웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 . 호주와 일본 등 아태지역의 금융 허브가 최대 표적

7fd9a888-f879-4608-bfb1-c152262ebae5.png

아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하고, 아태지역에서 금융 서비스 부문이 가장 많은 사이버 공격을 받고 있으며, 특히 웹 애플리케이션 및 API 공격이 전년 대비 248% 증가하면서 기록적인 성장세를 보였다고 밝혔다.

 

아태지역의 금융 업계를 노린 공격이 전년 대비 248%나 늘었다는 것은 전 세계 공격 증가율인 169%에 비해 월등히 높은 수치로, 아태지역의 금융 서비스 기업들이 주요 공격 대상이 되고 있다는 사실을 보여준다. 또한, 공격자들이 공격의 규모, 빈도 및 정교함을 높이고 있다는 점을 고려할 때, 매우 심각한 위험에 노출되어 있다는 것을 뜻한다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh)"아태지역에서 공격이 250% 가까이 급증한 것은 해당 지역의 금융 서비스 기업들이 디지털 전환과 고객 중심의 디지털 제품 및 서비스 확대에 지속적으로 투자하고 있는 것과 관련이 있다고 밝히고, “디지털화가 진행됨에 따라 전체적인 공격 표면이 확장되면서 공격자의 사이버 공격 기회 또한 높아지므로, 이는 금융 서비스 기업들에게 치명적인 우려 사항"이라고 덧붙였다.

 

아태지역 전반에서 웹 애플리케이션 및 API 공격 건수는 지난 24개월간 꾸준히 증가하여 하루 평균 약 천만 건이 발생하고 있다. 또한, 아카마이가 하루에 6천만 건 이상의 공격이 감지된 날들도 있다고 밝힌 만큼, 아태지역의 기업들은 강도 높은 집중 공격의 위험에 계속해서 노출되고 있는 상황이다.

 

로컬 파일 인클루전(LFI) 공격은 아태지역에서 관측된 가장 일반적인 공격 기법으로, 전년 대비 약 154% 증가해 XSS SQLi 공격보다 많이 발생한 것으로 나타났다. LFI 공격은 안전하지 않은 코딩 관행이나 웹 서버의 실제 취약점을 악용하여 코드를 원격 실행하거나 로컬에 저장된 민감한 정보에 접근한다.

 

PHP 기반의 웹 서버는 입력 필터를 우회하는 방법이 존재하여 LFI에 특히 취약하다. 페이스북, 워드프레스, 위키피디아 등 대부분의 유명 웹사이트는 LFI 공격이 발생할 가능성을 높이는 PHP로 운영된다. 아태지역에서 LFI 공격이 증가함에 따라 공격자들이 어떻게 지속적으로 기술을 발전시키고 투자 대비 최대 수익을 얻기 위해 소비자 행동으로 목표를 전환하고 있는지 알 수 있다.

 

루벤 코 디렉터는 "사이버 범죄자들은 웹 애플리케이션과 API를 지속적으로 악용하고 있으며, 투자 대비 최대 수익을 얻기 위해 계속해서 새로운 공격 기법을 활용할 것이며, 아태지역의 금융, 제조 및 커머스 업계는 디지털 혁신의 중심 분야로써 공격자들에게는 매우 수익성 높은 표적이 된다고 설명하고, “서버 측 요청 조작(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션 등의 새로운 공격 벡터가 등장하면서, 위협 환경이 원격 코드 실행을 중심으로 전환되고 있다. 가차 없는 공격 시도에 계속해서 노출되고 있는 조직들은 최신 공격 트렌드와 모범 사례를 지속적으로 업데이트하여 그에 맞는 대응 전략을 적용해야 할 것"이라고 강조했다.

 

#아카마이#API#LFI

 

 
?

