2015 년을뒤흔든보안위협 Top 깨어난랜섬웨어의광풍결국은 돈, 계속되는금융정보위협더정교해진웹익스플로잇툴킷의역습애드웨어, 모바일환경으로영역확장공유기, IoT 등 연결 을노리는위협의대두 년을장악할보안위협 Top 5

Similar documents
ASEC Report 2014 Annual Report ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

AhnLab_template

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

ASEC REPORT VOL.72 December, 2015 ASEC(AhnLab Security Emergency response Center)은 악성코드 및 보안 위협으로부터 고객을 안전하게 지키기 위하여 보안 전문가로 구성된 글로벌 보안 조직입니다. 이 리포트는

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

ASEC REPORT VOL.79 July, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

ASEC REPORT VOL.82 October, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 3 - 유포지탐지현황 3 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 5 - 악성코드유형별비율 6 - 위협 IP/ 도메인현황 7 2

ASEC REPORT VOL 년 4 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

2017 년보안위협동향 기억해야할 2017 년보안위협 Top 랜섬웨어패러다임의변화 : 규모, 감염경로, 세대교체정상적인경로를이용한대범함, 공급망공격 돈이되는것을노린다? 돈 자체를노리다! 익스플로잇킷의숨고르기, 취약점공격은다변화모바일위협의고

ASEC Report VOL.53 May, 2014 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하며

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

2017 년악성코드은닉사이트탐지동향보고서 ( 상반기 ) 악성코드은닉사이트탐지 동향보고서 17 년상반기 1

CONTENTS 보안위협동향 2016 년결산 2017 년전망 2016 REVIEWS & 2017 PREDICTIONS 2016 년결산 2016 년을집어삼킨보안위협 Top 년전망 2017 년을휩쓸보안위협 Top 년보안위협대응을위한제언

월간악성코드은닉사이트탐지 동향보고서 4 월 침해사고대응단인터넷침해대응본부

ASEC REPORT VOL.80 August, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작

Security Trend ASEC REPORT VOL.68 August, 2015

ASEC REPORT VOL.76 April, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

ASEC REPORT VOL.71 November, 2015 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

ASEC REPORT VOL.85 January, 2017 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC에서작성

Security Trend ASEC REPORT VOL.67 July, 2015

Security Trend ASEC Report VOL.56 August, 2014

ASEC REPORT VOL.81 September, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC

목차 01. 개요 감염경로 워너크립터동작방식 ) 동작과정상세분석 ) 감염증상 ) 파일암호화및복호화방식 안랩대응현황 AhnLab, Inc. All rights reserved.

untitled

TGDPX white paper

월간 CONTENTS 3 EXPERT COLUMN 영화 오블리비언과 C&C 서버 4 PRODUCT ISSUE 안랩, 새로워진 'V3 모바일 시큐리티' 출시 고도화되는 모바일 위협, 해답은? 6 SPECIAL REPORT 유포 방법에서 예방까지 모바일 랜

ActFax 4.31 Local Privilege Escalation Exploit

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

ASEC REPORT VOL 년 1 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안


목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

ASEC REPORT VOL.78 June, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하

ASEC REPORT VOL.83 November, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에

ASEC REPORT VOL 년 1 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

#WI DNS DDoS 공격악성코드분석

*2008년1월호진짜

월간 CONTENTS 3 EXPERT COLUMN 영화 감기 의충고, 최초감염자를찾아라! 5 SPECIAL REPORT 2016 상반기위협동향및하반기전망 2016 년상반기키워드는랜섬웨어 표적공격! 하반기는? 8 PRODUCT ISSUE AhnLab MD

PowerPoint Presentation

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 악성코드은닉

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

유포지탐지동향

SBR-100S User Manual

i4uNETWORKS_CompanyBrief_ key

5th-KOR-SANGFOR NGAF(CC)

Security Trend ASEC Report VOL.54 June, 2014

PowerPoint Presentation

ASEC REPORT VOL.69 September, 2015 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC

Security Trend ASEC REPORT VOL.64 April, 2015

Security Trend ASEC Report VOL.55 July, 2014


ASEC REPORT VOL 년 3 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

ASEC REPORT VOL 년 2 분기 ASEC(AhnLab Security Emergency response Center, 안랩시큐리티대응센터 ) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안

ICT À¶ÇÕÃÖÁ¾

ASEC REPORT VOL.75 March, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

정도전 출생의 진실과 허구.hwp

월간 CONTENTS 3 EXPERT COLUMN 디지털포렌식과영화 소스코드 6 HOT ISSUE 개인정보보호자율점검, 핵심은? 8 SPECIAL REPORT 잔혹한악의화신, 랜섬웨어집중분석 1부 _ 랜섬웨어, 알아야막을수있다 2부 _ 이상적인 vs.

