광주FC 홈 개막전 찾은 강기정 광주시장, "시민과 함께 승리 기원"
[뉴스21통신/장병기 기자] 강기정 광주광역시장이 7일 오후 광주월드컵경기장에서 열린 2026시즌 K리그1 광주FC 홈 개막전에 참석해 선수단과 시민을 위한 적극적인 행보를 보였다. 이날 경기는 광주FC와 인천 유나이티드의 맞대결로 치러졌으며, 강 시장은 경기 전 선수단 입장을 격려하고 개막 선언을 하며 분위기를 이끌었다.특히 광주FC 홍...
▲ 디도스 공격 발원 상위 10개국(소스 IP 개수 기준)전세계 최대 클라우드 플랫폼 기반의 서비스를 제공하는 아카마이코리아(대표 손부한)가 아카마이 인텔리전트 플랫폼을 기반으로 전세계 클라우드 보안과 위협 환경을 분석한 ‘아카마이 인터넷 보안 현황 보고서: 웹 공격(Akamai State of the Internet/Security Summer 2018: Web Attack Report)’을 2일 발표했다.
2017년 11월부터 2018년 4월 사이의 최신 사이버 공격 트렌드를 분석한 이번 보고서는 새로운 위협을 방어하기 위해 보안팀은 물론 개발자, 네트워크 운영자, 서비스 사업자의 신속한 대응이 중요하다고 강조한다.
전세계 디도스(DDoS) 공격은 분석 기간 동안 7822건[1] 발생해 전년 동기(2016년 11월~2017년 4월) 대비 16% 증가했다. 이 기간 동안 발생한 가장 큰 디도스 공격은 맴케시드(memcached) 반사 기법을 사용한 공격으로 사상 최대 공격 규모인 1.35Tbps를 기록했다. 반사 기반 공격은 전년 동기 대비 4% 증가했다. 전세계 디도스 공격 상위 발원 국가는 소스 IP 개수 기준으로 미국(30%), 중국(16%), 영국(5%), 인도(4%), 스페인(3%) 순이었다. 한국은 전 세계 디도스 공격에 총 4820개의 IP가 활용돼 3%의 점유율로 8위를 차지했다.
전세계적으로 단순한 증폭 공격이 가장 일반적인 디도스 공격 기법이지만 다른 공격 기법들도 지속적으로 등장하고 있다. 예를 들어 멀웨어에 감염된 디바이스 봇넷을 이용하지 않고 여러 사람들이 자발적으로 스팀(STEAM)과 IRC(Internet Relay Chatting)의 그룹 채팅을 통해 공격을 주도한 사례가 있었다. 또한 타깃을 지속적으로 직접 공격하는 대신 몇 분 동안 버스트(burst) 공격을 가해 타깃의 DNS 서버를 마비시키는 사례도 있었다.
아카마이 인터넷 보안 현황 보고서 편집자 마틴 맥키(Martin McKeay) 수석 보안 전문가는 “이 두 가지 종류의 공격은 공격자가 범죄 활동을 위해 새로운 방어 체계에 항상 적응하고 있음을 보여준다”며 “올해 초 발생한 사상 최대 규모의 공격인 1.35Tbps 멤캐시드 공격과 함께 보안 커뮤니티에 경종을 울리는 사건이었다”고 밝혔다.
웹 애플리케이션 공격 상위 발원 국가는 공격 건 수 기준 미국(30.1%), 네덜란드(11.9%), 중국(7.1%), 브라질(6.2%), 러시아(4.4%) 순이었다. 가장 많이 사용된 웹 애플리케이션 공격 기법은 SQLi(51%), LFI(34%), XSS(8%) 순으로 나타났다. SQL 인젝션 또는 크로스 사이트 스크립팅(cross-site scripting)과 같은 애플리케이션 레이어 공격 건수는 38% 증가했다.
산업별로 살펴보면 서비스 업계가 다른 분야에 비해 훨씬 많은 인증정보 도용 공격을 받고 있는 것으로 나타났다. 아카마이는 항공사, 크루즈, 호텔 등 서비스 업계 사이트에 대한 약 1120억개의 봇 요청과 39억 개의 악성 로그인 시도를 분석했다. 호텔 및 여행 사이트 트래픽의 약 40%는 사기에 사용되는 기법인 ’알려진 브라우저 모방’으로 분류됐다.
지역별로 분석한 결과 러시아, 중국, 인도네시아가 해당 기간 동안 여행 업계 인증정보 도용 공격의 주요 발원 국가였고 이 인증정보 도용 공격의 약 절반 정도가 호텔, 크루즈, 항공사, 여행 사이트를 겨낭한 것으로 나타났다. 서비스 및 여행 업계를 대상으로 중국과 러시아에서 발원된 공격 트래픽 합은 미국에서 발원된 공격 트래픽의 3배에 달했다.
