웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 . 호주와 일본 등 아태지역의 금융 허브가 최대 표적

7fd9a888-f879-4608-bfb1-c152262ebae5.png

아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하고, 아태지역에서 금융 서비스 부문이 가장 많은 사이버 공격을 받고 있으며, 특히 웹 애플리케이션 및 API 공격이 전년 대비 248% 증가하면서 기록적인 성장세를 보였다고 밝혔다.

 

아태지역의 금융 업계를 노린 공격이 전년 대비 248%나 늘었다는 것은 전 세계 공격 증가율인 169%에 비해 월등히 높은 수치로, 아태지역의 금융 서비스 기업들이 주요 공격 대상이 되고 있다는 사실을 보여준다. 또한, 공격자들이 공격의 규모, 빈도 및 정교함을 높이고 있다는 점을 고려할 때, 매우 심각한 위험에 노출되어 있다는 것을 뜻한다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh)"아태지역에서 공격이 250% 가까이 급증한 것은 해당 지역의 금융 서비스 기업들이 디지털 전환과 고객 중심의 디지털 제품 및 서비스 확대에 지속적으로 투자하고 있는 것과 관련이 있다고 밝히고, “디지털화가 진행됨에 따라 전체적인 공격 표면이 확장되면서 공격자의 사이버 공격 기회 또한 높아지므로, 이는 금융 서비스 기업들에게 치명적인 우려 사항"이라고 덧붙였다.

 

아태지역 전반에서 웹 애플리케이션 및 API 공격 건수는 지난 24개월간 꾸준히 증가하여 하루 평균 약 천만 건이 발생하고 있다. 또한, 아카마이가 하루에 6천만 건 이상의 공격이 감지된 날들도 있다고 밝힌 만큼, 아태지역의 기업들은 강도 높은 집중 공격의 위험에 계속해서 노출되고 있는 상황이다.

 

로컬 파일 인클루전(LFI) 공격은 아태지역에서 관측된 가장 일반적인 공격 기법으로, 전년 대비 약 154% 증가해 XSS SQLi 공격보다 많이 발생한 것으로 나타났다. LFI 공격은 안전하지 않은 코딩 관행이나 웹 서버의 실제 취약점을 악용하여 코드를 원격 실행하거나 로컬에 저장된 민감한 정보에 접근한다.

 

PHP 기반의 웹 서버는 입력 필터를 우회하는 방법이 존재하여 LFI에 특히 취약하다. 페이스북, 워드프레스, 위키피디아 등 대부분의 유명 웹사이트는 LFI 공격이 발생할 가능성을 높이는 PHP로 운영된다. 아태지역에서 LFI 공격이 증가함에 따라 공격자들이 어떻게 지속적으로 기술을 발전시키고 투자 대비 최대 수익을 얻기 위해 소비자 행동으로 목표를 전환하고 있는지 알 수 있다.

 

루벤 코 디렉터는 "사이버 범죄자들은 웹 애플리케이션과 API를 지속적으로 악용하고 있으며, 투자 대비 최대 수익을 얻기 위해 계속해서 새로운 공격 기법을 활용할 것이며, 아태지역의 금융, 제조 및 커머스 업계는 디지털 혁신의 중심 분야로써 공격자들에게는 매우 수익성 높은 표적이 된다고 설명하고, “서버 측 요청 조작(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션 등의 새로운 공격 벡터가 등장하면서, 위협 환경이 원격 코드 실행을 중심으로 전환되고 있다. 가차 없는 공격 시도에 계속해서 노출되고 있는 조직들은 최신 공격 트렌드와 모범 사례를 지속적으로 업데이트하여 그에 맞는 대응 전략을 적용해야 할 것"이라고 강조했다.

 

#아카마이#API#LFI

 

 
?

  1. 디지서트-오라클, OCI에서 ‘디지서트 원’ 제공 파트너십 체결

    - 디지서트, OCI에서 디지털 신뢰 이니셔티브를 중앙에서 관리하는 일원화된 아키텍처 제공 오라클 파트너 네트워크(OPN) 회원사 디지서트(DigiCert)는 오라클(Oracle)과 오라클 클라우드 인프라스트럭처(OCI)에서 ‘디지서트 원(DigiCert ONE)’을 제공하기 위...
    Date2023.05.24 Bynewsit Views489
    Read More
  2. 세일즈포스, ‘세일즈포스 라이브 코리아 2023’ 개최…“인공지능, 데이터, 고객관계관리 기반의 비즈니스 미래 제시”

    세일즈포스가 23일 서울 코엑스에서 ‘세일즈포스 라이브 코리아 2023’를 개최하고, 컨퍼런스에서 국내 기업의 디지털 혁신과 미래 도약을 지원하기 위한 비즈니스 전략과 비전을 포함하여 ▲아인슈타인 GPT ▲데이터 클라우드 ▲플로우 등 국내 기업의 디지털 혁...
    Date2023.05.23 Bynewsit Views437
    Read More
  3. 롤스로이스, ‘울트라팬(UltraFan)’ 기술 시험기에 대한 성공적인 첫 번째 테스트 완료

