게"…하위법령 논의 착수
    "환자 편의 높이되 더 안전하게"…하위법령 논의 착수

    편집자주병원 진료를 위해 대기실에 긴 줄을 서는 대신 스마트폰 화면 속 의사를 만나는 시대. 비대면진료가 코로나19 팬데믹, 의정 갈등 시기 한시적 허용과 시범사업 등을 거쳐 올 연말 본 시행을 앞두고 있다. 격오지와 취약계층의 의료 공백을 메우는 편리함과 함께 약 배송 금지에 따른 이용 한계, 의약품 오남용 우려 등이 공존하고 있고, 의료계와 플랫폼업계, 환자단체 사이의 시각차 또한 여전히 팽팽하다. 의료산업의 패

  • 26.01.2306:55
    "한류 지금 르네상스…각국 인허가 뒷받침 필요"⑫
    "한류 지금 르네상스…각국 인허가 뒷받침 필요"⑫

    지난해 11월 말 주베트남한국문화원 주최로 베트남 하노이 OEG 스타디움에서 열린 '2025 한국게임주간'. 우리나라와 베트남의 게임산업과 문화를 교류하기 위해 3년째 진행하는 이 행사에는 5000여명이 몰려 성황을 이뤘다. 사흘간 열린 행사 중에는 양국에서 높은 인기를 얻고 있는 리그 오브 레전드(LoL), 배틀그라운드 모바일, 크로스파이어 등 e스포츠 대회 세 종목의 예선과 결선도 있었다. 이 자리에 한국 e스포츠팀 DRX 소

  • 26.01.2214:58
    베트남 '하노이 핫플' 韓 쇼핑몰 그대로 옮겨놨네
    베트남 '하노이 핫플' 韓 쇼핑몰 그대로 옮겨놨네

    ⑩ #베트남 수도 하노이에서 가장 큰 호수인 '서호(West Lake)'를 마주한 롯데몰 웨스트레이크 하노이. 출입문 앞 광장의 분수는 싸이의 '강남스타일', 빅뱅의 '하루하루' 등 K팝 리듬에 맞춰 조명과 물줄기가 시시각각 변했다. 한껏 멋을 낸 20대 여성들과 어린아이를 동반한 부모들은 분수대와 쇼핑몰을 배경으로 연신 휴대전화 카메라 셔터를 눌렀다. 내부는 화이트톤 인테리어부터 떡볶이 무한리필 뷔페 '두끼'와

  • 26.01.2209:09
    "어라, 여기가 한국인 줄"…떡볶이 무한리필에 뷰티숍까지 '하노이 핫플' ⑩
    "어라, 여기가 한국인 줄"…떡볶이 무한리필에 뷰티숍까지 '하노이 핫플' ⑩

    #베트남 수도 하노이에서 가장 큰 호수인 '서호(West Lake)'를 마주한 롯데몰 웨스트레이크 하노이. 출입문 앞 광장의 분수는 싸이의 '강남스타일', 빅뱅의 '하루하루' 등 K팝 리듬에 맞춰 조명과 물줄기가 시시각각 변했다. 한껏 멋을 낸 20대 여성들과 어린아이를 동반한 부모들은 분수대와 쇼핑몰을 배경으로 연신 휴대전화 카메라 셔터를 눌렀다. 내부는 화이트톤 인테리어부터 떡볶이 무한리필 뷔페 '두끼'와 중식당 '연경',

  • 26.01.2207:11
    맥날은 체면 구겼는데…"치킨 염지까지 맞춰" 까다로운 베트남서 '훨훨' 롯데리아 ⑨
    맥날은 체면 구겼는데…"치킨 염지까지 맞춰" 까다로운 베트남서 '훨훨' 롯데리아 ⑨

    베트남 하노이에서 가장 큰 호수인 서호(West Lake)를 바라볼 수 있는 롯데리아 락롱콴점. 4만6000동(약 2500원)짜리 치킨볼 라이스를 주문하자 10조각 남짓한 팝콘 치킨에 안남미로 지은 밥 한덩이와 달걀 프라이, 토마토와 양배추샐러드 등이 한 접시에 담겨 나왔다. 겉면에 윤이 나는 소스를 바른 팝콘 치킨을 한 입 베어 물자 강렬한 단맛이 입안에 퍼졌다. 이우주 베트남 롯데리아 운영팀장은 "퀵서비스 레스토랑(QSR)에서 버

