전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

KISA, 2020년 7대 사이버 공격 전망 발표

기사입력 : 2019년12월05일 17:10

최종수정 : 2019년12월05일 17:10

랜섬웨어 공격, 공공기관·기업 등으로 범위 확대
모바일 소프트웨어 공급망 공격·융합 서비스 대상 보안 위협

[서울=뉴스핌] 김지완 기자 = 한국인터넷진흥원(KISA)은 '사이버위협 인텔리전스 네트워크(이하 '협의체')'에 참여하는 국내 주요 보안업체 6개사와 함께 2020년도 7대 사이버 공격 전망을 5일 발표했다.

사이버위협 인텔리전스 네트워크는 사이버 위협정보 공유 및 침해사고 공동 대응을 위해 한국인터넷진흥원과 안랩, 빛스캔, 이스트시큐리티, 하우리, 잉카인터넷, NSHC 등(알파벳순) 국내 보안업체가 2014년 12월부터 구성·운영하고 있다.

[서울=뉴스핌] 김지완 기자 = 5일 여의도 전경련에서 임진수 KISA 사이보보안빅데이터센터장이 2020년 7대 사이버 공격 전망을 발표하고 있다. [제공=KISA] 2019.12.05 swiss2pac@newspim.com

4차 산업혁명 시대 초고속·초저지연·초연결성을 지닌 5G 환경의 구축에 따라, 사이버 위협 또한 IoT 기기, 스마트 시티, 스마트 공장 등으로 그 범위를 빠르게 넓히고 있다. 최근에는 베네수엘라 전력망 해킹사고, 인도 원자력 발전소 해킹 등이 발생하며 전 세계적으로 사이버 공격에 대한 경각심은 더욱 커지고 있다.

이에 KISA는 고도화되는 사이버 공격을 선제적으로 예측·대비하고, 이에 대한 범국민적 주의를 환기하기 위해 협의체와 2020년에 주목해야 할 7대 사이버 공격 유형을 선정했다.

7대 공격 전망에는 ▲일상으로 파고든 보안 취약점 ▲공공기관·기업으로 확대되는 랜섬웨어 공격 ▲해킹에 취약한 가상통화 거래소 ▲문자·이메일 안으로 숨어드는 악성코드 ▲진화하는 지능형 표적 공격 ▲모바일 소프트웨어 공급망 공격 ▲융합 서비스 대상 보안 위협 등이 포함됐다.

특히, 과거 주로 불특정 개인 PC를 대상으로 무차별 감염을 시도했던 랜섬웨어 공격은 공공기관·기업 등으로 범위를 넓혀갈 전망이다.

암창용 안랩 책임은 "유관기관이나 협력업체로 사칭한 이메일을 통해 랜섬웨어 유포를 시도할 것"이라며, "지능형 표적(APT) 공격과의 결합은 물론, 기업의 백업 파일까지 암호화할 것"이라고 전망했다.

취약한 가상통화 거래소를 대상으로 하는 사이버 공격은 지속적으로 나타날 것으로 보인다.

정영석 잉카인터넷 이사는 "가상통화 거래소 직원으로 사칭하거나 가상통화 지갑 프로그램으로 위장한 악성코드를 통해 공격할 것"이라고 전망했다.

그는 소프트웨어 공급망 공격은 모바일까지 확대되어 모바일 앱, 스마트폰 제조사를 대상으로 사이버 공격이 가해질 것으로 예상했다.

보안에 취약한 융합 서비스를 노리는 새로운 보안 위협의 등장도 전망됐다.

스마트 시티, 공장, 의료 등 융합 서비스가 점차 도입됨에 따라 교통 시스템 해킹, 악성코드로 인한 공장 시스템 파괴 및 환자의 처방전 조작 등의 사고가 발생할 수 있기 때문이다.

 공격자는 지능형 CCTV 및 AI 스피커 등 IoT 기기로 공격대상을 넓혀갈 것으로 보인다.

공격기법 역시도 진화하여 탐지를 우회하기 위해 유효한 코드 인증서로 서명된 악성코드의 유포가 증가하고, 지능형 표적 공격 또한 정상 소프트웨어의 자체 보안 기능을 악용하거나 정상 인터넷 서비스를 활용하여 더 정교하게 이루어질 전망이다.