마틴 맥키(Martin McKeay) 수석 보안 전문가는 “러시아, 중국 등은 오랫동안 사이버 공격의 중심지였다. 특히 서비스 업계는 비즈니스의 고유한 특성 때문에 해커가 봇 기반의 악성 활동을 일으키는 주요 공격 대상이 된 것으로 분석된다”고 밝혔다.
‘인터넷 보안 현황: 웹 공격 보고서’는 아카마이 웹사이트에서 전문을 확인 가능하며 무료로 다운받을 수 있다.
증권가, 지금의 하락을 ‘바겐세일’ 구간으로 보는 시각...삼성전자와 SK하이닉스의 목표주가 각각 27만5000원, 15…
[뉴스21 통신=추현욱 ] 7일 금융투자 업계에 따르면 지난 한 주 코스피는 전쟁 충격 속에 10.56% 하락했다. 시장의 충격은 시가총액 상위권으로 갈수록 더 컸다. 외국인 투자자들의 집중 매도세가 쏟아진 삼성전자는 같은 기간 13.07% 하락했고, SK하이닉스 역시 12.91% 빠지며 지수 하락률을 크게 웃돌았다. 주가는 곤두박질쳤지만 반도체 업황의 &ls...
광주FC 홈 개막전 찾은 강기정 광주시장, "시민과 함께 승리 기원"
[뉴스21통신/장병기 기자] 강기정 광주광역시장이 7일 오후 광주월드컵경기장에서 열린 2026시즌 K리그1 광주FC 홈 개막전에 참석해 선수단과 시민을 위한 적극적인 행보를 보였다. 이날 경기는 광주FC와 인천 유나이티드의 맞대결로 치러졌으며, 강 시장은 경기 전 선수단 입장을 격려하고 개막 선언을 하며 분위기를 이끌었다.특히 광주FC 홍..
울주군 박기홍 의원, 소상공인 유급병가제도 도입 촉구
울주군의회 박기홍 의원(사진)이 질병이나 부상으로 생계 위협을 받는 소상공인을 보호하기 위해 ‘소상공인 유급병가 지원제도’ 도입 필요성을 제기했다. 6일 울주군의회에 따르면 박 의원은 최근 집행부를 상대로 한 서면질문을 통해 “영업과 노동을 병행하는 소상공인 특성상 질병이나 부상이 발생하면 곧바로 영업 중단과 ..
4월 BTS 월드투어…고양시 "다각적 지원 체계 가동"
[뉴스21 통신=추현욱 ] 전 세계의 이목이 집중된 방탄소년단의 월드투어 'BTS WORLD TOUR 'ARIRANG''이 오는 4월 경기 고양시에서 열린다.3일 고양시에 따르면 시는 BTS월드투어의 시작을 알리는 무대가 고양종합운동장 주경기장으로 결정됨에 따라 'K-컬처의 발신지' 역할을 수행한다.특히 이번 공연은 전 세계 수많은 도시 중 고양..
하루에 책 5274권 이동… 고양시, 책누리 서비스로 독서 생활망 확대
고양특례시가 도서 배송·반납 서비스인 ‘책누리’를 통해 시립도서관과 공립작은도서관, 지하철역을 하나의 네트워크로 연결하고 있다. 올해는 17개 시립도서관, 7개 공립작은도서관, 13개 지하철역 등 총 37곳에서 책누리 서비스를 이어가 시민들의 독서 편의성을 높일 계획이다.7일 고양시에 따르면 ‘책누리’는 지난 201...
고양시, ‘악성 체납’ 뿌리 뽑는다…빈틈없는 징수 로드맵 가동 | 출처 : 아시아경제 | https://www.asiae.co.kr/article/2…
경기 고양특례시(시장 이동환)가 고액·상습 체납자를 근절하고 조세 정의를 실현하기 위해 '2026년 상반기 지방세입 체납 특별징수대책'을 본격적으로 추진한다.7일 고양특례시에 따르면 시는 고의적으로 납세를 회피하는 악성 체납을 근절하기 위해 ▲고액 체납자에 대한 강력한 체납처분과 행정제재 ▲지능적 은닉 재산 지속 추...
고양시 ‘제433주년 행주대첩제’ 14일 거행
고양시가 오는 14일 행주산성 충장사에서 ‘제433주년 행주대첩제’를 거행한다. 행주대첩제는 임진왜란 3대 대첩 중 하나인 행주대첩의 승전을 기념하는 행사다. 행주대첩의 호국정신을 계승하고 순국선열에 대한 전통 제례를 엄숙히 봉행하기 위해 마련됐다.고양시는 많은 시민들이 가족과 함께 역사적 현장을 직접 관람할 수 있도..