    롤스로이스(Rolls-Royce)는 영국 더비에서 울트라팬(UltraFan) 기술 시험기에 대한 첫 번째 테스트를 성공적으로 완료했다고 밝혔다. 첫 번째 테스트는 100% 지속가능한 항공 연료(SAF)를 사용해 수행되었다. 롤스로이스는 항공 엔진 제조업체로서 54년 만에 ...
    Date2023.05.23 Bynewsit Views203
    Read More
  4. 포티넷, ‘아태지역 SASE 설문조사’ 결과 발표…”하이브리드 근무 체재의 확산으로 미관리 디바이스 및 보안 사고 급증“

    - 원격 근무 직원을 보호하기 위한 단일 공급업체 SASE의 중요성 강조 포티넷 코리아는 오늘, IDC에 의뢰하여 실시한 아태지역 SASE 설문조사 결과를 발표했다. 이 보고서는 IDC가 최근 아태지역 9개 국가에서 실시한 설문조사를 바탕으로 하이브리드 워크에 ...
    Date2023.05.23 Bynewsit Views255
    Read More
  5. 에버, 최신 PTZ 카메라 「CAM520 Pro3」 출시… “화상회의 효율성과 편의성 증대“

    글로벌 화상 통합 솔루션 업체 에버 인포메이션(AVer)은 최신 PTZ 카메라 제품 'CAM520 Pro3'을 출시했다고 밝혔다. 최첨단 기술이 집약된 ‘CAM520 Pro3’는 차별화된 에버 AI 기능 '스마트 컴포지션’을 통해 새로운 화상 회의 경험을 제공한다. 참여자들의 얼...
    Date2023.05.23 Bynewsit Views154
    Read More
  6. ASUS, 초슬림∙초경량 고성능 노트북 「젠북 S13/ 젠북 15 OLED」 출시

    - 글로벌 런칭 행사 ‘Thincredible’에서 선보인 초경량∙초슬림 신제품 노트북 2종 공식 출시 - 젠북 S 13 OLED, 10.9mm의 초슬림 두께, 1kg의 초경량 무게··· ASUS의 혁신적인 최고 품질 디스플레이 ASUS 루미나(Lumina) OLED 탑재한 초경량 13인치 OLED 노트...
    Date2023.05.22 Bynewsit Views301
    Read More
  7. 다쏘시스템, ‘3D 익스피리언스 컨퍼런스 2023’ 개최…“버추얼 트윈을 활용한 교류의 장 마련”

    - ‘시각화와 모델링, 시뮬레이션을 활용한 지속가능한 세계’ 주제로 디지털 혁신 방향성 제시 - 자동차, 건설, 스마트팩토리, 항공우주, 산업장비, 하이테크 산업군을 대표하는 국내 선도기업 혁신사례 소개 다쏘시스템이 오는 6월 15일 국내 연례 컨퍼런스인 ...
    Date2023.05.22 Bynewsit Views439
    Read More
  8. 엔비디아-서비스나우, '엔터프라이즈 I의 생성형 AI 구축'  파트너십 체결

    - 서비스나우 플랫폼에 엔비디아 AI 소프트웨어, DGX 인프라, 맞춤형 LLM 구축해 지능형 워크플로우 자동화 제공 엔비디아는 강력한 엔터프라이즈급 생성형 AI 기능을 개발하기 위해 서비스나우(ServiceNow)와 파트너십을 체결한다고 발표했다. 이번 파트너십...
    Date2023.05.22 Bynewsit Views472
    Read More
  9. 로지텍, 무소음 무선 마우스 'M240' 출시

    - 로지텍의 스테디셀러 무소음 무선 마우스 ‘M221’의 블루투스 리뉴얼 버전 - 컴팩트한 사이즈, 가벼운 무게, 그래파이트, 퓨어화이트, 파우더핑크 3개 컬러 옵션 - 합리적 가격 대비 알찬 성능, 다양한 OS 호환 및 블루투스 연결 통한 작업 효율 향상 로지텍...
    Date2023.05.22 Bynewsit Views220
    Read More
  10. 아카마이, 아태지역 금융 서비스 ‘API 공격’ 2.5배 증가

    - 웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 …. 호주와 일본 등 아태지역의 금융 허브가 최대 표적 아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하...
    Date2023.05.22 Bynewsit Views234
    Read More
  11. 스틸시리즈, <롤링스톤 2023 오디오 어워즈 베스트 게이밍 헤드셋, 게이밍 스피커 부분> 수상

    - 스틸시리즈, 아크티스 노바 프로 무선 게이밍 헤드셋, 아레나7 게이밍 스피커 롤링스톤 2023 오디오 어워즈 수상 스틸시리즈가 미국 음악 전문지에서 진행하는 ‘롤링스톤 2023 오디오 어워즈’ (Rolling Stone 2023 Audio Awards)에서 베스트 게이밍 헤드셋, ...
    Date2023.05.19 Bynewsit Views228
    Read More
  12. 엔비디아, 지포스 RTX 4060 GPU 제품군 출시

