- 아태지역 소매, 호텔, 여행 업계서 115천만 건 이상의 웹 공격 발생 전세계 총 웹 공격의 34%가 커머스 업계 겨냥

- 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 소매업 겨냥 공격 가장 높은 지역은 인도와 중국

 

아카마이가 커머스 업계를 겨냥한 사이버 공격의 횟수가 증가하고 유형이 다양해지는 현상을 집중 조명한 새로운 인터넷 현황 보고서를 발표했다.

 

<‘기프트샵을 통해 들어오다: 커머스를 향한 공격 (Entering through the Gift Shop: Attacks on Commerce)>에 따르면, 지난해 1월부터 올해 3월까지 아시아태평양지역(이하 아태지역)의 소매업, 호텔 및 여행 업종을 포함한 커머스 부문에서 115천만 건 이상의 웹 공격이 발생했다.

 

그간 커머스 업계는 전 세계적으로 가장 많은 웹 공격의 표적이 되어 왔으며, 보고서 조사 기간 동안에는 전 세계 총 웹 공격의 34%에 해당하는 140억 건 이상의 공격을 받은 것으로 나타났다. 업계의 지속적인 디지털화와 더불어, 표적에 침입할 수 있는 다양한 웹 애플리케이션 취약점이 존재한다는 것이 주요 원인으로 꼽힌다.

 

아카마이의 최신 연구 결과에 따르면, 불과 몇 년 전까지는 SQL 삽입(SQLi)이 가장 흔한 공격 방식이었지만, 로컬 파일 인클루전(LFI) 공격이 20213분기부터 20223분기까지 300%가량 증가하면서 현재 커머스 업계에서 가장 널리 사용되는 공격 수법으로 떠올랐다. 이는 원격 코드 실행과 해커들이 LFI 취약점을 이용해 데이터 유출을 노리는 공격 방식이 최근 공격 트렌드라는 것을 보여준다.

 

또한, 서버 측 요청 위조(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션과 같은 공격 기법도 점점 더 많이 사용되고 있다. 이러한 공격 방식은 커머스를 비롯한 여러 업계에 심각한 위협을 가하며 온라인 판매를 방해하고 기업의 평판을 훼손시킨다.

 

소매업계에 대한 공격

커머스 기업들이 고객 경험 개선과 온라인 전환을 위해 웹 애플리케이션에 점점 더 많이 의존하게 되면서, 공격자들은 웹 서버와 애플리케이션을 악용하기 위해 타겟의 취약점, 설계 결함, 또는 보안 격차를 노린다. 전 세계적으로 소매업은 전체 커머스 업계에 대한 공격 중 62%를 차지할 만큼 가장 많은 공격을 받는 부문이다.

 

아태지역의 경우, 인도와 중국에서 소매업계에 대한 웹 공격이 가장 많이 발생한다. 고객 충성도 및 보상 프로그램과 더불어 해당 지역들의 쇼핑 시즌 확대는 사이버 범죄자들에게 매력적인 공격 기회가 된다.

 

한편, 한국의 소매업계에는 지난해 1월부터 올해 3월까지 52백만 건 이상의 공격이 발생한 것으로 확인됐으며, 이는 아태지역에서 다섯 번째로 높은 기록이다.

 

아태지역 소매업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

 

호텔·여행업계에 대한 공격

온라인 거래가 주를 이루는 호텔 및 여행업계 역시 공격자에게 매력적인 표적으로 떠올랐고, 아태지역 국가 중에서는 호주(63.72%), 인도(22.44%) 순으로 가장 많은 공격이 발생했다.

 

아태지역은 온라인 여행 예약 분야에서 가장 빠른 성장세를 보이며, 2022년부터 2030년까지 연평균 9.8%의 성장률을 기록할 것으로 예상된다. 이러한 특성과 함께, 기존 워크플로우 및 공급망의 취약성으로 인해, 아태지역에서 사이버 범죄, 특히 호텔·여행업계에 대한 공격이 크게 증가할 수 있다.

 [표2] 아태지역 호텔·여행업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

악성 봇 활동

아카마이는 지난 15개월 동안 아태지역 커머스 업계를 겨냥한 악성 봇을 7,650억 개 이상 감지했다. 아태지역 전역에서의 연휴 쇼핑 이벤트 횟수 및 빈도 증가, 그리고 온라인 여행 예약의 성장이 그 영향을 미친 것으로 풀이된다. 이러한 악성 봇 활동은 2022년 매분기 지속적인 증가세를 보이다가 20231분기에 급격히 감소하는 양상을 보였다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh) "여름 쇼핑 및 휴가 시즌이 다가오는 만큼, 커머스 기업들은 웹 애플리케이션, , 피싱, 악성 써드파티 스크립트 등 수많은 공격 기법에 대응할 수 있도록 높은 경각심을 가져야 한다"고 밝혔다.

 

또한, "커머스 기업들이 선제적으로 공격에 대비하기 위해서는 최신 공격 트렌드를 파악하고 보안 체계와 제어 능력을 지속적으로 재점검해야 한다. 특정 사이버 방어 솔루션을 고려할 때는 해당 솔루션이 끊임없이 변화하는 위협 환경에 대응 가능한지, 그리고 점점 더 정교해지는 공격자들로부터의 위협을 최소화할 수 있는지 여부를 반드시 확인해야 한다"고 강조했다.

 

#아카마이#

 
?

