웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 . 호주와 일본 등 아태지역의 금융 허브가 최대 표적

7fd9a888-f879-4608-bfb1-c152262ebae5.png

아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하고, 아태지역에서 금융 서비스 부문이 가장 많은 사이버 공격을 받고 있으며, 특히 웹 애플리케이션 및 API 공격이 전년 대비 248% 증가하면서 기록적인 성장세를 보였다고 밝혔다.

 

아태지역의 금융 업계를 노린 공격이 전년 대비 248%나 늘었다는 것은 전 세계 공격 증가율인 169%에 비해 월등히 높은 수치로, 아태지역의 금융 서비스 기업들이 주요 공격 대상이 되고 있다는 사실을 보여준다. 또한, 공격자들이 공격의 규모, 빈도 및 정교함을 높이고 있다는 점을 고려할 때, 매우 심각한 위험에 노출되어 있다는 것을 뜻한다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh)"아태지역에서 공격이 250% 가까이 급증한 것은 해당 지역의 금융 서비스 기업들이 디지털 전환과 고객 중심의 디지털 제품 및 서비스 확대에 지속적으로 투자하고 있는 것과 관련이 있다고 밝히고, “디지털화가 진행됨에 따라 전체적인 공격 표면이 확장되면서 공격자의 사이버 공격 기회 또한 높아지므로, 이는 금융 서비스 기업들에게 치명적인 우려 사항"이라고 덧붙였다.

 

아태지역 전반에서 웹 애플리케이션 및 API 공격 건수는 지난 24개월간 꾸준히 증가하여 하루 평균 약 천만 건이 발생하고 있다. 또한, 아카마이가 하루에 6천만 건 이상의 공격이 감지된 날들도 있다고 밝힌 만큼, 아태지역의 기업들은 강도 높은 집중 공격의 위험에 계속해서 노출되고 있는 상황이다.

 

로컬 파일 인클루전(LFI) 공격은 아태지역에서 관측된 가장 일반적인 공격 기법으로, 전년 대비 약 154% 증가해 XSS SQLi 공격보다 많이 발생한 것으로 나타났다. LFI 공격은 안전하지 않은 코딩 관행이나 웹 서버의 실제 취약점을 악용하여 코드를 원격 실행하거나 로컬에 저장된 민감한 정보에 접근한다.

 

PHP 기반의 웹 서버는 입력 필터를 우회하는 방법이 존재하여 LFI에 특히 취약하다. 페이스북, 워드프레스, 위키피디아 등 대부분의 유명 웹사이트는 LFI 공격이 발생할 가능성을 높이는 PHP로 운영된다. 아태지역에서 LFI 공격이 증가함에 따라 공격자들이 어떻게 지속적으로 기술을 발전시키고 투자 대비 최대 수익을 얻기 위해 소비자 행동으로 목표를 전환하고 있는지 알 수 있다.

 

루벤 코 디렉터는 "사이버 범죄자들은 웹 애플리케이션과 API를 지속적으로 악용하고 있으며, 투자 대비 최대 수익을 얻기 위해 계속해서 새로운 공격 기법을 활용할 것이며, 아태지역의 금융, 제조 및 커머스 업계는 디지털 혁신의 중심 분야로써 공격자들에게는 매우 수익성 높은 표적이 된다고 설명하고, “서버 측 요청 조작(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션 등의 새로운 공격 벡터가 등장하면서, 위협 환경이 원격 코드 실행을 중심으로 전환되고 있다. 가차 없는 공격 시도에 계속해서 노출되고 있는 조직들은 최신 공격 트렌드와 모범 사례를 지속적으로 업데이트하여 그에 맞는 대응 전략을 적용해야 할 것"이라고 강조했다.

 

#아카마이#API#LFI

 

 
?

