2025.10.30 (목)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

내년도 가상화폐 해킹 사고 급증 예상

이스트시큐리티, '2018년 예상 보안 이슈 톱5' 발표

(서울=미래일보) 김정현 기자 = 2018년에는 암호화 화폐(이하 가상화폐)와 관련한 해킹(침해)사고가 급증할 것으로 예상된다.

이스트시큐리티는 갈수록 증가하는 사이버 보안 위협에 대한 사용자 보안 의식 고취를 목적으로, ‘2018년 예상 보안 이슈 톱(TOP) 5’를 선정해 27일 발표했다.

2018년 발생할 것으로 예측되는 주요 보안 이슈로 ▲암호화 화폐 ▲클라우드 서비스 ▲기업 소프트웨어(SW) 공급망 관련 침해사고 ▲리눅스 기반 운영체제(OS) 공격 ▲랜섬웨어 및 암호화 화폐 채굴 악성코드 증가를 꼽았다.
가상화폐 관련 침해사고가 증가할 것으로 전망했다. 최근 전 세계적으로 비트코인, 이더리움, 리플과 같은 가상화폐에 대한 투기 수요가 집중되고 있어, 2018년에는 가상화폐와 관련한 침해사고가 급증할 것으로 예상된다. 이 같은 공격은 이미 2017년 하반기부터 본격적으로 발생하기 시작했으며, 내년에는 사이버 공격자들이 더욱 적극적으로 공격을 시도할 것으로 관측된다.

다만, 가상화폐에 적용된 블록체인 기술은 해킹 자체가 거의 불가능하다고 알려져 있기 때문에 사이버 공격자들은 가상화폐를 거래하는 개인의 가상화폐 지갑이나 거래소 공격을 시도할 것으로 예상된다. 이를 위해 가상화폐 거래 시 인증을 위해 필요한 개인의 자격 증명을 탈취하는 시도가 크게 증가할 것으로 보인다.

실제로 올해 하반기에만 국내 유명 암호화 화폐 거래소의 출금 알림 이메일로 사칭한 피싱 공격과 입사 지원서로 위장해 거래소 관계자를 대상으로 발송된 스피어 피싱 공격 사례가 발견된 바 있다.

클라우드(Cloud) 서비스의 증가에 따른 관련 침해사고도 증가가 예상된다. 클라우드 서비스는 모바일 기기, 개인 PC뿐만 아니라 기업에서 사용하는 서버와 업무시스템에 이르기까지, 많은 기기에서 사용하고 있다.

대부분의 클라우드 서비스는 개인과 기업이 사용하는 콘텐츠를 보관해주고 제 3자에게 공유하는 기능 등을 제공하고 있다. 이 때문에 상대적으로 외부에서의 접근이 쉬워 자칫 보안에 소홀하게 되면 직접적인 정보 유출 침해사고로 이어질 가능성이 높다.

내년에는 민감한 개인 정보나 금융 정보와 같이 클라우드 서비스에 보관된 가치 높은 자료와 기업의 업무 관련 주요 데이터를 유출하거나 파괴하려는 시도가 급증할 것으로 예상된다. 이에 따라 2018년은 클라우드 계정정보 관리와 인증 절차, 접근제어 등 다양한 관점에서의 침해 사고 예방이 필요하다.

소프트웨어(SW) 공급망 공격에 따른 해킹사고에도 대비해야 한다. 즉 기업의 SW 공급망을 표적으로 하는 공격과 이를 통해 악성코드를 유포하는 사례가 증가할 것으로 예상된다.

최근 발생하고 있는 사이버 공격들은 대부분 금전적인 이득이나 기밀정보 탈취를 목적으로 하고 있다. 공격자들은 일반 개인에 비해 중요한 자료를 많이 다루는 기업을 공격 목표로 삼는 것이 효과적이라고 판단하고 있다.

특히 많은 기업은 업무용 SW의 배포와 관리를 효율적으로 하기 위해 SW 공급망을 사용하고 있다. 이 때문에 한 번의 공격으로 손쉽게 많은 대상을 감염시킬 수 있는 기업의 SW 공급망을 표적으로 하는 공격이 증가할 것으로 보인다.

또한 이 공급망을 통하면 한 번에 여러 기업 또는 특정된 업종의 기업에만 랜섬웨어와 같은 악성코드를 유포할 수 있어, 대규모 피해를 야기할 수 있는 효과적인 사이버 공격 수단으로 활용될 가능성이 크다.

리눅스 기반 운영체제(OS)를 대상으로 하는 공격도 증가할 것으로 예상된다. 리눅스 기반 OS는 보안 위협으로부터 상대적으로 안전하다고 여겨져 왔다. 그렇지만 서버 제작사 등 기기 업체마다 사용하는 OS의 종류나 버전이 다르기 때문에, 모든 종류의 리눅스 OS를 지원하는 보안 솔루션이 거의 없다고 봐도 무방하다.

그렇기 때문에 서버 관리자나 IoT 기기 사용자가 개별적으로 보안 설정을 해야하는 어려움이 존재하며 이 과정에서 보안 취약점이 발생할 가능성이 있다.

최근에는 많은 기업이 정보를 저장해두는 서버에서뿐만 아니라 각종 업무용 IoT 기기에도 리눅스 OS를 사용하고 있어, 사이버 공격자의 표적이 될 수 있는 공격 대상 기기가 증가했다고 볼 수 있다.

2017년 전 세계를 공포로 몰아넣었던 랜섬웨어의 공격이 2018년에도 이어질 것으로 예상된다. 현재도 신·변종 랜섬웨어가 꾸준히 제작돼 유포되고 있는 상황이며, 특히 내년에는 기존 랜섬웨어의 변종 형태가 크게 늘어날 것으로 판단된다.

