
사이버 위협
자유롭고 안전한 사이버 공간을 만들기 위해 최선의 노력을 다하겠습니다.
사이버공격의 흐름과 동향
개인이나 해커그룹이 주도하던 사이버 공격이 범죄·테러·단체로 확산되고 나아가 국가가 개입·지원하는 등 조직화·대규모화 되고 있는 상황이다. 사이버 공격의 양상도 기밀절취·금전취득에서 정치적 목적의 사회혼란 야기, 기반시설을 마비·파괴하는 사이버테러 등으로 다양화되고 있고 최근에는 사이버 공격을 통해 사이버 전쟁 발생 가능성도 점차 증대하고 있다.
년도
바이러스 & 공격 유형
동향
2014
CCTV해킹
랜섬웨어
스피어피싱
MBR와이퍼공격
* 11월
G20 정상회의 참석자들을 대상으로 정보를 탈취하기 위한 스피어 피싱 E-Mail이 발견됨
북한의 MBR와이퍼공격으로 소니픽처스 해킹 미개봉영화 유출 및 연봉자료 공개
* 미국·EU, 스마트카 보안 요구 사항 도출 및 연구 개발 진행
* 美 NIST, 삼성의 ‘내 휴대폰 찾기’ 서비스에 대한 제로데이 취약점 발견
* 10월 호주 통신부, 전자통신회사에 2년간 메타데이터 저장 의무를 부여하는 연방 전자통신법 개정안 발의
* Insecam사이트가 인터넷에 공개된 개인용 CCTV를 타깃으로 73,000개를 해킹하여 CCTV 화면을 그대로 생중계했고, 그 중 한국에 위치한 CCTV는 6000여 개임
* 중국산 전자담배의 USB 충전기를 통해 임의 코드를 실행시켜 악성코드를 감염시키는 사례
* 러시아 보안 업체인 카스퍼스키 랩(Kaspersky Lab)에서 업무 목적으로 아시아 호텔에 방문하여 Wi-Fi를 이용한 기업 임원들이 잇따라 악성코드에 감염되었다고 발표
* Microsoft社, 미국내 크라우티(Crowti) 랜섬웨어 급증 경고
* FireEye社는 애플 모바일 운영체제 iOS 기기를 겨냥한 새로운 보안 취약점 “Masque Attack”을 발견했다고 밝힘
* 보안 솔루션 업체인 McAfee社에 따르면, 에볼라 바이러스 감염에 대한 기부금 모금 사이트를 사칭하여, 사용자로부터 기부금을 가로채고 있다고 주의를 당부
* TrendMicro社에 따르면 쉘쇼크(ShellShock) 공격을 통해 BusyBox를 이용하는 기기를 대상으로 백도어 악성코드인 ‘Bashlite‘를 감염시키는 유형이 발견됨
* 글로벌 보안 업체인 Trendmicro 연구소에 따르면 최근 유명 프리콜 메신저인 Viber에서 OS플랫폼에 따라 리다이렉트 경로가 달라지는 스팸 메시지를 발견
* 익스플로잇 도구들에 포함되는 악성 어도비 플래시 파일들이 기하급수적으로 증가
2013
3.20 전산대란(트로이목마)
6.25 사이버테러(DDos)
* 3월
방송, 금융 6개사 서버 및 대북단체 홈페이지 - 서버 4만8000여대 파괴 및 홈페이지 자 료 삭제
* 6월
방송, 신문사 등 서버 및 홈페이지 60여 개 기관 서버 150여 대 파괴 등
2012
* 홈페이지 은닉형 악성코드 유포
2011
* 4월
농협 전산망 서버 해킹으로 다수 서버 자료 삭제, 금융 업무 장애 발생
2010
개인정보 대량유출
스턱스넷(Stuxnet)
DDos
* 3월
삼일절 사이버공격(경인대첩) 커뮤니티사이트 연합으로 일본 2ch공격
대한민국 주요사이트 해킹으로 2,000만건 넘는 개인정보 유출 일당 검거
* 6월
스턱스넷이라는 웜 바이러스 발견 최초의 산업시설을 감시하고 파괴하는 악성소프트웨어
* 7월
북한의 한국정부 민간 DDos 공격 -멀웨어 유포
