웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 . 호주와 일본 등 아태지역의 금융 허브가 최대 표적

7fd9a888-f879-4608-bfb1-c152262ebae5.png

아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하고, 아태지역에서 금융 서비스 부문이 가장 많은 사이버 공격을 받고 있으며, 특히 웹 애플리케이션 및 API 공격이 전년 대비 248% 증가하면서 기록적인 성장세를 보였다고 밝혔다.

 

아태지역의 금융 업계를 노린 공격이 전년 대비 248%나 늘었다는 것은 전 세계 공격 증가율인 169%에 비해 월등히 높은 수치로, 아태지역의 금융 서비스 기업들이 주요 공격 대상이 되고 있다는 사실을 보여준다. 또한, 공격자들이 공격의 규모, 빈도 및 정교함을 높이고 있다는 점을 고려할 때, 매우 심각한 위험에 노출되어 있다는 것을 뜻한다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh)"아태지역에서 공격이 250% 가까이 급증한 것은 해당 지역의 금융 서비스 기업들이 디지털 전환과 고객 중심의 디지털 제품 및 서비스 확대에 지속적으로 투자하고 있는 것과 관련이 있다고 밝히고, “디지털화가 진행됨에 따라 전체적인 공격 표면이 확장되면서 공격자의 사이버 공격 기회 또한 높아지므로, 이는 금융 서비스 기업들에게 치명적인 우려 사항"이라고 덧붙였다.

 

아태지역 전반에서 웹 애플리케이션 및 API 공격 건수는 지난 24개월간 꾸준히 증가하여 하루 평균 약 천만 건이 발생하고 있다. 또한, 아카마이가 하루에 6천만 건 이상의 공격이 감지된 날들도 있다고 밝힌 만큼, 아태지역의 기업들은 강도 높은 집중 공격의 위험에 계속해서 노출되고 있는 상황이다.

 

로컬 파일 인클루전(LFI) 공격은 아태지역에서 관측된 가장 일반적인 공격 기법으로, 전년 대비 약 154% 증가해 XSS SQLi 공격보다 많이 발생한 것으로 나타났다. LFI 공격은 안전하지 않은 코딩 관행이나 웹 서버의 실제 취약점을 악용하여 코드를 원격 실행하거나 로컬에 저장된 민감한 정보에 접근한다.

 

PHP 기반의 웹 서버는 입력 필터를 우회하는 방법이 존재하여 LFI에 특히 취약하다. 페이스북, 워드프레스, 위키피디아 등 대부분의 유명 웹사이트는 LFI 공격이 발생할 가능성을 높이는 PHP로 운영된다. 아태지역에서 LFI 공격이 증가함에 따라 공격자들이 어떻게 지속적으로 기술을 발전시키고 투자 대비 최대 수익을 얻기 위해 소비자 행동으로 목표를 전환하고 있는지 알 수 있다.

 

루벤 코 디렉터는 "사이버 범죄자들은 웹 애플리케이션과 API를 지속적으로 악용하고 있으며, 투자 대비 최대 수익을 얻기 위해 계속해서 새로운 공격 기법을 활용할 것이며, 아태지역의 금융, 제조 및 커머스 업계는 디지털 혁신의 중심 분야로써 공격자들에게는 매우 수익성 높은 표적이 된다고 설명하고, “서버 측 요청 조작(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션 등의 새로운 공격 벡터가 등장하면서, 위협 환경이 원격 코드 실행을 중심으로 전환되고 있다. 가차 없는 공격 시도에 계속해서 노출되고 있는 조직들은 최신 공격 트렌드와 모범 사례를 지속적으로 업데이트하여 그에 맞는 대응 전략을 적용해야 할 것"이라고 강조했다.

 

#아카마이#API#LFI

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1517 마우저, 암페놀로부터 4번째 최우수 디지털 퍼포먼스상 수상 file newsit 2023.07.07 498
1516 MSI, 강력한 성능을 자랑하는 SSD 'SPATIUM' 시리즈 4종 출시 file newsit 2023.07.07 375
1515 스틸시리즈, 농심 레드포스 LCK 선수단 ‘Apex Pro TKL WL(2023)’ 사용기 영상 공개   file newsit 2023.07.07 357
1514 포레스터, ‘네트워크 분석 및 가시성 분야’ 리더로 트렌드마이크로 선정 file newsit 2023.07.07 299
1513 가민코리아, ‘신세계백화점 강남점’ 브랜드샵 리뉴얼 오픈 file newsit 2023.07.07 285
1512 Asus, PRIME 「B760M-KS」 메인보드 출시…“DDR5 지원으로 성능 극대화“ file newsit 2023.07.07 373
1511 레이저, 라이젠 게이밍 노트북 ‘Razer Blade 14 R9 Zen4’ 출시 file newsit 2023.07.06 335
1510 스노우플레이크, MS와 파트너십 투자 확대…“데이터 클라우드 내 대규모 생성형 AI·ML 기능 강화” file newsit 2023.07.06 573
1509 유블럭스, SARA-R510M8S LTE-M 모듈로 KT 네트워크 인증 획득…“통합 GNSS 및 엔드투엔드 IoT 보안 제공“ file newsit 2023.07.06 487
1508 삼성전자, 맵 뷰 기반 ‘스마트싱스’ 홈 IoT 솔루션 공개 file newsit 2023.07.06 343
1507 이글루코퍼레이션, 포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장 file newsit 2023.07.06 333
1506 팀뷰어, 팀뷰어 텐서로 메르세데스-AMG 페트로나스 F1 팀의 경기력 향상 지원 file newsit 2023.07.06 699
1505 마우저, 스카이웍스의 XM3용 'Si828x-BAWB-KIT' 게이트 드라이버 보드 제품 공급 file newsit 2023.07.05 446
1504 벤큐 모비우스, ‘디아블로 IV’ 국내 공식 게이밍 모니터 파트너 선정 file newsit 2023.07.05 317
1503 샥즈, 완전 무선 이어버드 ‘오픈핏’ 출시…“귀를 막지 않는 오픈 이어 디자인“ file newsit 2023.07.05 292
1502 탈레스, 구글 클라우드와 협력…“새로운 생성형 AI 기반 보안 기능 구축” file newsit 2023.07.05 318
1501 캐논, EOS 시리즈 카메라 1억 1천만대 및 RF/EF 렌즈 1억 6천만대 누적 생산 돌파 file newsit 2023.07.05 235
1500 이글루코퍼레이션, 42억 원 규모 키르기스스탄 사이버안전센터 구축 사업 수주 file newsit 2023.07.05 275
1499 레노버, 레노버 글로벌 테크놀로지 코리아 최호주 부사장 선임 file newsit 2023.07.05 641
1498 지브라 테크놀로지스, IDC 마켓스케이프 ‘러기드 모바일 디바이스’ 부문 리더 선정 file newsit 2023.07.05 312
Board Pagination Prev 1 ... 196 197 198 199 200 201 202 203 204 205 ... 276 Next
/ 276
CLOSE