- 아태지역 소매, 호텔, 여행 업계서 115천만 건 이상의 웹 공격 발생 전세계 총 웹 공격의 34%가 커머스 업계 겨냥

- 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 소매업 겨냥 공격 가장 높은 지역은 인도와 중국

 

아카마이가 커머스 업계를 겨냥한 사이버 공격의 횟수가 증가하고 유형이 다양해지는 현상을 집중 조명한 새로운 인터넷 현황 보고서를 발표했다.

 

<‘기프트샵을 통해 들어오다: 커머스를 향한 공격 (Entering through the Gift Shop: Attacks on Commerce)>에 따르면, 지난해 1월부터 올해 3월까지 아시아태평양지역(이하 아태지역)의 소매업, 호텔 및 여행 업종을 포함한 커머스 부문에서 115천만 건 이상의 웹 공격이 발생했다.

 

그간 커머스 업계는 전 세계적으로 가장 많은 웹 공격의 표적이 되어 왔으며, 보고서 조사 기간 동안에는 전 세계 총 웹 공격의 34%에 해당하는 140억 건 이상의 공격을 받은 것으로 나타났다. 업계의 지속적인 디지털화와 더불어, 표적에 침입할 수 있는 다양한 웹 애플리케이션 취약점이 존재한다는 것이 주요 원인으로 꼽힌다.

 

아카마이의 최신 연구 결과에 따르면, 불과 몇 년 전까지는 SQL 삽입(SQLi)이 가장 흔한 공격 방식이었지만, 로컬 파일 인클루전(LFI) 공격이 20213분기부터 20223분기까지 300%가량 증가하면서 현재 커머스 업계에서 가장 널리 사용되는 공격 수법으로 떠올랐다. 이는 원격 코드 실행과 해커들이 LFI 취약점을 이용해 데이터 유출을 노리는 공격 방식이 최근 공격 트렌드라는 것을 보여준다.

 

또한, 서버 측 요청 위조(SSRF), 서버 측 템플릿 인젝션(SSTI), 서버 측 코드 인젝션과 같은 공격 기법도 점점 더 많이 사용되고 있다. 이러한 공격 방식은 커머스를 비롯한 여러 업계에 심각한 위협을 가하며 온라인 판매를 방해하고 기업의 평판을 훼손시킨다.

 

소매업계에 대한 공격

커머스 기업들이 고객 경험 개선과 온라인 전환을 위해 웹 애플리케이션에 점점 더 많이 의존하게 되면서, 공격자들은 웹 서버와 애플리케이션을 악용하기 위해 타겟의 취약점, 설계 결함, 또는 보안 격차를 노린다. 전 세계적으로 소매업은 전체 커머스 업계에 대한 공격 중 62%를 차지할 만큼 가장 많은 공격을 받는 부문이다.

 

아태지역의 경우, 인도와 중국에서 소매업계에 대한 웹 공격이 가장 많이 발생한다. 고객 충성도 및 보상 프로그램과 더불어 해당 지역들의 쇼핑 시즌 확대는 사이버 범죄자들에게 매력적인 공격 기회가 된다.

 

한편, 한국의 소매업계에는 지난해 1월부터 올해 3월까지 52백만 건 이상의 공격이 발생한 것으로 확인됐으며, 이는 아태지역에서 다섯 번째로 높은 기록이다.

 

아태지역 소매업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

 

호텔·여행업계에 대한 공격

온라인 거래가 주를 이루는 호텔 및 여행업계 역시 공격자에게 매력적인 표적으로 떠올랐고, 아태지역 국가 중에서는 호주(63.72%), 인도(22.44%) 순으로 가장 많은 공격이 발생했다.

 

아태지역은 온라인 여행 예약 분야에서 가장 빠른 성장세를 보이며, 2022년부터 2030년까지 연평균 9.8%의 성장률을 기록할 것으로 예상된다. 이러한 특성과 함께, 기존 워크플로우 및 공급망의 취약성으로 인해, 아태지역에서 사이버 범죄, 특히 호텔·여행업계에 대한 공격이 크게 증가할 수 있다.

