웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 . 호주와 일본 등 아태지역의 금융 허브가 최대 표적

7fd9a888-f879-4608-bfb1-c152262ebae5.png

아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하고, 아태지역에서 금융 서비스 부문이 가장 많은 사이버 공격을 받고 있으며, 특히 웹 애플리케이션 및 API 공격이 전년 대비 248% 증가하면서 기록적인 성장세를 보였다고 밝혔다.

 

아태지역의 금융 업계를 노린 공격이 전년 대비 248%나 늘었다는 것은 전 세계 공격 증가율인 169%에 비해 월등히 높은 수치로, 아태지역의 금융 서비스 기업들이 주요 공격 대상이 되고 있다는 사실을 보여준다. 또한, 공격자들이 공격의 규모, 빈도 및 정교함을 높이고 있다는 점을 고려할 때, 매우 심각한 위험에 노출되어 있다는 것을 뜻한다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh)"아태지역에서 공격이 250% 가까이 급증한 것은 해당 지역의 금융 서비스 기업들이 디지털 전환과 고객 중심의 디지털 제품 및 서비스 확대에 지속적으로 투자하고 있는 것과 관련이 있다고 밝히고, “디지털화가 진행됨에 따라 전체적인 공격 표면이 확장되면서 공격자의 사이버 공격 기회 또한 높아지므로, 이는 금융 서비스 기업들에게 치명적인 우려 사항"이라고 덧붙였다.

 

아태지역 전반에서 웹 애플리케이션 및 API 공격 건수는 지난 24개월간 꾸준히 증가하여 하루 평균 약 천만 건이 발생하고 있다. 또한, 아카마이가 하루에 6천만 건 이상의 공격이 감지된 날들도 있다고 밝힌 만큼, 아태지역의 기업들은 강도 높은 집중 공격의 위험에 계속해서 노출되고 있는 상황이다.

 

로컬 파일 인클루전(LFI) 공격은 아태지역에서 관측된 가장 일반적인 공격 기법으로, 전년 대비 약 154% 증가해 XSS SQLi 공격보다 많이 발생한 것으로 나타났다. LFI 공격은 안전하지 않은 코딩 관행이나 웹 서버의 실제 취약점을 악용하여 코드를 원격 실행하거나 로컬에 저장된 민감한 정보에 접근한다.

 

PHP 기반의 웹 서버는 입력 필터를 우회하는 방법이 존재하여 LFI에 특히 취약하다. 페이스북, 워드프레스, 위키피디아 등 대부분의 유명 웹사이트는 LFI 공격이 발생할 가능성을 높이는 PHP로 운영된다. 아태지역에서 LFI 공격이 증가함에 따라 공격자들이 어떻게 지속적으로 기술을 발전시키고 투자 대비 최대 수익을 얻기 위해 소비자 행동으로 목표를 전환하고 있는지 알 수 있다.

 

루벤 코 디렉터는 "사이버 범죄자들은 웹 애플리케이션과 API를 지속적으로 악용하고 있으며, 투자 대비 최대 수익을 얻기 위해 계속해서 새로운 공격 기법을 활용할 것이며, 아태지역의 금융, 제조 및 커머스 업계는 디지털 혁신의 중심 분야로써 공격자들에게는 매우 수익성 높은 표적이 된다고 설명하고, “서버 측 요청 조작(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션 등의 새로운 공격 벡터가 등장하면서, 위협 환경이 원격 코드 실행을 중심으로 전환되고 있다. 가차 없는 공격 시도에 계속해서 노출되고 있는 조직들은 최신 공격 트렌드와 모범 사례를 지속적으로 업데이트하여 그에 맞는 대응 전략을 적용해야 할 것"이라고 강조했다.

 

#아카마이#API#LFI

 

 
?

  1. 매스웍스코리아, ‘매트랩 엑스포 2023 코리아’ 개최… “혁신 가속화 플랫폼으로 미래 기술 방향성 제시”

    - 현대자동차, HL만도, 에이더스(ADUS Inc.) 등 매스웍스 고객 사례 및 산업별 전문가 세션 진행 - 인공지능(AI) · 전기화 · 로보틱스 · 자율주행 솔루션 분야의 기술 동향 제시 매스웍스코리아는 오늘 ‘매트랩 엑스포 2023 코리아(MATLAB EXPO 2023 Korea)’ ...
    Date2023.05.24 Bynewsit Views338
    Read More
  2. 엔비디아, 그레이스 CPU 슈퍼칩 기반 신규 슈퍼컴퓨터 발표…"성능 및 에너지 효율 대폭 향상"

    - 영국의 연구 얼라이언스 GW4, 6배 높은 에너지 효율 가진 슈퍼컴퓨터 구축… 기후 과학, 의료 연구 등에 활용 엔비디아는 엔비디아 그레이스 CPU 슈퍼칩을 기반으로 구축된 슈퍼컴퓨터를 발표하고, Arm 네오버스(Arm Neoverse) 플랫폼 기반의 에너지 효율적인...
    Date2023.05.24 Bynewsit Views354
    Read More
  3. VEEAM, 랜섬웨어 보고서 발표…“랜섬웨어의 93%는 백업 저장소가 타겟”