3저널(2월호)-사 :26 PM 페이지31 DK

Security Trend ASEC Report VOL.52 April, 2014

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 13 - 경유지

CONTENTS ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는 안랩의 ASEC에서작성하며, 매월발생한주요보안위협과이슈에대응하는최신보안


지능형위협대응솔루션 차별적인위협가시성제공 네트워크와엔드포인트레벨의유기적대응 탐지 분석 모니터링 대응 제품개요 AhnLab MDS(Malware Defense System) 는차별적인위협가시성기반의지능형위협 (APT, Advanced Persistent Threat) 대

내지(교사용) 1-3부

Secure Programming Lecture1 : Introduction

목 차 1. 개 요 배경 요약 정보 대상시스템 원리 공격 기법 및 기본 개념 Heap Spray Font 공 격..

PowerPoint 프레젠테이션

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks


암호내지

슬라이드 1

Ⅰ. 이달의 보안 동향 1. 악성코드 동향 아래 표는 악성코드의 주요 동향을 파악하기 위하여, 악성코드별 변종을 종합한 악성코드 대표진단명 감염보고 Top20이다. 악성코드 통계 2010년 10월 악성코드 통계현황은 다음과 같다. [표 1-2] 악성코드 대표진단명 감염

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

슬라이드 1

WiseNet SmartCam 제품사용설명서 Copyright 2017 Hanwha Techwin Co., Ltd. All rights reserved. Trademark 여기에기재된상표는모두등록된것으로이매뉴얼에기재된이상품의이름과다른상표는각회사로부터등록된상표입니다. R

ASEC Report VOL.62 February, 2015 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에

슬라이드 1

AE00100

ìœ€íŁ´IP( _0219).xlsx

52 l /08

<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

Red Eyes Hacking Group 상세분석 안랩시큐리티대응센터 (ASEC) 분석연구팀 경기도성남시분당구판교역로 220 ( 우 ) 대표전화 : 팩스 : AhnL

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

?

월간 CONTENTS 3 Special Report RSAConference 2015 전세계보안기술의경연장, 그곳에 안랩 이있다 8 SpotLight AhnLab Partner Base-up Training Day 2015 파트너와함께상생의봄길을거닐다

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software

Art & Technology #5: 3D 프린팅 - Art World | 현대자동차

TTA Journal No.157_서체변경.indd

F O C U S 3 홈페이지를통한악성코드유포및대응방안 FOCUS 고민석 *, 김홍석 **, 이용준 ***, 박정환 **** 최근홈페이지, 웹하드등을해킹하여악성코드를은닉시킴으로써, 접속하는이용자PC를악성코드에감염시키는피해가증가하고있다. 홈페이지, 웹하드는이용자접속이많아

CONTENTS ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는 안랩의 ASEC에서작성하며, 매월발생한주요보안위협과이슈에대응하는최신보안

Security Trend ASEC REPORT VOL.70 October, 2015

< F33BFF920C0CEC5CDB3DD20C4A7C7D8BBE7B0ED20B5BFC7E220B9D720BAD0BCAEBFF9BAB828C3D6C1BEBABB292E687770>

EQST Insight_201910

Transcription:

보안위협 2015 년결산 2016년예측 2015 REVIEWS & 2016 PREDICTIONS

2015 년을뒤흔든보안위협 Top 5 01 02 03 04 05 깨어난랜섬웨어의광풍결국은 돈, 계속되는금융정보위협더정교해진웹익스플로잇툴킷의역습애드웨어, 모바일환경으로영역확장공유기, IoT 등 연결 을노리는위협의대두 3 4 5 6 7 2016 년을장악할보안위협 Top 5 01 02 03 04 05 랜섬웨어의지속적인고도화사라지지않는사이버테러및국가기반시설위협클라우드및가상화환경에대한위협의구체화 IoT, 스마트홈을둘러싼위협의현실화새로운금융환경을노리는위협의등장 8 9 10 11 12 보안위협 2015 년결산 2016 년예측 2