  1. 엔비디아, DGX GH200 AI 슈퍼컴퓨터 발표

    - 새로운 차원의 AI 슈퍼컴퓨터 - 그레이스 호퍼 슈퍼칩 256개를 1엑사플롭 144테라바이트의 거대 GPU로 연결 - 생성형 AI·추천 시스템·데이터 프로세싱 가속화 기대 엔비디아가 차원이 다른 대용량 메모리 AI 슈퍼컴퓨터 DGX GH200을 발표했다. 엔비디아(NVID...
    Date2023.05.30 Bynewsit Views632
    Read More
  2. 와콤-한국만화영상진흥원, 전국 장애인 웹툰 창작 교육을 위한 사회공헌 활동 전개

    - 한국만화영상진흥원과 ‘청년 장애인 웹툰 아카데미’ 성과 확대를 위한 업무 협약 체결 - 장애인 웹툰 창작 인프라 확대 및 교육 지원을 통해 ‘사회 공헌’ 실천 - 장애인 웹툰 공모전 수상품 기증 및 전국 장애인 웹툰창작센터에 기기 무상 점검 서비스 제공 ...
    Date2023.05.30 Bynewsit Views211
    Read More
  3. 레드햇-한전KDN, 클라우드 네이티브 기술 협력…“전력·에너지 분야 공동 사업 추진”

    - 오픈소스 기반의 클라우드 기반기술 강화를 통한 에너지 분야 클라우드 선도 기대 레드햇은 한전KDN과 25일 서울 삼성동 한국레드햇에서 클라우드 기반기술 강화를 위한 업무협약을 진행했다. 김경상 한국레드햇 사장과 신재문 한전KDN 미래사업개발본부장을...
    Date2023.05.26 Bynewsit Views633
    Read More
  4. 티맥스그룹, 인텔 ’2023 ISV 파트너 어워드’ 수상  

    - ‘인텔 파트너 얼라이언스 프로그램’에서 가장 높은 등급인 ‘ISV 티타늄(Titanium) 파트너’로 선정 - 21년 수상에 이어 2년만에 ‘베스트 ISV 파트너’상 수상 - 글로벌 기업과의 협업 체계 더욱 강화해 경쟁력 높일 것 티맥스그룹은 25일 인텔 ‘2023 ISV 파트...
    Date2023.05.26 Bynewsit Views462
    Read More
  5. 엔리얼, 엑스리얼(XREAL)로 사명 변경…“일상 속 AR경험 무한 확장”

    - 25일(목) 한국 시간 오후 9시 전 세계 동시 리브랜딩 - 현실세계와 디지털세계를 연결하는 가교로서 사용자들에게 새로운 영감 제공 - 3분기 중 신제품 ‘엑스리얼 빔(Beam)’ 출시 예정 글로벌 AR 글래스 제조사 엔리얼이 ‘엑스리얼(XREAL)’로 사명을 변경하...
    Date2023.05.26 Bynewsit Views329
    Read More
  6. 마우저, ST 스마트 가속도 센서 LIS2DUX12/LIS2DUXS12  공급

    - LIS2DUX12/LIS2DUXS12, 웨어러블 및 상시 인식 애플리케이션의 효율성 향상 마우저 일렉트로닉스는 ST마이크로일렉트로닉스의 LIS2DUX12 및 LIS2DUXS12 AI 기능탑재(AI-enhanced) 스마트 가속도 센서 제품을 공급한다고 밝혔다. ST마이크로일렉트로닉스의 3...
    Date2023.05.25 Bynewsit Views435
    Read More
  7. MSI, 지포스 「RTX 4060 Ti」 시리즈 출시

    - NVIDIA ‘지포스 RTX 4060 Ti’가 적용된 게이밍, 벤투스 시리즈 출시 엠에스아이코리아는 혁신적인 NVIDIA 에디아 러브레이스 아키텍처를 기반으로 DLSS 3와 실시간 레이 트레이싱 등 차세대 기술이 탑재된 ‘MSI 지포스 RTX 4060 Ti’ 시리즈 그래픽카드를 출...
    Date2023.05.25 Bynewsit Views254
    Read More
  8. 뉴렐릭, 새로운 인프라스트럭처 모니터링 기능 출시…“효율적인 인프라 문제 파악과 비용절감 ”