    - ‘2023 랜섬웨어 트렌드 리포트’ 발표… 전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반 - 랜섬웨어 공격의 93%는 백업 저장소 노려… 불변성 유지가 랜섬웨어 대응의 핵심 요소 - 몸값 지불 피해 기업의 21%는 데이터 복구 못해… 몸값 지불 금지 정책 시...
    Date2023.05.24 Bynewsit Views263
    Read More
  4. 디지서트-오라클, OCI에서 ‘디지서트 원’ 제공 파트너십 체결

    - 디지서트, OCI에서 디지털 신뢰 이니셔티브를 중앙에서 관리하는 일원화된 아키텍처 제공 오라클 파트너 네트워크(OPN) 회원사 디지서트(DigiCert)는 오라클(Oracle)과 오라클 클라우드 인프라스트럭처(OCI)에서 ‘디지서트 원(DigiCert ONE)’을 제공하기 위...
    Date2023.05.24 Bynewsit Views400
    Read More
  5. 세일즈포스, ‘세일즈포스 라이브 코리아 2023’ 개최…“인공지능, 데이터, 고객관계관리 기반의 비즈니스 미래 제시”

    세일즈포스가 23일 서울 코엑스에서 ‘세일즈포스 라이브 코리아 2023’를 개최하고, 컨퍼런스에서 국내 기업의 디지털 혁신과 미래 도약을 지원하기 위한 비즈니스 전략과 비전을 포함하여 ▲아인슈타인 GPT ▲데이터 클라우드 ▲플로우 등 국내 기업의 디지털 혁...
    Date2023.05.23 Bynewsit Views324
    Read More
  6. 롤스로이스, ‘울트라팬(UltraFan)’ 기술 시험기에 대한 성공적인 첫 번째 테스트 완료

    롤스로이스(Rolls-Royce)는 영국 더비에서 울트라팬(UltraFan) 기술 시험기에 대한 첫 번째 테스트를 성공적으로 완료했다고 밝혔다. 첫 번째 테스트는 100% 지속가능한 항공 연료(SAF)를 사용해 수행되었다. 롤스로이스는 항공 엔진 제조업체로서 54년 만에 ...
    Date2023.05.23 Bynewsit Views167
    Read More
  7. 포티넷, ‘아태지역 SASE 설문조사’ 결과 발표…”하이브리드 근무 체재의 확산으로 미관리 디바이스 및 보안 사고 급증“

    - 원격 근무 직원을 보호하기 위한 단일 공급업체 SASE의 중요성 강조 포티넷 코리아는 오늘, IDC에 의뢰하여 실시한 아태지역 SASE 설문조사 결과를 발표했다. 이 보고서는 IDC가 최근 아태지역 9개 국가에서 실시한 설문조사를 바탕으로 하이브리드 워크에 ...
    Date2023.05.23 Bynewsit Views216
    Read More
  8. 에버, 최신 PTZ 카메라 「CAM520 Pro3」 출시… “화상회의 효율성과 편의성 증대“

    글로벌 화상 통합 솔루션 업체 에버 인포메이션(AVer)은 최신 PTZ 카메라 제품 'CAM520 Pro3'을 출시했다고 밝혔다. 최첨단 기술이 집약된 ‘CAM520 Pro3’는 차별화된 에버 AI 기능 '스마트 컴포지션’을 통해 새로운 화상 회의 경험을 제공한다. 참여자들의 얼...
    Date2023.05.23 Bynewsit Views138
    Read More
  9. ASUS, 초슬림∙초경량 고성능 노트북 「젠북 S13/ 젠북 15 OLED」 출시

    - 글로벌 런칭 행사 ‘Thincredible’에서 선보인 초경량∙초슬림 신제품 노트북 2종 공식 출시 - 젠북 S 13 OLED, 10.9mm의 초슬림 두께, 1kg의 초경량 무게··· ASUS의 혁신적인 최고 품질 디스플레이 ASUS 루미나(Lumina) OLED 탑재한 초경량 13인치 OLED 노트...
    Date2023.05.22 Bynewsit Views227
    Read More
  10. 다쏘시스템, ‘3D 익스피리언스 컨퍼런스 2023’ 개최…“버추얼 트윈을 활용한 교류의 장 마련”

    - ‘시각화와 모델링, 시뮬레이션을 활용한 지속가능한 세계’ 주제로 디지털 혁신 방향성 제시 - 자동차, 건설, 스마트팩토리, 항공우주, 산업장비, 하이테크 산업군을 대표하는 국내 선도기업 혁신사례 소개 다쏘시스템이 오는 6월 15일 국내 연례 컨퍼런스인 ...
    Date2023.05.22 Bynewsit Views341
    Read More
  11. 엔비디아-서비스나우, '엔터프라이즈 I의 생성형 AI 구축'  파트너십 체결

    - 서비스나우 플랫폼에 엔비디아 AI 소프트웨어, DGX 인프라, 맞춤형 LLM 구축해 지능형 워크플로우 자동화 제공 엔비디아는 강력한 엔터프라이즈급 생성형 AI 기능을 개발하기 위해 서비스나우(ServiceNow)와 파트너십을 체결한다고 발표했다. 이번 파트너십...
    Date2023.05.22 Bynewsit Views355
    Read More
  12. 로지텍, 무소음 무선 마우스 'M240' 출시