또한 암호화 화폐에 대한 관심이 높아짐에 따라 시스템을 감염시킨 뒤 가상화폐 마이닝(Mining, 채굴) 봇을 설치해, 사용자 모르게 가상화폐 채굴에 사용자의 PC 리소스(resource, 자원)를 동원하는 악성코드가 급증할 것으로 예측된다.

특히 최근 랜섬웨어의 한 종류인 비너스락커 제작자가 가상화폐 채굴 공격을 시도한 사례가 발견되는 등 기존 랜섬웨어를 유포하던 공격자가 랜섬웨어를 대신하거나 랜섬웨어와 함께 가상화폐 채굴 악성코드를 유포하는 경우도 발생할 것으로 보인다.

redkims64@daum.net
배너
"평택의 역사인물 다시 본다"…장승재 암행어사박문수선생기념사업회장, <평택정치 인사이더와 아웃사이더> 출간
(서울=미래일보) 장건섭 기자 = 장승재 암행어사박문수선생기념사업회장(대진대 특임교수)이 평택의 조선시대부터 현대에 이르는 인물을 새롭게 조명한 저서 <평택정치 인사이더와 아웃사이더>를 10월 25일 도서출판 밥북을 통해 출간했다. 이번 책은 평택 지역 역사인물의 재발견과 지역 문화관광의 활성화를 위한 작업의 일환으로, 장 회장이 수년간 축적한 자료 조사와 연구를 바탕으로 집필됐다. 650년 세거 평택인, 고향 뿌리에서 인물사를 탐구하다 장승재 회장의 가문은 조선 태조 때부터 약 650년간 평택에 세거해온 명문가로, 그는 평택 출신 대표 인물인 암행어사 박문수 선생의 선양사업을 꾸준히 이어오고 있다. 2020년에는 '암행어사박문수문화관'을, 2024년에는 '암행어사박문수선생기념사업회'를 설립하여 박문수 선생의 위민정신(爲民精神)을 계승하는 활동을 펼치고 있다. 이번 책 출간 또한 "고향 평택의 인물사를 되살려 문화적 자긍심을 높이고, 역사와 관광이 공존하는 콘텐츠를 만들기 위한 노력의 연장선"이라는 게 장 회장의 설명이다. 인물사·군사사·문화사로 본 평택의 정체성 책은 총 3부로 구성되어 있다. 제1부 '평택의 입향조와 정치 인물사'에서는 ▲평택


배너
배너

포토리뷰


배너

사회

더보기
(재)송호·지학장학재단, '제39회 송호장학금' 및 '제16회 지학장학금(연구비)' 수여식 개최 (서울=미래일보) 서영순 기자 = 국내 굴지의 현대자동차그룹 남양연구소와 삼성전자 화성캠퍼스가 위치한 경기도 화성시 송호지학장학회관 지학홀에서 오는 10월 28일(화) 오후 2시, '제39회 송호장학금'과 '제16회 지학장학금(연구비)' 수여식이 열린다. 이번 수여식은 재단법인 송호·지학장학재단(이사장 정희준)이 주최하는 연례 장학행사로, 올해는 총 35명에게 1억 1천8백만 원의 장학금 및 연구비가 전달된다. 화성에서 피어난 39년의 교육 나무 '송호·지학장학재단'은 고(故) 정영덕 선생이 1985년 고향 화성 지역의 인재 육성을 위해 설립한 '송호장학회'를 모태로 한다. '송호(松湖)'는 선친의 아호로, 선친의 뜻을 이은 장남 정희준 이사장이 2009년 재단법인으로 확대 개편하여 현재의 송호·지학장학재단으로 이어오고 있다. 1987년부터 시작된 '송호장학금'은 화성 시내 고교 재학생 중 학업 성적이 우수하나 가정 형편이 어려운 학생들을 선발해 지원해 왔으며, 올해 역시 화성 남양고등학교 재학생 10명에게 총 1천만 원이 지급될 예정이다. 한편 2010년부터 시행된 '지학장학금'은 이공계 대학 및 대학원생을 대상으로 한 연구 장학 제도로, 실질적 연구성과를

정치

더보기
한·미 관세협상, 극적 타결 "연 200억 달러씩 현금투자…한국 손실 막는 안전장치 명문화" (경주=미래일보) 장건섭 기자 = 한국과 미국이 수개월간 이어온 관세 및 대미투자 협상을 29일 극적으로 타결지었다. 이재명 대통령과 도널드 트럼프 미국 대통령은 이날 경주에서 열린 아시아태평양경제협력체(APEC) 정상회의를 계기로 정상회담을 갖고, '현금투자 2000억 달러, 연간 상한 200억 달러' 규모의 대미 투자 합의를 공식 발표했다. 그동안 양국은 △현금 투자 비율 △수익 배분 △납입 시기 등을 두고 팽팽한 이견을 보였으나, 한국의 손실을 방지하기 위한 ‘안전장치’를 명문화하는 조건으로 최종 합의점을 찾았다. 김용범 대통령실 정책실장은 이날 오후 경주 APEC 국제미디어센터에서 열린 브리핑에서 "한미 양국이 총 3500억 달러(약 498조 원) 규모의 대미 투자 펀드 중 절반이 넘는 2000억 달러를 현금으로 투자하기로 결정했다"며 "연간 투자 상한을 200억 달러로 제한해 외환시장 충격을 최소화할 수 있을 것"이라고 설명했다. 외환시장 충격 차단…‘다층 안전장치’ 명문화 이번 합의의 핵심은 '속도 조절'과 '안전장치'다. 김 실장은 "2000억 달러가 한꺼번에 투입되는 것이 아니라 사업 진척 정도에 따라 연 200억 달러 한도 내에서 투자된다"며

배너
배너