화이트해커들이 블록체인, 메타버스, 마이데이터 등 최근 각광받고 있는 디지털 신기술 분야를 향한 사이버 공격을 2022년 주시해야 할 보안 위협으로 꼽았다.
23일 세계 주요 해킹방어대회를 석권한 화이트해커로 구성된 라온화이트햇 핵심연구팀은 이 같은 전망을 담은 '2022 보안 위협 전망' 보고서를 발표했다.
라온화이트햇 핵심연구팀이 선정한 '6대 보안위협'은 ▲블록체인 서비스 내 부가 기능 취약점을 노린 공격 증가 ▲메타버스 환경 내 불법 행위 기승 ▲마이데이터 서비스를 타깃으로 한 보안 위협 증가 ▲하이브리드 워크(hybrid work) 보편화에 따른 기업 중요 데이터 유출 위험 확대 ▲클라우드 운영자나 이용자의 설정 실수를 노린 해킹 피해 증가 ▲소프트웨어(SW) 공급망, 메일 익스체인지 서버 등 취약점을 악용한 기업형 랜섬웨어 활개 등이다.
연구팀은 블록체인 기반 서비스의 경우 차별화를 위해 이용자들에게 로또, 경매 등 다양한 부가 기능을 제공하는데, 사용자 정보에 대한 검증 프로세스가 충분하지 않아 공격자들의 주요 타깃이 된다고 설명했다. 또 전 세계적으로 주목받고 있는 메타버스가 본격화됨에 따라 사용자 인증, 네트워크 보안, 데이터 암호화와 같은 특화 보안 대책을 마련해야 한다고 강조했다.
이달 시범 운영에 들어간 금융 마이데이터 서비스 또한 개인정보가 집중된 서버나 데이터베이스(DB) 등을 노린 사이버 범죄 표적이 될 가능성이 높아지고 있다. 회사 측은 탈취한 개인정보를 통해 가짜 웹 페이지나 모바일 애플리케이션(앱)을 배포하고 금융 자산을 가로채는 등 사이버 범죄에 악용될 수 있다고 경고했다.
코로나19 대유행 이후 현장 근무와 원격 근무가 혼합된 '하이브리드 워크'가 보편화되면서 업무 협업툴과 VPN
올해 미국 소프트웨어 공급업체 '카세야(
최정수 라온화이트햇 핵심연구팀장은 "코로나19
김가은 기자 7rsilver@techm.kr
관련기사
- 라온화이트햇, 코로나19 예방접종 정보 증명 시작으로 'DID 서비스' 확장 나선다
- 라온화이트햇, 비대면 실습 교육 플랫폼 '이트레이닝닷컴' 공개
- 치명적 보안 위협 '로그4j'가 끝이 아니다…전문가들 "화이트해커 더 키워야"
- 2022년, 해커들은 '대선'과 '올림픽'을 노린다...생활 속 'IoT 해킹'도 본격화
- 개인사업자 '데이터' 활용 편리해진다…필요한 데이터 모아 보고 전송도 한 번에
- 정식 서비스 앞둔 '마이데이터' 정보노출 사고…"정부 주도 선제적 보안 대응 필요"
- 국정원, 국내 IoT 장비 100여대 악성코드 감염 확인…"DDoS 공격 위한 '좀비PC'로 사용"
- 2년 연속 '적자늪' 라온시큐어…올해 신사업 확장으로 턴어라운드 노린다
- "종이 전역증 없어진다" 라온시큐어, 블록체인 기반 'e-병무지갑' 서비스 오픈
- 라온화이트햇, 글로브포인트와 손잡고 메타버스 교육 사업 추진
- 라온시큐어 美 법인, 히타치에 디지털 신원 인증 플랫폼 'DTX' 공급