트렌드마이크로가 신종 코로나바이러스 감염증(코로나19) 사태와 관련한 보안 위협 사례를 발표했다.

본 조사 내용에 따르면 코로나19 여파로 전 세계 비즈니스 환경이 원격으로 전환되고 있는 가운데, 이를 악용하여 원격 근무 환경과 함께 개인 사용자를 타깃으로 하는 스팸, BEC, 멀웨어, 랜섬웨어 및 악성 웹사이트 등 공격 사례들이 급격히 증가하고 있는 것으로 나타났다.
코로나19는 지난 2월 말부터 전 세계적으로 확산되었으며, 이와 관련한 온라인 툴, 공유 소프트웨어 및 첨부 파일을 활용한 공격 사례도 동일 기간인 2월부터 감지됐다.
트렌드마이크로는 머신러닝 기반 보안 위협 인텔리전스를 제공하는 스마트 프로텍션 네트워크(Smart Protection Network)를 통해 올해 1분기에만 90만 건 이상의 이메일, URL 및 문서 관련 위협을 확인했으며, 지난 3월 한 달간 악성 URL 클릭 횟수가 전월 대비 260%, 관련 스팸 위협은 220배 증가했다고 알렸다.
특히, 사이버 범죄자들은 개인정보를 악용하기 위해 관련 공공기관을 사칭한 웹사이트를 통해 공격을 시도하는 것으로 밝혀졌다. 사이버 범죄자들은 코로나19 관련 공공기관을 사칭해 BEC 공격을 감행하거나 위조한 온라인 스트리밍 서비스 웹사이트의 가짜 프로모션을 통해 개인정보를 도용했다.
트렌드마이크로는 사이버 범죄자들의 공격 유형이 계속해서 지능적으로 변화하며 보안 취약점을 노리는 위협 사례가 증가하고 있다며, 개인 사용자는 알 수 없는 링크 및 공유파일을 경계하고 개인정보를 요구하는 웹사이트의 URL을 식별하여 검증되지 않은 웹사이트에 개인정보 및 자격 증명을 제공하지 않을 것을 권고했다.
한편, WHO는 코로나19 사태 이후 지난해 같은 기간 대비 2020년에 WHO를 사칭한 사이버 공격이 다섯 배 이상 증가했다며 네티즌들의 주의를 당부했다.
|