±ÝÀ¶ ¼ºñ½º ¾÷°è µÚÀÌ¾î °ÔÀÓ 18%, ÷´Ü±â¼ú ¾÷°è 15% ¼øÀ¸·Î °ø°Ý¿¡ ¹Î°¨
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ±ÝÀ¶ ¼ºñ½º ±â°üÀº ¼ö¸¹Àº ¾çÀÇ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿Í °í°¡ÀÇ °Å·¡¸¦ °ü¸®Çϱ⠶§¹®¿¡ µðµµ½º(DDoS, ºÐ»ê ¼ºñ½º °ø°Ý) °ø°ÝÀڵ鿡°Ô ¸Å·ÂÀûÀΠǥÀûÀÌ µÇ°í ÀÖ´Ù. ·¹À̾î(Layer) 3, 4 µðµµ½º °ø°ÝÀº ³×Æ®¿öÅ© ¹× Àü¼Û ·¹À̾ Ç¥ÀûÀ¸·Î »ï¾Æ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ¾ÐµµÇÏ°í ¼¹ö ¸®¼Ò½º¿Í ´ë¿ªÆøÀ» °í°¥½ÃŲ´Ù. ±ÝÀ¶±â°ü¿¡ ´ëÇÑ µðµµ½º °ø°ÝÀÌ ¼º°øÇÏ°Ô µÇ¸é °í°´ ½Å·Ú¿¡ ¿µÇâÀ» ¹ÌÄ¡°í, ´Ù¿îŸÀÓÀ» À¯¹ßÇϸç, ±ÔÁ¦ À§¹ÝÀ¸·Î À̾îÁö´Â ½É°¢ÇÑ °á°ú°¡ ÃÊ·¡µÉ ¼ö ÀÖ´Ù. µû¶ó¼ °ø°ÝÀÚµéÀº ÀáÀçÀû ÇÇÇظ¦ ±Ø´ëÈÇÏ°í À§Çè ºÎ´ãÀÌ Å« ȯ°æÀ» È°¿ëÇϱâ À§ÇØ ±ÝÀ¶ ¼ºñ½º ±â°üÀ» Ç¥ÀûÀ¸·Î »ï´Â °æ¿ì°¡ ¸¹´Ù.
[À̹ÌÁö=gettyimagesbank]
¿Â¶óÀÎ ¶óÀÌÇÁ¸¦ °·ÂÇÏ°Ô Áö¿øÇÏ°í º¸È£Çϴ Ŭ¶ó¿ìµå ±â¾÷ ¾ÆÄ«¸¶ÀÌ Å×Å©³î·ÎÁö½º(¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ´ëÇ¥ ÀÌ°æÁØ)´Â ¡®³ôÀº ÆÄ°í¸¦ ÇìÃÄ ³ª°¡´Â ¹æ¹ý: ±ÝÀ¶ ¼ºñ½º ¾÷°èÀÇ °ø°Ý Æ®·»µå(Navigating the Rising Tide: Attack Trends in Financial Services)¡¯¶ó´Â Á¦¸ñÀÇ »õ·Î¿î ÀÎÅÍ³Ý ÇöȲ º¸°í¼(State of the Internet, ÀÌÇÏ SOTI)¸¦ ÅëÇØ ±ÝÀ¶ ¼ºñ½º »ê¾÷ÀÌ 2³â ¿¬¼Ó ¼¼°è¿¡¼ °¡Àå ºó¹øÇÏ°Ô ·¹À̾î 3, 4 µðµµ½º °ø°ÝÀÇ Å¸±êÀÌ µÇ´Â ¾÷°è¶ó°í ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼¿¡ µû¸£¸é µðµµ½º °ø°Ý ºÐÆ÷´Â ±ÝÀ¶ ¼ºñ½º ¾÷°è 34%, °ÔÀÓ ¾÷°è 18%, ÷´Ü±â¼ú ¾÷°è 15% µîÀÇ ¼øÀ̾ú´Ù.
¾ÆÄ«¸¶ÀÌ´Â »õ·Î¿î SOTI¸¦ ÅëÇØ µðµµ½º °ø°ÝÀÇ Áõ°¡´Â Áö¼ÓÀûÀÎ ÁöÁ¤ÇÐÀû ±äÀåÀ¸·Î ÀÎÇØ ÇÙƼºñ½ºÆ® È°µ¿ÀÌ ±ÞÁõÇÑ µ¥¼ ºñ·ÔµÆ´Ù°í ¹àÇû´Ù. ·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª ÀüÀï°ú °ü·ÃµÈ È°µ¿À¸·Î À¯¸íÇÑ REvil, BlackCat(ALPHV), Anonymous Sudan, KillNet, NoName057°ú °°Àº Àß ¾Ë·ÁÁø °ø°ÝÀÚµéÀÇ °³ÀÔ ¿Ü¿¡µµ À̽º¶ó¿¤-Çϸ¶½º ºÐÀï ÀÌÈÄ ±Û·Î¹ú ±ÝÀ¶±â°üÀ» °ø°Ý ´ë»óÀ¸·Î ÇÑ ÇÑ ´ë±Ô¸ð »çÀ̹ö °ø°Ý¿¡ ´ëÇØ ¼³¸íÇÑ´Ù.
