TECH M
TECH M
“미국에 앞서 한국서도 IoT 디도스 공격 발생”
지난 10월 미국 인터넷 사이트들을 마비시켰던 사물인터넷(IoT) 디도스(DDoS) 사건이 발생하기 한 달 전인 9월 한국을 겨냥한 IoT 디도스 공격이 있었던 것으로 확인됐다. 한국을 겨냥한 IoT 디도스 공격은 규모가 작아 피해가 없었지만 한국이 안전지대가 아니라는 점을 경고하고 있다.
23일 한국인터넷진흥원(KISA)은 ‘2016년 미라이(Mirai) 악성코드 동향 보고서'를 공개하고 한국을 겨냥한 디도스 공격이 있었다고 밝혔다.
10월 21일 미국의 도메인네임서버(DNS) 서비스 업체 딘(Dyn)이 대규모 디도스 공격을 받아 트위터, 넷플릭스, 뉴욕타임즈 등 76개 사이트가 마비되거나 서비스가 중단되는 사건이 있었다. 조사 결과, 평소의 수 십 배에 달하는 방대한 트래픽이 집중되면서 서비스가 마비됐다. 그런데 더 놀라운 사실은 대규모 트래픽을 발생시킨 것이 CCTV 등 IoT 기기였다는 점이다.
전문가들의 분석 결과, 미라이 악성코드가 CCTV 등 IoT 기기를 감염시켰고 감염된 IoT 기기들이 디도스 공격 트래픽을 유도했다. 미라이는 수 만~수 십 만 대의 IoT 기기를 1테라(TB)급의 디도스 공격을 감행하는 것이 특징이다.
KISA는 미라이 분석 보고서에서 2016년 9월경 국내 인터넷 서비스 제공자(ISP) 국제 관문망에서 해외 특정 서버로의 트래픽이 과다 발생한 사례가 있었는데, 이를 분석한 결과 미라이에 감염된 IoT 기기에 의한 디도스 공격 트래픽으로 확인됐다고 밝혔다.
이에 대해 KISA 관계자는 “9월 국내 ISP가 해외 연결망에서 이상 트래픽을 감지해 모니터링 하던 중 해당 사안을 검증해 보자고 KISA에 요청해 이를 분석했다”며 “분석 결과, 미라이 악성코드에 감염된 IoT 기기들로부터 발생한 트래픽으로 확인했다. IoT 기기로 인한 트래픽 규모가 작아 피해는 없었지만 이후 ISP 등과 관련 트래픽에 대한 모니터링을 강화했다”고 설명했다.
KISA는 10월 초 공개된 미라이 악성코드와 9월 분석결과 비교 분석을 추가로 진행했는데, 9월 공격에 동원된 악성코드는 미라이와 완전히 동일한 것은 아니고 몇 가지 추가 명령과 코드가 발견됐다. KISA는 이것을 미라이 악성코드의 변종으로 해석했다. KISA는 미라이 악성코드 변종이 계속 출현할 것으로 예상돼 추후 지속적인 신규 발생 악성코드에 대한 분석이 진행돼야 한다고 지적혔다.
이번 사안은 규모가 작아 피해도 없었지만 한국이 IoT 기반 디도스 공격의 안전지대가 아니라는 점을 보여준다. 이에 따라 미국 등의 사례와 같은 IoT 기반 대규모 디도스 공격에 대비해야 한다는 지적이다.
[테크M = 강진규 기자(viper@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자