2024.05.11 (토)

  • 흐림속초21.3℃
  • 흐림20.9℃
  • 흐림철원19.3℃
  • 흐림동두천20.1℃
  • 흐림파주19.8℃
  • 구름많음대관령17.1℃
  • 흐림춘천21.2℃
  • 흐림백령도13.7℃
  • 구름많음북강릉22.7℃
  • 흐림강릉23.8℃
  • 흐림동해21.8℃
  • 흐림서울21.6℃
  • 흐림인천20.6℃
  • 구름많음원주23.5℃
  • 흐림울릉도17.7℃
  • 흐림수원22.3℃
  • 구름많음영월24.6℃
  • 구름많음충주24.1℃
  • 구름많음서산21.1℃
  • 흐림울진25.2℃
  • 흐림청주24.3℃
  • 흐림대전23.2℃
  • 흐림추풍령21.7℃
  • 구름많음안동23.6℃
  • 흐림상주23.8℃
  • 구름많음포항25.4℃
  • 흐림군산23.0℃
  • 구름많음대구24.5℃
  • 구름많음전주24.9℃
  • 흐림울산22.2℃
  • 흐림창원21.7℃
  • 구름많음광주25.0℃
  • 흐림부산19.2℃
  • 흐림통영20.9℃
  • 구름많음목포23.2℃
  • 흐림여수21.6℃
  • 흐림흑산도16.6℃
  • 구름많음완도24.1℃
  • 구름많음고창23.8℃
  • 흐림순천20.9℃
  • 흐림홍성(예)23.1℃
  • 구름많음22.4℃
  • 흐림제주24.8℃
  • 흐림고산20.5℃
  • 흐림성산21.3℃
  • 흐림서귀포21.8℃
  • 흐림진주22.8℃
  • 흐림강화18.2℃
  • 흐림양평21.5℃
  • 구름많음이천22.4℃
  • 흐림인제20.3℃
  • 흐림홍천22.3℃
  • 구름많음태백18.2℃
  • 구름조금정선군24.4℃
  • 구름많음제천22.3℃
  • 흐림보은21.9℃
  • 구름많음천안22.6℃
  • 흐림보령21.4℃
  • 구름많음부여22.9℃
  • 흐림금산23.1℃
  • 구름많음23.3℃
  • 구름많음부안24.0℃
  • 흐림임실21.7℃
  • 흐림정읍24.1℃
  • 흐림남원23.2℃
  • 흐림장수20.5℃
  • 구름많음고창군23.6℃
  • 구름많음영광군25.3℃
  • 흐림김해시21.1℃
  • 흐림순창군22.9℃
  • 흐림북창원23.1℃
  • 흐림양산시21.1℃
  • 흐림보성군23.0℃
  • 구름많음강진군24.3℃
  • 구름많음장흥22.9℃
  • 구름많음해남24.8℃
  • 흐림고흥22.3℃
  • 흐림의령군23.3℃
  • 구름많음함양군23.4℃
  • 흐림광양시21.7℃
  • 구름많음진도군22.4℃
  • 구름조금봉화21.0℃
  • 구름조금영주22.6℃
  • 구름많음문경22.7℃
  • 구름많음청송군23.7℃
  • 구름많음영덕25.0℃
  • 구름많음의성24.3℃
  • 흐림구미23.3℃
  • 흐림영천23.4℃
  • 흐림경주시24.3℃
  • 구름많음거창22.4℃
  • 흐림합천23.4℃
  • 흐림밀양24.1℃
  • 흐림산청23.2℃
  • 흐림거제20.1℃
  • 흐림남해21.1℃
  • 흐림21.1℃
기상청 제공
안랩, ‘2019년 사이버 공격 동향 통계’ 발표
  • 해당된 기사를 공유합니다

뉴스

안랩, ‘2019년 사이버 공격 동향 통계’ 발표

안랩, ‘2019년 사이버 공격 동향 통계’ 발표.jpg

 

안랩(대표 권치중)이 ‘2019년 사이버 공격 동향 통계’를 발표했다.

이번 ‘2019년 사이버 공격 동향 통계’는 안랩 침해대응(CERT, Computer Emergency Response Team) 전문인력이 2019년 한 해 동안 ‘안랩 보안관제서비스’를 수행하며 탐지/차단한 공격 시도를 분석한 것이다.

◇공격 유형별 분석

2019년 가장 많이 시도된 사이버 공격 유형은 ‘웹기반 공격’으로 전체 공격 시도의 39%를 차지했다. 다음으로 ‘애플리케이션 취약점 공격’이 31%, ‘스캐닝 공격’이 9%로 뒤를 이었다. ‘웹기반 공격’과 ‘애플리케이션 취약점 공격'은 도합 전체 70%로 지난해 공격 시도 중 큰 비중을 차지했다.

‘웹기반 공격’은 공격자가 기업의 웹사이트 등을 노려 ‘웹 취약점 공격’, ‘SQL 인젝션 공격(웹에서 악의적인 코드를 삽입해 사용자의 데이터베이스를 비정상적으로 조작하는 공격방식)’ 등을 전개하는 공격방식이다. ‘애플리케이션 취약점 공격’은 조직에서 사용하는 웹애플리케이션, 업무 SW 등 다양한 애플리케이션의 취약점을 노리는 공격방식이다.

이처럼 공격자는 외부에서 접근이 용이한 웹과 애플리케이션 취약점을 지속적으로 노리고 있다. 특히 웹 서버는 기업 내부 데이터베이스와의 연결성이 높고 웹기반 기업의 서비스가 이뤄지는 중요 보안 영역이기 때문에 더욱 주의해야 한다. 기업 보안 담당자는 웹 보안 운영 및 실시간 모니터링, 신규/긴급 취약점 대응, 클라우드 보안 운영 등 전문화된 보안 관리를 제공하는 전문 보안서비스를 활용해 웹기반 자산에 대한 보안을 강화해야 한다.

◇산업군별 분석

산업군 별 공격 탐지 비율은 ‘미디어’ 분야에 대한 공격이 전체의 17%로 가장 비중이 높았다. 이어서 ‘게임(9%)’, ‘공공(9%)’, ‘유통(8%)’, ‘법률/세무(8%)’ 분야 순으로 집계되어 지난해 다양한 분야에서 공격시도가 발생한 것으로 나타났다.

특히 ‘제조’, ‘중공업’ 등 대규모 산업시설을 보유한 산업군에 대한 공격 시도가 전년(2018년) 대비 125%(21만여건) 증가했다. 향후 ICT 기술 발전에 따라 스마트팩토리 등이 본격화될수록 ICS(Industrial Control System, 산업제어시스템), OT(Operational Technology, 운영기술) 환경 등을 겨냥한 공격 시도가 앞으로 더욱 증가할 것으로 예상되어, 관련 분야 기업은 이에 대한 보안 대비가 필요할 것으로 보인다.

안랩 서비스사업부를 총괄하는 임영선 상무는 “통계를 보면 공격자는 다양한 산업영역에서 다각화된 보안위협을 전개하고 있다”며 “안랩은 기존 주요 보안 영역은 물론 클라우드, 산업제어시스템, OT 등 새로운 영역까지 전문화된 보안서비스를 고객에게 제공해 나갈 계획”이라고 말했다.

모바일 버전으로 보기