대메뉴

상하이방은 상하이 최대의 한인 포털사이트입니다.

[IT칼럼] 2018년 5大 사이버 보안 위협 전망

[2018-01-06, 06:45:02] 상하이저널


새해 첫 칼럼은 안랩에서 발표한 2018년 5대 사이버 보안 위협 전망으로 찾아 뵙습니다. More Security, More Freedom한 2018년이 되기를 소망합니다.

 

사이버 범죄의 서비스화
2018년에는 ‘사이버 범죄의 서비스화(Crime-as-a-Service, 이하 CaaS)’가 현실화될 것으로 예상이 됩니다. CaaS는 사이버 범죄 조직이 개발, 판매, 유통, 마케팅까지 세분화된 기업(조직)의 형태를 갖춘다는 특징이 있습니다. 2018년에는 이러한 기업형 사이버 조직의 증가로 CaaS가 본격화되면서 랜섬웨어, 보안이 취약한 암호화폐(가상화폐) 거래소 공격 등 금전을 노린 다양한 사이버 공격이 증가할 것으로 보입니다.

 

공급망 공격의 증가
‘공급망 공격(Supply Chain Attack)’은 기업이나 기관에서 사용하는 제품 또는 서비스의 공급 과정에 악성코드를 숨겨 공격하는 방식입니다. 공급망 공격에서 공격자는 주로 개발사 시스템이나 업데이트 서버 등을 해킹해 악성코드를 숨기는 방식을 사용합니다. 이는 체계적인 보안 시스템을 갖추고 있는 기업▪기관을 직접 공격 하는 방식보다 공격 대상과 연결되어 있지만 상대적으로 보안이 취약한 대상을 이용하는 것이 공격자 입장에서 수월하기 때문입니다.

 

문서 파일을 이용한 공격의 고도화
워드, 엑셀 등 MS 오피스 문서나 한글 파일 등 문서 파일을 이용한 공격이 2018년에는 더욱 고도화될 것으로 전망됩니다. 지금까지 문서 파일을 이용한 공격은 주로 악성 매크로 코드를 삽입한 형태였던 반면, 앞으로는 문서 내 개체 삽입 등 매크로 삽입 외의 형태로 악성코드를 실행하는 방식이 늘어날 것입니다. 또, 악성 행위를 수행하는 파일도 보안 솔루션의 탐지 방법을 우회 시도하려는 유형이 증가할 것으로 예상됩니다.

 

공격 대상 플랫폼•디바이스의 다변화
2018년에는 윈도우(Windows)뿐만 아니라 리눅스(Linux), 맥(Mac), 안드로이드(Android) 등 다양한 OS를 노리는 악성코드가 증가할 것으로 예상됩니다. 올해 국내 웹 호스팅 업체와 대형 IDC 업체의 리눅스 서버가 랜섬웨어에 감염돼 대규모 피해를 입은 바 있습니다. 이뿐만 아니라 로봇청소기, IP 카메라, 스마트 냉장고 등 IoT 기기가 보편화되며 보안 위협에 노출될 가능성이 있습니다. 따라서 2018년에는 다양한 OS를 사용하는 디바이스와 IoT 기기 등을 노리는 악성코드가 등장하며 일상 생활과 밀접한 공격들이 증가할 수 있습니다.

 

모바일 악성코드 유포 경로 다양화
2018년에는 공격자들이 모바일 악성코드 유포 경로를 더욱 다양화할 것으로 보입니다. 최근 증가하는 안드로이드 악성코드로 인한 피해를 최소화 하려는 기업▪기관 등의 노력으로 스마트폰 보안, 사용자 보안 인식 등이 강화되고 있습니다. 앞으로 공격자들은 스미싱, 악성 이메일, 유명 앱 사칭 등으로 악성코드를 유포하는 기존 방식에 더해, 다양한 안드로이드 공식 앱 마켓에 악성코드를 포함한 앱을 직접 등록하는 등 악성코드를 유포하는 경로를 확대 할 것으로 예상됩니다.


 

ⓒ 상하이방(http://www.shanghaibang.com), 무단전재 및 재배포 금지
안랩 본사 중국팀에 2001년 입사해 2007년 주재원으로 상하이에 나왔다. 2008년부터 2009년까지 온라인 게임사인 JCE China에 입사해 보안과 전혀 다른 분야에서 경험을 쌓았다. 2010년부터 2011년까지 무역회사를 설립해 현장의 어려움을 몸소 체험했다. 2012년 그간의 경험을 바탕으로 안랩 중국법인에 다시 돌아와 지금까지 치열한 전투현장에서 싸워나가고 있다. inho.kim@ahnlab.com
inho.kim@ahnlab.com    [김인호칼럼 더보기]

