Offcanvas

보안

펜타시큐리티, ‘2013 상반기 웹 공격동향 보고서’ 발표

2013.09.16 편집부  |  CIO KR
펜타시큐리티시스템(www.pentasecurity.com, 이하 펜타시큐리티)가 ‘2013년 상반기 웹 공격동향 보고서’(Web Application Threat Report, Trend for the First half of 2013)를 발표했다.

2013년 1월 1일부터 6월 30일까지의 2013년 상반기 웹 공격의 주요 내용을 살펴보면, 업무 환경 변화에 따른 다양한 모바일 기기의 사용 증가와 더불어, 웹 공격이 보다 다양해지고 쉬워지면서, 탐지 건수가 지난해 하반기 대비 약 2배 가까이 증가했고, 웹 공격의 빈도 역시 지속적으로 증가하고 있는 것을 확인할 수 있다고 펜타시큐리티는 설명했다.

웹 공격의 목적은 웹 공격의 사전 단계인 취약성 파악을 위한 공격 시도가 가장 빈번하게 발생했으며, 서버를 정상적으로 운영할 수 없도록 방해하거나, SQL 인젝션(Injection) 또는 우회공격(Include injection) 등을 이용한 웹사이트 변조를 목적으로 하는 공격 시도가 증가한 부분에도 주목해 볼 만하다고 덧붙였다.

펜타시큐리티 웹 파이어월 와플(WAPPLES) 제품 매니저인 정태준 팀장은 “최근 웹 공격 시도가 쉬워지고 공격의 종류도 다양해 지면서, 웹 공격의 사전 단계인 취약성 파악을 위한 공격시도의 비중이 증가했고, 이와 더불어 웹을 통한 개인 정보 유출 시도도 크게 증가했다”며, “웹 공격이 추가 공격을 위해 사전 정보를 파악하는 단계에서, 실제로 공격을 시도하는 단계로 옮겨가고 있는 추세”라고 덧붙였다.

이번 2013년 상반기 보고서는, 공공기관을 제외하고 탐지로그에 대한 통계정보 제공에 동의한 약 700여대의 WAPPLES로부터 받은 통계정보를 분석한 결과로 작성됐다. 반기 별로 발표하는 웹 공격동향 보고서는 펜타시큐리티 홈페이지에서 다운로드할 수 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.