• 오늘방문자 : 
    22,149
  • 어제방문자 : 
    69,634
  • 전체방문자 : 
    18,221,655
검색

[기사]해커들도 돈이 먼저..?

조회 수 1991 추천 수 0 2004.10.04 12:01:20
이영섭 *.104.250.34
해커들도 돈이 먼저


전필수 기자 | 09/25 09:14 | 조회 4355


 해커들의 해킹목적이 유명세에서 '돈'으로 옮겨가고 있다.

 세계적 보안업체 시만텍이 최근 발표한 인터넷 보안위협 보고서(Internet Security Threat Report)에 따르면 올 상반기중 가장 빈번하게 공격 목표가 된 업종은 전자상거래 분야로 전체의 16%를 차지한 것으로 나타났다. 이는 작년 하반기에 비해 400% 증가한 수치다.

 이처럼 전자상거래 대상 공격이 증가한 것은 공격동기가 유명세를 얻기 위한 것에서 금전적 이익을 위한 것으로 변화하고 있음을 암시한다고 시만텍은 분석했다. 기밀정보 도용을 위한 피싱(phishing)이나 스파이웨어가 증가하고 있는 사실도 이런 경향을 확인시켜주고 있다.

 웹 애플리케이션에 대한 공격도 확산되고 있는 것으로 조사됐다. 웹 애플리케이션은 최종 사용자의 컴퓨터 한대에만 침입하면 공격 목표인 시스템에 손쉽게 접근할 수 있기 때문에 전형적인 보안 경계 시스템을 피할 수 있다. 현재 보고된 웹 애플리케이션 취약점의 82% 가량이 쉽게 악용될 수 있는 것으로 분류돼 기업이나 기관의 인프라와 핵심 정보자산에 상당한 위협이 되고 있다.

 특히 취약점 발견에서 공격 코드(exploit code) 유포까지의 시차가 크게 줄어든 것으로 나타났다. 올 상반기 취약점 발견과 공격 사이의 평균 소요시간은 5.8일에 불과했다. 일단 공격 코드가 공개되면, 취약점은 광범위하게 스캔돼 빠르게 악용된다. 이는 곧 기업들이 패치를 설치할 수 있는 시간이 일주일이 되지 않음을 의미한다.

 봇(Bot: robot의 약어)이 늘어난 것도 부담이다. 보고서에 따르면 올 상반기 봇 발견건수는 하루 평균 2000건 이하에서 3만건 이상까지 집계됐으며, 하루에 무려 7만5000건이 발생한 경우도 있었다. 봇은 공격 목표 시스템에 해당 시스템의 사용자도 모르게 설치돼, 허가 받지 않은 사용자가 다양한 목적으로 해당 시스템을 원격 통제할 수 있도록 하는 프로그램이다. 지난 봇 네트워크를 이용하면 원거리에서 매우 빠른 속도로 시스템을 공격할 수 있어, 기업이 패치를 설치하기도 전에 공격을 당할 수 있다.

 심각하고 악용하기 쉬운 취약점의 증가도 보안을 어렵게 하는 요인이다. 시만텍은 올 상반기 1237건 이상의 새로운 취약점을 발견했다. 매주 평균 48건의 새로운 취약점을 발견한 셈이며, 이 중 70%는 악용하기 쉬운 취약점, 96%는 보통 혹은 매우 심각한 취약점으로 나타났다. 이는 곧 기업들이 매일 평균 7건의 새로운 취약점에 직면하며, 상당수의 취약점이 부분적 또는 전체적인 시스템 손상으로 이어질 수 있음을 나타낸다.
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 필독 ▶ 젊은이들이 반드시 가져야 할 가치관 ◀ file 엘리트전산학원 2009-05-23 47455
공지 요즘 애들은 너무 풍족해서 사랑이뭔지도 모르고 말 만하면 사랑 타령이죠.. file 엘리트전산학원 2008-09-10 47640
공지 감성적인 이야기 하나 소개 합니다.-3 엘리트전산학원 2009-03-27 46560
공지 감성적인 이야기 하나 소개 합니다.-2 file 엘리트전산학원 2009-03-06 47263
공지 감성적인 이야기 하나 소개 합니다 엘리트전산학원 2008-10-29 46723
473 굶어죽어가는 기아들을 도웁시다~-0- ruenn 2001-03-26 2011
472 Re..[사건실화] 군입대 하기 싫은넘이 병무청 게시판에 쓴글 file 오성한 2004-07-27 2013
471 마이클 무어 감독이 만든 미국 역사 애니메이션 엘리트전산학원 2004-10-07 2014
470 원장샘요~~~ [1] 보라보라보라색 2004-01-10 2015
469 용산 길 가르처주는 사이트입니다..!!!! [1] 류정필 2004-11-22 2018
468 제13회 인터넷정보검색사 2급 1차시험 접수기간 연장 안내 IHD 2002-01-12 2020
467 Sasser바이러스경보&자녀피씨사용시간제한SW홈피씨키퍼 그린소프트 2004-05-04 2023
466 Network Master 시험일정입니다. COMA 2002-01-18 2025
465 쌤~ 진선 2002-05-20 2027
464 [펌]프로그래머의 나이를 어떻게 생각하시는지.. 이영섭 2004-10-04 2027
463 우리나라 미친거 아닙니까? 꼭 보세여 엘리트전산학원 2002-02-23 2028
462 “9·11 테러, 자작극 혐의 짙다” 엘리트전산학원 2002-03-22 2028
461 Re..원장선생님께....... 엘리트전산학원 2001-03-29 2029
460 웹서버관리사의 길로 안내해 드립니다. kitlcc 2001-06-20 2029
459 나 엽기사진있다구 와봤는데..(워드샘이..) 노현훈 2001-07-14 2029
458 우리는 무엇을 가르치고 있는지... file 엘리트전산학원 2005-03-16 2029
457 [펌] 한심한 여자들떄문에 ..한국 남,녀 세계1위 부문 엘리트전산학원 2005-07-08 2030
456 "외국어몰라도 외국인과 채팅한다" 엘리트전산학원 2005-07-28 2030
455 쳇~ 김성진 2001-01-30 2032
454 여자의 30가지 비밀..... 강민구 2004-09-30 2032
top