보안 제품정보


Weekly Security Premium Report 제37호 발간! IT/보안 기술 관점의 2021년 결산 2022.02.10

IT/보안 기술의 관점에서 되돌아본 2021년과 2022년 1월 주요 사건들 정리
사람의 생명을 노리는 킬웨어 등장 소식과 메타버스 보안위협 진단
2008년 2월 발생한 옥션 회원 개인정보 1,863만 건 유출 사건 재조명


[보안뉴스 권 준 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제37호가 발간됐다.


2월 10일 발간된 ‘Weekly Security Premium Report’ 제37호에는 <보안 심층 리포트> 코너에서 IT 및 보안 기술의 관점에서 되돌아본 2021년의 주요 이슈와 올해 1월 발생한 주요 사건들에 대해 집중적으로 살펴보는 기회를 가졌다. 코로나19에 따른 재택근무의 활성화로 가상사설망(VPN) 기술이 새롭게 관심 분야로 부각됐다는 점과 통신망의 속도와 안정성이 큰 이슈가 됐다는 내용도 다루고 있다.

▲‘Weekly Security Premium Report’ 제37호 표지[자료=보안뉴스]

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 ‘랜섬웨어 다음은 킬웨어? 목숨을 노리는 것들이 온다’는 기사를 선정해 사람들의 목숨을 노릴 정도로 랜섬웨어와 악성코드가 진화하고 사이버 범죄자들이 더욱 악독해지고 있는 현상을 다뤘으며, 가상자산 등을 거래하고 맡길 수 있는 탈중앙화 금융 서비스, 일명 디파이 서비스의 국내 대표주자인 ‘클레이스왑’이 해킹을 당해 22억 규모의 가상자산이 탈취됐다는 소식 등을 전했다.

<한 주간의 다크웹&딥웹 동향 정보>에서는 다크웹에서 대한민국 신용카드 12,578개가 1개당 평균 8,630원 판매 중이라는 소식과 다크웹을 대상으로 뉴스 및 리뷰 사이트인 ‘딥닷웹’ 운영자가 미국에서 실형을 선고받았다는 내용이 담겼다. 마지막으로 다크웹 기반 랜섬웨어 조직들의 활동 및 국가별·업종별 피해현황에 대한 2021년 전체 통계를 소개했다.

또한, <주간 악성메일&스미싱 유포현황>에서는 주간 악성메일 통계를 소개하고, 해외 결제를 사칭한 스미싱과 교통법규 위반으로 과속운전 벌점이 부과됐다는 스미싱이 유포된 실태를 살펴봤다. 이와 함께 오래 전부터 악명을 떨쳐온 악성코드 ‘이모텟’이 피싱 메일을 통해 다시 유포됐다는 내용과 포털사이트 네이버를 사칭한 피싱 메일이 유포됐다는 내용도 담겼다.

<주간 취약점&악성코드 리포트>에서는 2022년 2월 첫째주 악성코드 통계 현황 분석과 함께 코로나19 ‘3차 백신 접종 이상반응 모니터링’으로 위장해 중앙방역대책본부를 사칭한 사이버 공격이 발생했다는 소식과 오픈소스 삼바, 애플, 오라클, 시스코. 러스트 등의 주요 제품군에서 발견된 취약점의 보안 업데이트 소식을 다뤘다.

이어 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 과기정통부에서 ‘정보보호산업의 전략적 육성 방안’을 발표하고 랜섬웨어 침해사고 주의보를 발령했다는 소식과 개인정보보호위원회가 개인정보 파기 규정 개선을 추진하는 개인정보보호법 시행령 일부 개정안을 입법예고했다는 소식, 다크웹이나 온라인에서 개인정보를 불법 유통하는 행위에 대해 집중 단속을 벌인다는 내용을 실었다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 진앤현시큐리티가 주한미국대사관이 주최하는 보안 세미나에서 미국 보안기업들을 대상으로 발표를 했다는 소식을 비롯해 트렌드마이크로, 한국가스공사, 동국대 국제정보보호대학원, 이노티움, 파수와 스패로우, S2W, 체이널리시스, 윈스, 포티넷코리아, 알파비트 등 보안관련 기관 및 기업들의 동향을 소개했다.

<한 주간 보안 키워드로 보안 알려주는 남자>에서는 코로나19로 본격화되고 있는 클라우드 시대를 맞아 클라우드 보안의 공유 책임 모델이 무엇인지 알아보는 시간을 마련했고, <보안역사, 그날>에서는 1,863만명이라는 어마어마한 규모의 개인정보 유출사건이 발생한 2008년 2월 5일의 옥션 해킹 사건을 재조명했다.

또한, <대중문화로 풀어보는 보안이야기>는 어렵게 생각하는 보안을 일반인들과 친숙한 대중문화로 접근해 보는 코너로, 37호에서는 최근 K-좀비물로 전 세계에 신드롬급 인기를 구가하고 있는 넷플릭스 시리즈 ‘지금 우리 학교는’을 보안의 관점에서 풀어본 내용을 담았다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[권 준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>