김석환 KISA 원장은 "해킹 공격을 예방하기 위해서는 인터넷 공유기, IP카메라 등 사물인터넷(IoT) 기기에 대한 안전한 초기 비밀번호 설정, 최신 보안 업데이트 조치, 취약점 점검 등 기본적인 보안 관리를 더욱 철저히 해야 한다"며 "KISA는 초연결 시대를 맞아 새로운 유형의 사이버 위협에 능동적으로 대응할 수 있도록 민간 분야와 공동 침해사고 대응체계를 강화하고 위협정보를 공유하는 허브 역할을 더욱 단단히 하겠다"고 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
백악관 "바이든, 새로운 대중 관세 곧 직접 발표 예정" [시드니=뉴스핌] 권지언 특파원 = 조 바이든 미국 대통령이 중국산 제품에 대한 관세를 곧 발표할 예정이라고 13일(현지시각) 제이크 설리번 백악관 국가안보보좌관이 밝혔다. 설리번 보좌관은 이날 브리핑에서 관련 질문을 받은 뒤 대통령보다 앞서 밝히지 않겠다면서 "구체적 내용은 적절한 때에, 조만간 발표될 것"이라고 답했다. 바이든 대통령과 행정부 전체가 미국 노동자 및 기업에 피해를 주는 중국의 불공정 관행, 과잉 생산 문제, 전략적인 일련의 비시장적 시장 왜곡 관행 등을 우려하고 있다는 점이 비밀은 아니라면서 "이에 저항하고 대응할 것이란 입장을 바이든 대통령이 일관되게 밝혀왔다"고 강조했다. 이날 카린 장-피에르 백악관 대변인 역시 관련 내용을 "대통령한테 직접 듣게 될 것"이라며 "우리는 노동자와 기업을 보호하겠다는 점을 매우 분명히 밝혀 왔고 현 행정부는 그 일을 지속해 나갈 것"이라고 말했다. 앞서 월스트리트저널(WJ)과 블룸버그통신 등은 바이든 대통령이 이번 주 중국산 재화에 대대적 관세 인상을 발표할 계획이며, 전기차에는 4배, 철강에는 3배 수준의 관세율 인상이 발표될 것이라고 전했다. 또 AP통신은 바이든 대통령이 중국산 태양광 장비, 반도체, 주사기 등 의약용품에 대해서도 신규 관세를 부과할 예정이며, 14일 해당 내용이 발표될 것이라고 보도했다. 제이크 설리번 미국 백악관 국가안보보좌관. [사진=블룸버그] kwonjiun@newspim.com 2024-05-14 06:13
사진
'김여사 수사' 서울중앙지검장에 이창수 전주지검장 내정 [서울=뉴스핌] 신정인 기자 = '김건희 여사 명품 가방 수수 의혹'과 '더불어민주당 전당대회 금품 살포 의혹' 등을 수사하는 서울중앙지검장에 이창수(사법연수원 30기) 전주지검장이 내정됐다. 법무부는 13일 대검검사급 검사 39명에 대한 신규 보임(12명) 및 전보(27명) 인사를 단행했다. 검찰 로고 [사진=뉴스핌 DB] 이 지검장은 윤석열 대통령이 검찰총장이던 시절 대검 대변인으로 근무했다. 그는 수원지검 성남지청장으로 재직할 당시 이재명 더불어민주당 대표의 성남FC 후원금 의혹 수사를 지휘해 그를 기소했으며, 전주지검장이 된 뒤에는 문재인 전 대통령의 전 사위 서모 씨 사건 수사를 지휘했다. 김태은 중앙지검 3차장검사는 대검 공공수사부장으로, 송강 인천지검장은 법무부 검찰국장으로 자리를 옮겼다. 송경호 중앙지검장은 부산고검장으로 발령받았다. 서울고검장에는 임관혁 대전고검장이, 수원고검장에는 권순정 법무부 검찰국장이, 대전고검장에는 황병주 서울동부지검장이, 대구고검장에는 이진동 서울서부지검장이, 광주고검장에는 신봉수 수원지검장이 각각 내정됐다. 법무부 관계자는 "업무능력, 전문성, 리더십, 그간의 성과를 고려해 형사·공판, 반부패·공공·과학수사, 감찰, 기획, 법제 등 다양한 전담 분야의 최우수 자원을 대검검사급 검사로 신규 보임했다"며 "적재적소 인사를 통해 검찰이 본연의 업무를 더욱 신속하고 충실하게 수행할 수 있는 체제를 갖추는 데 중점을 뒀다"고 밝혔다. 중앙지검에선 김 여사의 명품백 수수 의혹과 도이치모터스 주가조작 의혹 등을 수사하고 있다. 검찰은 명품백 수수 의혹과 관련해 최근 이원석 검찰총장이 전담 수사팀 구성을 지시하면서 수사에 속도를 내고 있다. allpass@newspim.com 2024-05-13 16:09
안다쇼핑
Top으로 이동