- 아태지역 소매, 호텔, 여행 업계서 115천만 건 이상의 웹 공격 발생 전세계 총 웹 공격의 34%가 커머스 업계 겨냥

- 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 소매업 겨냥 공격 가장 높은 지역은 인도와 중국

 

아카마이가 커머스 업계를 겨냥한 사이버 공격의 횟수가 증가하고 유형이 다양해지는 현상을 집중 조명한 새로운 인터넷 현황 보고서를 발표했다.

 

<‘기프트샵을 통해 들어오다: 커머스를 향한 공격 (Entering through the Gift Shop: Attacks on Commerce)>에 따르면, 지난해 1월부터 올해 3월까지 아시아태평양지역(이하 아태지역)의 소매업, 호텔 및 여행 업종을 포함한 커머스 부문에서 115천만 건 이상의 웹 공격이 발생했다.

 

그간 커머스 업계는 전 세계적으로 가장 많은 웹 공격의 표적이 되어 왔으며, 보고서 조사 기간 동안에는 전 세계 총 웹 공격의 34%에 해당하는 140억 건 이상의 공격을 받은 것으로 나타났다. 업계의 지속적인 디지털화와 더불어, 표적에 침입할 수 있는 다양한 웹 애플리케이션 취약점이 존재한다는 것이 주요 원인으로 꼽힌다.

 

아카마이의 최신 연구 결과에 따르면, 불과 몇 년 전까지는 SQL 삽입(SQLi)이 가장 흔한 공격 방식이었지만, 로컬 파일 인클루전(LFI) 공격이 20213분기부터 20223분기까지 300%가량 증가하면서 현재 커머스 업계에서 가장 널리 사용되는 공격 수법으로 떠올랐다. 이는 원격 코드 실행과 해커들이 LFI 취약점을 이용해 데이터 유출을 노리는 공격 방식이 최근 공격 트렌드라는 것을 보여준다.

 

또한, 서버 측 요청 위조(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션과 같은 공격 기법도 점점 더 많이 사용되고 있다. 이러한 공격 방식은 커머스를 비롯한 여러 업계에 심각한 위협을 가하며 온라인 판매를 방해하고 기업의 평판을 훼손시킨다.

 

소매업계에 대한 공격

커머스 기업들이 고객 경험 개선과 온라인 전환을 위해 웹 애플리케이션에 점점 더 많이 의존하게 되면서, 공격자들은 웹 서버와 애플리케이션을 악용하기 위해 타겟의 취약점, 설계 결함, 또는 보안 격차를 노린다. 전 세계적으로 소매업은 전체 커머스 업계에 대한 공격 중 62%를 차지할 만큼 가장 많은 공격을 받는 부문이다.

 

아태지역의 경우, 인도와 중국에서 소매업계에 대한 웹 공격이 가장 많이 발생한다. 고객 충성도 및 보상 프로그램과 더불어 해당 지역들의 쇼핑 시즌 확대는 사이버 범죄자들에게 매력적인 공격 기회가 된다.

 

한편, 한국의 소매업계에는 지난해 1월부터 올해 3월까지 52백만 건 이상의 공격이 발생한 것으로 확인됐으며, 이는 아태지역에서 다섯 번째로 높은 기록이다.

 

아태지역 소매업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

 

호텔·여행업계에 대한 공격

온라인 거래가 주를 이루는 호텔 및 여행업계 역시 공격자에게 매력적인 표적으로 떠올랐고, 아태지역 국가 중에서는 호주(63.72%), 인도(22.44%) 순으로 가장 많은 공격이 발생했다.

 

아태지역은 온라인 여행 예약 분야에서 가장 빠른 성장세를 보이며, 2022년부터 2030년까지 연평균 9.8%의 성장률을 기록할 것으로 예상된다. 이러한 특성과 함께, 기존 워크플로우 및 공급망의 취약성으로 인해, 아태지역에서 사이버 범죄, 특히 호텔·여행업계에 대한 공격이 크게 증가할 수 있다.