    - 애플리케이션 성능 모니터링(APM) 역량을 겸비한 통합 인프라스트럭처 모니터링 기능으로 손쉬운 옵저버빌리티 업무 표준화 지원 - 스케일 자동화에 대한 패널티 비용 없어 타사 대비 합리적 요금으로 이용 가능 뉴렐릭이 실시간으로 애플리케이션과 호스트 ...
    Date2023.05.25 Bynewsit Views483
    Read More
  9. 서비스나우, ‘서비스나우 온디맨드 서밋 코리아’ 온디맨드 세션 공개

    서비스나우(ServiceNow)가 지난 3월에 개최한 ‘서비스나우 서밋 코리아’의 온디맨드 세션을 진행한다고 밝혔다. 이 세션을 통해 3월에 소개된 서비스나우 플랫폼을 통한 성공적인 디지털 혁신 방법을 온라인에서도 확인할 수 있다. 서비스나우 서밋 코리아는 ...
    Date2023.05.25 Bynewsit Views512
    Read More
  10. AMD, 오토모티브 프로세서 「XA AU10P/AU15P」 출시…“차세대 자동차용 엣지 센서 지원”

    자동차의 자율주행 관련 기능 증가로 라이다(LiDAR), 레이더 및 3D 서라운드 뷰 카메라 시스템과 같은 엣지 센서 탑재가 자동차 시장에서 더욱 보편화되고 있다. 자율주행 기능을 위해 더 많은 센서를 탑재해야 하기 때문에 빠른 신호 처리와 장비 비용 절감, ...
    Date2023.05.25 Bynewsit Views413
    Read More
  11. 가민코리아, 가민 런 클럽 ‘GRC’ 2기 성료

    - 가민코리아, 가민 러닝 사이언스를 기반한 러닝 커뮤니티 ‘가민 런 클럽(GRC)’ 2기 운영 - 8주간10K PB 대비반 트레이닝 진행하여 서울신문 하프 마라톤대회 단체 참가 - 온라인 프로그램도 동시 진행, 전국에서 총 1,196명 참여 가민은 스무 명의 러너들과 ...
    Date2023.05.25 Bynewsit Views277
    Read More
  12. 매스웍스코리아, ‘매트랩 엑스포 2023 코리아’ 개최… “혁신 가속화 플랫폼으로 미래 기술 방향성 제시”

    - 현대자동차, HL만도, 에이더스(ADUS Inc.) 등 매스웍스 고객 사례 및 산업별 전문가 세션 진행 - 인공지능(AI) · 전기화 · 로보틱스 · 자율주행 솔루션 분야의 기술 동향 제시 매스웍스코리아는 오늘 ‘매트랩 엑스포 2023 코리아(MATLAB EXPO 2023 Korea)’ ...
    Date2023.05.24 Bynewsit Views485
    Read More
  13. 엔비디아, 그레이스 CPU 슈퍼칩 기반 신규 슈퍼컴퓨터 발표…"성능 및 에너지 효율 대폭 향상"

    - 영국의 연구 얼라이언스 GW4, 6배 높은 에너지 효율 가진 슈퍼컴퓨터 구축… 기후 과학, 의료 연구 등에 활용 엔비디아는 엔비디아 그레이스 CPU 슈퍼칩을 기반으로 구축된 슈퍼컴퓨터를 발표하고, Arm 네오버스(Arm Neoverse) 플랫폼 기반의 에너지 효율적인...
    Date2023.05.24 Bynewsit Views490
    Read More
  14. VEEAM, 랜섬웨어 보고서 발표…“랜섬웨어의 93%는 백업 저장소가 타겟”

