- 아태지역 소매, 호텔, 여행 업계서 115천만 건 이상의 웹 공격 발생 전세계 총 웹 공격의 34%가 커머스 업계 겨냥

- 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 소매업 겨냥 공격 가장 높은 지역은 인도와 중국

 

아카마이가 커머스 업계를 겨냥한 사이버 공격의 횟수가 증가하고 유형이 다양해지는 현상을 집중 조명한 새로운 인터넷 현황 보고서를 발표했다.

 

<‘기프트샵을 통해 들어오다: 커머스를 향한 공격 (Entering through the Gift Shop: Attacks on Commerce)>에 따르면, 지난해 1월부터 올해 3월까지 아시아태평양지역(이하 아태지역)의 소매업, 호텔 및 여행 업종을 포함한 커머스 부문에서 115천만 건 이상의 웹 공격이 발생했다.

 

그간 커머스 업계는 전 세계적으로 가장 많은 웹 공격의 표적이 되어 왔으며, 보고서 조사 기간 동안에는 전 세계 총 웹 공격의 34%에 해당하는 140억 건 이상의 공격을 받은 것으로 나타났다. 업계의 지속적인 디지털화와 더불어, 표적에 침입할 수 있는 다양한 웹 애플리케이션 취약점이 존재한다는 것이 주요 원인으로 꼽힌다.

 

아카마이의 최신 연구 결과에 따르면, 불과 몇 년 전까지는 SQL 삽입(SQLi)이 가장 흔한 공격 방식이었지만, 로컬 파일 인클루전(LFI) 공격이 20213분기부터 20223분기까지 300%가량 증가하면서 현재 커머스 업계에서 가장 널리 사용되는 공격 수법으로 떠올랐다. 이는 원격 코드 실행과 해커들이 LFI 취약점을 이용해 데이터 유출을 노리는 공격 방식이 최근 공격 트렌드라는 것을 보여준다.

 

또한, 서버 측 요청 위조(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션과 같은 공격 기법도 점점 더 많이 사용되고 있다. 이러한 공격 방식은 커머스를 비롯한 여러 업계에 심각한 위협을 가하며 온라인 판매를 방해하고 기업의 평판을 훼손시킨다.

 

소매업계에 대한 공격

커머스 기업들이 고객 경험 개선과 온라인 전환을 위해 웹 애플리케이션에 점점 더 많이 의존하게 되면서, 공격자들은 웹 서버와 애플리케이션을 악용하기 위해 타겟의 취약점, 설계 결함, 또는 보안 격차를 노린다. 전 세계적으로 소매업은 전체 커머스 업계에 대한 공격 중 62%를 차지할 만큼 가장 많은 공격을 받는 부문이다.

 

아태지역의 경우, 인도와 중국에서 소매업계에 대한 웹 공격이 가장 많이 발생한다. 고객 충성도 및 보상 프로그램과 더불어 해당 지역들의 쇼핑 시즌 확대는 사이버 범죄자들에게 매력적인 공격 기회가 된다.

 

한편, 한국의 소매업계에는 지난해 1월부터 올해 3월까지 52백만 건 이상의 공격이 발생한 것으로 확인됐으며, 이는 아태지역에서 다섯 번째로 높은 기록이다.

 

아태지역 소매업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

 

호텔·여행업계에 대한 공격

온라인 거래가 주를 이루는 호텔 및 여행업계 역시 공격자에게 매력적인 표적으로 떠올랐고, 아태지역 국가 중에서는 호주(63.72%), 인도(22.44%) 순으로 가장 많은 공격이 발생했다.

 

아태지역은 온라인 여행 예약 분야에서 가장 빠른 성장세를 보이며, 2022년부터 2030년까지 연평균 9.8%의 성장률을 기록할 것으로 예상된다. 이러한 특성과 함께, 기존 워크플로우 및 공급망의 취약성으로 인해, 아태지역에서 사이버 범죄, 특히 호텔·여행업계에 대한 공격이 크게 증가할 수 있다.

 [표2] 아태지역 호텔·여행업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

악성 봇 활동

아카마이는 지난 15개월 동안 아태지역 커머스 업계를 겨냥한 악성 봇을 7,650억 개 이상 감지했다. 아태지역 전역에서의 연휴 쇼핑 이벤트 횟수 및 빈도 증가, 그리고 온라인 여행 예약의 성장이 그 영향을 미친 것으로 풀이된다. 이러한 악성 봇 활동은 2022년 매분기 지속적인 증가세를 보이다가 20231분기에 급격히 감소하는 양상을 보였다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh) "여름 쇼핑 및 휴가 시즌이 다가오는 만큼, 커머스 기업들은 웹 애플리케이션, , 피싱, 악성 써드파티 스크립트 등 수많은 공격 기법에 대응할 수 있도록 높은 경각심을 가져야 한다"고 밝혔다.

 

또한, "커머스 기업들이 선제적으로 공격에 대비하기 위해서는 최신 공격 트렌드를 파악하고 보안 체계와 제어 능력을 지속적으로 재점검해야 한다. 특정 사이버 방어 솔루션을 고려할 때는 해당 솔루션이 끊임없이 변화하는 위협 환경에 대응 가능한지, 그리고 점점 더 정교해지는 공격자들로부터의 위협을 최소화할 수 있는지 여부를 반드시 확인해야 한다"고 강조했다.

 

#아카마이#

 
?

