늘어나는 악성 매크로 피해…규제 강화·차단 프로그램 이용 필요
- 악성 매크로 피해 현황
- 최근 철도표 예매와 공연 티켓 예매 등에서 AI 악성 봇(악성 매크로) 프로그램으로 인한 피해 증가
- 국토교통부 철도경찰과 한국철도공사는 지난 10년간 KTX 암표 단속 및 과태료 부과 실적이 전무한 상황
- 악성 매크로로 인해 불법 거래된 기차표가 반환되는 등 실제 수요로 이어지지 않는 문제 발생
- 악성 매크로의 위험성
- 매크로는 자동화된 작업 수행으로 효율성을 높이지만, 계정 유출, 사이트 공격, 불공정 경쟁과 같은 부작용 초래 가능
- 전 세계 웹 트래픽의 42.1%가 매크로에서 발생하며, 그중 65%는 악성 매크로로 분류
- 악성 매크로는 소매, 여행, 금융, 서비스 등 다양한 산업을 대상으로 공격을 감행하며, 여론 조작 및 업무 방해에도 활용됨
- 현재의 대응과 한계
- 공연법, 국민체육진흥법, 이스포츠법 등에서 암표 거래를 막기 위한 개정안이 도입되었으나, 사후 벌금 부과 수준에 그쳐 효과 한계
- 매크로 차단보다는 벌금 등의 처벌에 초점이 맞춰져 근본적인 문제 해결이 어려운 상황
- 해결 방안
- 정부의 IT 운영정책 가이드를 기반으로 매크로 규제를 강화하고, 매크로 차단 소프트웨어 도입을 의무화할 필요성
- 매크로 사용 증빙 및 기록을 위한 로깅 시스템 구축을 통해 비정상적인 활동 탐지 강화
- 매크로 프로그램의 위험성과 차단 방법에 대한 교육 실시 및 차단 프로그램 설치 독려 필요
- 효과적인 방어 프로그램의 필요성
- 아카마이 보고서에 따르면, 악성 봇 방어 프로그램 도입 시 웹사이트의 위험 수준이 97%에서 36%로 감소 가능
- 이를 통해 국민 피해 최소화와 온라인 환경의 안전성 강화를 목표로 삼아야 함
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
전자서명 시장의 변화와 발전 방향 (0) | 2024.11.23 |
---|---|
윈도우 보안을 강화하는 메모리 무결성 활성화 방법 (0) | 2024.11.23 |
PureCrypter 로더를 이용한 DarkVision RAT 배포 악성코드 캠페인 (0) | 2024.11.23 |
구글의 메모리 안전성 강화 전략 (0) | 2024.11.23 |
디지털 포렌식 분석 프로세스: 효과적인 분석을 위한 단계별 접근법 (0) | 2024.11.23 |