한국클라우드컴퓨팅연구조합에 오신것을 환영합니다.
 
작성일 : 16-12-29 16:47
[빅데이터&IoT] [한국경제] "IoT 이용한 기업 해킹 비상"…내년 3대 보안 키워드 'IoT·클라우드·랜섬웨어'
 글쓴이 : 최고관리자
조회 : 5,675  
   http://www.hankyung.com/news/app/newsview.php?aid=2016122760941 [2172]

"IoT 이용한 기업 해킹 비상"…내년 3대 보안 키워드 'IoT·클라우드·랜섬웨어'

시만텍·파이어아이 등 전망
클라우드 업무환경 가속화
보안시장도 새 전환점 예고
변종 늘어난 랜섬웨어 주목


추가영 기자  gychu@hankyung.com
[2016.12.28. B5면]

지난 10월 미국 인터넷호스팅서비스 업체 딘(Dyn)을 겨냥한 공격은 보안 기능이 없는 다수의 사물인터넷(IoT) 기기가 사이버 공격에 상당히 취약하다는 것을 드러냈다. 점점 많은 IoT 기기가 대규모로 설치되고 있기 때문에 보안 침해 위험은 증가할 수밖에 없다. 내년엔 퍼블릭 클라우드 활용이 본격화되면서 클라우드에 대한 공격도 증가할 것이란 전망이 나온다.

보안업체들은 커넥티드 카를 인질로 삼고 몸값을 요구하거나 자율주행차의 해킹으로 위치를 파악해 차량 탈취, 무단 감시 및 정보 수집을 하거나 자동차를 목표로 한 새로운 위협이 등장할 수 있다고 경고했다. 시만텍, 파이어아이, 팔로알토네트웍스 등 글로벌 보안 기업들은 ‘2017년 보안 전망’을 통해 IoT, 클라우드, 랜섬웨어에 주목해야 한다고 강조했다.


◆IoT 기기 공격 확산

PC뿐 아니라 IoT 기기의 취약점을 이용한 대규모 디도스(분산서비스거부·DDoS) 공격이 발생하면서 봇넷을 만드는 악성코드 ‘미라이(Mirai)’ 공격 소스코드도 공개됐다. 프로그래밍을 할 수 있는 사람이라면 누구라도 쉽게 2차 공격을 감행할 수 있는 상황이 된 것이다.

시만텍은 IoT 기기로 기업 내부에 침투하려는 시도가 증가할 것이라고 내다봤다. 프린터 서버가 사이버 공격에 이용된 것처럼 온도 조절 장치 등 IoT 기기가 사내 네트워크로 침투하는 수단으로 활용될 수 있기 때문에 보안 대책 마련이 시급하다는 설명이다.

<중략>


◆클라우드 보안시장 성장

시만텍은 클라우드의 확산으로 보안이 새로운 전환점을 맞이할 것이라고 전망했다. 클라우드는 서버, 저장장치 등 정보통신기술(ICT) 자원을 기업 내 구축하지 않고 인터넷으로 연결해 빌려 쓰는 서비스다. 하드웨어뿐 아니라 문서, 보안, 자원관리, 고객관리 등의 소프트웨어까지 다양한 서비스에 적용된다.

<중략>


◆‘돈벌이 수단’인 랜섬웨어 고도화

중요 파일을 암호화한 뒤 이를 푸는 대가로 금전을 요구하는 랜섬웨어는 내년에도 기승을 부릴 전망이다. 글로벌 보안업체들은 변종이 증가하고 있고, 암호화 방식이 다양해지는 등 고도화된 랜섬웨어가 늘어나고 공격 범위도 넓어질 것으로 내다봤다. 최근 랜섬웨어 대행 제작 업체가 랜섬웨어를 대신 제작해주고 수익을 의뢰자와 나눠 갖는 이른바 ‘서비스형 랜섬웨어’도 나타났다.

<중략>




기사 상세 내용 보기_클릭