TECH M
×
TECH M
시만텍 “IoT 사용 디도스 공격 주의”
2016-09-23강진규 기자
시만텍코리아는 사물인터넷(IoT) 기기의 허술한 보안을 이용해 악성코드를 퍼뜨리고 기기 소유자 모르게 좀비 네트워크(또는 봇넷)로 만드는 사이버범죄 활동이 늘고 있다며 23일 주의를 당부했다.
시만텍 보안 대응팀은 사이버 공격자들이 홈 네트워크 및 일상적인 커넥티드 기기를 가로채 대기업과 같이 수익성 있는 표적을 겨냥한 디도스(DDos) 공격에 이용하고 있음을 확인했다고 밝혔다.
시만텍은 악성코드 공격을 실행한 IP 주소 소재지를 확인한 결과 IoT 공격의 과반수 이상이 중국(34%)과 미국(28%)에서 발생했다고 설명했다. 이어 러시아(9%), 독일(6%), 네덜란드(5%), 우크라이나(5%), 베트남(4%) 순이며 한국(3%)도 10위에 올랐다. 공격자는 실제 소재지를 숨기기 위해 프록시 서버 IP 주소를 이용한 것으로 드러났다.

대부분의 IoT 악성코드는 웹 서버, 라우터, 모뎀, 네트워크스토리지(NAS), CCTV 시스템, 산업용제어시스템(ICS)과 같은 non-PC 임베디드 디바이스(non-PC embedded devices)를 타깃하고 있다. 다수의 기기는 인터넷 접속은 가능하나 운영체제(OS)와 처리 능력의 한계로 인해 고급 보안 기능은 갖추지 못한 것으로 보인다고 시만텍은 설명했다. 시만텍에 따르면, 공격자들은 자동으로 설정되는 비밀번호나 흔하게 사용되는 비밀번호를 악용해 악성코드 프로그램을 만들어 IoT 기기를 손쉽게 가로채고 있다.
박희범 시만텍코리아 대표는 “이제는 IoT 임베디드 기기 개발 단계에서부터 보안을 고려해 초기 설정 시 관리자 패스워드를 강제로 재설정하도록 설계하고 향후 취약점 발견에 대비해 펌웨어 패치 방안 등 보안 방안을 함께 고려해야 한다”고 말했다.
[테크M = 강진규 기자(viper@techm.kr)]
시만텍 보안 대응팀은 사이버 공격자들이 홈 네트워크 및 일상적인 커넥티드 기기를 가로채 대기업과 같이 수익성 있는 표적을 겨냥한 디도스(DDos) 공격에 이용하고 있음을 확인했다고 밝혔다.
시만텍은 악성코드 공격을 실행한 IP 주소 소재지를 확인한 결과 IoT 공격의 과반수 이상이 중국(34%)과 미국(28%)에서 발생했다고 설명했다. 이어 러시아(9%), 독일(6%), 네덜란드(5%), 우크라이나(5%), 베트남(4%) 순이며 한국(3%)도 10위에 올랐다. 공격자는 실제 소재지를 숨기기 위해 프록시 서버 IP 주소를 이용한 것으로 드러났다.

대부분의 IoT 악성코드는 웹 서버, 라우터, 모뎀, 네트워크스토리지(NAS), CCTV 시스템, 산업용제어시스템(ICS)과 같은 non-PC 임베디드 디바이스(non-PC embedded devices)를 타깃하고 있다. 다수의 기기는 인터넷 접속은 가능하나 운영체제(OS)와 처리 능력의 한계로 인해 고급 보안 기능은 갖추지 못한 것으로 보인다고 시만텍은 설명했다. 시만텍에 따르면, 공격자들은 자동으로 설정되는 비밀번호나 흔하게 사용되는 비밀번호를 악용해 악성코드 프로그램을 만들어 IoT 기기를 손쉽게 가로채고 있다.
박희범 시만텍코리아 대표는 “이제는 IoT 임베디드 기기 개발 단계에서부터 보안을 고려해 초기 설정 시 관리자 패스워드를 강제로 재설정하도록 설계하고 향후 취약점 발견에 대비해 펌웨어 패치 방안 등 보안 방안을 함께 고려해야 한다”고 말했다.
[테크M = 강진규 기자(viper@techm.kr)]
-
인류의 미래가 향한 곳, 천국일까 지옥일까‘다빈치 코드’, ‘천사와 악마’를 잇는 론 하워드 감독의 세 번째 미스터리 스릴러. 천재 기호학자 로버트 랭던(톰 행크스)이 인류를 위협하는 비밀 세력에 맞서 단테 알리기에리의 명작 ‘신곡’에 얽힌 수수께끼를 파헤친다. 고전 예술과 연결된 미래 과학을 영화 '인페르노'를 통해 만난다.인페르노는 전작 다빈치 코드와 천사와 악마가 다룬 신의 영역에서2016-09-27 14:10:03주다은 인턴기자
-
테크M 추천 10월의 영화와와의 학교 가는 날중국 차마고도 원난성의 외진 고산지대에 살고 있는 ’와와’네. 와와는 매일 아침 누나 ‘나샹’이 외줄 짚라인을 타고 등교하는 뒷모습을 바라만 봐 왔다. 어느 날 엄마와 누나 몰래 등교에 도전하는 와와. 학교의 모든 것에 반한 와와는 그 후로도 몰래 도둑 수업을 받기 시작하는데…. 와와의 이야기는 미국휴스턴국제영화제, 금계백화영화제 등에서 최우수외국어영화상, 최우수아동영화상, 최우2016-09-27 14:10:01정리 = 주다은 인턴기자
-
내년 하반기 판교에 ICT 융합보안 클러스터 조성(2017년 8월 개소 예정인 판교 창조경제밸리 내 기업지원허브 조경도 [출처: 국토교통부]) 미래창조과학부와 한국인터넷진흥원(KISA)이 내년 하반기 경기도 판교 창조경제밸리 기업지원허브 내에 정보통신기술(ICT) 융합보안 클러스터를 조성한다. 26일 정부 관계자들에 따르면, 미래부와 KISA는 오는 12월까지 ICT 융합보안 클러스터 구축을 위한 연구와 함께 세부 공간 설계를 진행한다. 미래부 관계자는 “판교 창조경제밸리 내에 여러 클러스터가 조성될 예정인데, 그 일환으로 ICT 융합보안2016-09-26 19:40:04강진규 기자