전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

KISA, 2020년 7대 사이버 공격 전망 발표

기사입력 : 2019년12월05일 17:10

최종수정 : 2019년12월05일 17:10

랜섬웨어 공격, 공공기관·기업 등으로 범위 확대
모바일 소프트웨어 공급망 공격·융합 서비스 대상 보안 위협

[서울=뉴스핌] 김지완 기자 = 한국인터넷진흥원(KISA)은 '사이버위협 인텔리전스 네트워크(이하 '협의체')'에 참여하는 국내 주요 보안업체 6개사와 함께 2020년도 7대 사이버 공격 전망을 5일 발표했다.

사이버위협 인텔리전스 네트워크는 사이버 위협정보 공유 및 침해사고 공동 대응을 위해 한국인터넷진흥원과 안랩, 빛스캔, 이스트시큐리티, 하우리, 잉카인터넷, NSHC 등(알파벳순) 국내 보안업체가 2014년 12월부터 구성·운영하고 있다.

[서울=뉴스핌] 김지완 기자 = 5일 여의도 전경련에서 임진수 KISA 사이보보안빅데이터센터장이 2020년 7대 사이버 공격 전망을 발표하고 있다. [제공=KISA] 2019.12.05 swiss2pac@newspim.com

4차 산업혁명 시대 초고속·초저지연·초연결성을 지닌 5G 환경의 구축에 따라, 사이버 위협 또한 IoT 기기, 스마트 시티, 스마트 공장 등으로 그 범위를 빠르게 넓히고 있다. 최근에는 베네수엘라 전력망 해킹사고, 인도 원자력 발전소 해킹 등이 발생하며 전 세계적으로 사이버 공격에 대한 경각심은 더욱 커지고 있다.

이에 KISA는 고도화되는 사이버 공격을 선제적으로 예측·대비하고, 이에 대한 범국민적 주의를 환기하기 위해 협의체와 2020년에 주목해야 할 7대 사이버 공격 유형을 선정했다.

7대 공격 전망에는 ▲일상으로 파고든 보안 취약점 ▲공공기관·기업으로 확대되는 랜섬웨어 공격 ▲해킹에 취약한 가상통화 거래소 ▲문자·이메일 안으로 숨어드는 악성코드 ▲진화하는 지능형 표적 공격 ▲모바일 소프트웨어 공급망 공격 ▲융합 서비스 대상 보안 위협 등이 포함됐다.

특히, 과거 주로 불특정 개인 PC를 대상으로 무차별 감염을 시도했던 랜섬웨어 공격은 공공기관·기업 등으로 범위를 넓혀갈 전망이다.

암창용 안랩 책임은 "유관기관이나 협력업체로 사칭한 이메일을 통해 랜섬웨어 유포를 시도할 것"이라며, "지능형 표적(APT) 공격과의 결합은 물론, 기업의 백업 파일까지 암호화할 것"이라고 전망했다.

취약한 가상통화 거래소를 대상으로 하는 사이버 공격은 지속적으로 나타날 것으로 보인다.

정영석 잉카인터넷 이사는 "가상통화 거래소 직원으로 사칭하거나 가상통화 지갑 프로그램으로 위장한 악성코드를 통해 공격할 것"이라고 전망했다.

그는 소프트웨어 공급망 공격은 모바일까지 확대되어 모바일 앱, 스마트폰 제조사를 대상으로 사이버 공격이 가해질 것으로 예상했다.

보안에 취약한 융합 서비스를 노리는 새로운 보안 위협의 등장도 전망됐다.

스마트 시티, 공장, 의료 등 융합 서비스가 점차 도입됨에 따라 교통 시스템 해킹, 악성코드로 인한 공장 시스템 파괴 및 환자의 처방전 조작 등의 사고가 발생할 수 있기 때문이다.

 공격자는 지능형 CCTV 및 AI 스피커 등 IoT 기기로 공격대상을 넓혀갈 것으로 보인다.

공격기법 역시도 진화하여 탐지를 우회하기 위해 유효한 코드 인증서로 서명된 악성코드의 유포가 증가하고, 지능형 표적 공격 또한 정상 소프트웨어의 자체 보안 기능을 악용하거나 정상 인터넷 서비스를 활용하여 더 정교하게 이루어질 전망이다.

