보안업체 시만텍코리아는 30일 올해 보안 위협 동향을 결산하며 3대 키워드로 '온라인 사기', '제로데이 공격', '루트킷'을 선정, 발표했다.
특히 이들은 금전적인 이득을 노려 보안 제품의 탐지를 피하고 기밀 정보를 훔쳐내는 공격 방법이나 기술이라는 점에서 각별한 주의가 요구된다.
3대 키워드 중 '온라인 사기'의 경우 지난 9월에는 일일 1천건이 넘는 새로운 피싱(Phishing) 공격이 발견될 정도로 빈도수가 증가하고 있는 것으로 나타났다.
또한 피싱 공격에 사칭되는 상위 10개의 브랜드 중 9개가 금융기관으로 주말에 줄어 들었다가 주초에 늘어나는 패턴을 보이고 있으며 주된 공격목표가 사기나 속임수 등을 통한 금전 취득에 있는 것으로 드러났다.
'제로데이 공격'은 보안업체 등에서 보안 취약점을 발견한 뒤 이를 공개하기 이전에 그 취약점을 파고들어 가는 보안공격으써, 보안공격을 위한 코드 개발에 평균 3일에 걸리는 데 비해 업체가 패치를 개발하는 데는 평균 31일이나 소요되는 등 즉각적인 대처에 허점을 보였다.
'루트킷'은 보안제품의 탐지를 피하는 기술로서 새로운 유형은 아니나 사용빈도가 확연히 증가하고 있는 것으로 나타나 꾸준한 관찰과 주의가 요구된다고 회사측은 강조했다.
시만텍코리아 관계자는 "올해 보안 위협의 핵심은 공격자들이 금전적 이득을 위해 보다 교묘한 방법들을 사용한다는 점"이라고 평가했다.
(서울=연합뉴스)
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지