  1. 이글루코퍼레이션, 정보보호의 날 기념 보안 키워드 퀴즈 이벤트

    - 최신 정보보호 트렌드 반영한 ‘이모티콘 속 보안 키워드 찾기 이벤트’ 진행 - 7월 12일부터 26일까지 이글루코퍼레이션 링크드인에서 정답자 추첨해 경품 증정 정보보호의 날을 기념해 이글루코퍼레이션이 푸짐한 상품을 증정하는 퀴즈 이벤트를 진행한다. ...
    Date2023.07.12 Bynewsit Views257
    Read More
  2. S2W, 연례 기술 세미나 ‘SIS 2023’ 성료  

    - 7월 11일(화) 오후 1시반부터 조선팰리스 강남에서 개최 - 2023년 세계 100대 기술 선도 기업으로서 정보 보호에 대한 경험과 지식을 나누는 행사 - 인텔리전스 관련 다양한 기관 및 기업의 인사들이 연사로 대거 참여 데이터 인텔리전스 기업 S2W은 오늘, 1...
    Date2023.07.12 Bynewsit Views297
    Read More
  3. 에릭슨, 에릭슨 모빌리티 보고서 발표…“글로벌 5G 성장 지속”

    - 5G 가입건수 지속적 증가 추세…2023년 말에 15억 건 도달 - 주요 5G 시장에서 지속적인 매출 성장 - 5G가 모바일 서비스 패키지 혁신을 주도 에릭슨은 최근 최근 발간된 에릭슨 모빌리티 보고서를 통해 일부 시장의 지정학적 문제와 거시 경제 둔화에도 불구...
    Date2023.07.12 Bynewsit Views334
    Read More
  4. 포레스터, ‘네트워크 분석 및 가시성 분야’ 리더로 트렌드마이크로 선정

    - 제로 트러스트 달성 위한 네트워크 가시성과 인사이트 확보에 NAV 솔루션 필수적 - 포레스터, 트렌드마이크로 NAV 솔루션 ‘트렌드 비전 원’, ‘딥 디스커버리’, ‘티핑 포인트’ 분석 … 13개 상위 NAV 솔루션 제공업체 중 리더 선정 트렌드마이크로는 오늘 13개...
    Date2023.07.07 Bynewsit Views285
    Read More
  5. 이글루코퍼레이션, 포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장

    - 국내외 주요 조선소·선사에 솔루션 공급 확대 - 2024년 1월 의무 적용되는 선박 사이버 보안 규정(IACS E26, E27) 선제 대응 이글루코퍼레이션이 수십 년의 조선·해양 노하우를 보유한 선박 IT 서비스 전문사와 손잡고 선박에 특화된 보안 솔루션 제공 확대...
    Date2023.07.06 Bynewsit Views331
    Read More
  6. 탈레스, 구글 클라우드와 협력…“새로운 생성형 AI 기반 보안 기능 구축”

    - 사이퍼 트러스(CipherTrust) 데이터 보안 플랫폼에 구축된 새로운 AI 기반 기능으로 중요한 데이터의 검색 및 보호를 자동화하기 위해 구글 클라우드의 기초 모델과 버텍스 AI의 생성형 AI 지원 활용 - 협업을 통해 고객의 기본 작업을 자동화하고 데이터 보...
    Date2023.07.05 Bynewsit Views316
    Read More
  7. 이글루코퍼레이션, 42억 원 규모 키르기스스탄 사이버안전센터 구축 사업 수주

    - 20년 이상의 보안·IT 역량 토대로 사이버안전센터 구축-보안관제 체계 수립-보안 교육 제공 - 이글루코퍼레이션, 대규모 보안 투자가 이뤄지는 아시아 보안 시장 공략 확대 이글루코퍼레이션이 약 42억 원 규모의 해외 국가기관 사업을 수주하며, 글로벌 경...
    Date2023.07.05 Bynewsit Views273
    Read More
  8. KMS테크놀로지, 오픈소스 관리 포털 시스템 ‘코스와이즈(KossWise)’ 출시…“금융권 공략 강화“

    - 전 세계 1위 오픈소스 관리 및 보안 취약점 점검 도구인 ‘블랙덕(Black Duck)’과 실시간 연동된 정보를 활용하여, 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전체 과정을 관리할 수 있는 포털 시스템 사이버 보안 전문기업 KMS테크놀로지는 오늘, 오픈...
    Date2023.07.04 Bynewsit Views306
    Read More
  9. 베리타스, 제조 및 바이오 분야 랜섬웨어 대응 및 비즈니스 연속성 강화 사례 발표

    - 자동차 부품 제조 경창산업, 넷백업 어플라이언스 통해 랜섬웨어 공격으로부터 수차례 데이터 완벽 복구, 시스템 장애 시에도 비즈니스 연속성 유지 - AI 진단 플랫폼 기업 노을, 넷백업 어플라이언스 도입을 통한 기업 핵심 데이터 보호 체계 강화 베리타스...
    Date2023.07.03 Bynewsit Views313
    Read More
  10. 락인컴퍼니, 보안 솔루션 서비스 LIAPP 개편...“이용자 편의성 대폭 개선”

    사이버 보안서비스 전문기업 ‘락인컴퍼니’가 6월 30일 이용자 편의성 개선에 중심을 두고 자사 앱 보안 솔루션 서비스 LIAPP을 대폭 개편했다고 밝혔다, 락인컴퍼니의 모바일 앱 보안 솔루션 LIAPP은 개발 완료된 앱을 업로드하기만 하면 추가적인 코딩 없이 ...
    Date2023.06.30 Bynewsit Views345
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 80 Next
/ 80
CLOSE