웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 . 호주와 일본 등 아태지역의 금융 허브가 최대 표적

7fd9a888-f879-4608-bfb1-c152262ebae5.png

아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하고, 아태지역에서 금융 서비스 부문이 가장 많은 사이버 공격을 받고 있으며, 특히 웹 애플리케이션 및 API 공격이 전년 대비 248% 증가하면서 기록적인 성장세를 보였다고 밝혔다.

 

아태지역의 금융 업계를 노린 공격이 전년 대비 248%나 늘었다는 것은 전 세계 공격 증가율인 169%에 비해 월등히 높은 수치로, 아태지역의 금융 서비스 기업들이 주요 공격 대상이 되고 있다는 사실을 보여준다. 또한, 공격자들이 공격의 규모, 빈도 및 정교함을 높이고 있다는 점을 고려할 때, 매우 심각한 위험에 노출되어 있다는 것을 뜻한다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh)"아태지역에서 공격이 250% 가까이 급증한 것은 해당 지역의 금융 서비스 기업들이 디지털 전환과 고객 중심의 디지털 제품 및 서비스 확대에 지속적으로 투자하고 있는 것과 관련이 있다고 밝히고, “디지털화가 진행됨에 따라 전체적인 공격 표면이 확장되면서 공격자의 사이버 공격 기회 또한 높아지므로, 이는 금융 서비스 기업들에게 치명적인 우려 사항"이라고 덧붙였다.

 

아태지역 전반에서 웹 애플리케이션 및 API 공격 건수는 지난 24개월간 꾸준히 증가하여 하루 평균 약 천만 건이 발생하고 있다. 또한, 아카마이가 하루에 6천만 건 이상의 공격이 감지된 날들도 있다고 밝힌 만큼, 아태지역의 기업들은 강도 높은 집중 공격의 위험에 계속해서 노출되고 있는 상황이다.

 

로컬 파일 인클루전(LFI) 공격은 아태지역에서 관측된 가장 일반적인 공격 기법으로, 전년 대비 약 154% 증가해 XSS SQLi 공격보다 많이 발생한 것으로 나타났다. LFI 공격은 안전하지 않은 코딩 관행이나 웹 서버의 실제 취약점을 악용하여 코드를 원격 실행하거나 로컬에 저장된 민감한 정보에 접근한다.

 

PHP 기반의 웹 서버는 입력 필터를 우회하는 방법이 존재하여 LFI에 특히 취약하다. 페이스북, 워드프레스, 위키피디아 등 대부분의 유명 웹사이트는 LFI 공격이 발생할 가능성을 높이는 PHP로 운영된다. 아태지역에서 LFI 공격이 증가함에 따라 공격자들이 어떻게 지속적으로 기술을 발전시키고 투자 대비 최대 수익을 얻기 위해 소비자 행동으로 목표를 전환하고 있는지 알 수 있다.

 

루벤 코 디렉터는 "사이버 범죄자들은 웹 애플리케이션과 API를 지속적으로 악용하고 있으며, 투자 대비 최대 수익을 얻기 위해 계속해서 새로운 공격 기법을 활용할 것이며, 아태지역의 금융, 제조 및 커머스 업계는 디지털 혁신의 중심 분야로써 공격자들에게는 매우 수익성 높은 표적이 된다고 설명하고, “서버 측 요청 조작(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션 등의 새로운 공격 벡터가 등장하면서, 위협 환경이 원격 코드 실행을 중심으로 전환되고 있다. 가차 없는 공격 시도에 계속해서 노출되고 있는 조직들은 최신 공격 트렌드와 모범 사례를 지속적으로 업데이트하여 그에 맞는 대응 전략을 적용해야 할 것"이라고 강조했다.

 

#아카마이#API#LFI

 

 
?

  1. 인섹시큐리티, 웹 취약점 진단 솔루션 HCL 앱스캔 세미나 개최

    - 오는 30일 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 - 웹 애플리케이션 취약점을 효과적으로 진단하고 수정하는 강력한 보안 테스트 도구 시연 및 활용 방안 제공 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 오는 8월 30일 오후 2시에 웹 취...
    Date2023.08.01 Bynewsit Views338
    Read More
  2. 이글루코퍼레이션, 생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’ 출시

    - 분류형·설명형·생성형 AI 기술 토대로 AI 모델의 예측 결과 및 근거를 자연어 형태로 제공 - 프롬프트 엔지니어링·파인튜닝 기술 적용을 통해, 생성형 AI 문제점 최소화한 답변 도출 - 이글루코퍼레이션, 보안 현장 특화 소형언어모델 ‘그린 AI’ 구축 박차 ...
    Date2023.07.31 Bynewsit Views321
    Read More
  3. 포티넷, 포티게이트 NGFW 신제품 ‘포티게이트 3200F 및 900G’ 발표