 [표2] 아태지역 호텔·여행업계 공격 횟수 상위 5개국 (2022.01.01._2023.03.31.).PNG

악성 봇 활동

아카마이는 지난 15개월 동안 아태지역 커머스 업계를 겨냥한 악성 봇을 7,650억 개 이상 감지했다. 아태지역 전역에서의 연휴 쇼핑 이벤트 횟수 및 빈도 증가, 그리고 온라인 여행 예약의 성장이 그 영향을 미친 것으로 풀이된다. 이러한 악성 봇 활동은 2022년 매분기 지속적인 증가세를 보이다가 20231분기에 급격히 감소하는 양상을 보였다.

 

아카마이 아시아태평양 및 일본 지역(APJ) 보안 기술 및 전략 디렉터 루벤 코(Reuben Koh) "여름 쇼핑 및 휴가 시즌이 다가오는 만큼, 커머스 기업들은 웹 애플리케이션, , 피싱, 악성 써드파티 스크립트 등 수많은 공격 기법에 대응할 수 있도록 높은 경각심을 가져야 한다"고 밝혔다.

 

또한, "커머스 기업들이 선제적으로 공격에 대비하기 위해서는 최신 공격 트렌드를 파악하고 보안 체계와 제어 능력을 지속적으로 재점검해야 한다. 특정 사이버 방어 솔루션을 고려할 때는 해당 솔루션이 끊임없이 변화하는 위협 환경에 대응 가능한지, 그리고 점점 더 정교해지는 공격자들로부터의 위협을 최소화할 수 있는지 여부를 반드시 확인해야 한다"고 강조했다.

 

#아카마이#

 
?

  1. 아카마이, “지난 1년 간 한국 소매업계 대상 웹 공격 5천만 건 이상 발생”

    - 아태지역 소매, 호텔, 여행 업계서 11억 5천만 건 이상의 웹 공격 발생 … 전세계 총 웹 공격의 34%가 커머스 업계 겨냥 - 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 … 소매업 겨냥 공격 가장 높은 지역은 인도와 중국 아카마이가 커머...
    Date2023.06.19 Bynewsit Views243
    Read More
  2. 마우저, 비쉐이 세미컨덕터 「AEC-Q101」 인증 DFN 정류기 제품 공급

    마우저 일렉트로닉스는 비쉐이 세미컨덕터(Vishay Semiconductors)의 AEC-Q101 인증 DFN 정류기 제품을 공급한다고 밝혔다. 이 DFN 패키지 부품은 엔지니어에게 상업, 산업 및 자동차 애플리케이션에서 전력선 극성 및 레일 간 보호를 위한 이상적인 솔루션을 ...
    Date2023.06.19 Bynewsit Views340
    Read More
  3. 인피니언-아우토톡스, 차세대 오토모티브 V2X 애플리케이션 협력  

    인피니언은 아우토톡스(Autotalks)와 차세대 V2X 통신 애플리케이션용 솔루션을 제공하기 위해 협력한다고 밝혔다. 인피니언은 아우토톡스의 TEKTON3 및 SECTON3 V2X 레퍼런스 디자인을 지원하기 위해 오토모티브 등급의 하이퍼램(HYPERRAM) 3.0 메모리를 제공...
    Date2023.06.19 Bynewsit Views444
    Read More
  4. 캐논코리아, 풀프레임 시네마 카메라 ‘EOS R5 C’ 펌웨어 업데이트 기념 정품등록 프로모션

    - 1.0.4.1 신규 펌웨어, ▲동영상/사진 모드 전환 시간 단축 ▲절전모드 추가 ▲향상된 AF 성능 등 19개 기능 개선 - EOS R5 C, 시네마 EOS 시스템 최초 8K 풀프레임 센서를 탑재한 고해상도 콤팩트 풀프레임 시네마 카메라 - 6월 23일(금)부터 8월 31일(목)까지 ...
    Date2023.06.19 Bynewsit Views186
    Read More
  5. 윈드리버, 리눅스 CVE 보안 스캐닝 서비스 무료 제공

    윈드리버는 임베디드 리눅스 플랫폼의 CVE 모니터링 및 관리를 지원하는 ‘윈드리버 스튜디오 리눅스 보안 스캐닝 서비스(Wind River Studio Linux Security Scanning Service)’를 출시했다고 밝혔다. 고유한 요구에 맞춰 임베디드 리눅스 개발을 수행하는 조직...
    Date2023.06.19 Bynewsit Views477
    Read More
  6. 인섹시큐리티, 제주 함덕에 ‘마그넷 포렌식 전용 교육장’ 개소