À̹ø º¸°í¼¿¡ Æ÷ÇÔµÈ ÁÖ¿ä ³»¿ëÀ» »ìÆ캸¸é ¸ÕÀú ¾ÆÄ«¸¶ÀÌ°¡ ¸ð´ÏÅ͸µÇÏ´Â ¸ðµç Àǽɽº·¯¿î »çÀÌÆ® ¼ö¿¡ µû¸£¸é ±ÝÀ¶ ¼ºñ½º ¾÷°è´Â ºê·£µå »çĪ ¹× ³²¿ëÀÇ ¿µÇâÀ» °¡Àå ¸¹ÀÌ ¹ÞÀº ¾÷°è·Î ÀüüÀÇ 36%¸¦ Â÷ÁöÇÏ°í ÀÖ´Ù. ÀÌ´Â µÎ ¹ø°·Î ¸¹ÀÌ Ç¥ÀûÀÌ µÇ´Â ¾÷°èÀÎ Ä¿¸Ó½º(26%)¸¦ ÈξÀ ¾Õ¼´Â ¼öÄ¡´Ù.
µÎ ¹ø°·Î ±ÝÀ¶ ¼ºñ½º ±â°üÀ» ³ë¸®´Â À§Á¶ µµ¸ÞÀÎÀº ÇÇ½Ì Àüü »ç·ÊÀÇ 68%¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¸¹Àº ºñÁßÀ» Â÷ÁöÇß´Ù. ºê·£µå »çĪÀº 24%·Î ±× µÚ¸¦ À̾ú´Ù.
¼¼ ¹ø°·Î API¸¦ ÅëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» Ç¥ÀûÀ¸·Î »ï´Â ·¹À̾î 7 µðµµ½º °ø°ÝÀÇ ¼ö°¡ ±Þ°ÝÈ÷ Áõ°¡Çß´Ù. °¡Àå Å« ¹®Á¦´Â ¹®¼ÈµÇÁö ¾ÊÀº ¼¨µµ API·Î, Á¤º¸ º¸¾ÈÆÀÀÌ ±× Á¸À縦 ÀÎÁöÇÏÁö ¸øÇØ º¸È£µÇÁö ¾Ê´Â °æ¿ì°¡ ¸¹¾Ò´Ù. °ø°ÝÀÚ´Â ÀÌ·¯ÇÑ API¸¦ ¾Ç¿ëÇØ µ¥ÀÌÅÍ À¯Ãâ, ÀÎÁõ Á¦¾î ¿ìȸ µî ¾÷¹« È¥¶õÀ» ºÒ·¯¿Ã ¼ö ÀÖ´Ù.
µðµµ½º ¹ß»ý ºóµµ°¡ °ø°Ý °µµ¿Í Ç×»ó »ó°ü°ü°è°¡ ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. °ø°ÝÀÌ °ÅÀÇ ¹ß»ýÇÏÁö ¾Ê¾ÒÁö¸¸, ÇØ´ç µ¥ÀÌÅÍ°¡ »ó´çÇÑ Æ®·¡ÇÈ ±ÞÁõÀ» ³ªÅ¸³½ ±â°£ÀÌ °üÂûµÈ °Í°ú °°ÀÌ µðµµ½º °ø°ÝÀ» Æò°¡ÇÒ ¶§ °ø°Ý ºóµµ¿Í ¾çÀ» ¸ðµÎ °í·ÁÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
¾ÆÄ«¸¶ÀÌ ½ºÆ¼ºê À©ÅÍÆçµå(Steve Winterfeld) ÀÚ¹® CISO´Â ¡°»çÀ̹ö ¹üÁË´Â ±¤¹üÀ§ÇÑ È¥¶õ°ú ½É°¢ÇÑ °æÁ¦Àû ÇÇÇظ¦ ºÒ·¯¿À±â ¶§¹®¿¡ ±ÝÀ¶ ¼ºñ½º ¾÷°è¿¡ ½É°¢ÇÑ À§ÇùÀÌ µÇ°í ÀÖ´Ù¡±¸ç ¡°ÀÌ º¸°í¼´Â Àü ¼¼°è ±ÝÀ¶ ¼ºñ½º ¾÷°è¿¡ Á¾»çÇÏ´Â »çÀ̹ö º¸¾È Àü¹®°¡µéÀÌ Á¡Á¡ ´õ º¹ÀâÇØÁö´Â À§Çù ȯ°æ°ú °í°´ º¸È£¸¦ À§ÇÑ ¸ð¹ü »ç·ÊÀÇ ÀÌÇظ¦ µ½±â À§ÇØ Æ¯º°È÷ ÀÛ¼ºµÆ´Ù¡±°í ¸»Çß´Ù.
