본문 바로가기
Dim영역

누구나 공격할 수 있는 시대, 결국은 '사람'… 안랩 2017 보안전망

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
서비스형 랜섬웨어 등 통해 누구나 공격자 될 수 있어
특정인 노리는 사회공학적 공격 기법 늘어나…
개개인의 보안 인식 제고 필수


출처=안랩

출처=안랩

AD
원본보기 아이콘

[아시아경제 이민우 기자] 랜섬웨어, 사회공학적 공격 기법 등 보안 위협이 고도화되지만 결국 중요한 것은 사람이라는 분석이 나왔다.
3일 안랩 은 '2017년 보안 위협 전망'을 발표하며 이 같은 내용을 강조했다.

안랩에 따르면 최근 국내외에서 발생하고 있는 해킹 사고의 대부분은 조직 내 특정 개인이나 그룹을 표적으로 삼아 공격을 수행하는 형태다. 공격 기법 역시 특정인 또는 그룹에게만 이메일을 보내 첨부 파일을 실행하도록 유도하는 스피어 피싱(Spear Phishing)이나 특정인이 주로 이용하는 웹사이트를 해킹하여 악성코드를 유포하는 워터링 홀(Watering Hole) 공격 등 사회공학적 공격 기법이 중심이다.

안랩은 이 같은 보안 위협에서 결국 가장 중요한 것은 '사람'이라고 강조했다. 아무리 뛰어난 솔루션과 방어 체계가 갖춰져도 이를 다루는 사람이 어떻게 활용하는지가 보안 위협의 피해를 결정한다는 뜻이다.
안랩 측은 "솔루션 도입만으로 충분하다고 성급하게 판단하는 보안 관리자나 책임자뿐만 아니라 '나 하나쯤은 괜찮겠지'라는 안일한 사용자의 보안 인식으로 인해 보안 침해 사고는 지속적으로 발생할 수 밖에 없다"며 "각 솔루션과 서비스 체계에 대한 점검 및 효과적인 운용을 위한 노력과 더불어 변함없는 보안의 취약점인 '사람'에 대한 교육과 관리 등 구체적인 노력이 필요하다"고 강조했다.

이를 위해 "조직 내 일반 사용자부터 보안 관리자, 기업 책임자까지, 사람에 의한 보안 문제를 최소화하기 위한 노력이 지속적으로 이뤄져야 한다"고 설명했다.

또한 과거 사이버 공격은 전문적인 해커의 전유물이었지만 최근에는 누구나 해킹 공격을 할 수 있고 피해자가 될 수 있게 된 점을 지적했다.

안랩 측은 "사이버 암시장뿐만 아니라 일반 인터넷 상에서도 스팸 메일 발송 서비스를 비롯해 랜섬웨어를 제작·유포부터 모니터링까지 대행하는 서비스형랜섬웨어(RaaS)를 구할 수 있게 됐다"며 "주요 응용 프로그램의 보안 취약점을 이용하는 익스플로잇 킷(Exploit Kit) 활용 공격 기법이 업그레이드되면서 사이버 공격이 더 많은 범죄에 악용될 것"이라고 덧붙였다.



이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "방문증 대신 주차위반 스티커 붙였다"…입주민이 경비원 폭행 전치 4주 축구판에 들어온 아이돌 문화…손흥민·이강인 팬들 자리 찜 논란 식물원 아닙니다…축하 화분으로 가득 찬 국회

    #국내이슈

  • 머스크 끌어안던 악동 유튜버, 유럽서 '금배지' 달았다 휴가갔다 실종된 '간헐적 단식' 창시자, 결국 숨진채 발견 100세 된 '디데이' 참전용사, 96살 신부와 결혼…"전쟁 종식을 위하여"

    #해외이슈

  • [포토] 조국혁신당 창당 100일 기념식 [포토] '더위엔 역시 나무 그늘이지' [포토] 6월인데 도로는 벌써 '이글이글'

    #포토PICK

  • 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려" 베일 벗은 지프 전기차…왜고니어S 첫 공개

    #CAR라이프

  • [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장 [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