 [표2] 아태지역 호텔·여행업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

악성 봇 활동

아카마이는 지난 15개월 동안 아태지역 커머스 업계를 겨냥한 악성 봇을 7,650억 개 이상 감지했다. 아태지역 전역에서의 연휴 쇼핑 이벤트 횟수 및 빈도 증가, 그리고 온라인 여행 예약의 성장이 그 영향을 미친 것으로 풀이된다. 이러한 악성 봇 활동은 2022년 매분기 지속적인 증가세를 보이다가 20231분기에 급격히 감소하는 양상을 보였다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh) "여름 쇼핑 및 휴가 시즌이 다가오는 만큼, 커머스 기업들은 웹 애플리케이션, , 피싱, 악성 써드파티 스크립트 등 수많은 공격 기법에 대응할 수 있도록 높은 경각심을 가져야 한다"고 밝혔다.

 

또한, "커머스 기업들이 선제적으로 공격에 대비하기 위해서는 최신 공격 트렌드를 파악하고 보안 체계와 제어 능력을 지속적으로 재점검해야 한다. 특정 사이버 방어 솔루션을 고려할 때는 해당 솔루션이 끊임없이 변화하는 위협 환경에 대응 가능한지, 그리고 점점 더 정교해지는 공격자들로부터의 위협을 최소화할 수 있는지 여부를 반드시 확인해야 한다"고 강조했다.

 

#아카마이#

 
?

  1. 자브라, 패스트파이브 판교점에 화상회의 체험존 구축

    - 패스트파이브 판교점, 자브라의 화상회의 솔루션 ‘파나캐스트 50’이 설치된 ‘콜라보 존’과 업무용 헤드셋 ‘이볼브 2’ 라인업이 준비된 ‘페어링 존’ 운영 - 화상회의 체험존 구축을 통해 입주 멤버들에게 효과적인 협업 환경 제공 - 오픈 기간 한정으로 ‘자브...
    Date2023.06.26 Bynewsit Views191
    Read More
  2. 캐논코리아, 여름맞이 정품등록 프로모션 ‘20년 연속 1위 캐논 썸머 페스타’ 실시

    - EOS R3부터 EOS R50까지 인기 EOS R 시리즈 및 DSLR 카메라 정품등록 이벤트 - ▲백화점 3사 모바일 상품권 ▲보네이도 에어 써큘레이터 등 여름맞이 풍성한 증정품 - 8월 31일(목)까지 해당 제품 구매 후 9월 7일(목)까지 정품등록 프로모션 응모한 모든 고객...
    Date2023.06.26 Bynewsit Views190
    Read More
  3. 어플라이드 머티어리얼즈, 2023년도 인텔 협력사 다양성 부문 ‘EPIC 최우수 협력사 어워드’ 수상

    - 어플라이드, 인텔 글로벌 공급망 전체에서 최우수상 수상한 6개 기업 가운데 하나 어플라이드 머티어리얼즈가 2023년도 인텔 협력사 다양성 부문에서 ‘EPIC(Excellence, Partnership, Inclusion and Continuous Improvement) 프로그램 최우수 협력사 어워드’...
    Date2023.06.23 Bynewsit Views425
    Read More
  4. 안랩, ‘한글 2022 크랙’ 설치파일 위장 악성코드 주의보

    - 파일공유 사이트 등으로 ‘한글 2022 크랙’ 파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드 - 사용자 PC에 V3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중 ...
    Date2023.06.23 Bynewsit Views253
    Read More
  5. ADI, JLR로부터 ‘2023 올해의 공급업체상’ 수상

    - 양사 간 지속적이고 굳건한 파트너십 입증 - 공급망 이슈 기간 동안 JLR 비즈니스에 대한 ADI의 공헌 높이 평가 아나로그디바이스(ADI)는 최근 ‘재규어랜드로버’에서 사명을 변경한 JLR로부터 올해의 공급업체상(JLR’s annual Supplier Excellence Award)을 ...
    Date2023.06.23 Bynewsit Views424
    Read More
  6. S2W, 세계경제포럼(WEF) ‘2023 100대 기술 스타트업’으로 선정

