산업 IT

SK인포섹 "올해 1분기 사이버공격 21% 늘었다"

코로나19 재택근무 노린 공격사례도…"보안 주의해야"

SK인포섹 시큐디엄 센터 전경 /사진제공=SK인포섹SK인포섹 시큐디엄 센터 전경 /사진제공=SK인포섹



지난해 대비 올해 1분기에 21% 더 많은 사이버 공격이 발생한 것으로 드러났다. 특히 코로나19로 인한 재택근무 상황을 노린 공격 사례도 발생해 각별한 주의가 요구된다.

SK인포섹은 자사 보안관제센터인 ‘시큐디움 센터’ 분석결과 올해 1분기에 탐지한 사이버 공격 건수가 총 170만건이라고 6일 밝혔다. 1월부터 3월까지 월평균 58만건의 공격 행위를 탐지·차단한 셈이다. 이는 작년 1분기 평균치인 48만건보다 약 21%가 증가한 수치다.


공격 유형으로 보면 사용자 계정을 탈취하거나 시스템 루트(Root) 권한을 뺏기 위해 관리 서버를 노려 랜섬웨어 악성코드를 설치하는 공격이 많았다. 관리 서버를 공격하는 이유는 악성코드를 여러 시스템으로 전파시켜 피해를 확산시키기 위한 목적이다. SK인포섹의 보안전문가 그룹 이큐스트(EQST)는 올해 이 같은 유형의 사이버위협이 예상된다고 강조한 바 있다.

관련기사





3월 들어서는 해킹사고 발생도 늘었다. 특히 코로나19 확산으로 인해 재택근무가 시행된 상황을 노린 공격 사례도 발생했다. 회사 내부에 비해 보안체계가 허술한 환경을 틈타 사용자 계정을 탈취해 기업의 주요 시스템에 침투한 것이다. 또한 기업의 메일 서버가 스팸 메일을 발송하는 것에 악용되거나 암호화폐 채굴에 내부 서버가 악용되는 사례가 다수 발견됐다.

SK인포섹은 코로나19 장기화에 따른 기업의 변화된 근무환경을 노리는 공격들이 늘어날 것으로 전망한다. 이에 대비해 재택근무 등 외부 환경에서 내부 시스템에 안전하게 접속할 수 있도록 접근통제·인증을 강화하고, 기존 보안 체계에서 화상회의, 협업 툴(Tool) 등 급하게 도입한 외부 소프트웨어들로 인해 보안의 구멍이 없는지 꼼꼼히 살펴봐야 한다는 지적이다.

이재우 플랫폼 사업그룹장은 “이번 코로나19처럼 사회적 이슈를 이용한 해킹 공격은 항상 있어 왔다”면서 “어려운 여건 속에서도 사이버 공격으로 인해 더 큰 피해를 입지 않도록 대비해야 한다”고 말했다.


오지현 기자
<저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지>




더보기
더보기





top버튼
팝업창 닫기
글자크기 설정
팝업창 닫기
공유하기