2015 년을뒤흔든보안위협 Top 5 01 깨어난랜섬웨어의광풍 랜섬웨어는국내뿐만아니라전세계적으로보안분야의가장큰이슈였다. 북미지역및유럽등을중심으로폭발적인증가추세를보인가운데, 국내에서는지난 2015년 4월국내유명커뮤니티사이트를통한한글화된크립토락커대량유포를기점으로랜섬웨어가빠르게확산되고있다. 또한기존에는주로문서파일 (doc, ppt 등 ) 과이미지파일 (jpeg 등 ) 을암호화했으나최근에는실행파일 (exe) 을포함한 140여개의확장자가암호화대상이되었다. 데이터를암호화하는방식에서한발더나아가화면잠금을통해 PC 구동자체를불가능하게하는랜섬웨어도등장했다. 랜섬웨어의 지역화 양상도나타났다. 북미와유럽지역에서는비트크립트 (BitCrypt) 와코인볼트 (CoinValut) 가, 러시아및터키등동구권지역에서는트롤데시 (TrolDesh) 랜섬웨어가많은피해를입힌반면, 국내에서는크립토락커, 크립토월 (CryptoWall), 테슬라크립트 (TaslaCrypt), 나부커 (Nabucur) 랜섬웨어의감염빈도가높았다. 보안위협 2015 2015 년결산동향 2016 2016 년예측 3

2015 년을뒤흔든보안위협 Top 5 02 결국은 돈, 계속되는금융정보위협 2015년에도금융정보를노린악성코드가기승을부렸다. 전세계 1,000여개은행과기업을노리며악명을떨쳤던다이어 (Dyre) 악성코드가올해초국내은행을공격대상에포함해국내금융업계를긴장시켰다. 최근에는 Windows 10과엣지브라우저 (Edge Browser) 등최신운영체제와브라우저에서도정보를탈취하는등더욱진화하는양상을보이고있다. 파밍 (Pharming) 사이트로사용자를유도해금융정보를탈취하는뱅키 (Banki) 류의악성코드도 2015년하반기에는유포방식을바꾸는등여전히기승을부리고있다. 금융정보를탈취하는악성코드의공격대상은은행만이아니다. POS(Point of Sale) 시스템을통해카드정보를유출하는 POS 악성코드가 2015년들어다시증가하기시작한것이다. 체리피커 (Cherry Picker), 모드포스 (ModPOS) 등이 2015년등장한대표적인 POS 악성코드다. 특히지난 2013년말해외대형마트에서대규모카드정보유출사건이발생하면서 POS 악성코드의위험성이수면위로떠올랐다. 국내에서도 POS 단말기를통한카드정보유출및이에따른금전적피해가발생하는등 POS 위협이나날이심화되고있다. 보안위협 2015 2015 년결산동향 2016 2016 년예측 4

2015 년을뒤흔든보안위협 Top 5 03 더정교해진웹익스플로잇툴킷의역습 랜섬웨어를비롯해 2015년을뒤흔든수많은보안위협의뒤에는웹익스플로잇툴킷 (Web Exploit ToolKit) 이있었다. 게다가이전보다훨씬정교한방식으로존재감을드러내고있다. 웹익스플로잇툴킷 은다수의취약점을악용해사용자 PC에악성코드를감염시키기위한공격도구로, 공격자들은이를이용해악성코드를손쉽게제작및유포한다. 2015년에맹위를떨친대표적인웹익스플로잇툴킷은 앵글러 (Angler) 툴킷 이다. 지난 4월국내유명커뮤니티에서유포된랜섬웨어공격의배후에도바로이앵글러툴킷이있었다. 공격자들은웹익스플로잇툴킷을이용한악성코드유포경로의추적을더욱어렵게만들기위해다양한블로그제작툴이나콘텐츠관리시스템등을이용하거나동적콘텐츠를생성하는광고사이트를악성코드배포에이용하는방식인 멀버타이징 (Malvertising) 기법을이용하기도했다. 또한백신의탐지를우회하려는시도도더욱정교화되어웹익스플로잇툴킷은더욱심각한위협으로자리잡았다. 보안위협 2015 2015 년결산동향 2016 2016 년예측 5

