블루코트 코리아가 악성코드 감염에 의한 국내 금융기관과 주요 방송사 전산망 마비 사태에 대해 분석 기업과 개인사용자 모두에게 극심해지는 보안 리스크에 대한 경각심을 일깨워준 계기라고 평가했다.
회사는 사이버범죄의 전략이 꾸준히 진화함에 따라 신종수법은 방어하기 쉽지 않으며, 본 공격으로 악성코드 공격에 대한 기업들의 취약성이 여실히 드러났다고 지적했다.
블루코트의 분석에 따르면 작년에 발견된 악성코드 중 66%가 웹 액세스를 통해 유포된 것으로 조사됐다. 블루코트는 이러한 신종 공격에 맞서려면 악성코드가 생성 및 확산되는 인프라 구축 단계에서부터 분석 및 차단할 수 있는 웹 보안 집중 시스템을 추가해 네트워크 보안시스템을 보완해야 한다고 강조하며, 기업 악성코드 보안시스템은 필수적으로 웹 액세스를 보호하고 웹 트래픽을 명확하게 파악할 수 있게 하고 항시 제 기능을 할 수 있어야 한다고 밝혔다.
블루코트는 이번 APT 공격 사례의 경우 관리자 계정 및 패스워드 탈취가 그 원인으로 지목되고 있는데 내부 관리자 및 사용자의 악성코드 감염에 대한 통제 및 접속 차단이 제대로 되지 않은 것으로 보인다고 지적하며, 글로벌 시장에서 이미 악성코드 방어에 탁월한 기능을 인정받은 바 있는 보안 웹 게이트웨이(SWG: Security Web Gateway) 솔루션이 효과적으로 활용될 수 있다고 강조했다.
김기태 사장은 “사전 차단을 고안된 블루코트의 보안 웹 게이트웨이 솔루션은 공격이 발생하기 이전에 해당 악성코드를 분석 및 식별하고 사용자를 보호하기 시작할 뿐만 아니라 공격 발생 및 그 이후에도 지속적인 차단을 가능하게 해준다”라며, “신종 및 타깃 형 악성코드 공격에 대한 대비가 미흡함에 따라 기업은 이를 인식하고 사전에 방어 시스템을 구축하는 것이 중요하다”고 말했다. ciokr@idg.co.kr