  • 26.01.2115:53
    '뷔 얼굴' 하나로 국적이 바뀌었다…한국어만 들어가면 불티나게 팔려
    '뷔 얼굴' 하나로 국적이 바뀌었다…한국어만 들어가면 불티나게 팔려

    지난달 일본 최대 뷰티 편집숍 '앳코스메 도쿄(@come TOKYO)'는 일본 뷰티 브랜드 '윤스(Yunth)' 팝업스토어 입장을 기다리는 대기줄로 북적였다. 일본 MZ세대(밀레니얼+Z세대)와 관광객이 자주 찾는 쇼핑의 거리 '하라주쿠'에 위치한 매장은 K팝 아이돌인 방탄소년단(BTS) 뷔의 대형 사진이 방문객들의 눈길을 사로잡았다. 윤스는 지난해 10월29일 뷔를 앰버서더로 발탁했다. 이 때문에 일부 방문객들은 윤스를 K뷰티 브랜드로 오

  • 26.02.0511:23
    박원석 "전한길, 이석기보다 훨씬 더 위험"
    박원석 "전한길, 이석기보다 훨씬 더 위험"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금·오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 박원석 전 국회의원(2월4일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까. 소종섭의 시사쇼 시작하겠습니다. 오늘은 박원석 전 의원과 함께 여러 가지 이슈들 짚어보도록 하겠습니다. 박원석 : 네, 안녕하십니까. 소종섭 : 오늘 장

  • 26.02.0314:25
    장성철 "한동훈의 알파와 오메가는 배지"
    장성철 "한동훈의 알파와 오메가는 배지"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 장성철 공론센터 소장(2월 2일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까. 장성철 공론센터 소장과 함께 여러 가지 이슈들 짚어보도록 하겠습니다. 이재명 대통령 SNS 정치, 지난주 토요일부터 오늘 오전까지 9개를 올렸습니다.

  • 26.01.2907:47
    정청래 비판한 김민석, 치열한 두 사람의 '장군멍군'
    정청래 비판한 김민석, 치열한 두 사람의 '장군멍군'

    김민석 국무총리와 정청래 더불어민주당 대표가 '장군멍군'을 하고 있다. 보이지 않는 힘겨루기가 한창이다. 올 8월 전당대회를 향한 움직임이다. '8월 전대'는 누가 당 대표가 되느냐를 넘어 여권의 권력 지형을 가르는 의미가 있다. 정 대표가 연임에 성공한다면 그의 정치적 힘은 지금보다 더 커진다. 여권 내 위상이 올라가는 것도 당연하다. 2028년 국회의원 선거의 공천권을 쥐기 때문이다. 김민석 국무총리가 대표가 된다면

  • 26.01.2811:24
    이언주 "합당은 선거에 악재, 정 대표 행동 용서받기 어려워"
    이언주 "합당은 선거에 악재, 정 대표 행동 용서받기 어려워"

    여당인 더불어민주당 내 긴장감이 높아가는 흐름이다. '명청대전'이라는 말이 나오더니 최근에는 최고위원회에서 직접 언쟁을 주고받았다. 일부 최고위원들이 회의에 불참하는 일도 벌어졌다. 8월 전당대회를 앞둔 세력 격돌이 서서히 본격화하는 모양새다. 이언주 더불어민주당 수석최고위원은 그 한가운데 있다. 최근 이 수석최고위원과 두 차례 인터뷰했다. 지난 21일 '소종섭의 시사쇼'에 출연해 1시간 인터뷰했고, 27일엔 전화

  • 26.01.2611:31
    윤희석 "오세훈 프레임 바꿔야", 서용주 "정원오 재료 좋아"
    윤희석 "오세훈 프레임 바꿔야", 서용주 "정원오 재료 좋아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD■ 출연 : 서용주 맥정치사회연구소장, 윤희석 전 국민의힘 대변인(1월 22일)※ 기사 내용을 인용할 때는 반드시 '소종섭의 시사쇼'를 명기해 주시기 바랍니다. 소종섭 : 여러분 안녕하십니까? 소종섭의 시사쇼 시작하겠습니다. 서용주 맥 정치사회연구소장님과 윤희석 전 국민의힘 대변인, 두 분 모시고 최근 여


다양한 채널에서 아시아경제를 만나보세요!

위로가기