TECH M
TECH M
다시 부상하는 디도스 위협…보안 취약 IoT 기기 수백만대 동원 가능
최근 국내외에서 디도스(DDoS) 공격이 잇따라 발생하면서 디도스 공포가 다시 떠오르고 있다. 전문가들은 유사한 사건이 추가로 발생할 수 있다고 보고 있어 대책 마련이 시급하다는 지적이다.
27일 보안업계에 따르면, 한국인터넷진흥원(KISA)은 최근 인터넷침해사고대응지원센터를 통해 사물인터넷(IoT) 기기를 대상으로 한 ‘미라이(Mirai)’ 봇넷 주의를 당부했다.
KISA는 미라이 악성코드에 IoT 기기가 감염될 경우 디도스 공격에 악용될 수 있어 사용자 주의가 필요하다고 지적했다. KISA에 따르면, 미라이 악성코드는 관리자 계정 설정이 취약한 IoT 단말에 접속해 초기 설정 비밀번호로 로그인을 시도한 후 악성코드를 전파한다.
디도스는 트래픽을 폭주시켜 서비스를 마비시키는 공격으로, 과거부터 널리 이용된 공격 방식이다. 대표적인 것이 2009년 7.7 디도스 공격이다. 디도스 공격은 지금도 계속되고 있지만 보안기술 개발로 서비스가 중단되는 상황까지 가는 경우는 줄어들고 있다. 그런데 최근 디도스 위협이 다시 부상하고 있다.
KISA가 미라이 악성코드를 우려하는 것은 최근 IoT 디도스 공격 때문이다. 외신들에 따르면, 지난달 말 프랑스 호스팅 서비스 업체인 OVH를 대상으로 초당 1.5테라비트(Tbps) 규모의 디도스 공격이 발생했다. 외신들은 해커가 CCTV, IP카메라 등 15만 대의 IoT 기기를 동원해 대규모 규모의 트래픽을 발생시켰다고 설명했다.
프랑스 사건에 이어 이 달 초에는 KISA가 경고한 미라이 악성코드 소스가 공개됐다. ‘안나 센파이’라는 닉네임의 해커가 온라인 해킹 커뮤니티를 통해 미라이 소스코드를 공개했는데 38만 대의 IoT 기기가 이 악성코드에 감염된 것으로 알려졌다. 전문가들은 소스 공개로 이 악성코드를 이용한 디도스 공격이나 이를 변조한 공격이 이어질 것을 우려하고 있다.
([자료 : 미국 보안업체 임퍼바 인캡슐라]) |
그리고 지난 21일 트위터, 아마존, 넷플릭스 등 미국의 1200여 개 웹사이트가 마비되는 사건이 발생했다. 해커들은 도메인네임서버(DNS)를 관리, 서비스하는 기업 딘(Dyn)을 대상으로 디도스 공격을 벌였다. DNS는 숫자로 된 홈페이지 주소와 단어 형태의 주소를 연계해주는 역할을 한다. DNS가 마비되면 기존에 알고 있는 사이트 주소를 입력해도 사이트에 접속할 수 없게 된다.
그런데 미국을 마비시킨 이번 디도스 공격에도 IoT 기기가 사용된 것으로 알려졌다. 26일 외신들은 이번 공격이 아마추어 해커에 의해 이뤄진 것으로 보인다고 보도해 미라이 등 악성코드를 이용했을 가능성이 높아지고 있다.
특히 미라이 악성코드에 한국 IoT 기기가 감염됐다는 분석도 있어 한국도 대규모 IoT 공격에 더 이상 안전지대가 아니라는 지적이다. 미국 보안업체 임퍼바 인캡슐라는 홈페이지를 통해 최근 미라이 봇넷을 분석한 결과 한국을 근원으로 하는 IP가 6.2%였다고 밝혔다. 이는 베트남, 브라질, 미국, 중국, 멕시코에 이어 6번째로 많은 수치다.
26일에는 한국에서도 디도스 공격이 발생해 긴장이 높아지고 있다. 더불어민주당 관계자는 “26일 오전에 공격이 있었다가 점심 무렵 다시 공격이 들어와 1시간 30분 정도 홈페이지가 마비됐고 KISA의 도움으로 사이트를 정상화했다”고 설명했다.
더불어민주당은 이번 공격에 대해 수사 의뢰를 검토하고 있다. 이번 사건은 최순실 게이트 등으로 민감한 상황에서 정치적 목적을 위해 이뤄졌거나 해커들의 장난일 가능성이 제기되고 있다.
전문가들이 최근 상황을 볼 때 국내외 해커들이 IoT 악성코드로 수 십 만대, 수 백 만대의 IoT 기기를 동원해 국내 사이트나 DNS 등을 공격할 수도 있다고 보고 있다.
한 보안 전문가는 “2009년 7.7 디도스 사건 당시 DNS 서버 공격을 우려했는데 다행히 발생하지 않았다”며 “하지만 지금 우려가 현실이 됐기 때문에 대비가 필요하다”고 지적했다.
또 다른 전문가는 “IoT 해킹과 공격이 국내에서 발생하는 것은 시간 문제”라고 우려했다.
정부에서도 대책 마련을 서두르고 있다. 미래창조과학부는 9월 28일 IoT 제품과 서비스의 기본적인 보안성 확보를 지원하기 위한 `IoT 공통 보안 가이드`를 발표했다. 또 '2017년도 인터넷주소지원 서비스 기능개선 및 운영계획'에 따르면, KISA는 내년에 국내외 DNS에 대한 사이버공격 유형을 조사해 DNS에 특화된 모니터링 시스템을 개발하는 등 대응체계를 고도화할 방침이다. KISA는 DNS 서버 점검을 확대하고 주요 도메인 변조 모니터링 시스템도 구축할 예정이다.
[테크M = 강진규 기자(viper@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자