지난해 웹을 노린 사이버 공격에서 'SQL인젝션 공격'의 비중이 절대적인 것으로 나타났다. SQL인젝션 공격은 지난 3월 숙박 앱 서비스 '여기어때'를 해킹한 공격 수법이다.

펜타시큐리티(대표 이석우)가 22일 2016년 한 해에 수집한 정보를 기반으로 한 '웹 공격 동향 보고서'를 발표했다. 이 보고서에 따르면 SQL 인젝션 공격이 웹 공격 방식 중 45%로 가장 높았다. SQL 인젝션이란 웹 애플리케이션의 허점을 악용해 애플리케이션의 개발자가 예상하지 못했던 SQL 문장이 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격이다.

이어 웹페이지에 악성코드를 삽입하는 '크로스 사이트 스크립팅' 공격이 30%로 두 번째를 차지했다. 두 공격 모두 단 한 번으로 내부 정보 유출이 가능하며, 이를 통해 심각한 수준의 위협으로 이어지기 때문에 사용자의 각별한 주의를 필요로 한다.

김덕수 펜타시큐리티 전무는 "모든 것이 인터넷으로 연결된 시대에 웹 보안 조치는 필수적"이라며 "중요한 정보를 보유한 기관 및 단체들이 웹 해킹 공격에 효과적으로 대응하는데 이 보고서가 조금이나마 도움이 되길 바란다"고 말했다.이경탁기자 kt87@dt.co.kr

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0