2024.05.28 (화)

  • 맑음속초20.2℃
  • 맑음24.1℃
  • 맑음철원23.8℃
  • 맑음동두천24.9℃
  • 맑음파주24.7℃
  • 맑음대관령14.6℃
  • 맑음춘천23.6℃
  • 맑음백령도18.9℃
  • 맑음북강릉19.0℃
  • 맑음강릉20.1℃
  • 맑음동해20.6℃
  • 구름조금서울24.7℃
  • 구름조금인천24.8℃
  • 구름조금원주23.6℃
  • 구름조금울릉도15.8℃
  • 구름조금수원25.0℃
  • 맑음영월21.1℃
  • 맑음충주24.0℃
  • 맑음서산24.5℃
  • 맑음울진19.9℃
  • 구름많음청주24.5℃
  • 구름많음대전24.7℃
  • 구름조금추풍령22.0℃
  • 구름조금안동22.1℃
  • 구름조금상주23.4℃
  • 맑음포항18.7℃
  • 맑음군산25.8℃
  • 구름많음대구22.4℃
  • 구름조금전주24.0℃
  • 맑음울산19.4℃
  • 구름많음창원23.6℃
  • 구름조금광주25.4℃
  • 구름조금부산22.7℃
  • 흐림통영21.6℃
  • 맑음목포21.2℃
  • 구름많음여수22.4℃
  • 맑음흑산도18.4℃
  • 구름조금완도26.2℃
  • 맑음고창
  • 구름많음순천22.9℃
  • 구름조금홍성(예)23.5℃
  • 구름많음22.3℃
  • 맑음제주23.4℃
  • 맑음고산18.0℃
  • 맑음성산22.6℃
  • 맑음서귀포23.4℃
  • 구름많음진주25.7℃
  • 구름조금강화23.8℃
  • 구름조금양평24.2℃
  • 맑음이천24.6℃
  • 맑음인제22.6℃
  • 구름조금홍천23.2℃
  • 구름많음태백14.8℃
  • 구름조금정선군20.8℃
  • 구름조금제천21.0℃
  • 구름많음보은24.2℃
  • 구름많음천안22.7℃
  • 구름조금보령25.7℃
  • 맑음부여24.9℃
  • 구름많음금산22.6℃
  • 구름많음23.4℃
  • 맑음부안24.2℃
  • 구름조금임실23.6℃
  • 맑음정읍26.0℃
  • 구름조금남원24.9℃
  • 구름조금장수22.4℃
  • 구름조금고창군24.7℃
  • 맑음영광군22.3℃
  • 구름많음김해시22.7℃
  • 구름조금순창군24.6℃
  • 흐림북창원24.9℃
  • 구름많음양산시23.9℃
  • 구름많음보성군23.6℃
  • 구름조금강진군25.7℃
  • 구름조금장흥26.4℃
  • 맑음해남23.0℃
  • 구름조금고흥24.8℃
  • 구름많음의령군25.0℃
  • 구름조금함양군25.0℃
  • 구름많음광양시24.3℃
  • 맑음진도군21.5℃
  • 구름많음봉화17.5℃
  • 구름조금영주22.4℃
  • 구름조금문경22.6℃
  • 맑음청송군20.5℃
  • 맑음영덕19.5℃
  • 구름조금의성23.6℃
  • 구름많음구미23.9℃
  • 구름많음영천22.4℃
  • 맑음경주시20.4℃
  • 구름많음거창22.1℃
  • 구름많음합천24.0℃
  • 흐림밀양22.8℃
  • 구름많음산청24.3℃
  • 구름많음거제21.5℃
  • 구름많음남해24.1℃
  • 구름많음23.2℃
기상청 제공
과기정통부, ’21년 사이버위협 분석 및 ’22년 전망 분석 내놔!
  • 해당된 기사를 공유합니다

뉴스

과기정통부, ’21년 사이버위협 분석 및 ’22년 전망 분석 내놔!