    - 전체 하이브리드 네트워크에서 효율성과 보안성 강화 및 통합 관리 지원 포티넷 코리아는 380Gbps의 방화벽 처리량과 400GE 인터페이스를 제공하여 하이퍼스케일 데이터 센터를 지원할 수 있는 ▲포티게이트 3200F(FortiGate 3200F)와 엔터프라이즈용 소형 폼...
    Date2023.07.28 Bynewsit Views399
    Read More
  4. 안랩, 2023년 상반기 연결기준 매출 1104억, 영업이익 65억 달성

    - 2분기 연결기준 매출 591억원, 영업이익 44억원(별도기준 매출 571억원, 영업이익 58억원) 안랩이 2023년 상반기 연결기준 매출 1,104억원, 영업이익 65억원(별도기준 상반기 1,070억원, 영업이익 100억원)을 기록했다고 잠정 실적을 공시했다. 이는 전년 동...
    Date2023.07.27 Bynewsit Views334
    Read More
  5. AVer, 차세대 비디오 바 「VB350」 출시…“AV 성능 극대화”

    화상 회의 솔루션 전문기업 에버 인포메이션은 차세대 비디오 바 VB350을 출시했다고 밝혔다. VB350 듀얼 렌즈 PTZ 비디오 바는 하이브리드 18배 줌을 탑재했으며, 줌(Zoom)으로부터 하드웨어 공식 인증을 받았으며, 유연한 렌즈 전환과 뛰어난 줌 기술로 중대...
    Date2023.07.27 Bynewsit Views271
    Read More
  6. 안랩, ‘2023년 월드클래스 플러스 사업’ 지원 기업으로 선정

    - ‘월드클래스 플러스 사업’: 유망 중견기업 선정해 글로벌 경쟁력 확보 위한 연구개발 비용 및 해외시장 진출을 위한 금융, 인력, 컨설팅 등 맞춤형 지원 제공 안랩이 산업통상자원부가 주관하는 ‘2023년 월드클래스 플러스 사업’ 지원 기업으로 선정됐다. ‘...
    Date2023.07.21 Bynewsit Views320
    Read More
  7. 에스엠솔루션즈-시놉시스, 전 세계 1위 애플리케이션 보안 솔루션 공급 협약 체결…“국내 사이버보안 시장 공략 강화”  

    - 전 세계 1위의 애플리케이션 보안 기업인 시놉시스의 솔루션을 에스엠솔루션즈의 강력한 유통망 및 오랜 경험의 전문적인 영업력을 결합 - 국내 애플리케이션 보안 시장 공략 강화를 위한 공동 영업 활동 전개 에스엠솔루션즈는 애플리케이션 보안 분야의 선...
    Date2023.07.18 Bynewsit Views434
    Read More
  8. 티피링크, 컬러프로 지원 AI 실외용 CCTV 「Tapo C325WB」 출시

    티피링크가 2K QHD 초고해상도 지원과 함께 컬러프로 나이트 비전으로 야간에도 낮처럼 선명한 영상으로 녹화 및 스마트폰 모니터링 할 수 있는 스마트 실외용 CCTV ‘Tapo C325WB’를 출시한다고 밝혔다. Tapo C325WB는 2K QHD(2688 x 1520)를 지원해 초고해상...
    Date2023.07.14 Bynewsit Views358
    Read More
  9. 슈프리마, 국내 최초 클라우드 출입인증 서비스 ‘클루’ 출시

    AI 통합보안 솔루션 전문기업 슈프리마가 공간관리 및 회원관리 서비스 기업들을 위한 클라우드 기반의 출입인증 서비스인 슈프리마 ‘클루(CLUe)’를 출시했다. 슈프리마 클루는 출입인증을 필요로 하는 웹 서비스 기업들이 자사의 핵심 서비스에만 집중할 수 ...
    Date2023.07.13 Bynewsit Views289
    Read More
  10. 이글루코퍼레이션, 정보보호의 날 기념 보안 키워드 퀴즈 이벤트

    - 최신 정보보호 트렌드 반영한 ‘이모티콘 속 보안 키워드 찾기 이벤트’ 진행 - 7월 12일부터 26일까지 이글루코퍼레이션 링크드인에서 정답자 추첨해 경품 증정 정보보호의 날을 기념해 이글루코퍼레이션이 푸짐한 상품을 증정하는 퀴즈 이벤트를 진행한다. ...
    Date2023.07.12 Bynewsit Views330
    Read More
목록
Board Pagination Prev 1 ... 56 57 58 59 60 61 62 63 64 65 ... 86 Next
/ 86
CLOSE