    - 맥 운영체제 포렌식, GrayKey & iOS 모바일 포렌식, 클라우드 포렌식, 비디오 포렌식, 윈도우즈 포렌식 등의 과정 교육 프로그램을 운영 인섹시큐리티는 제주도 함덕 해수욕장 인근에 ‘마그넷 포렌식(Magnet Forensics)’ 전용 교육장을 개소했다고 밝혔다. ...
    Date2023.06.19 Bynewsit Views218
    Read More
  7. NXP, 상단 냉각 RF 증폭기 모듈 제품군 발표…“5G 라디오 크기 축소”

    - 새로운 RF 전력용 상단 냉각 패키징 기술로 더 작고 얇고 가벼운 라디오 유닛 구현… 빠르고 쉬운 5G 기지국 구축 지원 - 성능 저하 없이 설계 및 제조 간소화 NXP 반도체가 상단 냉각 RF 증폭기 모듈 제품군을 발표했다. 해당 제품군은 더 얇고 가벼운 5G 인...
    Date2023.06.16 Bynewsit Views448
    Read More
  8. MSI. 고성능‧고화질의 MSI '크리에이터 M16' 노트북 출시

    - 16인치 고성능 노트북 '크리에이터 M16 B13VF' 출시 - 인텔 코어 i9-13900H 및 지포스 RTX 4060 탑재 - 최대 11만원 상당 Adobe 1개월 무료 이용권 증정 엠에스아이코리아 최신 i9 프로세서와 RTX40 그래픽으로 업그레이드된 전문가용 고성능 노트북 '크리에...
    Date2023.06.16 Bynewsit Views313
    Read More
  9. 딥엑스, 컴퓨텍스 2023 글로벌 스타트업 콘테스트 ‘이노벡스’ 참가…“스타트업 테라스 어워즈” 수상

    - ‘컴퓨텍스 타이베이’에서 공개된 딥엑스의 독자적 제품들과 기술에 120여개 대만 및 글로벌 OEM 기업들의 극찬 - ‘컴퓨텍스 타이베이’의 글로벌 스타트업 콘테스트 ‘이노벡스’참가, 혁신 기술과 상업적 잠재력 인정받아 ‘스타트업 테라스 어워즈’ 수상 딥엑...
    Date2023.06.16 Bynewsit Views353
    Read More
  10. 스틸시리즈x농심 레드포스, 2년 연속 파트너십 체결

    - 농심 레드포스, 스틸시리즈 프리미엄 게이밍 기어 전 제품 활용 - 온∙오프라인 이벤트, 프로모션, 라이브 스트리밍 등 마케팅 분야에서도 지속적인 협업 진행 스틸시리즈가 대한민국 e스포츠 팀 농심 레드포스와 2년 연속 공식 파트너십을 체결했다. 스틸시...
    Date2023.06.16 Bynewsit Views238
    Read More
  11. 벨, 2022 올해의 유통기업으로 ‘마우저 일렉트로닉스’ 선정  

    마우저 일렉트로닉스는 벨(Bel)사로부터 2022년 북미 지역 올해의 유통기업으로 선정되었다고 밝혔다. 전자 회로에 전력을 공급하고, 보호하고, 연결하는 제품의 선도적인 글로벌 제조사 벨은 전반적인 매출 성장과 POS 성장, 고객 수 증가, 지원 및 협업 전반...
    Date2023.06.16 Bynewsit Views419
    Read More
  12. 트림블, 소프트웨어 기업 최초로 ‘ResponsibleSteel’ 가입…“철강 산업의 지속 가능성 강화”

    트림블(Trimble)이 철강 업계 최초의 글로벌 다중이해관계자 표준 및 인증 이니셔티브이자 독립 비영리 단체인 ’ResponsibleSteel’에 가입했다고 밝혔다. 철강 산업은 이산화탄소를 가장 많이 배출하는 산업 중 하나로 업계 차원에서 책임감 있는 철강 조달 및...
    Date2023.06.16 Bynewsit Views435
    Read More
  13. 가민, 차세대 아웃도어 GPS 스마트워치 ‘에픽스 프로’ 시리즈와 ‘피닉스 7 프로’ 시리즈 출시  

