2024.04.25 (목)

  • 맑음속초22.8℃
  • 맑음20.0℃
  • 맑음철원17.6℃
  • 맑음동두천17.0℃
  • 맑음파주15.1℃
  • 맑음대관령15.6℃
  • 맑음춘천20.0℃
  • 맑음백령도10.4℃
  • 맑음북강릉22.2℃
  • 맑음강릉24.0℃
  • 맑음동해19.9℃
  • 맑음서울18.0℃
  • 맑음인천15.1℃
  • 맑음원주19.4℃
  • 맑음울릉도15.0℃
  • 맑음수원16.2℃
  • 맑음영월19.2℃
  • 맑음충주18.7℃
  • 구름조금서산15.2℃
  • 맑음울진21.5℃
  • 맑음청주21.2℃
  • 맑음대전20.0℃
  • 맑음추풍령18.3℃
  • 맑음안동21.3℃
  • 맑음상주21.1℃
  • 맑음포항20.1℃
  • 맑음군산13.7℃
  • 황사대구23.9℃
  • 구름조금전주18.9℃
  • 맑음울산17.5℃
  • 맑음창원18.1℃
  • 구름조금광주20.1℃
  • 맑음부산16.6℃
  • 맑음통영16.2℃
  • 구름조금목포15.0℃
  • 맑음여수16.7℃
  • 구름조금흑산도12.7℃
  • 구름조금완도18.6℃
  • 구름조금고창14.2℃
  • 맑음순천18.8℃
  • 구름조금홍성(예)16.6℃
  • 맑음18.3℃
  • 구름많음제주16.9℃
  • 구름많음고산15.8℃
  • 구름많음성산16.9℃
  • 구름많음서귀포16.9℃
  • 맑음진주19.2℃
  • 맑음강화13.3℃
  • 맑음양평18.5℃
  • 맑음이천18.7℃
  • 맑음인제19.9℃
  • 맑음홍천18.2℃
  • 맑음태백17.3℃
  • 맑음정선군19.8℃
  • 맑음제천16.6℃
  • 맑음보은18.6℃
  • 맑음천안18.6℃
  • 맑음보령12.5℃
  • 맑음부여18.7℃
  • 맑음금산19.6℃
  • 맑음19.6℃
  • 구름조금부안14.1℃
  • 맑음임실19.9℃
  • 구름조금정읍15.8℃
  • 맑음남원22.0℃
  • 맑음장수17.9℃
  • 구름많음고창군15.0℃
  • 구름조금영광군14.0℃
  • 맑음김해시17.8℃
  • 맑음순창군21.7℃
  • 맑음북창원19.4℃
  • 맑음양산시19.1℃
  • 구름조금보성군17.6℃
  • 구름조금강진군19.6℃
  • 구름조금장흥19.9℃
  • 구름조금해남16.9℃
  • 구름조금고흥17.9℃
  • 맑음의령군22.2℃
  • 맑음함양군22.1℃
  • 맑음광양시18.8℃
  • 구름조금진도군15.1℃
  • 맑음봉화18.0℃
  • 맑음영주19.0℃
  • 맑음문경18.0℃
  • 맑음청송군18.2℃
  • 맑음영덕18.6℃
  • 맑음의성19.0℃
  • 맑음구미20.4℃
  • 맑음영천20.4℃
  • 맑음경주시21.4℃
  • 맑음거창21.5℃
  • 맑음합천22.7℃
  • 맑음밀양22.9℃
  • 맑음산청20.9℃
  • 맑음거제17.8℃
  • 맑음남해17.5℃
  • 맑음18.6℃
기상청 제공
안랩, ‘2019년 사이버 공격 동향 통계’ 발표
  • 해당된 기사를 공유합니다

NEWS

안랩, ‘2019년 사이버 공격 동향 통계’ 발표

지난해 ‘웹기반 공격’과 ‘애플리케이션 취약점 공격’이 전체 공격의 70% 차지
산업군별 공격탐지 비율은 ‘미디어’·‘게임’·‘공공’·‘유통’·‘법률/세무’ 순
‘제조’·‘중공

3554238800_20200116112823_1801799701.jpg

안랩 2019년 사이버 공격 동향 통계

 

 

안랩(대표 권치중)이 ‘2019년 사이버 공격 동향 통계’를 발표했다.

이번 ‘2019년 사이버 공격 동향 통계’는 안랩 침해대응(CERT, Computer Emergency Response Team) 전문인력이 2019년 한 해 동안 ‘안랩 보안관제서비스’를 수행하며 탐지/차단한 공격 시도를 분석한 것이다.

◇공격 유형별 분석

2019년 가장 많이 시도된 사이버 공격 유형은 ‘웹기반 공격’으로 전체 공격 시도의 39%를 차지했다. 다음으로 ‘애플리케이션 취약점 공격’이 31%, ‘스캐닝 공격’이 9%로 뒤를 이었다. ‘웹기반 공격’과 ‘애플리케이션 취약점 공격'은 도합 전체 70%로 지난해 공격 시도 중 큰 비중을 차지했다.

‘웹기반 공격’은 공격자가 기업의 웹사이트 등을 노려 ‘웹 취약점 공격’, ‘SQL 인젝션 공격(웹에서 악의적인 코드를 삽입해 사용자의 데이터베이스를 비정상적으로 조작하는 공격방식)’ 등을 전개하는 공격방식이다. ‘애플리케이션 취약점 공격’은 조직에서 사용하는 웹애플리케이션, 업무 SW 등 다양한 애플리케이션의 취약점을 노리는 공격방식이다.

이처럼 공격자는 외부에서 접근이 용이한 웹과 애플리케이션 취약점을 지속적으로 노리고 있다. 특히 웹 서버는 기업 내부 데이터베이스와의 연결성이 높고 웹기반 기업의 서비스가 이뤄지는 중요 보안 영역이기 때문에 더욱 주의해야 한다. 기업 보안 담당자는 웹 보안 운영 및 실시간 모니터링, 신규/긴급 취약점 대응, 클라우드 보안 운영 등 전문화된 보안 관리를 제공하는 전문 보안서비스를 활용해 웹기반 자산에 대한 보안을 강화해야 한다.

◇산업군별 분석

산업군 별 공격 탐지 비율은 ‘미디어’ 분야에 대한 공격이 전체의 17%로 가장 비중이 높았다. 이어서 ‘게임(9%)’, ‘공공(9%)’, ‘유통(8%)’, ‘법률/세무(8%)’ 분야 순으로 집계되어 지난해 다양한 분야에서 공격시도가 발생한 것으로 나타났다.

특히 ‘제조’, ‘중공업’ 등 대규모 산업시설을 보유한 산업군에 대한 공격 시도가 전년(2018년) 대비 125%(21만여건) 증가했다. 향후 ICT 기술 발전에 따라 스마트팩토리 등이 본격화될수록 ICS(Industrial Control System, 산업제어시스템), OT(Operational Technology, 운영기술) 환경 등을 겨냥한 공격 시도가 앞으로 더욱 증가할 것으로 예상되어, 관련 분야 기업은 이에 대한 보안 대비가 필요할 것으로 보인다.

안랩 서비스사업부를 총괄하는 임영선 상무는 “통계를 보면 공격자는 다양한 산업영역에서 다각화된 보안위협을 전개하고 있다”며 “안랩은 기존 주요 보안 영역은 물론 클라우드, 산업제어시스템, OT 등 새로운 영역까지 전문화된 보안서비스를 고객에게 제공해 나갈 계획”이라고 말했다.