김석환 KISA 원장은 "해킹 공격을 예방하기 위해서는 인터넷 공유기, IP카메라 등 사물인터넷(IoT) 기기에 대한 안전한 초기 비밀번호 설정, 최신 보안 업데이트 조치, 취약점 점검 등 기본적인 보안 관리를 더욱 철저히 해야 한다"며 "KISA는 초연결 시대를 맞아 새로운 유형의 사이버 위협에 능동적으로 대응할 수 있도록 민간 분야와 공동 침해사고 대응체계를 강화하고 위협정보를 공유하는 허브 역할을 더욱 단단히 하겠다"고 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
서울 전역 올 첫 폭염주의보 [서울=뉴스핌] 최수아 기자 = 서울 전역에 올해 첫 폭염주의보가 발령됐다.  기상청은 30일 오후 12시를 기해 서울 전역과 경기도 과천, 성남, 구리, 화성에 폭염주의보를 발효했다. 같은 시각 경기도 가평, 광주는 폭염주의보가 폭염경보로 격상됐다. [서울=뉴스핌] 김학선 기자 = 서울 낮 최고기온이 30도까지 올라 후덥지근한 날씨를 보인 29일 서울 광화문 광장 분수대에서 어린이들이 물놀이를 하며 더위를 식히고 있다. 2025.06.29 yooksa@newspim.com 폭염주의보는 일 최고 체감온도 33도 이상인 상태가 2일 이상 지속될 것으로 예상될 경우 내려진다. 폭염경보는 체감온도 35도 이상이 2일 이상 지속되거나, 광범위한 지역에서 심각한 피해가 예상될 경우 발효된다.   체감온도는 기온에 습도, 바람 등의 영향이 더해져 사람이 느끼는 더위나 추위를 정량적으로 나타낸 온도다. 온도와 습도가 10%p 증가시마다 체감온도가 1도 가량 증가한다.  앞서 전날 저녁 이날 오전 9시까지 서울은 기온이 25도 이상으로 유지돼 올해 첫 열대야가 발생했다.  geulmal@newspim.com 2025-06-30 13:21
사진
"7월 1일 출석하라" 재통보 [서울=뉴스핌] 홍석희 기자 = 내란 특별검사팀이 윤석열 전 대통령에게 오는 7월 1일 오전 9시에 2차 대면조사를 위해 출석해 달라고 통보했다. 박지영 내란 특검보는 29일 저녁 서울고검 청사에서 브리핑을 열고 "소환 일정과 관련해 윤 전 대통령 측 의견을 접수했고 제반 사정을 고려해 7월 1일 오전 9시에 출석하라고 통지했다"고 밝혔다. [서울=뉴스핌] 이형석 기자 = 윤석열 전 대통령이 29일 새벽 서울 서초구 서울고검 청사에 마련된 내란특검에서 피의자 신분으로 조사를 마친 뒤 귀가하고 있다. 2025.06.29 leehs@newspim.com 박 특검보는 "(소환 일정) 협의는 합의가 아니"라며 "결정은 수사 주체가 하는 것이고 윤 전 대통령 측 의견을 접수한 뒤 특검의 수사 일정이나 여러 필요성 등을 고려해 출석 일자를 정해서 통지한 것"이라고 설명했다. 다만 "변호인단 측의 반응은 아직 없다"고 덧붙였다. 앞서 특검팀은 윤 전 대통령 측에 오는 30일 출석하라고 통보했으나, 윤 전 대통령 측은 방어권 보장 등을 이유로 오는 7월 3일 이후로 조사 일정을 잡아 달라고 요청했다. 이에 특검팀이 당초 날짜보다 하루 늦은 7월 1일 조사를 진행하겠다고 재통보한 것이다. 특검팀은 경찰청에 수사방해 사건 전담 경찰관 파견을 요청했다고도 밝혔다. 윤 전 대통령 측이 지난 28일 첫 대면조사에서 박창환 경찰청 중대범죄수사과장(총경) 교체를 요구하며 조사를 거부한 행위가 특검법상 수사방해 행위에 해당한다고 특검팀은 판단하고 있다.  박 특검보는 "(윤 전 대통령 측 변호인이) 변론의 영역을 넘어선 사실과 다른 주장을 하고 있다. 이는 특검법에서 정한 수사방해 행위로 평가될 수 있다"며 "더 이상 좌시하지 않겠다. 특검은 수사방해 사건을 전담할 경찰관 3명을 경찰청에 파견 요청했다"고 말했다. 이어 "특검법 수사 대상에 보면 일련의 수사 방해나 재판 방해도 수사의 대상이 돼 있다"며 7월 1일 2차 대면조사에서도 박 총경이 계속 조사할 것이라고 부연했다. hong90@newspim.com 2025-06-29 22:14
안다쇼핑
Top으로 이동