    - 3가지 사이즈로 출시되는 에픽스 프로 시리즈, 선명한 시계 화면을 제공하는 1.2~1.4인치의 아몰레드(AMOLED) 디스플레이 탑재 - 피닉스 7 프로와 피닉스 7X 프로, 태양광 충전 렌즈를 통해 장기간 사용할 수 있는 강력한 배터리 수명 제공 - 다양한 강도와 ...
    Date2023.06.16 Bynewsit Views345
    Read More
  14. 안랩, 실무형 보안 세미나 ‘안랩 테크 서밋(AhnLab Tech Summit) 2023’ 성료

    안랩이 15일 양재 엘타워에서 고객사 보안 실무자 및 팀장 200여 명을 초청해 보안 실무자들을 위한 기술중심 보안 세미나 ‘안랩 테크 서밋(Ahnlab Tech Summit) 2023’를 개최했다. 이번 행사에서 안랩은 ▲침해사례 분석으로 보는 대응 인사이트 ▲XDR(eXtended...
    Date2023.06.16 Bynewsit Views251
    Read More
  15. 소니코리아, 컴팩트 시네마 라인 FX3/FX30 펌웨어 업데이트 기념 프로모션 이벤트

    - 소니코리아, 시네마 라인 워크플로우 개선 위한 FX3·FX30 펌웨어 업데이트 실시 - 6월 15일(목)부터 8월 31일(목)까지 펌웨어 업데이트 기념 컴팩트 시네마 라인 2종 정품등록 프로모션 진행 - 행사 기간 내 제품 구매 후 정품등록 및 사은품 신청 시, 시네...
    Date2023.06.15 Bynewsit Views311
    Read More
  16. 세일즈포스, ‘AI 클라우드’ 발표…“신뢰 기반의 생성형 AI의 미래 제시”

    - 아인슈타인 GPT의 트러스트 레이어 통해 데이터 레지던시, 보안, 규정준수 관련 기업 부담 완화 - 세일즈포스 연구조사 결과, 약 73%의 직원이 생성형 AI가 새로운 보안 문제 야기할 것이라 응답 세일즈포스는 기업 내 모든 애플리케이션과 워크플로우 상에...
    Date2023.06.15 Bynewsit Views470
    Read More
  17. 아크로니스, 엔드포인트 보안 강화 ‘아크로니스 EDR’ 발표

    - MSP를 위한 EDR과 백업 솔루션을 결합하여 고급 보안 기능 제공 아크로니스는 오늘, 통합 사이버 보호 솔루션인 아크로니스 사이버 프로텍트 클라우드(Acronis Cyber Protect Cloud)와 함께 사용할 수 있는 ‘아크로니스 고급 보안 + EDR (엔드포인트 탐지 및...
    Date2023.06.15 Bynewsit Views316
    Read More
  18. 다쏘시스템, ‘파리 에어쇼 2023’ 개최…“항공 및 국방 산업에서의 지속 가능한 혁신 조명”

    - 다쏘시스템, 탄소중립 목표, 고령화로 인한 노동력 부족 등 격변하는 산업에서 직면한 지속가능성 과제 검토 및 3D익스피리언스 플랫폼 활용한 미래의 작업 방식 제시 - 에어버스(Airbus), 다쏘 에비에이션(Dassault Aviation), 버티컬 에어로스페이스(Verti...
    Date2023.06.14 Bynewsit Views663
    Read More
  19. HPE, 데이터 중심의 혁신 위한 ‘2023 HPE 데이터 서비스 이노베이션 데이’ 성료

    - 폭발적인 데이터 잠재력에 주목, 데이터를 주제로 진행하는 첫 행사··· 데이터 활용의 혁신적 방안을 위한 뜨거운 논의 이어져 - 유연한 구성과 고가용성 제공하는 차세대 스토리지 아키텍처 ‘HPE 알레트라 스토리지 MP’ 및 HPE의 데이터 혁신 솔루션 심층 ...
    Date2023.06.14 Bynewsit Views547
    Read More
  20. 마우저, TE 커넥티비티 Laird의 '5G Phantom' 비접지면 안테나 제품 공급

    마우저 일렉트로닉스는 TE 커넥티비티(TE Connectivity) / Laird External Antennas의 5G Phantom 비접지면 안테나 제품을 공급한다고 밝혔다. 5G Phantom 비접지면 안테나는 엔지니어에게 IoT, 화물 및 운송 환경은 물론 공공 안전 애플리케이션을 위한 다목...
    Date2023.06.14 Bynewsit Views448
    Read More
Board Pagination Prev 1 ... 193 194 195 196 197 198 199 200 201 202 ... 268 Next
/ 268
CLOSE