과학기술정보통신부(장관 임혜숙, 이하 ‘과기정통부’)는 한국인터넷진흥원(원장 이원태, 이하 ‘KISA’)과 함께 코로나19 지속, 디지털 전환 가속화 속에 날로 지능화 고도화되는 사이버위협으로부터 선제적인 예방과 대비태세 강화를 위해 ’21년 한해 사이버위협 분석과 ‘22년 사이버위협 전망을 발표하였다.


 ‘21년 한해 가장 위협적인 침해사고로 금품 요구 악성프로그램 공격으로 꼽을 수 있다. 해외에서는 에너지, 식료품 공급 등 기반시설을 대상으로 한 금품 요구 악성프로그램 공격으로 대규모 피해가 발생하였으며,

국내에서도 중소 및 지역 기업 등 업종과 지역을 가리지 않고 금품 요구 악성프로그램 공격이 지속적으로 발생하였으며, 피해 발생 분포를 살펴보면 보안에 취약한 중소기업이 93%, 서울 외 지역이 63%로 나타났으며 특히, 백업을 하지 않아 금품 요구 악성프로그램 피해복구가 어려운 경우가 65%로 나타났다.
 

8.jpg

 

코로나19 지속으로 원격교육, 재택근무 등 비대면 서비스 확산에 따라 비대면 서비스를 대상으로 하는 사이버위협이 증가하였다. 비대면 서비스 필수 솔루션인 원격보안접속 프로그램, 전자우편 및 가상사설망(VPN) 솔루션의 취약점 악용한 해킹사고가 빈번하게 발생하였다.

사물인터넷기기가 보편화 되면서 국내 다수의 아파트 통합주택제어판이 해킹되어 사생활 영상이 해커에 유출, 다크웹에 판매 등 우리의 일상까지 파고드는 사이버위협이 사회적으로 큰 이슈가 있었다.

그동안 사이버위협이 기업 등 일부 한정된 범위 내에서 공격과 피해가 발생하였다면 앞으로의 사이버위협은 우리의 안전까지 위협하는 형태로 진화하고 있는 상황이다.

‘21년 12월 전세계를 강타한 로그4제이(Log4j) 취약점 문제가 광범위하고, 식별이 쉽지 않은 문제와, 직접 개발하지 않은 외부 구매(3rd 파티) 제품의 경우에는 해당 업체가 보안업데이트를 제공해 주어야 하는 문제로 상당기간이 소요될 것으로 예상된다.

로그4제이(Log4j)란 프로그램 동작 과정에서 일어나는 일련의 기록을 남기기 위해 이용하는 오픈소스(무료) 프로그램이다.

자바 프로그램은 특성상 압축 파일안에 또 다른 압축파일 등 여러 단계로 구성되어 하위단계에 있는 로그4제이(Log4j)의 사용여부를 파악하는데 많은 시간, 자원 필요하다

이와 관련 이번 로그4제이(Log4j) 취약점 사태는 소프웨어공급망* 보안의 중요성이 부각되면서 소프트웨어 개발부터 유지관리까지 수요자 측면에서 소프트웨어 전반적인 사용주기(SDLC : Software Development Life Cycle)에 보안 강화가 필요하다

통합주택제어판 등 사물인터넷 기기 대상 공격시도가 끊임없이 이어지고 있는 가운데, 잠재적 위협을 가지고 있는 보안에 취약한 사물인터넷 기기로 인한 사이버위협이 증가할 것으로 전망된다.

인공지능 스피커, 스마트 티브이, 아이피카메라 등 알려진 사물인터넷 기기 외에 무인기(드론), 스마트카 등 새로운 연결기기에 대한 보안위협*이 현실로 다가오고 있는 상황이다.

배송용 드론을 해킹하여 물건을 탈취하거나, 고의로 추락시켜 물리적 사고발생 유도, 스마트카 자율주행 시스템을 해킹에 운행을 방해하거나 교통사고 유도 등 사물인터넷기기가 취약할 경우 사생활 정보유출, 디도스 공격 등 사이버 공격 수단으로 악용될 수 있어 사물인터넷 기기에 대한 점검과 보안취약점 조치 강화가 필요하다.

추적이 어려운 가상자산의 활성화와 서비스형 금품 요구 악성프로그램의 등장은 금품 요구 악성프로그램 범죄 생태계의 성장을 촉진하고 끊이지 않게 우리를 위협할 것으로 예측된다.

Ransomware as a Service(RaaS) : 금품 요구 악성프로그램 개발, 유포, 관리 등이 분업화 되어 서비스형태로 제공

기업의 재무제표 또는 뉴스 검색을 통해 자금여력이 있거나 금품 요구 악성프로그램 감염 시 서비스 중단으로 대규모 영업 손실이 발생할 수 있는 기업 등 표적형 금품 요구 악성프로그램 공격이 증가하고, 기업의 금품 요구 악성프로그램 방어체계, 특히 백업체계를 무력화하기 위한 공격 시도 증가와 공격 이후 복구를 미끼로 지하웹 공개 협박, 추적이 어려운 가상자산을 요구하는 형태로 금품 요구 악성프로그램 공격이 지속될 것으로 전망된다.

서비스, 플랫폼, 기반(인프라) 등 다양한 정보통신환경이 인터넷기반자원공유(클라우드) 기반으로의 디지털 대전환이 이루어지고 있는 상황에서 이를 악용한 보안 위협 또한 증가할 것으로 전망된다.

인터넷기반자원공유(클라우드) 컴퓨팅은 자원공유, 가상화 등의 특성으로 인한 보안 위협을 내재하고 있으며, 정보기술자원 및 사용자들의 정보가 집적되어 있기 때문에 해킹, 디도스 공격의 표적이 되기 쉽고, 사고 발생 시 대규모 피해가 발생할 수 있다.

본격적으로 신규 정보통신기술 시장을 창출하고 있는 확장가상세계, 대체불가토큰, 인공지능 등 신기술 대상 취약점을 악용한 새로운 유형의 신종 사이버위협이 발생할 것으로 예상된다.

확장가상세계 이용자 정보탈취, 시스템 마비 등을 노리는 공격과 자본이 몰리고 있는 대체불가토큰 관련하여 권한 탈취 후 부정 판매와 인공지능을 접목하는 서비스가 급증하면서 인공지능의 학습을 방해하거나 오판‧오인식을 유도하는 공격이 발생될 우려가 있다.

코로나19 지속, 정치적 상황 등 사회적 현안을 악용한 문자결제사기(스미싱), 해킹메일 유포를 통해 개인정보를 탈취하고 탈취 정보를 바탕으로 지능화된 사기전화(보이스피싱) 등 전기통신금융사기가 지속될 것으로 전망된다.

특히, 탈취한 개인정보를 분석하여 수신자로 하여금 의심을 갖지 않도록 교묘하게 속이는 지능화된 표적온라인사기(스피어피싱)이 증가할 것으로 예측된다.

과기정통부 홍진배 정보보호네트워크정책관은 “로그4제이(Log4j)취약점이 해결이 장기화될 조짐과 사회적 이슈를 악용한 문자결제사기 범죄의 지속, 메타버스 등 신기술 대상으로 신종 위협의 출현 등 사이버환경은 더욱 악화될 것이다.”라고 전망하였다.

이에 따라, “기업은 보안내재화(Security by Design)를 필수적으로 고려하고, 국민들은 정보보호 실천 수칙 준수를 생활화하여 보다 안전한 디지털 세상을 만드는데 함께 하기를 바란다.“라고 밝혔다

아울러, ”정부도 진화하는 사이버위협에 선제적으로 대응하기 위해 ’케이(K)-사이버방역 추진전략‘ 시행과 ’금품 요구 악성프로그램 대응 강화 방안’ 추진 등 노력으로 사이버위협으로부터 안전한 디지털 세상을 만들기 위한 최선의 다 하겠다”라고 덧붙였다.








모바일 버전으로 보기