뉴스
 








 
 
 




전송 2014-12-08 12:02
[뉴스/보도자료]

블루코트, 2015 보안 시장 전망 발표

세계적인 웹 보안 기업인 블루코트코리아(대표 김기태, www.bluecoat.co.kr)는 오늘, ‘2015년 글로벌 보안 시장 전망’을 발표했다.


내년 보안 시장에서 주목해야 할 사항으로 지능화되는 멀웨어의 증가로 개인정보보호와 기업 인프라 보안 유지의 어려움 증가하고, 언론사 웹사이트들이 악성 코드 감염 광고로 인해 관리에 어려움이 커지고, 사용자 정보를 마케팅에 활용하는 ‘잠재적 유해 소프트웨어(PUS)’의 증가 데이터를 볼모로 몸값을 요구하는 랜섬웨어(ransom ware)의 증가 소셜 네트워크의 정보를 활용해 사용자를 공격하는 해커들의 증가 ‘빅브라더’를 위한 감시 소프트웨어의 증가 하트블리드, 쉘쇼크, 푸들 등 전체 시스템에 영향을 미치는 보안 취약점 공격 악성코드 연구 활발해져 등을 꼽았다.

블루코트가 발표한 ‘2015년 보안 시장 전망’은 다음과 같다.
 지능화되는 멀웨어의 증가로 개인정보보호와 기업 인프라 보안 유지의 어려움 증가 (PRIVACY AND SECURITY DIG IN FOR A LONG WAR): 개인정보보호를 위한 암호화 적용이 증가하고 있는 가운데 웹사이트들이 보안 강화를 위해 암호화 적용이 증가함에 비례하여 사이버 범죄에 사용되는 멀웨어도 암호화 된 트랜잭션에 숨어있을(은폐될) 가능성이 높아져 지능화된 멀웨어가 기업 네트워크 인프라에 침입하는 사이버 공격이 늘어날 것으로 전망된다. 많은 기업들에서 개인 프라이버시 보안과 암호화되어 숨겨진 사이버 공격에 대비하기 위한 방어 체계 구축과 운영방안을 조정하는데 어려움을 겪을 것이다. (‘2014 시큐리티 리포트 - 가시성 공백의 위험성’ 보고서 참고: http://www.bluecoat.com/documents/download/60ae9a54-4ff0-42c4-86ef-9da13e25fc68 )

 악성 코드 감염 광고로 관리에 어려움을 겪는 언론사 웹사이트들 (BIG MEDIA WILL SAY NO TO MALVERTISING): 악성 코드 감염 광고 증가로 인한 미디어 회사들의 – 멀웨어를 포함하고 있는 온라인 광고를 개재하는 언론사의 웹사이트들이 빠르게 증가하고 있다. 실제로 언론사 웹사이트에 방문 후 악성코드에 감염되는 사례가 크게 증가하면서 광고 업체에 대한 검열과 제한 등의 보다 철저한 관리가 필요한 시점이다. (참고: https://www.bluecoat.com/security-blog/2014-11-20/international-scam-network https://www.bluecoat.com/security-blog/2014-09-30/fake-company-malware-job-applications-craigslist https://www.bluecoat.com/security-blog/2014-03-21/la-times-malvertising-again )

 잠재적 유해 소프트웨어의 증가 (2015 will be the year of PUS): 잠재적 유해 소프트웨어(PUS: Potentially unwanted software)가 모바일 기기에 빠르게 확산될 전망이다. 최종 사용자들의 약관에 교묘하게 침투하는 사례가 늘어나고 있으며, 특히 무료 앱을 다운로드 받을 때 숨겨진 PUS가 사용자의 웹 서핑 시 발생하는 정보들을 수집하여 맞춤형 광고를 제공하기도 한다. 주로 개발자들이 무료로 배포하는 소프트웨어 창작물에 이러한 PUS를 추가하여 수익 원으로 삼고 있으며, PUS가 기기 성능에 영향을 미치거나 악성 코드에 감염되는 경우 치명적인 오류를 발생시키기도 한다. PUS는 설치 시 사용자의 동의를 구하는 형식을 취하여 마케팅을 필요한 정보를 내려 받기 동의서에 표시하고 있어 기존 바이러스, 트로이 목마, 웜 등 멀웨어 방식과는 차별화되어 있다.

 데이터를 볼모로 몸값을 요구하는 랜섬 웨어의 증가(IN UNMARKED BILLS OR YOU WILL NEVER SEE YOUR DATA AGAIN): 2014년은 랜섬 웨어(ransom ware)로 큰 피해를 입었다. 랜섬 웨어를 사용하는 해커들의 다음 목표는 ‘좀더 많은 피해자들에게 보다 많은 돈을 어떻게 빼낼 것인가?’로서, 2015년에는 상대적으로 보안에 취약한 중견중소기업 및 작은 규모의 공공 기관들로부터 대량의 은행 계좌 정보를 빼내어 추가적인 피해자를 양산할 가능성이 높을 것으로 예상된다. 랜섬 웨어는 인터넷 사용자의 컴퓨터에 잠입해 내부 문서나 스프레트시트, 그림파일 등을 암호화해 열지 못하도록 만든 후 돈을 보내주면 해독용 열쇠 프로그램을 전송해 준다며 금품을 요구하는 신종 악성 스파이 웨어다. 이러한 랜섬 웨어가 기업의 네트워크 스토리지에 접근하는 경우 더 큰 몸값을 요구할 가능성이 높아진다. (참고: https://www.bluecoat.com/security-blog/2014-05-09/hacked-wordpress-sites-lead-exkits-cryptowall )