    - 로지텍의 스테디셀러 무소음 무선 마우스 ‘M221’의 블루투스 리뉴얼 버전 - 컴팩트한 사이즈, 가벼운 무게, 그래파이트, 퓨어화이트, 파우더핑크 3개 컬러 옵션 - 합리적 가격 대비 알찬 성능, 다양한 OS 호환 및 블루투스 연결 통한 작업 효율 향상 로지텍...
    Date2023.05.22 Bynewsit Views198
    Read More
  13. 아카마이, 아태지역 금융 서비스 ‘API 공격’ 2.5배 증가

    - 웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 …. 호주와 일본 등 아태지역의 금융 허브가 최대 표적 아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하...
    Date2023.05.22 Bynewsit Views206
    Read More
  14. 스틸시리즈, <롤링스톤 2023 오디오 어워즈 베스트 게이밍 헤드셋, 게이밍 스피커 부분> 수상

    - 스틸시리즈, 아크티스 노바 프로 무선 게이밍 헤드셋, 아레나7 게이밍 스피커 롤링스톤 2023 오디오 어워즈 수상 스틸시리즈가 미국 음악 전문지에서 진행하는 ‘롤링스톤 2023 오디오 어워즈’ (Rolling Stone 2023 Audio Awards)에서 베스트 게이밍 헤드셋, ...
    Date2023.05.19 Bynewsit Views194
    Read More
  15. 엔비디아, 지포스 RTX 4060 GPU 제품군 출시

    - 혁신적인 에이다 러브레이스 아키텍처 성능 제공 - AI로 더욱 강력해진 최신 GPU, 최신 게임 콘솔보다 2배 높은 성능 제공 엔비디아가 새로운 지포스 RTX 4060 GPU 제품군을 발표했다. 이번에 발표된 지포스 RTX 4060 Ti/4060은 DLSS 3 뉴럴 렌더링과 3세대 ...
    Date2023.05.19 Bynewsit Views172
    Read More
  16. 어플라이드 머티어리얼즈, 2023년 2분기 실적 발표…“전년 대비 6% 증가한 66억3000만 달러 기록”  

    어플라이드 머티어리얼즈가 4월 30일 마감한 회계연도 2023년 2분기 실적을 발표했다. 어플라이드 머티어리얼즈 회계연도 2023년 2분기 전 세계 매출은 미국 회계기준으로 66억3000만 달러, 매출총이익률 46.7%를 기록했다. 영업이익과 영업이익률은 각각 19억...
    Date2023.05.19 Bynewsit Views330
    Read More
  17. 온세미, 펜실베이니아 주립대와 SiC 연구 MOU 체결

    온세미(ON)는 실리콘 카바이드 연구를 활성화하기 위해 미국 펜실베이니아 주립대학교와 800만 달러 규모의 전략적 협력을 위한 양해각서(MOU)를 체결했다고 발표했다. 이번 협력을 통해 펜실베이니아 주립대 재료 연구 기관(MRI)에 온세미 실리콘 카바이드 크...
    Date2023.05.19 Bynewsit Views307
    Read More
  18. 화웨이, 차세대 스마트 안경 ‘화웨이 아이웨어’ 한국 정식 출시

    화웨이 아이웨어는 오픈 어쿠스틱(open acoustic) 디자인으로 설계돼 장시간 편안하게 착용할 수 있으며, 간단한 터치만으로 전화를 수신할 수 있어 여행, 운전, 운동 등 다양한 상황에서 안전하고 효과적으로 음성 및 영상 통화를 지원한다. 국내에 출시된 화...
    Date2023.05.19 Bynewsit Views191
    Read More
  19. 인텔-SAP, 클라우드 역량 확대 위한 전략적 협력 발표

    - 인텔, SAP와 함께 미래의 민첩한 비즈니스 운영에 필요한 성능과 총소유비용, 보안 및 효율성 개선에 협력 인텔과 SAP는 현지시간 17일 클라우드에서 더욱 강력하고 지속 가능한 SAP® 소프트웨어 환경을 제공하기 위한 전략적 협력을 발표했다. 고객이 기존 ...
    Date2023.05.18 Bynewsit Views426
    Read More
  20. 마우저, 마이크로칩 테크놀로지 8비트 AVR 마이크로컨트롤러  「AVR64EA」 제품 공급

    마우저 일렉트로닉스는 마이크로칩 테크놀로지의 AVR64EA 8비트 AVR 마이크로컨트롤러 제품을 공급한다고 밝혔다. AVR64EA 마이크로컨트롤러(MCU)는 산업, 컨슈머 및 자동차 애플리케이션에 사용되는 광범위한 실시간 제어, 센서 노드 및 2차 안전 모니터링을 ...
    Date2023.05.18 Bynewsit Views250
    Read More
Board Pagination Prev 1 ... 178 179 180 181 182 183 184 185 186 187 ... 249 Next
/ 249
CLOSE