• 오늘방문자 : 
    199,304
  • 어제방문자 : 
    502,185
  • 전체방문자 : 
    20,054,622
검색

[기사]해커들도 돈이 먼저..?

조회 수 2145 추천 수 0 2004.10.04 12:01:20
이영섭 *.104.250.34
해커들도 돈이 먼저


전필수 기자 | 09/25 09:14 | 조회 4355


 해커들의 해킹목적이 유명세에서 '돈'으로 옮겨가고 있다.

 세계적 보안업체 시만텍이 최근 발표한 인터넷 보안위협 보고서(Internet Security Threat Report)에 따르면 올 상반기중 가장 빈번하게 공격 목표가 된 업종은 전자상거래 분야로 전체의 16%를 차지한 것으로 나타났다. 이는 작년 하반기에 비해 400% 증가한 수치다.

 이처럼 전자상거래 대상 공격이 증가한 것은 공격동기가 유명세를 얻기 위한 것에서 금전적 이익을 위한 것으로 변화하고 있음을 암시한다고 시만텍은 분석했다. 기밀정보 도용을 위한 피싱(phishing)이나 스파이웨어가 증가하고 있는 사실도 이런 경향을 확인시켜주고 있다.

 웹 애플리케이션에 대한 공격도 확산되고 있는 것으로 조사됐다. 웹 애플리케이션은 최종 사용자의 컴퓨터 한대에만 침입하면 공격 목표인 시스템에 손쉽게 접근할 수 있기 때문에 전형적인 보안 경계 시스템을 피할 수 있다. 현재 보고된 웹 애플리케이션 취약점의 82% 가량이 쉽게 악용될 수 있는 것으로 분류돼 기업이나 기관의 인프라와 핵심 정보자산에 상당한 위협이 되고 있다.

 특히 취약점 발견에서 공격 코드(exploit code) 유포까지의 시차가 크게 줄어든 것으로 나타났다. 올 상반기 취약점 발견과 공격 사이의 평균 소요시간은 5.8일에 불과했다. 일단 공격 코드가 공개되면, 취약점은 광범위하게 스캔돼 빠르게 악용된다. 이는 곧 기업들이 패치를 설치할 수 있는 시간이 일주일이 되지 않음을 의미한다.

 봇(Bot: robot의 약어)이 늘어난 것도 부담이다. 보고서에 따르면 올 상반기 봇 발견건수는 하루 평균 2000건 이하에서 3만건 이상까지 집계됐으며, 하루에 무려 7만5000건이 발생한 경우도 있었다. 봇은 공격 목표 시스템에 해당 시스템의 사용자도 모르게 설치돼, 허가 받지 않은 사용자가 다양한 목적으로 해당 시스템을 원격 통제할 수 있도록 하는 프로그램이다. 지난 봇 네트워크를 이용하면 원거리에서 매우 빠른 속도로 시스템을 공격할 수 있어, 기업이 패치를 설치하기도 전에 공격을 당할 수 있다.

 심각하고 악용하기 쉬운 취약점의 증가도 보안을 어렵게 하는 요인이다. 시만텍은 올 상반기 1237건 이상의 새로운 취약점을 발견했다. 매주 평균 48건의 새로운 취약점을 발견한 셈이며, 이 중 70%는 악용하기 쉬운 취약점, 96%는 보통 혹은 매우 심각한 취약점으로 나타났다. 이는 곧 기업들이 매일 평균 7건의 새로운 취약점에 직면하며, 상당수의 취약점이 부분적 또는 전체적인 시스템 손상으로 이어질 수 있음을 나타낸다.
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 필독 ▶ 젊은이들이 반드시 가져야 할 가치관 ◀ file 엘리트전산학원 2009-05-23 54950
공지 요즘 애들은 너무 풍족해서 사랑이뭔지도 모르고 말 만하면 사랑 타령이죠.. file 엘리트전산학원 2008-09-10 55070
공지 감성적인 이야기 하나 소개 합니다.-3 엘리트전산학원 2009-03-27 54048
공지 감성적인 이야기 하나 소개 합니다.-2 file 엘리트전산학원 2009-03-06 54732
공지 감성적인 이야기 하나 소개 합니다 엘리트전산학원 2008-10-29 54795
253 숫자세는단위. 류정필 2004-11-23 2584
252 헐.. 언제 눈왔지.. 눈이 쌓였넹... 눈눈눈눈눈 2001-01-13 2588
251 [동행] 절박한 상황에서 눈부신 꿈을 꾸는 소녀.. 엘리트전산학원 2008-11-14 2590
250 6월2일자 만평 file 엘리트전산학원 2008-06-03 2591
249 원장샘님 답변 주셔서 감사합니다.^-^; 친구들 2001-01-02 2592
248 [공지] 리눅스 마스터(1급·2급) 국가공인 자격획득 엘리트전산학원 2005-01-12 2594
247 어머니와 아내의 생각차이 엘리트전산학원 2008-11-09 2594
246 교양-상식 : 물사마귀를 없애는 방법 엘리트전산학원 2007-11-15 2601
245 Re..원장샘~~ 꼭 이글 봐 주시길~~ 엘리트전산학원 2000-08-08 2604
244 조.중.동 분리수거 file 엘리트전산학원 2008-05-28 2604
243 엘리트컴, elitecom.co.kr 현곡 2001-02-23 2605
242 이명박기자회견 표절논란 file 엘리트전산학원 2008-06-19 2608
241 lg-kc910 file 엘리트전산학원 2008-10-15 2608
240 중장년의 3대 신종바보 엘리트전산학원 2009-03-02 2609
239 "음주운전" 법개정 내용으로 09.10.02부터 시행된다고 합니다. 엘리트전산학원 2009-05-14 2615
238 네이버 무력화 하기. file 엘리트전산학원 2008-05-26 2620
237 君子의 酒酌文化 엘리트전산학원 2008-03-27 2621
236 유류세 환급 받으세요... 엘리트전산학원 2008-10-01 2626
235 남자의 세가지 인생 엘리트전산학원 2008-11-05 2628
234 프랑스국민,반역자 99만명 체포 엘리트전산학원 2008-06-30 2630
top