    사이버 인텔리전스 전문기업 에스투더블유(S2W)가 세계경제포럼(WEF)이 선정하는 ‘2023년 100대 기술 선도기업(Technology Pioneers 2023)’에 선정됐다. 한국 기업은 총 3곳이 선정됐으며 이 중 보안 기업은 에스투더블유가 유일하다. S2W는 지난 2018년 한국...
    Date2023.06.23 Bynewsit Views268
    Read More
  7. 트렐릭스, 최신 사이버 위협 보고서 공개 …“국가 주도 사이버 공격 배후 中 APT 단체”

    - 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가 트렐릭스가 2023년 1분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다. 이번 보고서는 매일 3천만 건 이상의 ...
    Date2023.06.22 Bynewsit Views228
    Read More
  8. 슈퍼마이크로, 4세대 AMD EPYC 프로세서 탑재한 서버로 AMD 제품군 확대

    - 클라우드 네이티브 인프라 및 고성능 테크니컬 컴퓨팅에 가장 적합 - 최대 128개의 새로운 젠 4c 코어 탑재로 최적의 성능 자랑 - AMD 3D V-캐시 기술 통해 전례 없이 높은 밀도 및 에너지 효율성 달성 슈퍼마이크로컴퓨터가 H13 AMD 시스템의 전체 라인이 ...
    Date2023.06.22 Bynewsit Views296
    Read More
  9. 스파이런트, 인터롭 도쿄 2023 ‘테스팅 부문 대상’ 수상  

    - OCTOBOX 테스트베드 대상, B2 800G 어플라이언스 특별상 수상으로 2관왕 차지 스파이런트 커뮤니케이션은 지난 14일부터 16일까지 일본 도쿄에서 열린 일본 최대 네트워크 및 컴퓨팅 컨퍼런스 ‘인터롭 도쿄 2023’에서 ‘OCTOBOX 와이파이 테스트베드’ 베스트 ...
    Date2023.06.22 Bynewsit Views235
    Read More
  10. 사이냅 OCR Pro, 비정형 서식 AI 학습도구 지원

    - 사이냅 OCR Pro, OCR DU 확장한 딥러닝 기반 비정형 서식 학습 및 운영 도구 무상 제공 - 서식 인식 기능·품질 대폭 개선 및 표 인식과 서식 인식 결과를 엑셀(XLSX) 파일로 제공 사이냅소프트는 오늘 다양한 형태의 이미지 문서 내 텍스트를 인식 및 추출하...
    Date2023.06.22 Bynewsit Views592
    Read More
  11. AMD 에픽 임베디드 시리즈 프로세서, 새로운 HPE 알레트라 스토리지 MP 솔루션 지원  

    - AMD 에픽(EPYC) 프로세서, HPE 그린레이크(GreenLake)기반 - 고성능 스케일 아웃 블록 및 파일 스토리지의 혁신적인 데이터 수명주기 관리 지원 AMD는 자사의 AMD 에픽(EPYC) 임베디드 시리즈 프로세서가 휴렛팩커드(HPE)의 새로운 모듈식 다중 프로토콜 스...
    Date2023.06.22 Bynewsit Views473
    Read More
  12. 한국레노버, 새로운 게이밍PC 엔트리 라인업 LOQ 신제품 2종 출시  

    - 뛰어난 성능과 합리적 가격의 엔트리급 게이밍 PC 브랜드 ‘LOQ(로크)’ - 출시 기념 11번가 프로모션 진행… 엑스박스 ‘PC Game Pass’ 이용권 및 프리미엄 케어, - 우발적 손상 보장(ADP) 서비스 최대 2년 지원 등 다양한 혜택 제공 한국레노버가 레노버의 엔...
    Date2023.06.22 Bynewsit Views310
    Read More
  13. 드롭박스, AI 기반의 범용 검색 툴 ‘드롭박스 대시(Dropbox Dash)’ 베타 버전 공개

    - 구글 워크스페이스, 마이크로소프트 아웃룩, 세일즈포스 등 주요 플랫폼과 연결 - 범용 검색기능, 스마트 링크 모음 기능, 단일 대시보드 기능으로 업무 효율 극대화 - 머신러닝 기반으로 학습형 진화 가능해 개선된 기능 기대 드롭박스(Dropbox)가 각기 다...
    Date2023.06.22 Bynewsit Views653
    Read More
  14. 서비스나우, 포춘 500대 기업에 첫 선정