¾Æ½Ã¾ÆÅÂÆò¾ç¡¤ÀϺ»(Asia Pacific Japan, APJ) Áö¿ªÀº ±¹³»ÃÑ»ý»ê(GDP)ÀÌ ³ôÀº ¼±Áø±¹°ú °³¹ßµµ»ó±¹ÀÌ °ø°ÝÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â ¼¼ºÐµÈ ȯ°æÀ¸·Î µ¶Æ¯ÇÑ »çÀ̹ö º¸¾È ¹®Á¦¿¡ Á÷¸éÇØ ÀÖ´Ù. À̹ø SOTI¿¡ µû¸£¸é APJ Áö¿ªÀº ÇǽÌ, ƯÈ÷ Àǽɽº·¯¿î µµ¸ÞÀÎ ¹× °ü·Ã ¸®Äù½ºÆ®¿Í °ü·ÃÇØ ¸ðµç Áö¿ª °¡¿îµ¥¼ °¡Àå ³ôÀº À§Çù Æò±Õ Á¡¼ö¸¦ ¹Þ¾Ò´Ù. ÀÌ Áö¿ªÀº ´Ù¸¥ Áö¿ª¿¡ ºñÇØ ÇÇ½Ì ¶Ç´Â ºê·£µå »çĪ µµ¸ÞÀÎÀÇ ¼ö°¡ ÀûÀ½¿¡µµ ºÒ±¸ÇÏ°í ÇÇ½Ì ¸®½ºÅ©¿¡ ´ëÇÑ ³·Àº Àνİú ÇÔ²² ÀºÇà¾÷ÀÇ ±Þ¼ÓÇÑ µðÁöÅÐÈ·Î ÀÎÇØ ¼ÒºñÀÚµéÀÌ °ø°Ý ¸®½ºÅ©¿¡ ´õ ¸¹ÀÌ ³ëÃâµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â ÇØ´ç Áö¿ªÀÇ ¼ÒºñÀÚµéÀÌ À¥»çÀÌÆ® ¹æ¹® ½Ã ÀºÇà Á¤º¸ ¹× ±âŸ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ µµ³´çÇÒ ¸®½ºÅ©°¡ ´õ ³ô´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
APJ Áö¿ªÀÇ ±ÝÀ¶ ¼ºñ½º ¾÷°è´Â µðÁöÅÐ ¹× ÃֽŠ±â¼úÀ» ºü¸£°Ô µµÀÔÇÏ°í ÀÖÁö¸¸, »çÀ̹ö º¸¾È Á¶Ä¡´Â À¯·´°ú ¹Ì±¹¿¡ ºñÇØ µÚóÁ® ÀÖÀ¸¸ç, ³ôÀº µðÁöÅÐÈ¿Í È°¹ßÇÑ ¼Ò¼È ¹Ìµð¾î »ç¿ëÀ̶ó´Â µÎ °¡Áö ÁÖ¿ä ¿äÀÎÀ¸·Î ºê·£µå µµ¿ë ¸®½ºÅ©°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. °ÅÀÇ ¸ðµç ¼ºñ½º¸¦ ¿Â¶óÀÎÀ¸·Î ÀÌ¿ëÇÒ ¼ö ÀÖ´Â APJ Áö¿ªÀÇ ³ôÀº ÀÎÅÍ³Ý º¸±Þ·ü·Î ÀÎÇØ »çÀ̹ö ¹üÁËÀÚµéÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù. ¶ÇÇÑ ¼¼°è¿¡¼ °¡Àå È°¹ßÇÑ ½ÃÀå¿¡¼ ±ÝÀ¶±â°üÀÇ ¼Ò¼È ¹Ìµð¾î Âü¿©°¡ Áõ°¡ÇÏ¸é¼ ÇÇ½Ì ¹× »çĪ °ø°ÝÀÇ °æ·Î°¡ ´Ù¾çÇØÁ® Ç÷§Æû¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ ½Å·Ú¸¦ ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù.
¡ã¾ÆÄ«¸¶ÀÌ ·Î°í[·Î°í=¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ]
¾ÆÄ«¸¶ÀÌ °ü°èÀÚ´Â ¡°À̹ø SOTI¿¡´Â FS-ISACÀÇ °Ô½ºÆ® Ä®·³, Å©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý¿¡ ´ëÇÑ »ç·Ê ¿¬±¸, DDoS °ø°Ý °µµ¿¡ ´ëÇÑ º¸¾È ½ºÆ÷Æ®¶óÀÌÆ®, Áö¿ªº° µ¥ÀÌÅÍ, Á¦·Î Æ®·¯½ºÆ® ¹× ¸¶ÀÌÅ©·Î¼¼±×¸àÅ×À̼ǿ¡ ´ëÇÑ ¼½¼Ç, DDoS °ø°Ý ¹æ¾î¸¦ À§ÇÑ ¿ÏÈ Àü·« µîµµ Æ÷ÇԵƴ١±¸ç ¡°¿ÃÇØ´Â ¾ÆÄ«¸¶ÀÌ SOTI°¡ ¹ßÇàµÈ Áö 10ÁÖ³âÀÌ µÇ¾úÀ¸¸ç, SOTI ½Ã¸®Áî´Â Akamai Connected Cloud¿¡¼ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î »çÀ̹ö º¸¾È ¹× À¥ ¼º´É ȯ°æ¿¡ ´ëÇÑ Àü¹®ÀûÀÎ ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>