클라우드 보안 관련 트렌드마이크로는 2011년 동안 발생되었던 위협 사건들과 보안 성과에 대한 내용을 연간 보안 보고서를 통해 발표했다.

트렌드마이크로는 2011년 연간 보안 보고서를 통해 유수의 기업들이 표적화된 데이터 유출 공격 (APT)에 기업 이미지가 훼손되고 이로 인한 심각한 손해를 입었던 2011년을 '데이터 유출의 해'로 규정했다.

트렌드마이크로 위협 연구원들은 모바일 멀웨어, 특히 안드로이드 멀웨어 변종인 RuFraud와 DroidDreamLight를 포함해 안드로이드 플랫폼을 표적으로 한 멀웨어가 급증해 수백만 사용자들의 데이터 및 비용 손실을 야기시켰으며, 트렌드마이크로 솔루션 제품 고나리자인 Menard Osena는 "현재 추세가 이어진다면 2012년 말에는 12만건 이상의 악성 안드로이드 앱이 발견될 것"이라고 예측했다.

또한, 2011년은 소셜 엔지니어링과 해킹 전술을 발전시키기 위해 소셜 네트워킹 사이트의 인기 검색어를 활용하여 전 세계 수백만 소셜 네트워커들의 데이터를 훔친 소셜 미디어 스패머와 사기범의 활동이큰 폭으로 증가했으며, 이에 따라 규제 기관들은 소셜 네트워킹 사이트로 하여금 사용자의 개인 정보를 보호할 수 있는 정책과 메커니즘을 구현하도록 요청하기 시작했다.

한편, 트렌드마이크로가 고객 보호를 위해 탐지한 전세계 상위 10개 스팸 국가 중 한국이 3위를 차지하였으며, 공개적으로 보고되는 취약점의 수는 2010년 4,651 건에서 2011년 4,155건으로 줄어들었으나, 익스플로잇 공격은 복잡성과 정교함에 있어서 발전된 양상을 보였다.
2011년의 익스플로잇 공격 중 주목할 만한 공격으로는 CVE-2011-3402, CVE-2011-3544 및 CVE-2011-3414와 함께 어도비 제품 제로 데이 취약점을 꼽았다.
트렌드마이크로의 2011년 연간 보안 보고서는 트렌드마이크로 홈페이지에서 확인할 수 있다.
|