    - 회사 최초로 포춘 500대 기업에 이름 올려 - 포춘 일하기 좋은 100대 기업에도 선정 디지털 비즈니스 플랫폼 서비스나우(ServiceNow)가 미국의 최대 기업들로 이뤄진 엘리트 그룹인 포춘 500대 기업에 처음으로 이름을 올렸다. 또한, 서비스나우는 포춘 일하...
    Date2023.06.22 Bynewsit Views581
    Read More
  15. 텔레다인 플리어, 신제품 ‘FLIR E8 Pro’ 열화상 카메라 출시

    - 향상된 광학, 터치스크린, FLIR Ignite 클라우드 연결 통해 전기, 건물, 기계적 문제 신속하게 감지 텔레다인 플리어(Teledyne FLIR) 한국지사는 전기·기계 설비 및 건물 진단용 열화상 카메라 ‘FLIR E8 Pro’를 출시한다고 밝혔다. FLIR E8 Pro는 전기나 기...
    Date2023.06.21 Bynewsit Views260
    Read More
  16. 무하유, 논문에서 챗GPT가 쓴 문장 찾아내는 ‘GPT킬러’ 출시

    - 올 9월부터 카피킬러에 추가 적용, 수식·프로그래밍 코드 탐지 및 AI 자소서 평가에도 확장 계획 - 자체 설문 조사 결과 고객사 담당자 79.7%가 챗GPT 탐지 프로그램 요구… 높은 수요에 서비스 출시 결정 - ‘국내 유일’ 한국어 학습한 AI 적용… AI가 문서를 ...
    Date2023.06.21 Bynewsit Views424
    Read More
  17. 삼성전자, 갤럭시 ‘자가 수리 프로그램’ 유럽 9개국으로 확대

    삼성전자가 갤럭시 ‘자가 수리 프로그램’을 미국, 한국에 이어 유럽 9개국으로 확대한다고 21일 밝혔다. 삼성전자는 지난해 8월 해당 프로그램을 미국에 처음 도입했으며, 올해 5월 국내에도 자가 수리 프로그램을 도입해 갤럭시 사용자들의 수리 선택권을 확...
    Date2023.06.21 Bynewsit Views282
    Read More
  18. 다이슨, ‘다이슨 V12s 디텍트 슬림 서브마린’ 국내 출시

    다이슨은 강력한 흡입력에 물 청소까지 하나의 청소기로 해결하는 ‘다이슨 V12s 디텍트 슬림 서브마린 무선 물 청소기’를 국내 출시한다고 밝혔다. 다이슨 V12s 디텍트 슬림 서브마린은 다이슨의 핵심 무선 청소기 기술인 일루미네이션 기술 및 엉킴 방지 기술...
    Date2023.06.21 Bynewsit Views255
    Read More
  19. 트렌드마이크로, 차세대 XDR 및 생성형 AI 기능 더한 ‘트렌드 비전 원’ 플랫폼 출시…”엔터프라이즈 사이버 보안 혁신 가속화”

    - 생성형 AI 보안 어시스턴트 ‘컴패니언’ 도입으로 생산성 및 효율성 강화 - 조기 탐지 및 신속한 대응으로 혁신적인 사이버 복원력 선사하는 획기적 플랫폼 출시 트렌드마이크로는 차세대 XDR 및 생성형 AI 기능을 갖춘 통합 사이버 보안 플랫폼 트렌드 비전 ...
    Date2023.06.21 Bynewsit Views234
    Read More
  20. 어플라이드 머티어리얼즈, ESG 성과 담은 지속가능성 보고서 발표

    어플라이드 머티어리얼즈가 2022년 수행한 환경‧사회‧지배구조(ESG) 프로그램 및 그 성과를 담은 지속가능성 보고서를 발표했다. 이번 보고서는 어플라이드가 자사 조직은 물론 공급업체, 고객과 함께 글로벌 전자 생태계에서 펼친 ESG 활동의 영향력을 중점적...
    Date2023.06.21 Bynewsit Views365
    Read More
Board Pagination Prev 1 ... 191 192 193 194 195 196 197 198 199 200 ... 268 Next
/ 268
CLOSE