- 아태지역 소매, 호텔, 여행 업계서 115천만 건 이상의 웹 공격 발생 전세계 총 웹 공격의 34%가 커머스 업계 겨냥

- 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 소매업 겨냥 공격 가장 높은 지역은 인도와 중국

 

아카마이가 커머스 업계를 겨냥한 사이버 공격의 횟수가 증가하고 유형이 다양해지는 현상을 집중 조명한 새로운 인터넷 현황 보고서를 발표했다.

 

<‘기프트샵을 통해 들어오다: 커머스를 향한 공격 (Entering through the Gift Shop: Attacks on Commerce)>에 따르면, 지난해 1월부터 올해 3월까지 아시아태평양지역(이하 아태지역)의 소매업, 호텔 및 여행 업종을 포함한 커머스 부문에서 115천만 건 이상의 웹 공격이 발생했다.

 

그간 커머스 업계는 전 세계적으로 가장 많은 웹 공격의 표적이 되어 왔으며, 보고서 조사 기간 동안에는 전 세계 총 웹 공격의 34%에 해당하는 140억 건 이상의 공격을 받은 것으로 나타났다. 업계의 지속적인 디지털화와 더불어, 표적에 침입할 수 있는 다양한 웹 애플리케이션 취약점이 존재한다는 것이 주요 원인으로 꼽힌다.

 

아카마이의 최신 연구 결과에 따르면, 불과 몇 년 전까지는 SQL 삽입(SQLi)이 가장 흔한 공격 방식이었지만, 로컬 파일 인클루전(LFI) 공격이 20213분기부터 20223분기까지 300%가량 증가하면서 현재 커머스 업계에서 가장 널리 사용되는 공격 수법으로 떠올랐다. 이는 원격 코드 실행과 해커들이 LFI 취약점을 이용해 데이터 유출을 노리는 공격 방식이 최근 공격 트렌드라는 것을 보여준다.

 

또한, 서버 측 요청 위조(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션과 같은 공격 기법도 점점 더 많이 사용되고 있다. 이러한 공격 방식은 커머스를 비롯한 여러 업계에 심각한 위협을 가하며 온라인 판매를 방해하고 기업의 평판을 훼손시킨다.

 

소매업계에 대한 공격

커머스 기업들이 고객 경험 개선과 온라인 전환을 위해 웹 애플리케이션에 점점 더 많이 의존하게 되면서, 공격자들은 웹 서버와 애플리케이션을 악용하기 위해 타겟의 취약점, 설계 결함, 또는 보안 격차를 노린다. 전 세계적으로 소매업은 전체 커머스 업계에 대한 공격 중 62%를 차지할 만큼 가장 많은 공격을 받는 부문이다.

 

아태지역의 경우, 인도와 중국에서 소매업계에 대한 웹 공격이 가장 많이 발생한다. 고객 충성도 및 보상 프로그램과 더불어 해당 지역들의 쇼핑 시즌 확대는 사이버 범죄자들에게 매력적인 공격 기회가 된다.

 

한편, 한국의 소매업계에는 지난해 1월부터 올해 3월까지 52백만 건 이상의 공격이 발생한 것으로 확인됐으며, 이는 아태지역에서 다섯 번째로 높은 기록이다.

 

아태지역 소매업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

 

호텔·여행업계에 대한 공격

온라인 거래가 주를 이루는 호텔 및 여행업계 역시 공격자에게 매력적인 표적으로 떠올랐고, 아태지역 국가 중에서는 호주(63.72%), 인도(22.44%) 순으로 가장 많은 공격이 발생했다.

 

아태지역은 온라인 여행 예약 분야에서 가장 빠른 성장세를 보이며, 2022년부터 2030년까지 연평균 9.8%의 성장률을 기록할 것으로 예상된다. 이러한 특성과 함께, 기존 워크플로우 및 공급망의 취약성으로 인해, 아태지역에서 사이버 범죄, 특히 호텔·여행업계에 대한 공격이 크게 증가할 수 있다.

 [표2] 아태지역 호텔·여행업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

악성 봇 활동

아카마이는 지난 15개월 동안 아태지역 커머스 업계를 겨냥한 악성 봇을 7,650억 개 이상 감지했다. 아태지역 전역에서의 연휴 쇼핑 이벤트 횟수 및 빈도 증가, 그리고 온라인 여행 예약의 성장이 그 영향을 미친 것으로 풀이된다. 이러한 악성 봇 활동은 2022년 매분기 지속적인 증가세를 보이다가 20231분기에 급격히 감소하는 양상을 보였다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh) "여름 쇼핑 및 휴가 시즌이 다가오는 만큼, 커머스 기업들은 웹 애플리케이션, , 피싱, 악성 써드파티 스크립트 등 수많은 공격 기법에 대응할 수 있도록 높은 경각심을 가져야 한다"고 밝혔다.

 

또한, "커머스 기업들이 선제적으로 공격에 대비하기 위해서는 최신 공격 트렌드를 파악하고 보안 체계와 제어 능력을 지속적으로 재점검해야 한다. 특정 사이버 방어 솔루션을 고려할 때는 해당 솔루션이 끊임없이 변화하는 위협 환경에 대응 가능한지, 그리고 점점 더 정교해지는 공격자들로부터의 위협을 최소화할 수 있는지 여부를 반드시 확인해야 한다"고 강조했다.

 

#아카마이#

 
?

