이와 관련 마이크로소프트(MS)는 지난 6일 광화문에 위치한 MS 사옥에서 기자간담회를 열고, 클라우드 공격이 지난해 대비 300% 증가했다고 밝혔다.
이날 MS가 발표한 ‘MS 보안 인텔리전스 보고서(이하 SIR)’에 따르면 MS 클라우드 사용자 계정 공격은 올해 1분기 약 400%로, 지난해 1분기 약 100%와 비교해 300%가량 기하급수적으로 증가했다. 올해 1분기 악성 IP 주소에서 MS 클라우드 계정에 로그온한 시도는 지난해 1분기와 비교해 44% 늘었다.
김귀련 한국MS 고객지원부 보안 프로그램 부장은 “클라우드 서비스가 조직에서 데이터를 관리하는 중심점이 됐기 때문에 해커 입장에서는 이를 타깃할 수밖에 없다”며 “해커의 공격 주 대상이 클라우드가 됐다”고 말했다.
클라우드는 대량의 데이터가 산재돼 있는 망이다. 해커는 보안수준이 약한 가상머신(VM)을 공격, 연결된 다른 VM으로 손을 뻗을 수 있다. 클라우드가 조직의 중심 데이터 허브가 되면서, 클라우드가 무기화될 수 있다는 지적이다.
김 부장은 “온-프레미스는 특정 기업만 공격할 수 있었는데, 클라우드는 연결돼 있기 때문에 공격 범위를 확대하고 클라우드를 무기화시킬 수 있다”며 “지난해 대비 약 300% 공격이 증가한 만큼 계정에 대한 해킹 시도가 늘었고 원인은 허술한 암호관리”라고 덧붙였다.
이에 대응하려면 기존의 텍스트 방식의 패스워드 대신 생체정보를 인식해 로그인하는 ‘윈도 헬로’, 핀번호, 다중인증 정책 등을 적용해야 한다는 설명이다.
김 부장은 “보안 수준을 높이기 위해서는 인증정보 손실에 대한 위험을 줄이는 한편, 보안접근 정책을 강화해야 한다”며 “업무용 노트북을 공공와이파이에 연결하면 정보유출 가능성이 높으니 사용에 주의하고, 최신 소프트웨어 업데이트를 유지해야 한다”고 말을 보탰다.
한편, 이번에 발표한 ‘SIRv22’는 지난 2006년 처음 시작된 이후 22번째 분석 보고서다. SIR은 ▲소프트웨어(SW) 취약성 ▲멀웨어 ▲익스플로잇 ▲악성SW ▲MS 및 타사 SW 취약성 트렌드를 분석한 보고서로, ▲200개 이상의 클라우드 서비스 ▲10억대 이상 윈도 디바이스 업데이트 ▲2000억개 이메일 분석 ▲월 3000억 이상의 인증 ▲180억개 빙(Bing) 웹페이지 스캔정보 등을 수집한다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
SKT, '유심 교체' 대신 '유심 재설정' 도입…"티머니·금융인증서 교체 필요 X"
2025-05-11 10:00:08[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18