2015 년을뒤흔든보안위협 Top 5 04 애드웨어, 모바일환경으로영역확장 과다한광고노출등으로사용자불편을야기하는 애드웨어 (adware) 가모바일환경으로영역을확장했다. 2015년발견된모바일애드웨어수가전년대비약 2.5배가량증가했다. 모바일애드웨어는개인정보수집, 과도한광고노출, 앱바꿔치기등스마트폰이용의불편함을넘어악의적인행위로피해를야기하고있다. 최신모바일애드웨어는다른앱을사칭하거나루트권한을획득해삭제를방해하는등한층교묘해진수법으로스마트폰사용자를노리고있다. 그밖에모바일위협은전년과비슷하거나다소감소하는추세를보였다. 2012년이후매년 2배이상급증세를보이던모바일뱅킹악성코드는전년도와비슷한수준을유지했고, 모바일악성코드의유포방법으로이용되던스미싱은 2015년하반기들어감소추세를보였다. 이는미래부, KISA(Korea Internet & Security Agency, 한국인터넷진흥원 ), 경찰청등관련기관의적극적인스미싱메시지및네트워크차단노력, 보안업체및이동통신사등민간업체들의이용자보호조치, 언론보도및캠페인을통한국민보안의식증진등에의한결과로풀이된다. 보안위협 2015 2015 년결산동향 2016 2016 년예측 6

2015 년을뒤흔든보안위협 Top 5 05 공유기, IoT 등 연결 을노리는위협의대두 2014년에이어 2015년초부터국내유명제작사의유 무선공유기의취약점을노린해킹시도가지속적으로발견됐다. 공유기의취약점을이용해관리권한을획득하면공유기와연결된모바일기기나 PC를동시에공격할수있어위험도가높다. 네트워크에연결된기기에대한보안위협은공유기뿐아니라사물인터넷까지공격범위를확장하고있다. 최근각종웨어러블기기 (Wearable device) 등개인용사물인터넷기기 (Internet of Things, IoT) 가증가함에따라이들기기의보안에대한우려도높아지고있다. 대표적인사물인터넷기기인 IP카메라, NAS(Network Attached Storage), CCTV 등은일반컴퓨터와유사한운영체제를가지고있어공격자들이손쉽게접근할수있다. 특히이러한기기들은네트워크에항상연결되어있는반면아직마땅한보안대책은없는형편이다. 인터넷공유기나사물인터넷관련디바이스등항상 연결 된상태의기기를안전하게이용하기위해서는각제조사에서제공하는펌웨어업데이트나관리비밀번호를수시변경하는등의사용자노력이중요하다. 보안위협 2015 2015 년결산동향 2016 2016 년예측 7

2016 년을장악할보안위협 Top 5 01 랜섬웨어의지속적인고도화 랜섬웨어의위협은 2016년에더욱거세질전망이다. 랜섬웨어의암호화대상확대, 화면잠금등사용자의조치를방해하는기능추가등지속적인진화가예상된다. 특히안랩을비롯한보안업체들이랜섬웨어진단및차단기능을강화함에따라보안제품의탐지를우회또는방해하는등고도화된랜섬웨어가등장할것으로예측된다. 모바일랜섬웨어가국내에상륙할가능성도점쳐진다. 아직까지국내에서는스마트폰랜섬웨어감염이확인된바없으며, 대부분의모바일랜섬웨어는영어로제작되어있다. 그러나 PC 랜섬웨어가그랬듯, 한글화된모바일랜섬웨어가등장해국내스마트폰사용자들의피해를가져올것은시간문제다. 안드로이드를대상으로하는랜섬웨어수가 2014년 2,220건에서 2015년 27,845건으로, 1년새 12배넘게증가했기때문이다. 2016 년에도모바일랜섬웨어변형은계속해서증가할것으로보인다. 모바일랜섬웨어가국내스마트폰사용자를노리기시작하면지난 2014년사회적화두가되었던스미싱악성코드와는비교할수없을정도의피해를야기할수도있다. 보안위협 2015 년결산 2016 년예측 8

