본문 바로가기
Dim영역

인터넷쇼핑 신용카드 정보 탈취 '폼재킹' 주의보

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

시만텍, '인터넷보안위협보고서' 발표

이미지=게티이미지뱅크

이미지=게티이미지뱅크

AD
원본보기 아이콘


[아시아경제 김철현 기자] 온라인 구매 사이트에 악성코드를 삽입해 사용자들의 결제 카드 정보를 탈취하는 새로운 공격 기법 '폼재킹'이 기승을 부리고 있다.


26일 글로벌 사이버 보안 기업 시만텍은 지난해 주요 사이버 범죄 및 보안위협 동향을 분석한 '인터넷보안위협보고서 제 24호'를 공개하며 이 같이 밝혔다. 보고서에 따르면 랜섬웨어와 암호화폐 채굴을 위한 '크립토재킹'의 수익 감소에 직면한 사이버 범죄자들은 대체 수입원으로 '폼재킹'과 같은 새로운 공격에 주목하고 있다.

시만텍은 평균적으로 매월 4800개 이상의 웹사이트가 폼재킹 악성코드에 감염되고 있다고 설명했다. 지난해 엔드포인트에서 370만 건 이상의 폼재킹 공격을 차단했는데 전체 탐지 건 중 약 3분의 1은 연중 온라인 쇼핑이 가장 많은 11월과 12월에 발생했다는 것이다.


특히 티켓마스터와 영국항공 등 유명 기업 온라인 결제 사이트도 최근 몇 개월 동안 폼재킹에 감염된 사례가 있고, 중소 규모의 온라인 구매 사이트는 가장 광범위하게 폼재킹 공격을 당한 것으로 나타났다.


이는 사이버 범죄자들의 수익으로 직결된다. 지하 시장에서 신용카드 1장이 최대 45달러에 팔리는 것을 감안하면 폼재킹에 감염된 각 웹사이트에서 신용카드를 10장씩만 탈취해도 월 최대 220만 달러의 수익을 거둘 수 있는 셈이다. 38만 건 이상의 신용카드 정보가 유출된 영국항공 공격 사례의 경우 범죄자들은 이 공격 하나로 1700만 달러 이상을 벌어들였을 것으로 예상된다.

그렉 클라크 시만텍 CEO는 "폼재킹은 기업과 개인 사용자 모두에게 심각한 위협을 의미한다"며 "개인 사용자의 경우 포괄적인 보안 솔루션을 사용하지 않으면 감염된 온라인 구매사이트를 방문하고 있는지 알 길이 없다. 엄청난 피해를 초래할 수 있는 신원도용에 소중한 개인정보와 금융정보가 노출될 수 있다"고 말했다. 그는 또 "기업 입장에서 폼재킹의 급증은 감염시 겪게 될 평판 및 법적 책임의 리스크는 물론이고 공급망 공격의 위험이 증가하고 있음을 보여주는 것"이라고 덧붙였다.




김철현 기자 kch@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