 소셜 네트워크에 활개치는 해커들(IN YOUR FACE!): 소셜이 해커들의 주요 활동무대가 될 것이다. 타깃 맞춤형의 사용자 공격을 위해 소셜 네트워크에 공개된 정보를 활용하는 해킹 툴이 증가할 것이다. 소셜 네트워크에서 개인의 기본 정보는 물론 성향에 대한 핵심 정보들을 확보하는 경우 보다 쉽게 목표로 삼은 사용자를 공격할 수 있으며 공격의 효율성이 높아진다. 예를 들어 IT 관리자의 개인 정보를 활용하여 기업의 시스템 및 핵심 데이터 접근할 수도 있다. (참고: https://www.bluecoat.com/security-blog/2014-02-12/facebook-phishing-tumblr )

 ‘빅브라더’를 위한 감시 소프트웨어 증가 (BIG BROTHER WILL ABSOLUTELY BE WATCHING): 2014년에는 출몰 빈도가 낮았으나 향후 보안 회사 및 공공 기관 등에서 특정 인물을 감시하기 위해 개발되는 감시 소프트웨어(Espionageware)가 증가할 것으로 전망된다. 특히 외교적인 분쟁이 심화됨에 따라 특정 인사들의 활동에 대한 감시도구로서 활용이 크게 늘어날 것으로 전망이다.

 하트블리드, 쉘쇼크, 푸들 … 전체 시스템에 영향을 미치는 보안 취약점 공격 악성코드의 빠른 증가에 맞춰 방어를 위한 연구도 활발해져, 강력한 대응 체계 갖춰야 (HEARTBLEED, SHELLSHOCK, and POODLE, OH MY…): 하트블리드(Heartbleed), 쉘쇼크(Shellshock) 등 하나의 오류가 전체 시스템에 영향을 미치는 취약점 공격 악성코드가 지속적으로 증가하면서 방어를 위한 연구도 활발해질 전망이다. 이를 위해 개발사들은 오픈소스 코드 분석에 더 많은 비용을 투자하거나, 문제 발생 시 써드 파티 및 라이선스 발급자에게 책임을 물을 수 있는 커머셜 서비스를 이용함에 따라 개발 비용이 높아질 것이다. 또한 SSL과 TLS 프로토콜의 오픈소스 구현으로SSL를 대체할 프로토콜인 '리브리SSL(LibreSSL)'과 같이 여러 가지 대안을 모색하는 시도가 늘어나며 다양한 오픈소스 계파가 생겨날 전망이다.

블루코트코리아 김기태 대표는 “최신 기술이 적용된 새로운 기기 및 장비들이 계속 출시되고, 모바일 기기의 업무 활용도 증가, 외부 무선 인터넷 사용, 사물통신(M2M)의 확산 등으로 네트워크로 연결된 모든 기기들을 급증하는 악성코드와 멀웨어로부터 안전하게 보호하는 것이 사실상 불가능해지고 있다”고 말하고, “보안 사고를 예방 및 차단하기 위해서는 암호화된 네트워크 트래픽을 정확하게 살펴보고 위협여부를 탐지할 수 있는 보안 시스템 구축이 필요한 시점이다”라고 강조했다.

  태그(Tag)  : 블루코트, 사이버 보안
관련 기사 보기
[뉴스] 아크로니스, MSP용 무료 버전 사이버 프로텍트 클라우드 출시
[뉴스] 시스코, 인터넷 인프라 재설계 통해 미래의 인터넷 구축 나선다
[뉴스] AMD, Zen3 라이젠 5000 시리즈용 리눅스 커널 보안 패치 공개
[뉴스] 인섹시큐리티, 불법 동영상 탐지 추적 마에스트로 유어아이즈 출시
[뉴스] AMD 라이젠 5000번대 CPU에 스펙터 유형 취약점 발견
[뉴스] 중국 경찰, 텐센트와 게임 핵 그룹 검거해 4600만 달러 압수
태그(Tags) : 블루코트, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
소니 그룹, 에픽 게임즈에 2억 달러 전략적 투자 실시
엔비디아, 분기 실적 전망 상향 조절.. GPU 공급 부족은 올해 지속될 것
오큘러스 퀘스트2, v28 소프트웨어 업데이트로 PC VR 무선 링크 및 120Hz 지원 예정
애플, 4월 20일 스페셜 이벤트.. 아이패드 프로와 애플 펜슬 신제품 공개할까
신규 아키텍처로 8코어지만 10코어급 성능, 인텔 코어 i9-11900K
QHD서 RTX 3070과 경쟁?, AMD 라데온 RX 6700 XT 성능 분석
곧 있으면 출시될 11세대 인텔 코어,정품 CPU는 왜 사용해야 하는가
천정부지 뛰는 하이엔드 VGA 가격에 지쳤다면?, HP OMEN-15-EK0068TX
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

마프티 psywind님의 미디어로그 가기  / 14-12-09 14:01/ 자국/ 신고/ 이댓글에댓글달기
결국 돈을 부으라는 이야긴데...

프리스트 rubychan님의 미디어로그 가기  / 14-12-15 11:28/ 자국/ 신고/ 이댓글에댓글달기
악성 프로그램 만드는 쓰레기들을 다 없앴으면..
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 04월
주간 히트 랭킹

[결과발표] 2021년 1분기 포인트 소진 로또 28
즐겁고 행복한 설 명절 보내십시요
[결과발표] '빙하처럼 시원한 디자인의 PC 4
[결과발표] '2020 베스트 어워드 3차 이벤 2
[결과발표] '보드나라 선정, 2020 베스트 19

실시간 댓글
소셜 네트워크