이글루시큐리티 ‘2019년 보안 위협·기술 전망 보고서’ 발표

컴퓨팅입력 :2018/12/05 15:56

차세대 통합보안관리 기업 이글루시큐리티가 2019년 5대 보안 위협으로 스마트시티, 암호화폐, 클라우드, 인공지능(AI), 공급망을 꼽았다.

이글루시큐리티(대표 이득춘)는 2019년 보안 위협을 예측한 ‘2019년 보안 위협.기술 전망 보고서’를 5일 발표했다. 이글루시큐리티 보안분석팀이 예측한 이번 보고서는 2019년 발생할 주요 사이버 보안 위협과 더불어 이에 대응하기 위한 보안 기술과 방법론이 함께 제시됐다.

이글루시큐리티 보안분석팀은 차세대 기술 도입과 IT 인프라 환경 변화에 따라 개인과 사회 안전에 큰 영향을 미칠 수 있는 복합적이고 지능적인 사이버 공격이 증가할 것으로 내다봤다.

특히 수많은 사용자와 기기, 시스템이 유기적으로 연결된 ‘정보의 결합체’인 스마트시티는 사이버 공격자들에게 매력적인 공격 표적이 될 수 있다고 경고했다. 공격자가 뚫고 들어갈 수 있는 보안 취약점이 산재해 있고, 특유의 초연결성에 기반해 공격이 빠르게 확산될 수 있기 때문이다.

스마트시티 운영의 핵심 요소인 IoT 기기의 취약점을 통해 침투하거나 이를 봇넷에 감염시키는 공격이 급속히 증가할 것으로 예상돼, 스마트시티의 운영 효율성과 함께 보안성을 높이기 위한 대응 방안 마련이 요구된다고 밝혔다.

암호화폐를 노리는 공격도 꾸준히 증가할 전망이다. 공격자들은 암호화폐 거래소와 임직원 등 암호화폐를 보유한 특정 표적을 대상으로 지능적이고 지속적인 공격(APT)을 시도하거나, 취약점 등을 이용해 사용자의 PC 혹은 서버를 장악해 암호화폐 채굴 작업을 실행(크립토재킹)하는 등 다양한 공격 수법을 동원해 공격 효율성을 높이고 있다고 설명했다.

디지털 혁신을 위해 기업들이 클라우드 전환을 가속하면서, 온프레미스 환경에서는 경험하지 못한 새로운 보안 위협도 대두됐다. 클라우드 환경의 보안 위협은 외부 공격뿐만 아니라 임직원의 실수나 관리 미흡 등 내부 요인과 클라우드 인프라 장애에 의해서도 야기될 수 있다.

실제로 중요 정보를 담고 있는 파일을 평문 그대로 퍼블릭 클라우드에 올려놓거나, 클라우드 계정 정보와 개인 계정 정보를 동일하게 유지하는 등 계정 관리 및 사용자 인증 확인에 소홀한 기업이 적지 않은 것으로 나타났다. 하이퍼바이저 및 컨테이너 기반 가상화 솔루션의 허점이나 취약점을 통해 공격이 빠르게 확산될 우려도 남아있다.

AI를 통한 새로운 해킹 시대의 도래에도 주목했다. 오늘날 방어자들이 머신러닝 기반의 AI 알고리즘을 활용해 악성 행위를 판별하고 방어의 효율성을 높이는 것과 같이, 공격자들 또한 적대적 머신러닝(Adversarial machine learning)을 토대로 새로운 방어 기법을 우회하는 공격을 감행하고 있다. 따라 2019년에는 AI를 둘러싼 공격자와 방어자의 숨 막히는 접전이 이어질 것으로 전망했다.

수많은 기업이 사용하는 중앙관리형 소프트웨어, IT 시스템, 단말기기를 공격의 교두보로 활용하는 ‘공급망 공격(Supply Chain Attack)’ 역시 중요한 화두로 꼽았다. 최근 제기된 중국 스파이칩 논란으로 소프트웨어가 아닌 하드웨어를 노린 공급망 공격도 부각되고 있다. IT 기기 제조 과정에서 스파이칩이나 백도어를 심을 경우, 발견하기 어려워 대형 보안 사고로 이어질 수 있다. 따라 소프트웨어와 더불어 하드웨어 공급망의 보안성을 검증할 수 있는 보안 체계 구축이 시급한 것으로 나타났다.

관련기사

이어 이글루시큐리티는 방어자들은 이런 새로운 보안 위협에 맞서는 정확한 보안 위협 분석, 빠른 보안 사고 대응에 초점을 둔 능동적인 보안 방법론과 기술을 필요로 하게 될 것이라고 전망했다.

이글루시큐리티는 ‘2019년 보안 위협·기술 전망 보고서’ 발표를 기념해, 5일부터 25일까지 ‘이글루 빙고’ 이벤트를 진행한다. 이글루시큐리티 홈페이지를 방문해, 정보 보안 수칙이 담긴 2019년 시큐리티 화면보호기를 다운로드하고 매주 수요일 출제되는 빙고 문제를 맞히면 응모 자격이 부여된다. 이벤트 참여자 중 총 100명을 추첨해 스타벅스 시그니처 핫초콜릿 세트 기프티콘을 증정하며, 당첨자 발표는 매주 목요일 이글루시큐리티 홈페이지를 통해 이뤄질 예정이다.