    - ‘2023 랜섬웨어 트렌드 리포트’ 발표… 전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반 - 랜섬웨어 공격의 93%는 백업 저장소 노려… 불변성 유지가 랜섬웨어 대응의 핵심 요소 - 몸값 지불 피해 기업의 21%는 데이터 복구 못해… 몸값 지불 금지 정책 시...
    Date2023.05.24 Bynewsit Views354
    Read More
  15. 디지서트-오라클, OCI에서 ‘디지서트 원’ 제공 파트너십 체결

    - 디지서트, OCI에서 디지털 신뢰 이니셔티브를 중앙에서 관리하는 일원화된 아키텍처 제공 오라클 파트너 네트워크(OPN) 회원사 디지서트(DigiCert)는 오라클(Oracle)과 오라클 클라우드 인프라스트럭처(OCI)에서 ‘디지서트 원(DigiCert ONE)’을 제공하기 위...
    Date2023.05.24 Bynewsit Views526
    Read More
  16. 세일즈포스, ‘세일즈포스 라이브 코리아 2023’ 개최…“인공지능, 데이터, 고객관계관리 기반의 비즈니스 미래 제시”

    세일즈포스가 23일 서울 코엑스에서 ‘세일즈포스 라이브 코리아 2023’를 개최하고, 컨퍼런스에서 국내 기업의 디지털 혁신과 미래 도약을 지원하기 위한 비즈니스 전략과 비전을 포함하여 ▲아인슈타인 GPT ▲데이터 클라우드 ▲플로우 등 국내 기업의 디지털 혁...
    Date2023.05.23 Bynewsit Views496
    Read More
  17. 롤스로이스, ‘울트라팬(UltraFan)’ 기술 시험기에 대한 성공적인 첫 번째 테스트 완료

    롤스로이스(Rolls-Royce)는 영국 더비에서 울트라팬(UltraFan) 기술 시험기에 대한 첫 번째 테스트를 성공적으로 완료했다고 밝혔다. 첫 번째 테스트는 100% 지속가능한 항공 연료(SAF)를 사용해 수행되었다. 롤스로이스는 항공 엔진 제조업체로서 54년 만에 ...
    Date2023.05.23 Bynewsit Views233
    Read More
  18. 포티넷, ‘아태지역 SASE 설문조사’ 결과 발표…”하이브리드 근무 체재의 확산으로 미관리 디바이스 및 보안 사고 급증“

    - 원격 근무 직원을 보호하기 위한 단일 공급업체 SASE의 중요성 강조 포티넷 코리아는 오늘, IDC에 의뢰하여 실시한 아태지역 SASE 설문조사 결과를 발표했다. 이 보고서는 IDC가 최근 아태지역 9개 국가에서 실시한 설문조사를 바탕으로 하이브리드 워크에 ...
    Date2023.05.23 Bynewsit Views273
    Read More
  19. 에버, 최신 PTZ 카메라 「CAM520 Pro3」 출시… “화상회의 효율성과 편의성 증대“

    글로벌 화상 통합 솔루션 업체 에버 인포메이션(AVer)은 최신 PTZ 카메라 제품 'CAM520 Pro3'을 출시했다고 밝혔다. 최첨단 기술이 집약된 ‘CAM520 Pro3’는 차별화된 에버 AI 기능 '스마트 컴포지션’을 통해 새로운 화상 회의 경험을 제공한다. 참여자들의 얼...
    Date2023.05.23 Bynewsit Views169
    Read More
  20. ASUS, 초슬림∙초경량 고성능 노트북 「젠북 S13/ 젠북 15 OLED」 출시

    - 글로벌 런칭 행사 ‘Thincredible’에서 선보인 초경량∙초슬림 신제품 노트북 2종 공식 출시 - 젠북 S 13 OLED, 10.9mm의 초슬림 두께, 1kg의 초경량 무게··· ASUS의 혁신적인 최고 품질 디스플레이 ASUS 루미나(Lumina) OLED 탑재한 초경량 13인치 OLED 노트...
    Date2023.05.22 Bynewsit Views335
    Read More
Board Pagination Prev 1 ... 196 197 198 199 200 201 202 203 204 205 ... 267 Next
/ 267
CLOSE