  1. 에브넷, AWS 기반 IoTConnect 플랫폼에 새로운 기능 추가

    - 간단하고, 빠르고, 안전하게 IoT를 구현할 수 있도록 OEM 지원 에브넷(Avnet)은 OEM들이 보다 신속하게 지능형 IoT 기기를 구현할 수 있도록 자사의AWS 기반 IoTConnect를 두 번째로 출시했다고 밝혔다. 완벽한 기능을 갖춘 이번 출시는 AWS IoT 그린그래스(...
    Date2023.08.16 Bynewsit Views331
    Read More
  2. 아카마이, “아태지역 랜섬웨어 피해자 1년동안 204% 증가”

    - 아카마이, 랜섬웨어 공격 급증 이유로 공격방식 변화 꼽아 … 피싱 위주의 공격에서 취약점 악용 수법으로 전환하고 금전 갈취 수단으로 삼아 - 제조업, 비즈니스 서비스, 건설업 등 필수 인프라 적극적으로 노려… 파일 백업 솔루션, 더 이상 충분한 방어 전...
    Date2023.08.16 Bynewsit Views347
    Read More
  3. 포티넷, 차세대방화벽 ‘포티게이트 90G’ 발표… “5세대 ASIC 기술 SP5 ASIC 탑재”

    - SP5 ASIC 및 포티가드AI 기반 보안서비스로 가속화 된 성능 제공 포티넷 코리아는 오늘, 자사의 5세대ASIC 기술인 새로운 SPU(SP5) ASIC을 탑재한SD-WAN 어플라이언스 및 차세대 방화벽 ‘포티게이트90G(FortiGate 90G)’를 발표했다. 이 제품은 업계 최고의 A...
    Date2023.08.16 Bynewsit Views336
    Read More
  4. SK텔레콤, 국내 통신사 최초 6G 백서 단독 발간..."미래 네트워크 청사진 제시"

    - 6G 표준화 및 초기 생태계가 나아갈 이정표 제시 SK텔레콤이 6G 표준화를 위해 필요한 핵심 요구사항과 미래 네트워크 진화 방향성을 제시하는 ‘6G 백서’를 10일 SKT 뉴스룸을 통해 공개했다. 2030년 상용화가 예상되는 6G는 6월 ITU-R 산하 이동통신 표준화...
    Date2023.08.10 Bynewsit Views271
    Read More
  5. Moxa, 사우디 아람코 테크놀로지스와 ‘지능형 통합 노드 솔루션’의 전 세계 상용화 협약 체결  

    Moxa는 사우디 아람코 테크놀로지스 컴퍼니(Saudi Aramco Technologies Company)와 지능형 통합 노드(IIN) 기술의 추가 개발 및 전 세계 상용화를 위한 협약을 체결했다고 밝혔다. 양사가 공동으로 개발한 지능형 통합 노드 기술은 일체형의 단일 결함 내성 장...
    Date2023.08.10 Bynewsit Views254
    Read More
  6. 통신 3사-한국공항공사, 'PASS 스마트항공권’ 시행…"PASS앱에 신분증·탑승권 결합

    통신 3사와 한국공항공사는 김포와 김해·제주 등 전국 국내선 14개 공항에서 본인의 스마트폰 내 PASS앱으로 신분증과 탑승권을 한 번에 인증 받는 ‘PASS 스마트항공권’ 서비스를 7일부터 시행한다고 밝혔다. ‘PASS스마트항공권’은 현재 제주항공, 티웨이항공,...
    Date2023.08.07 Bynewsit Views343
    Read More
  7. VMware, 클라우드 네이티브 앱 보호를 위한 카본 블랙 CNDR 공개

    - 컨테이너와 쿠버네티스 환경에 대한 실시간 통합 가시성과 맥락 정보를 제공하는 클라우드 네이티브 탐지 및 대응 기능 업데이트 VMware가 클라우드 네이티브 애플리케이션에 초점을 맞춘 카본 블랙(Carbon Black) 확장 탐지 및 대응(XDR) 솔루션의 기능 업...
    Date2023.08.02 Bynewsit Views347
    Read More
  8. 인섹시큐리티, 웹 취약점 진단 솔루션 HCL 앱스캔 세미나 개최

    - 오는 30일 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 - 웹 애플리케이션 취약점을 효과적으로 진단하고 수정하는 강력한 보안 테스트 도구 시연 및 활용 방안 제공 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 오는 8월 30일 오후 2시에 웹 취...
    Date2023.08.01 Bynewsit Views286
    Read More
  9. 이글루코퍼레이션, 생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’ 출시

    - 분류형·설명형·생성형 AI 기술 토대로 AI 모델의 예측 결과 및 근거를 자연어 형태로 제공 - 프롬프트 엔지니어링·파인튜닝 기술 적용을 통해, 생성형 AI 문제점 최소화한 답변 도출 - 이글루코퍼레이션, 보안 현장 특화 소형언어모델 ‘그린 AI’ 구축 박차 ...
    Date2023.07.31 Bynewsit Views276
    Read More
  10. 포티넷, 포티게이트 NGFW 신제품 ‘포티게이트 3200F 및 900G’ 발표

    - 전체 하이브리드 네트워크에서 효율성과 보안성 강화 및 통합 관리 지원 포티넷 코리아는 380Gbps의 방화벽 처리량과 400GE 인터페이스를 제공하여 하이퍼스케일 데이터 센터를 지원할 수 있는 ▲포티게이트 3200F(FortiGate 3200F)와 엔터프라이즈용 소형 폼...
    Date2023.07.28 Bynewsit Views333
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 81 Next
/ 81
CLOSE