2024.04.24 (수)

  • 흐림속초10.7℃
  • 비11.2℃
  • 흐림철원10.0℃
  • 흐림동두천10.4℃
  • 흐림파주10.1℃
  • 흐림대관령5.8℃
  • 흐림춘천10.9℃
  • 흐림백령도9.9℃
  • 비북강릉10.3℃
  • 흐림강릉10.9℃
  • 흐림동해10.4℃
  • 비서울13.2℃
  • 비인천12.6℃
  • 흐림원주13.5℃
  • 흐림울릉도10.1℃
  • 비수원12.5℃
  • 흐림영월10.6℃
  • 흐림충주12.9℃
  • 흐림서산12.6℃
  • 맑음울진9.9℃
  • 흐림청주13.8℃
  • 비대전12.7℃
  • 흐림추풍령9.8℃
  • 흐림안동10.3℃
  • 흐림상주11.0℃
  • 흐림포항11.0℃
  • 흐림군산12.8℃
  • 흐림대구10.9℃
  • 박무전주13.3℃
  • 박무울산10.3℃
  • 흐림창원12.4℃
  • 비광주13.1℃
  • 흐림부산12.0℃
  • 흐림통영12.5℃
  • 비목포13.2℃
  • 흐림여수13.2℃
  • 흐림흑산도13.7℃
  • 흐림완도13.2℃
  • 흐림고창12.7℃
  • 흐림순천12.0℃
  • 비홍성(예)12.8℃
  • 흐림12.6℃
  • 흐림제주15.5℃
  • 흐림고산14.7℃
  • 흐림성산15.1℃
  • 흐림서귀포15.0℃
  • 흐림진주12.1℃
  • 흐림강화11.1℃
  • 흐림양평13.8℃
  • 흐림이천12.7℃
  • 흐림인제10.2℃
  • 흐림홍천11.3℃
  • 흐림태백6.8℃
  • 흐림정선군8.9℃
  • 흐림제천10.4℃
  • 흐림보은11.7℃
  • 흐림천안13.6℃
  • 흐림보령13.2℃
  • 구름많음부여12.8℃
  • 흐림금산11.4℃
  • 흐림13.0℃
  • 흐림부안13.3℃
  • 흐림임실12.1℃
  • 흐림정읍12.9℃
  • 흐림남원12.1℃
  • 흐림장수11.0℃
  • 흐림고창군12.8℃
  • 흐림영광군13.0℃
  • 구름많음김해시11.6℃
  • 흐림순창군13.1℃
  • 흐림북창원12.5℃
  • 구름많음양산시12.4℃
  • 흐림보성군13.2℃
  • 흐림강진군13.1℃
  • 흐림장흥12.8℃
  • 흐림해남12.4℃
  • 구름많음고흥13.1℃
  • 흐림의령군12.3℃
  • 흐림함양군11.6℃
  • 구름많음광양시12.4℃
  • 흐림진도군13.8℃
  • 흐림봉화9.8℃
  • 흐림영주10.2℃
  • 흐림문경10.7℃
  • 흐림청송군9.4℃
  • 구름많음영덕10.1℃
  • 흐림의성10.7℃
  • 흐림구미11.5℃
  • 구름많음영천10.7℃
  • 구름많음경주시10.5℃
  • 흐림거창10.5℃
  • 흐림합천11.6℃
  • 흐림밀양12.1℃
  • 흐림산청11.5℃
  • 흐림거제12.4℃
  • 흐림남해12.7℃
  • 구름많음12.5℃
기상청 제공
아카마이, 웹 스키밍·정교한 메이지카트 공격 막는 페이지 인터그리티 매니저 출시
  • 해당된 기사를 공유합니다

아카마이, 웹 스키밍·정교한 메이지카트 공격 막는 페이지 인터그리티 매니저 출시

악의적 스크립트 동작 자동 식별하는 브라우저 내 위협 탐지 솔루션

안전하고 원활한 디지털 경험을 위한 인텔리전트 엣지 플랫폼을 제공하는 아카마이코리아(대표 이경준)가 브라우저 내 위협 탐지 솔루션인 페이지 인터그리티 매니저(Page Integrity Manager)를 출시했다고 28일 밝혔다.

페이지 인터그리티 매니저는 사용자 데이터를 훔치거나 사용자 경험에 영향을 주는 데 사용되는 손상된 스크립트(script)를 식별한다.

일반적으로 웹사이트는 수십 개의 써드파티 소스를 사용하며 이 중 다수는 사용자의 브라우저에서 스크립트를 실행한다. 결제, 계정 관리, 개인 정보 양식에 사용되는 민감한 정보 페이지를 포함하는 써드파티 스크립트는 사용자 경험을 향상시키기 위한 필수 요소다. 그러나 기업 보안 부서는 써드파티에서 제공 및 관리하는 스크립트에 대한 가시성이나 통제력이 거의 없는 것이 현실이다.

악성 웹 페이지 스크립트 공격 벡터는 해킹 범죄 단체인 메이지카트(Magecart) 그룹이 처음 대중화시킨 이후 다른 공격자도 널리 사용하면서 잦은 데이터 침해의 원인이 되는 것은 물론 그 규모가 더욱 커지고 있다. 페이지 인터그리티 매니저는 취약한 리소스 식별, 의심스러운 행동 탐지, 악의적인 활동 차단을 통해 웹 스키밍(web skimming), 폼재킹(form-jacking), 메이지카트 공격과 같은 자바스크립트 위협으로부터 웹사이트를 보호한다. 의심스러운 스크립트 활동을 실시간으로 탐지해 숨겨진 공급망 공격을 더욱 효과적으로 차단한다.

스티브 래건(Steve Ragan) 아카마이 보안 연구원은 “리테일, 미디어, 서비스 업계를 중심으로 다양한 산업에서 웹 스키밍 공격이 꾸준히 일어나고 있다”며 “최근 7일 동안 1억1000만 페이지뷰에서 거의 50억개의 자바스크립트 실행을 분석한 결과 약 1000개의 취약점을 발견했다. 이들 중 한 개만으로도 민감한 사용자 데이터 도난으로 이어질 수 있다”고 말했다.

FBI가 거의 7년 동안 웹 스키밍을 감시하고 있지만 사이버 범죄자가 온라인에서 멀웨어를 공유하고 공격이 더욱 정교해지면서 웹 스키밍 범죄는 계속해서 증가하고 있다.

김도균 아카마이코리아 웹 사업부 본부장은 “웹 페이지 스크립트는 매우 동적인 특성을 띈다. 써드파티 스크립트는 특히 파악하기 어렵고 방어하기 힘든 새로운 공격 벡터를 만든다”며 “페이지 인터그리티 매니저는 다양한 주체가 만든 스크립트의 위험성을 관리하는 데 필요한 가시성은 물론 기업이 비즈니스 결정을 내리는 데 활용 가능한 인텔리전스를 제공한다”고 밝혔다.

페이지 인터그리티 매니저에 대한 자세한 정보는 아카마이 웹사이트에서 확인할 수 있다. 아카마이의 웹 애플리케이션 솔루션에 대한 내용은 아카마이 클라우드 보안 솔루션 페이지에서 확인 가능하다.