  1. VMware, 클라우드 네이티브 앱 보호를 위한 카본 블랙 CNDR 공개

    - 컨테이너와 쿠버네티스 환경에 대한 실시간 통합 가시성과 맥락 정보를 제공하는 클라우드 네이티브 탐지 및 대응 기능 업데이트 VMware가 클라우드 네이티브 애플리케이션에 초점을 맞춘 카본 블랙(Carbon Black) 확장 탐지 및 대응(XDR) 솔루션의 기능 업...
    Date2023.08.02 Bynewsit Views206
    Read More
  2. S2W-KAIST, 세계 최초 다크웹 전용 AI 언어모델 '다크버트(DarkBERT)' 개발

    - 국내 토종 스타트업과 KAIST 연구진, 다크웹 전용 AI언어모델 개발 - 한국의 사이버 보안 AI 기술력에 대한 전 세계의 주목 - 다크웹을 누비는 인공지능, 윤리적 AI의 롤모델이 될 것이란 기대 국내 토종 사이버 보안 스타트업인 S2W와 KAIST 연구진이 공동 ...
    Date2023.06.08 Bynewsit Views206
    Read More
  3. 아카마이, 아태지역 금융 서비스 ‘API 공격’ 2.5배 증가

    - 웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 …. 호주와 일본 등 아태지역의 금융 허브가 최대 표적 아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하...
    Date2023.05.22 Bynewsit Views206
    Read More
  4. 안랩, 국제 종합에너지 박람회 'BIXPO 2022'에서 에너지∙전력 분야 보안 솔루션 소개

    - 현장 관람객 투표로 선정되는 ‘BIXPO STAR 기업상’ 에너지효율화 분야 금상 수상 안랩이 11월 2일(수)부터 4일(금)까지 광주 김대중컨벤션센터에서 열린 ‘빛가람 국제 전력기술 엑스포(BIXPO) 2022’에 참가해 에너지∙전력 분야 보안을 위한 최신 보안 솔루션...
    Date2022.11.07 Bynewsit Views206
    Read More
  5. 안랩, 통계로 읽는 ‘3분기 보안위협 동향’ 발표

    - 악성코드별 통계: 개인과 기업 정보 노리는 ‘인포스틸러’ 상반기에 이어 최다 비중, ‘다운로더(Downloader) 와 '백도어(Backdoor)’ 악성코드’ 순 - 공격 유형별 통계: ‘애플리케이션 취약점 공격’•‘웹기반 공격’•‘스캐닝 공격’ 등 취약점을 노린 공격이 전체...
    Date2022.10.26 Bynewsit Views206
    Read More
  6. 안랩, 윈도우 불법 사용자 노린 원격제어•채굴 악성코드 유포 주의보

    - 파일공유사이트 등으로 ‘불법 설치 윈도우 정품 인증 크랙 툴’로 위장해 악성 압축파일 유포 - 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도 - V3, 원격제어 및 채...
    Date2022.08.18 Bynewsit Views206
    Read More
  7. 트렌드마이크로, 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부> 발표

    - “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰” - 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당 트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖...
    Date2023.04.06 Bynewsit Views205
    Read More
  8. 트렌드마이크로, ‘트렌드 비전 원’, 혁신적 컨테이너 보안 기능 업데이트 “인시던트 처리 시간 단축”

    - 중앙 집중식 플랫폼 ‘트렌드 비전 원’ 최신 기능 업데이트…위협 탐지, 대응, 봉쇄 가속화 - SOC팀 운영 효율화 통해 컨테이너화된 애플리케이션 보호 및 클라우드 잠재력 발휘 트렌드마이크로가 오늘 트렌드 비전 원(Trend Vision One)이 제공하는 클라우드 ...
    Date2023.11.03 Bynewsit Views204
    Read More
  9. 포티넷, 4년 연속 SD-WAN 부문 ‘2023 가트너’ 매직 쿼드런트’ 리더 기업으로 선정  

    - 3년 연속 실행 능력 부문에서 최우수점을 받은 유일한 리더 기업 포티넷 코리아는 오늘, SD-WAN 부문 ’2023 가트너 매직 쿼드런트(2023 Gartner Magic Quadrant for SD-WAN)’ 리더 기업에 4년 연속 선정되는 영예를 안았다고 밝혔다. 또한, 포티넷은 실행 능...
    Date2023.10.12 Bynewsit Views204
    Read More
  10. 하이테라, 국제소방안전박람회에서 차세대 ‘디지털 무전기’ 및 ‘LTE 바디캠’ 공개

    - 미션 크리티컬 환경을 위한 차세대 디지털 무전기 HP788 및 응급 구조 및 긴급 서비스에 특화 된 LTE 바디캠 VM780 출품해 참관객들의 높은 호응 PMR 솔루션 선도 기업 하이테라(Hytera)는 8월 31일부터 9월 2일까지 사흘간 대구 엑스코에서 열리는 ‘2022 국...
    Date2022.09.01 Bynewsit Views204
    Read More
목록
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 72 Next
/ 72
CLOSE