  1. 아카마이, “지난 1년 간 한국 소매업계 대상 웹 공격 5천만 건 이상 발생”

    - 아태지역 소매, 호텔, 여행 업계서 11억 5천만 건 이상의 웹 공격 발생 … 전세계 총 웹 공격의 34%가 커머스 업계 겨냥 - 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 … 소매업 겨냥 공격 가장 높은 지역은 인도와 중국 아카마이가 커머...
    Date2023.06.19 Bynewsit Views201
    Read More
  2. 인섹시큐리티, 제주 함덕에 ‘마그넷 포렌식 전용 교육장’ 개소

    - 맥 운영체제 포렌식, GrayKey & iOS 모바일 포렌식, 클라우드 포렌식, 비디오 포렌식, 윈도우즈 포렌식 등의 과정 교육 프로그램을 운영 인섹시큐리티는 제주도 함덕 해수욕장 인근에 ‘마그넷 포렌식(Magnet Forensics)’ 전용 교육장을 개소했다고 밝혔다. ...
    Date2023.06.19 Bynewsit Views183
    Read More
  3. 안랩, 실무형 보안 세미나 ‘안랩 테크 서밋(AhnLab Tech Summit) 2023’ 성료

    안랩이 15일 양재 엘타워에서 고객사 보안 실무자 및 팀장 200여 명을 초청해 보안 실무자들을 위한 기술중심 보안 세미나 ‘안랩 테크 서밋(Ahnlab Tech Summit) 2023’를 개최했다. 이번 행사에서 안랩은 ▲침해사례 분석으로 보는 대응 인사이트 ▲XDR(eXtended...
    Date2023.06.16 Bynewsit Views226
    Read More
  4. 아크로니스, 엔드포인트 보안 강화 ‘아크로니스 EDR’ 발표

    - MSP를 위한 EDR과 백업 솔루션을 결합하여 고급 보안 기능 제공 아크로니스는 오늘, 통합 사이버 보호 솔루션인 아크로니스 사이버 프로텍트 클라우드(Acronis Cyber Protect Cloud)와 함께 사용할 수 있는 ‘아크로니스 고급 보안 + EDR (엔드포인트 탐지 및...
    Date2023.06.15 Bynewsit Views288
    Read More
  5. 트렌드마이크로, “클라우드 보안 3년 안에 SOC에 흡수될 것”  

    - 클라우드 보안과 SOC 도구 전반에 전문성을 갖춘 보안 파트너 선택해야 - 클라우드와 인프라 전반의 가시성 확보를 위해 팀 별 보안 전문가들의 선제적인 수용과 협업 필요 트렌드마이크로는 기업 내 SOC(보안 운영 센터)가 2026년까지 기업 내 클라우드 보...
    Date2023.06.14 Bynewsit Views225
    Read More
  6. 포티넷, KT등 11개사와 새로운 MSSP 파트너십 체결…“글로벌 Secure SD-WAN 및 SASE 입지 확대”

    - 포티넷 시큐어 네트워킹 솔루션, 매니지드 SD-WAN에서 SASE, ZTNA, SD Branch 서비스로의 원활한 전환 지원 포티넷 코리아는 오늘, KT를 비롯한 11개의 새로운 매니지드 보안 서비스 공급업체(MSSP)들이 고객에게 더 나은 비즈니스 성과와 경험을 제공하기 ...
    Date2023.06.13 Bynewsit Views296
    Read More
  7. S2W, 글로벌 보안 기업 ‘텐서 시큐리티(Tensor Security Asia Pacific)’와 협력…“다크웹 보안 솔루션으로 해외시장 공략”

    - 다크웹 AI 언어모델 ‘다크버트(DarkBERT)’가 적용된 사이버 위협 인텔리전스(CTI) 솔루션 ‘자비스 (XARVIS)’의 첫 수출성과 - 다국적 보안 솔루션 전문 공급기업 텐서 시큐리티(Tensor Security)와 손잡고 인도네시아 정부기관과 계약 사이버 인텔리전스 전...
    Date2023.06.09 Bynewsit Views212
    Read More
  8. 안랩, 자사 보안 솔루션 전용 SOAR 플랫폼 ‘안랩 SOAR Basic’ 출시  

    - 다양한 안랩 솔루션 연계로 통합 대응 역량 극대화 및 보안담당자의 업무 효율성 제고, 구축 비용 및 시간 절감 등 특장점 제공 고도화되는 보안 위협에 대응하기 위해 통합보안의 중요성이 커지는 가운데, 안랩이 자사 솔루션 간 연계 분석과 자동 대응이 ...
    Date2023.06.08 Bynewsit Views217
    Read More
  9. S2W-KAIST, 세계 최초 다크웹 전용 AI 언어모델 '다크버트(DarkBERT)' 개발

    - 국내 토종 스타트업과 KAIST 연구진, 다크웹 전용 AI언어모델 개발 - 한국의 사이버 보안 AI 기술력에 대한 전 세계의 주목 - 다크웹을 누비는 인공지능, 윤리적 AI의 롤모델이 될 것이란 기대 국내 토종 사이버 보안 스타트업인 S2W와 KAIST 연구진이 공동 ...
    Date2023.06.08 Bynewsit Views265
    Read More
  10. 안랩, ‘2023년 비대면 서비스 바우처 지원사업’ 공급기업으로 2년 연속 선정

    안랩은 2023년 ‘비대면 서비스 바우처 지원사업’의 공급기업으로2년 연속 선정되어 중소기업을 대상으로 보안 솔루션을 제공한다고 밝혔다. 이번 사업에서 안랩은 네트워크•보안솔루션 부문 공급기업으로 선정되어 ▲PC/노트북용 통합 보안관리 제품 ‘V3 오피스...
    Date2023.06.02 Bynewsit Views198
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 77 Next
/ 77
CLOSE