키워드로 보는 2011년 보안 이슈!
다사다난했던 2011년이 며칠 남지 않았다. 돌이켜보면 유난히 보안 사고가 많았던 해이다.
2011년을 마무리하며 올 한 해 화제가 되었던 보안 이슈들을 키워드로 정리해보았다.
1. APT (Advanced Persistent Threat)
지능형 타깃 지속 위협. 다양한IT 기술과 방식들을 이용해 조직적으로 다양한 보안 위협들을 생산해 지속적으로 특정 대상에게 공격을 가하는 일련의 행위를 뜻한다. 국내에서도 금융권과 인터넷 기업을 노린 APT 공격이 잇달아 발생해 대규모 정보 유출 사고가 일어났다.
2. 개인정보보호법
3. 분산 서비스 거부 공격(DDoS)
DDoS(Distributed Denial-of-Service)란 인터넷 또는 네크워크 연결 상에서 다수의 시스템이 하나의 대상 표적을 대상으로 다량을 패킷을 전송, 다량의 트래픽을 발생시켜 네트워크 대역폭을 점유하는 방식으로 대상을 시스템을 마비시키는 공격을 말한다. 올 해 3.4 디도스 공격이 대표적이다. 이는 2009년 7.7 디도스 대란에 비하면 그 피해와 여파는 크지 않았지만, 다시 한번 디도스에 대한 경각심을 일깨워준 사건이었다.
스티브 잡스∙ 김정일 등 유명인의 사망, 국내 연예인 사생활 동영상 유포 등 사회적으로 큰 화제가 된 사건을 악용해 악성코드를 유포하는 것을 말한다. 최근 SNS와 스마트폰의 활성화로 확산 속도가 빨라져 그 위험성이 커져가고 있다.
5. 프리미엄SMS
특정 번호로 문자를 보내면 보낸 사람에게는 과금이 발생하고 받은 사람과 통신사에는 수익이 생기는 서비스이다. 최근 악성 해커의 수익 모델로 악용되면서 스마트폰 악성코드의 증가 원인으로 꼽히고 있다.@
- 안철수연구소안철수연구소 세일즈마케팅팀 백준현