2026년 1월 19일, 월요일
식민지역사박물관
aw 2026

아카마이 “검색 엔진 순위 조작하는 웹 공격 발견”

– SQL 인젝션 기법 이용한 공격으로 검색 엔진 순위 조작 … 기업 수익과 평판에 타격

콘텐츠 전송 네트워크(CDN) 분야의 글로벌 리더 아카마이코리아(대표 손부한, www.akamai.co.kr)는 목표 웹사이트에 SQL 인젝션(SQL Injection) 기법을 이용한 정교한 검색엔진최적화(SEO) 공격을 확인하고 이와 관련된 웹 보안 위협 경고를 14일 발표했다. 이 공격에 감염된 웹사이트는 검색엔진 봇을 교란하고 페이지 순위에 오류를 일으키는 숨겨진 HTML 링크를 유포한다. 관련 위협 경고 보고서는 웹사이트(http://www.stateoftheinternet.com/seo-attacks)에서 다운받을 수 있다.

아카마이는 2015년 3분기 2주에 걸쳐 아카마이 인텔리전트 플랫폼에서 수집한 데이터를 분석해 3800개 이상의 웹사이트 공격과 다양한 공격에 참여한 348개 고유 IP 주소를 확인했다. 확인 결과 상당 수의 웹사이트가 훼손된 것으로 것으로 드러났다. 아카마이는 SEO 공격에 이용된 HTML 링크를 인터넷에서 검색한 결과 악성 링크를 포함한 수백여 웹 애플리케이션을 발견했다.

검색 엔진 결과를 조작하는 공격도 발견됐다. ‘부정(Cheat)’, ‘이야기(Story)’처럼 흔히 사용하는 단어의 조합을 검색한 결과 ‘부정 이야기(Cheating Stories)’라는 애플리케이션이 주요 검색 엔진의 첫 페이지에 나타났다. 아카마이는 알렉사(Alexa) 애널리틱스를 검토했고 ‘부정 이야기’ 애플리케이션 순위가 3개월 간 급증한 사실을 확인했다.

검색 엔진은 특정 알고리즘을 사용해 웹사이트 페이지 순위와 인덱싱을 결정하며, 웹 애플리케이션으로 전송하는 링크 수와 평판이 페이지 순위에 영향을 미친다. SEO 공격은 웹에서 부정과 외도 이야기로 연결하는 일련의 외부 링크를 생성, 정상적인 웹 콘텐츠를 모방하고 검색 엔진 알고리즘에 영향을 미친다.

스튜어트 스콜리 아카마이 보안사업부 수석 부사장 겸 총괄책임자는 “페이지 순위 조작은 공격자에게 흥미로운 사업이다. 공격이 성공하면 인터넷을 사용하는 많은 기업 및 조직에게 수익은 물론 무엇보다 평판에 타격을 입힐 수 있다”고 말했다.

SEO 공격자들은 검색 엔진 운영 방식을 잘 알고 있으며 따라서 아카마이는 다음과 같은 보안 방식을 권고한다.

– 웹 애플리케이션 개발자는 백엔드 데이터베이스(DB) 쿼리에 사용될 모든 사용자 제공 데이터에 대한 입력값 검증 검사를 적절히 시행했는지 확인한다
(참고: https://www.owasp.org/index.php/Input_Validation_Cheat_Sheet).

– 사용자가 제공한 데이터를 기반으로 SQL 쿼리를 생성할 때 매개변수 쿼리와 ‘준비된 명령문(prepared statement)’만을 사용한다
(참고: https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet).

– 웹 애플리케이션 보안 담당자는 SQL 인젝션 공격을 차단 모드로 설정한 웹 애플리케이션 방화벽을 구축한다. 웹 링크 수 증가와 같은 큰 변화가 있는지 확인하기 위해 HTML 응답 바디(response body) 포맷에 대한 프로파일링과 모니터링을 고려한다.

아카마이는 SQL 인젝션 기반의 SEO 공격을 지속적으로 모니터링하고 있다. 보다 자세한 정보는 웹사이트(http://www.stateoftheinternet.com/seo-attacks)에서 확인 가능하다.

아이씨엔 매거진 news@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오윤경 기자
오윤경 기자http://icnweb.co.kr
아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

292FansLike
407FollowersFollow
100FollowersFollow
120FollowersFollow
430FollowersFollow
150SubscribersSubscribe
spot_img
spot_img
spot_img
automotion
InterBattery
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface
ST마이크로, 비용과 전력 효율 다 잡은 엣지용 MPU ‘STM32MP21’ 출시

ST마이크로, 비용과 전력 효율 다 잡은 엣지용 MPU ‘STM32MP21’ 출시

0
ST가 신형 마이크로프로세서 STM32MP21를 통해 강력한 보안 기능과 유연한 듀얼 코어 아키텍처를 앞세워 스마트 팩토리와 스마트 시티를 위한 엣지 컴퓨팅 솔루션 라인업을 강화했다
콩가텍, 점프텍 제품군 통합으로 세계 최대 ‘컴퓨터 온 모듈’ 라인업 구축

콩가텍, 점프텍 제품군 통합으로 세계 최대 ‘컴퓨터 온 모듈’ 라인업 구축

0
임베디드 컴퓨팅 전문 기업 콩가텍이 점프텍(JUMPtec)의 18개 신규 제품군을 자사 포트폴리오에 통합하며 컴퓨터 온 모듈(COM) 시장에서의 입지를 대폭 강화했다
NXP, 초소형 라벨 지원하는 차세대 RFID 칩 ‘UCODE X’ 출시

NXP, 초소형 라벨 지원하는 차세대 RFID 칩 ‘UCODE X’ 출시

0
NXP 반도체가 초저전력 RAIN RFID인 'UCODE X'를 출시했다. 이는 소형 라벨 구현이 가능해 화장품, 의약품 등 다양한 분야로 RFID 적용 범위를 확장하며, 글로벌 규제 대응과 대규모 재고 관리 효율성을 획기적으로 높여준다

마우저, 온세미(onsemi) 지능형 전력 및 센싱 솔루션 전 방위 공급

0
마우저는 차량 전동화, 산업 자동화, 5G 인프라 등에 필수적인 온세미의 전력 MOSFET, LDO 레귤레이터, iToF 센서 및 SWIR 카메라 등 최신 솔루션을 대규모로 공급하며 국내외 설계 생태계 강화에 나선다
로크웰 오토메이션, 산업 사이버보안 통합 솔루션 ‘시큐어OT’ 출시

로크웰 오토메이션, 산업 사이버보안 통합 솔루션 ‘시큐어OT’ 출시

0
로크웰 오토메이션의 시큐어OT는 특수 설계된 전용 플랫폼과 전문가 서비스, 관리형 보안(SOC/NOC)을 통합하여 제조업 및 주요 인프라를 위한 강력한 방어 체계를 제공한다
에머슨, 지능형 압력 트랜스미터 ‘로즈마운트 4051S’ 출시

에머슨, 지능형 압력 트랜스미터 ‘로즈마운트 4051S’ 출시

0
에머슨의 신형 로즈마운트 4051S는 40ms의 빠른 응답 속도와 800:1의 높은 턴 다운 비율을 갖춘 고성능 트랜스미터다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles