디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

러시아-우크라이나 전쟁, "사이버공격이 시스템적 리스크로 진화"

IT동아갤로그로 이동합니다. 2022.04.29 23:23:47
조회 2176 추천 3 댓글 0
[IT동아 정연호 기자] 국제금융센터는 “급증하는 사이버 공격에 대한 주의가 필요하다”며 보안에 대한 경계 태세를 강화할 것을 촉구했다. 코로나19 이후로 사이버 공격이 기승을 부리기 시작했는데, 러시아와 우크라이나 전쟁으로 전 세계적인 사이버 공격이 더 심화됐다는 것이다.

미국 연방수사국(FBI)에 따르면, 2021년 미국에서 신고가 접수된 인터넷 범죄 민원은 전년 대비 7% 증가한 약 85만 건이었다. 지난해 총피해액은 전년 대비 20억 달러 이상 증가한 69억 달러로 집계됐다. 4년 만에 건수는 181%, 피해액은 393%나 증가한 상황이다. 금융정보분석센터(FS-ISAC)는 2021년 한 해 동안 사이버 위협 수준이 ‘Guarded(보통)’에서 ‘Elevated(다소 높음)’로 인상된 것이 세 번이나 반복됐다고 발표했다. 지난 5년 동안 사이버 위협이 인상된 건 연간 1회 정도에 그쳤으나, 최근들어 보안을 위협하는 요소가 상당히 심각해졌다고 해석할 수 있다.


출처=셔터스톡



국제금융센터의 보고서 ‘급증하는 사이버 공격에 대비할 필요’에서 황유선 책임연구원은 “사이버 범죄자들은 2월 말 러시아가 우크라이나를 침공한 이후 각국 정부의 관심이 전쟁에 쏠려있는 상황을 기회로 삼아 공격을 강화했다”고 분석했다. 구글위협분석그룹(threat Analysis Group)은 해커들이 우크라이나 조직을 공격하고, 전쟁 정보를 제공하겠다면서 메일이나 링크를 보내 악성 프로그램을 설치하고 있다고 밝혔다. 우크라이나에 있는 친지를 구출해주겠다면서 군 인사를 사칭하고 돈을 뜯어내는 등 금전을 노린 피싱 사기도 벌어지고 있다.

보고서에 따르면, 코로나19로 디지털 전환이 가속화되면서 많은 기업과 조직이 사이버 공격에 더욱 취약해진 상황이다. 원격근무로 인해 보안에 사각지대가 생겼기 때문이다. 글로벌 시장조사 기관 가트너 조사에 따르면, 코로나19 장기화로 인해 지난해 원격근무는 전년 대비 41% 높아졌다. 대한상공회의소가 조사한 바에 따르면, 코로나19로 원격근무를 시행한 기업은 이전 대비 4배 이상 증가했다. 원격근무가 활성화되면서 보안이 취약한 개인용 PC로 외부에서 업무를 하다 보니 사이버 공격에 노출될 가능성도 커졌다. 사용자 단말기가 악성코드에 감염될 경우 해커가 회사 내부망으로 침투할 수 있고, 원격근무에 사용되는 네트워크 환경이 안전하지 않으면 통신 내용과 데이터가 유출될 위험도 있다.

또한, 팬데믹으로 인해 노동력이 부족해지자 기업들은 물류 자동화, 디지털 플랫폼 구축 등에 투자를 확대했는데 디지털화로 인한 기업 간 연결 심화로 사이버 공격 경로가 다양화됐다. CyberGRX Exchange에 따르면, 데이터 침해 절반 이상이 아웃소싱 공급업체와 연관돼 있으며, 해당 기업이 강력한 보안 프로그램을 갖추고 있어도 보안 수준이 낮은 타사 공급업체와 공급망 파트너에 의해 보안이 손상될 가능성이 존재했다.

사이버 공격의 양상은 조직화되며 큰 사업으로 확장되고 있다. 컴퓨터 파일을 암호화해 사용할 수 없게 만들어 몸값을 요구하는 악성 프로그램인 '랜섬웨어'의 경우엔 주문 제작 대행인 RaaS(Ransomware as a Service)형태로 발전했다. RaaS 제작자는 공격자에게 랜섬웨어 코드를 제공한다. 이들은 주로 랜섬웨어를 통해 금전적 이익을 얻고 싶어 하나, 랜섬웨어를 제작할 역량이 없는 사람들이다. RaaS와 공격자는 랜섬웨어를 통해 벌어들인 금전적 이익을 서로 나눠 갖는다.

랜섬웨어는 초기엔 데이터를 암호화하고 이를 해제하려면 비용을 지불하라고 요구하는 방식이었으나, 피해기업이 요구를 받아들이지 않으면 훔친 기밀정보를 공개하겠다고 위협하는 것으로 진화하고 있다. 또한, 공격한 기업의 고객 그리고 사업 파트너도 표적으로 삼아 그들에게도 대가를 요구하는 문제로도 이어지고 있다. 하지만, 비용을 지불해도 도난당한 정보가 실제로 삭제됐는지 확신할 수 없어, 공격이 완전히 끝났다고 장담할 수 없는 상황이다.

범죄에 가상화폐를 사용하는 것도 범죄자 추적을 어렵게 하고 있다. 보고서는 “범죄자들은 수사망을 피하기 위해 탈중앙화를 기반으로 한 가상화폐를 사용하고 있다. 가상화폐 거래는 공개원장에 보관되고 표시되나 지갑 주소 및 전송 자체에는 개인 식별 정보가 포함되지 않아 신원 확인이 불가능하다”고 했다.

보고서는 “현재까지는 사이버 공격의 피해가 주로 개별 기업 또는 특정 그룹에 국한되고 있으나,사이버 공격이 개별 사고가 아닌 금융시스템을 위협할 리스크로 진화할 수 있음을 경계할 필요가 있다”면서 “전 세계적 지정학적 대립구도 강화와 고도화/전문화되는 사이버 기술이 결합돼, 금융시스템에 영향을 미치는 국가 핵심기관들에 대한 사이버 공격 가능성이 점차 커지는 상황”이라고 경고했다.

글 / IT동아 정연호 (hoho@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견▶ 토스랩 '잔디'에게 묻다, '협업 툴에게 보안이 더 중요한 이유는?'▶ ‘러시아 규탄’ IT·게임 업계 성명 줄이어



추천 비추천

3

고정닉 0

3

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 경제관념 부족해서 돈 막 쓸 것 같은 스타는? 운영자 24/05/13 - -
1185 [성공의 키, 인스타그램 마케팅] 1부 - 인스타그램이 비즈니스에 미치는 영향 IT동아갤로그로 이동합니다. 22.05.17 106 0
1184 美 빅테크…클라우드·친환경에 웃고, 숏폼 컨텐츠·대외불확실에 울다 IT동아갤로그로 이동합니다. 22.05.16 109 0
1183 [뉴스줌인] 중급형 그래픽카드 시장의 ‘신상’ 라데온 RX 6650 XT [7] IT동아갤로그로 이동합니다. 22.05.16 3259 3
1182 트위터와 '밀당' 중인 일론 머스크, 속내는? [6] IT동아갤로그로 이동합니다. 22.05.16 2351 0
1181 [IT신상공개] 나를 위한 AI 사진사가 담겼다, 캐논 파워샷 픽 IT동아갤로그로 이동합니다. 22.05.16 855 2
1180 대화하며 성장하는 SKT의 새 AI 비서, ‘에이닷’ IT동아갤로그로 이동합니다. 22.05.16 124 0
1179 9년만에 돌아온 모토로라··· 이동통신 '제3의 길' 열 가능성은? [19] IT동아갤로그로 이동합니다. 22.05.16 3127 2
1178 메타 컬러·고화질 증강현실 헤드셋 ‘프로젝트 캄브리아’ 2022년 등장 IT동아갤로그로 이동합니다. 22.05.16 127 0
1177 [주간투자동향] 버킷플레이스, 2,300억 원 규모의 신규 투자 유치 IT동아갤로그로 이동합니다. 22.05.16 112 0
1176 무너진 루나·테라…'알고리즘 스테이블 코인'은 허상이었을까? [1] IT동아갤로그로 이동합니다. 22.05.13 191 0
1175 업무의 연속성 유지를 돕는 협업툴 '노션' IT동아갤로그로 이동합니다. 22.05.13 119 0
1174 IoT 시장의 ‘실세’ Arm, 개발 생태계 강화까지 이끈다 IT동아갤로그로 이동합니다. 22.05.13 169 0
1173 '백업 계획이 곧 신뢰도'··· 전문가일수록 나스(NAS)를 써야 하는 이유는? IT동아갤로그로 이동합니다. 22.05.13 129 0
1172 [검색광고 AtoZ] ③ 키워드 자동 입찰, 시간·지역·매체별 정밀 전략 세워라 IT동아갤로그로 이동합니다. 22.05.13 110 0
1171 [스타트업人] “실수는 할 수 있다. 다만, 반복하지 않을 뿐이다”, 테사 개발팀 이야기 IT동아갤로그로 이동합니다. 22.05.13 101 0
1170 슈나이더 일렉트릭, SF6 대신 공기 이용하는 친환경 배전반 제품군 선보여 IT동아갤로그로 이동합니다. 22.05.13 86 0
1169 [리뷰] 다재다능 32인치 4K 모니터, 큐닉스 QX321U 4K IPS PD [7] IT동아갤로그로 이동합니다. 22.05.12 991 1
1168 내연기관차 퇴출 임박…친환경차 시대 준비하는 소재, 부품 기업들 [8] IT동아갤로그로 이동합니다. 22.05.12 1354 0
1167 [앱으리띵] 3가지 운동을 회원권 하나로? 운동 통합 멤버십 서비스 '다짐' IT동아갤로그로 이동합니다. 22.05.12 82 0
1166 퓨처플레이 권오형 투자 파트너 “창업가들이 마음껏 뛰놀 수 있는 생태계를 만듭니다” IT동아갤로그로 이동합니다. 22.05.12 90 0
1165 [모빌리티 인사이트] 사람을 살리는 자율주행, 수색 구조로봇 [1] IT동아갤로그로 이동합니다. 22.05.12 1258 0
1164 샤프, 소니 등 日 스마트폰 '카메라 강화' 승부수 통할까 [13] IT동아갤로그로 이동합니다. 22.05.12 1143 7
1163 양자보안폰, 무엇이 다를까 IT동아갤로그로 이동합니다. 22.05.11 263 0
1162 [리뷰] 1500R 곡률로 끌어올린 몰입감, 카멜 CM3210GQC 게이밍 모니터 [2] IT동아갤로그로 이동합니다. 22.05.11 954 0
1161 핀테크가 쏘아올린 공... 금융권의 디지털 전환 가속화 IT동아갤로그로 이동합니다. 22.05.11 105 0
1160 레드햇, ‘레드햇 엔터프라이즈 리눅스 9’ 출시로 오픈소스 생태계 강화 IT동아갤로그로 이동합니다. 22.05.11 87 0
1159 한국에 진심인 MS, 로컬 데이터센터로 국내 비즈니스 솔루션 시장 공략 박차 IT동아갤로그로 이동합니다. 22.05.11 99 0
1158 [스타트업-ing] 마스오토 박일수 대표, “트럭용 자율주행을 개발하는 이유” IT동아갤로그로 이동합니다. 22.05.11 104 0
1157 [IT신상공개] 소형 항공 촬영 드론 DJI 미니 3 프로, 미니2와의 차이는? [3] IT동아갤로그로 이동합니다. 22.05.11 672 2
1156 [홍기훈의 ESG 금융] ESG가 베타에 미치는 영향 Part 8: 아폴로 병원 분석에 쓴 ESG 위험 요인 IT동아갤로그로 이동합니다. 22.05.11 63 0
1155 스마트폰과 외부 마이크, 어떻게 연결해야 하나요? IT동아갤로그로 이동합니다. 22.05.10 250 0
1154 사면초가에 처한 배달 플랫폼 [20] IT동아갤로그로 이동합니다. 22.05.10 2687 2
1153 [리뷰] M.2 SSD 발열 잡는 특효약, 마이크로닉스 워프 실드 시리즈 IT동아갤로그로 이동합니다. 22.05.10 109 0
1152 AWS 서밋 코리아 개막··· 이마트·당근마켓 등 국내 클라우드 성공 사례 공유 IT동아갤로그로 이동합니다. 22.05.10 79 0
1151 NFT 품는 인스타그램, 메타는 구세주 될 수 있을까 IT동아갤로그로 이동합니다. 22.05.10 95 0
1150 [IT신상공개] '가정용 초단초점 중 밝기 최고 수준'… LG 시네빔 레이저 4K HU915QE IT동아갤로그로 이동합니다. 22.05.09 158 0
1149 사무직 직원 절반은 퇴사 고려 중..."직원 만족도 높이려면 반복업무 자동화 필요" [19] IT동아갤로그로 이동합니다. 22.05.09 2599 2
1148 [리뷰] 진보된 성능, 아쉬운 존재감. AMD 라이젠 9 6900HS [8] IT동아갤로그로 이동합니다. 22.05.09 1939 3
1147 [스타트업 in 과기대] 스콘박스, ‘드론 몰카’ 걱정은 이미 눈앞, 대응책에 주목하라 [12] IT동아갤로그로 이동합니다. 22.05.09 995 2
1146 금융데이터거래소 개소 2년…성과와 과제는 IT동아갤로그로 이동합니다. 22.05.09 86 0
1145 1분기 세계 태블릿·크롬북 판매량 감소, 교육 수요 늘 하반기 회복 가능성 IT동아갤로그로 이동합니다. 22.05.09 120 0
1144 퀄컴, 코로나로 멈췄던 IT 투어 재개한다…"한국 학생들 미국 본사에 초청" [3] IT동아갤로그로 이동합니다. 22.05.09 1792 3
1143 [주간투자동향] SK스퀘어-SKT, 글로벌 게임사 ‘해긴’에 500억 원 공동 투자 IT동아갤로그로 이동합니다. 22.05.09 57 0
1142 ‘위드 코로나’로 활기 더한 모빌리티 플랫폼, 곳곳 ‘암초’도 IT동아갤로그로 이동합니다. 22.05.06 78 0
1141 아키핀 "영어 교육 재밌어야 한다, 방법은 체험형 게임" IT동아갤로그로 이동합니다. 22.05.06 96 0
1140 [리뷰] 12세대 인텔 코어 시리즈의 '군계일학', 인텔 코어 i9-12900KS [1] IT동아갤로그로 이동합니다. 22.05.06 165 0
1139 변신·진화하는 차세대 액션 캠, 인스타360 원 RS(One RS) IT동아갤로그로 이동합니다. 22.05.06 101 0
1138 [스타트업人] 개발만큼 중요한 것은 '고객과의 소통', 당근마켓 서비스 운영 이야기 [13] IT동아갤로그로 이동합니다. 22.05.06 2607 1
1137 [모빌리티 인사이트] 일상 속 자율주행, 로봇청소기 IT동아갤로그로 이동합니다. 22.05.06 1945 0
1136 한국안경렌즈협동조합, '한국 안경 산업, 세계 시장에서 K-렌즈로 우뚝' IT동아갤로그로 이동합니다. 22.05.06 93 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2