    - 혁신적인 에이다 러브레이스 아키텍처 성능 제공 - AI로 더욱 강력해진 최신 GPU, 최신 게임 콘솔보다 2배 높은 성능 제공 엔비디아가 새로운 지포스 RTX 4060 GPU 제품군을 발표했다. 이번에 발표된 지포스 RTX 4060 Ti/4060은 DLSS 3 뉴럴 렌더링과 3세대 ...
    Date2023.05.19 Bynewsit Views197
    Read More
  13. 어플라이드 머티어리얼즈, 2023년 2분기 실적 발표…“전년 대비 6% 증가한 66억3000만 달러 기록”  

    어플라이드 머티어리얼즈가 4월 30일 마감한 회계연도 2023년 2분기 실적을 발표했다. 어플라이드 머티어리얼즈 회계연도 2023년 2분기 전 세계 매출은 미국 회계기준으로 66억3000만 달러, 매출총이익률 46.7%를 기록했다. 영업이익과 영업이익률은 각각 19억...
    Date2023.05.19 Bynewsit Views367
    Read More
  14. 온세미, 펜실베이니아 주립대와 SiC 연구 MOU 체결

    온세미(ON)는 실리콘 카바이드 연구를 활성화하기 위해 미국 펜실베이니아 주립대학교와 800만 달러 규모의 전략적 협력을 위한 양해각서(MOU)를 체결했다고 발표했다. 이번 협력을 통해 펜실베이니아 주립대 재료 연구 기관(MRI)에 온세미 실리콘 카바이드 크...
    Date2023.05.19 Bynewsit Views357
    Read More
  15. 화웨이, 차세대 스마트 안경 ‘화웨이 아이웨어’ 한국 정식 출시

    화웨이 아이웨어는 오픈 어쿠스틱(open acoustic) 디자인으로 설계돼 장시간 편안하게 착용할 수 있으며, 간단한 터치만으로 전화를 수신할 수 있어 여행, 운전, 운동 등 다양한 상황에서 안전하고 효과적으로 음성 및 영상 통화를 지원한다. 국내에 출시된 화...
    Date2023.05.19 Bynewsit Views228
    Read More
  16. 인텔-SAP, 클라우드 역량 확대 위한 전략적 협력 발표

    - 인텔, SAP와 함께 미래의 민첩한 비즈니스 운영에 필요한 성능과 총소유비용, 보안 및 효율성 개선에 협력 인텔과 SAP는 현지시간 17일 클라우드에서 더욱 강력하고 지속 가능한 SAP® 소프트웨어 환경을 제공하기 위한 전략적 협력을 발표했다. 고객이 기존 ...
    Date2023.05.18 Bynewsit Views575
    Read More
  17. 마우저, 마이크로칩 테크놀로지 8비트 AVR 마이크로컨트롤러  「AVR64EA」 제품 공급

    마우저 일렉트로닉스는 마이크로칩 테크놀로지의 AVR64EA 8비트 AVR 마이크로컨트롤러 제품을 공급한다고 밝혔다. AVR64EA 마이크로컨트롤러(MCU)는 산업, 컨슈머 및 자동차 애플리케이션에 사용되는 광범위한 실시간 제어, 센서 노드 및 2차 안전 모니터링을 ...
    Date2023.05.18 Bynewsit Views289
    Read More
  18. 포티넷, ‘2022 기술 격차 보고서(2022 Skills Gap Report)’ 발표

    - 응답자 5명 중 2명 이상은 사이버 보안 인재를 채용(62%, 한국 52%)하고 유지(60%, 한국 52%)하는데 문제 포티넷 코리는 오늘 보안 업계의 인재 부족 문제를 조사한 ‘2022 기술 격차 보고서(2022 Skills Gap Report)’를 발표했다. 이 보고서는 포티넷이 영국...
    Date2023.05.18 Bynewsit Views367
    Read More
  19. 솔리다임, 데이터센터용 SSD 「D5-P5430」 출시…“총 소유 비용 최대 27% 절감”

    솔리다임이 메인 스트림 및 읽기 집약적인 워크로드에 최적화된 새로운 QLC SSD ‘솔리다임 D5-P5430’을 출시하고 자사의 D5 제품군을 확장한다고 밝혔다. 오늘날 대부분의 엔터프라이즈 애플리케이션이 읽기 중심으로 제공되고 있으며, 그 중에서도 4세대 PCIe...
    Date2023.05.18 Bynewsit Views382
    Read More
  20. 슈나이더 일렉트릭 코리아-KTL, 탄소 중립 및 디지털 전환 기술 사업제휴 협약

    - 탄소중립, 산업 디지털 전환 및 전력기기기 분야 신규 사업 개발 - MOU를 통해 양사 사업 분야 확장 및 역량 강화 슈나이더 일렉트릭 코리아는 17일 한국산업기술시험원(KTL) 과 탄소 중립 및 디지털 전환 기술을 위한 업무협약을 체결했다고 밝혔다. 서울 ...
    Date2023.05.18 Bynewsit Views434
    Read More
Board Pagination Prev 1 ... 195 196 197 198 199 200 201 202 203 204 ... 266 Next
/ 266
CLOSE