TECH M
×
TECH M
[MIT리뷰] ⑦아무도 모르는 사이버 범죄의 진짜 비용
2016-03-25MIT테크놀로지리뷰
컴퓨터 수십만 대를 감염시킨 그룸 봇넷은 2012년 당국에 의해 활동이 중지되기 전까지 비아그라 같은 의약품을 광고하는 스팸 메일을 하루 180억 건씩 발송했다. 그룸은 약 광고를 통해 운영자에게 연간 거의 300만 달러를 벌어다 줬지만, 그보다 더 대단한 간접비용을 유발했다. 그룸은 전세계 스팸의 20%를 생성했는데, 마이크로소프트와 구글 연구원들에 의하면 이메일 필터와 저장에 세계적으로 해마다 200억 달러가 든다고 한다. 그룸의 사례는 재정구조가 비교적 잘 알려져 그 활동을 막기 위한 조치의 비용편익 분석을 가능하게 했다는 점에서 흔치 않다. 그러나 암시장에 개인정보를 제공하는 데이터 침해 같은 위협은 얘기가 다르다. 사이버 보안이 사회 비용을 절감시킨다는 점은 분명하지만 이에 대한 자세하고 구체적인 정보는 얻기 쉽지 않다. 로스 앤더슨 캠브리지대 보안공학 교수는 “대다수의 민간 보고서는 대중의 불안감 조성이 목적인 단체의 홍보물이나 마찬가지”라고 지적했다. 그는 게다가 법 집행기관과 경찰의 업무방식이 범죄자들보다도 인터넷 시대에 못 미치기 때문에 사이버 범죄 발생률이나 비용에 관한 제대로 된 통계치가 없다고 말한다. 유럽연합은 최근 연구를 통해 비용에 대한 명확한 수치가 없어 기업과 정부, 법 집행당국이 보안에 관한 올바른 결정을 내리지 못하게 됐다고 결론내렸다. 이 보고서 작성에 참여한 보안업체 사이버데프콘의 창업자 자트 아민은 “데이터가 미완성이거나 검증 불가능하다면 기업은 돈을 낭비하게 되거나 전혀 쓰지 않을 가능성이 높다. 결국 자기 자신과 소비자들을 공격에 노출시키는 것”이라고 말했다. 캠브리지대의 앤더슨과 동료들은 그러한 혼란을 해소할 수 있는 연구센터 건립을 준비 중이다. 캠프리지 클라우드 사이버 범죄센터는 일종의 대기업 데이터 교환소의 역할을 할 것이다. 여기서 취합한 데이터로 범죄활동의 패턴을 식별할 수 있다. 앤더슨은 “사이버 범죄에 대해 조치를 취하려면 우선 측정부터 가능해야 한다”고 말한다. 구글, 야후 등 데이터 기부에 관심 있는 기업들과 논의를 진행하고 있다. 앤더슨은 “드디어 이 분야를 대하는 방식의 차원이 달라질 것”이라고 기대했다. 그는 새로운 자료 덕분에 전보다 훨씬 적극적인 대응을 할 수 있도록 사이버 보험의 양식과 비용에 대한 지식이 늘 것으로 기대했다. 전세계 사이버 범죄 비용의 대략적 통계수치 미국 국제전략연구소와 인텔시큐리티가 2014년 진행한 분석조사에 따르면 전세계 사이버 범죄의 비용이 연간 5750억 달러 혹은 전세계 GDP의 0.8%를 차지한다. 비교를 위해 다른 유형의 범죄가 차지하는 GDP 비율도 소개한다. -
[MIT리뷰] ⑤사이버 공격을 둔화시키는 새롭고 신속한 대응시스템정보 침해 피해가 큰 이유 중 하나는 침입 사실을 수개월간 알지 못한다는 데 있다. 보안업체 맨디언트에 따르면 그 기간은 평균 200일이나 된다. 시간이 흐르면서 처음에는 대수롭지 않았던 정보 침해도 대형재난으로 번질 수 있다. 해커가 합법적인 인증서를 도난해 정보유출 사실을 제때 파악하기 어렵기도 하다. 공격 여부를 알려줄 수 있는 이상 활동의 특징이 너무 애매해 놓칠 때도 있다. 기업의 보안시스템이 너무 복잡해 이런 실마리를 발견하지 못할 수도 있다. 일반적으로 기업들은 침입탐지, 방화벽, 웹페이지 모니터, 스팸 필터 등 다2016-03-25 01:40:34MIT테크놀로지리뷰 -
[MIT리뷰] ⑥불안한 사물인터넷바비 인형부터 현관 잠금 장치, 자동차까지 인터넷과 연결됨에 따라 더 위험하고 막대한 손해를 끼칠 사이버 공격의 가능성이 증가하고 있다. 보안 전문가들은 베이비 모니터나 자동차 등 네트워킹 기기들은 침투하기가 매우 쉽다고 말한다. 지난 여름에는 소프트웨어 버그를 이용해 고속도로에서 주행 중인 지프를 원격 조종할 수 있다는 내용의 기사가 잡지 와이어드에 소개되기도 했다. 핀란드 보안업체 에프시큐어의 전략위협연구부서를 이끄는 미카 스하틀베르그는 신용카드만 해킹 당해도 골치가 아프지만, 스마트 락을 해킹 당하면 도둑에게 현관문을 열어2016-03-25 01:40:30MIT테크놀로지리뷰 -
[MIT리뷰] ⑦아무도 모르는 사이버 범죄의 진짜 비용컴퓨터 수십만 대를 감염시킨 그룸 봇넷은 2012년 당국에 의해 활동이 중지되기 전까지 비아그라 같은 의약품을 광고하는 스팸 메일을 하루 180억 건씩 발송했다. 그룸은 약 광고를 통해 운영자에게 연간 거의 300만 달러를 벌어다 줬지만, 그보다 더 대단한 간접비용을 유발했다. 그룸은 전세계 스팸의 20%를 생성했는데, 마이크로소프트와 구글 연구원들에 의하면 이메일 필터와 저장에 세계적으로 해마다 200억 달러가 든다고 한다. 그룸의 사례는 재정구조가 비교적 잘 알려져 그 활동을 막기 위한 조치의 비용편익 분석을 가능하게 했다는2016-03-25 01:40:24MIT테크놀로지리뷰