전체의견 수 0

댓글 등록 폼

비밀로 하기

등록
  • 지금 떠나는 온천여행 '그뤠잇!' hot 2018.01.20
      상하이 타이양다오리조트(上海太阳岛旅游度假区)멀리 떠나지 않고 가까운 곳에서 온천을 즐기고 싶다!  그렇다면 타이양다오리조트가 적격이다. 지하..
  • [선배기자 인터뷰] 인성 강조하는 교대, 다방면 빠.. hot 2018.01.06
    강민혜(상해한국학교 12)서울교육대학교 초등교육학과 3월 입학 예정 연세대 중어중문학과, 고려대 중어중문학과, 서강대 사회과학계열, 성균관대 사회과학계열..
  • 中 아이폰 배터리 교체서비스 시작...가격은 3만.. hot 2018.01.05
    중국에서도 아이폰 배터리 교체 서비스 예약이 시작됐다. 당초 1월 말부터 시작될 것으로 알려졌던 중국 지역 아이폰 배터리 교체 서비스가 이달 초부터 애플 직영점이..
  • 즈푸바오 '개인정보 노출 위험' 논란 사과 hot 2018.01.05
    즈푸바오 '개인정보 노출 위험' 논란 사과 새해가 시작되면서 중국 즈푸바오(支付宝) 이용자들은 지난해 자신이 얼마나 썼는지 돌아볼 수 있는 연간 명세서를 확인하고..
  • 中 외국인재 비자발급 범위 확대 hot 2018.01.04
    중국이 외국인 인재에 대한 비자발급 범위를 확대하는 등 적극적인 정책으로 중국을 찾는 인재들을 위해 편의를 제공할 예정이라고 4일 신화사(新华社)가 전했..

가장 많이 본 뉴스

종합

  1. 中 사기범 135명 캄보디아에서 ‘압..
  2. 中 관광객, 인니 화산섬에서 사진 찍..
  3. 中 청년 실업률 상승세 ‘뚜렷’…대졸..
  4. 中 위안부 피해자 자녀, 처음으로 중..
  5. 코리아 OHM, 中Sunny Tren..
  6. 민항문화공원 표지판 "왜 한국어는 없..
  7. 화웨이, 中 스마트폰서 다시 정상 궤..
  8. 완다 왕젠린, 완다필름에서 손 뗀다
  9. 징동 창업주 류창동, AI로 라이브커..
  10. 중국 MZ들 '역겨운’ 출근복 유행..

경제

  1. 中 청년 실업률 상승세 ‘뚜렷’…대졸..
  2. 코리아 OHM, 中Sunny Tren..
  3. 화웨이, 中 스마트폰서 다시 정상 궤..
  4. 완다 왕젠린, 완다필름에서 손 뗀다
  5. 징동 창업주 류창동, AI로 라이브커..
  6. 中 올해 노동절 연휴 해외 인기 여행..
  7. 화웨이, 샤오미 차 예약자에 5000..
  8. 로레알, “중국의 다음은 중국” 대중..
  9. 中 1분기 항공 여객 수송량 1억 8..
  10. 샤오미 SU7 출시 28일 만에 주문..

사회

  1. 中 사기범 135명 캄보디아에서 ‘압..
  2. 中 관광객, 인니 화산섬에서 사진 찍..
  3. 中 위안부 피해자 자녀, 처음으로 중..
  4. 민항문화공원 표지판 "왜 한국어는 없..
  5. 하이디라오, ‘숙제 도우미’ 서비스..
  6. 中 상하이·베이징 등 호텔 체크인 시..
  7. 세계 ‘최대’ 아시아 ‘최초’ 페파피..
  8. 상하이 최초 24시간 도서관 ‘평화..
  9. 상하이 디즈니, 상업용 사진작가 퇴장..
  10. 포동 한국주말학교 "스무살 됐어요"

문화

  1. 서양화가 임소연 두번째 개인전 <대..
  2. 상하이화동한인여성경제인회 '幸福之诺'..
  3. 상하이한국문화원, ‘여성’ 주제로 음..
  4. 장선영 작가 두번째 여정 ‘Trace..
  5. 상하이 2024 국제 플라워 쇼 개막..
  6. 한국민화협회 상하이지부 제1회 회원전..
  7. 상하이 ‘국제 일러스트레이션 페어 2..
  8. [책읽는 상하이 237] 멀고도 가까..
  9. [책읽는 상하이 238] 평범한 결혼..

오피니언

  1. [금융칼럼] 중국银联 ‘유니온페이’..
  2. [델타 건강칼럼] OO줄이면 나타나는..
  3. [산행일지 1] 봄날의 ‘서호’를 거..
  4. [무역협회] 美의 차별에 맞서, '법..
  5. [상하이의 사랑법 12] 손끝만 닿아..
  6. [산행일지 2] “신선놀음이 따로 없..
  7. [무역협회] 中 전자상거래, 글로벌..
  8. [안나의 상하이 이야기 10] 큰 장..
  9. [허스토리 in 상하이] 사월

프리미엄광고

ad

플러스업체