2016 년을장악할보안위협 Top 5 02 사라지지않는사이버테러및국가기반시설위협 지난 2015년연말발생한 파리테러 사건은전세계를충격으로몰아넣었다. 종교적 이념적갈등에따른국가간의대립은사이버세계에서도별반다르지않다. 과거테러가물리적인파괴에국한되었던것에반해최근인터넷을통한테러리스트들의이념선전및정보수집, 적대국가도 감청및정보유출등테러는이미사이버환경에깊숙이침투했다. 일반대중의공포감을조성하는것이테러의목적이라는점에서국가기반시설을노린고도화된지능형위협 APT(Advanced Persistent Threat) 의가능성을배제할수없다. 물론국가기반시설은다수의보안시스템으로겹겹이보호되고있을뿐만아니라대부분직접인터넷에연결하지않는것을원칙으로폐쇄망환경에서운영되고있어비교적위협에노출될가능성이낮다. 그러나이란부셰르핵발전소가스턱스넷 (Stuxnet) 감염, 일본핵발전소정보유출사건, 그리고최근확인된미국뉴욕댐통제시스템침해등국가기반시설을노린사이버공격사례가국내외에서지속적으로발생하고있다. 정치적갈등과장기적인세계경기침체의영향으로국제정세가급변함에따라국가기반시설보안의중요성이더욱강조된다. 보안위협 2015 년결산 2016 년예측 9

2016 년을장악할보안위협 Top 5 03 클라우드및가상화환경에대한위협의구체화 최근많은공공기관및기업이 IT 투자효율성차원에서클라우드또는가상화인프라도입을검토하고있다. 이에따라이들환경에대한보안위협도구체화될것으로예상된다. 클라우드시스템의취약점뿐만아니라이에연결된호스트시스템의취약점또한클라우드및가상화환경의위협요소이다. 일반적으로클라우드및가상화환경은 IT 자원을물리적으로중앙에집중하고공유하는방식이기때문에이와연결된호스트시스템이장악당하면네트워크전반으로보안위협이확산되기쉽다. 특히각종응용프로그램의취약점을노린공격이지속적으로증가함에따라클라우드및가상화환경에연결된호스트시스템에의한위협이우려된다. 보안위협 2015 년결산 2016 년예측 10

2016 년을장악할보안위협 Top 5 04 IoT, 스마트홈을둘러싼위협의현실화 IT 기술과기기가빠른속도로발전함에따라이제사이버위협의범위는 PC를벗어나광범위하게확대되고있다. 사실상컴퓨터와성능과기능면에서큰차이가없는사물인터넷기기가속속등장하는등인터넷에연결되는기기가늘어날수록새로운사이버위협또한계속해서증가할전망이다. 일반가정에서도흔히볼수있는무선공유기를비롯해가정용전원콘트롤, 난방제품제어시스템등스마트홈기술이발전함에따라이에대한보안위협의고려가시급하다. 이밖에도현재각국에서유효성검증과관련법제마련이한창인드론 (Drone) 이나인터넷에연결되어구동되는자동차 (Connected Car), 이른바스마트카에대한위협도머지않아현실화될전망이다. 보안위협 2015 년결산 2016 년예측 11

2016 년을장악할보안위협 Top 5 05 새로운금융환경을노리는위협의등장 금융정보, 금융시스템은언제나사이버위협의핵심타깃이었으며, 금융환경이온라인화될수록위협의수준도심화되었다. 2016년에는인터넷전문은행이출범함에따라이를둘러싼보안위협이증가할전망이다. 인터넷전문은행은오프라인영업점이존재하지않기때문에본인확인시비대면실명확인이필수불가결하다. 이에실명확인절차부터중요한보안이슈로떠오르고있다. 또한스마트폰을이용한모바일거래위협에대한우려도높다. 인터넷전문은행이출범하면스마트폰을이용한모바일거래가많아질수밖에없다. 지난몇년간소액결제나뱅쿤등모바일악성코드를통한금융정보탈취피해가빈번하게발생하고있으며스마트폰사용자를노린파밍공격등도증가하고있는만큼인터넷전문은행도입과관련해모바일금융거래의보안강화가시급한시점이다. 보안위협 2015 년결산 2016 년예측 12

보안위협 2015 년동향 2016 년예측 2015 REVIEWS & 2016 PREDICTIONS 발행처 주식회사안랩 집 편 필 집 안랩시큐리티대응센터 (ASEC) ASEC 대응팀 안랩콘텐츠기획팀 경기도성남시분당구판교역로 220 T. 031-722-8000 F. 031-722-8901 2015 AhnLab, Inc. All rights reserved. 본간행물의어떤부분도안랩의서면동의없이복제, 복사, 검색시스템으로저장또는전송될수없습니다. 안랩, 안랩로고는안랩의등록상표입니다. 그외다른제품또는회사이름은해당소유자의상표또는등록상표일수있습니다. 본문서에수록된정보는고지없이변경될수있습니다. AhnLab.com ASEC Blog