- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. 노조미네트웍스, ‘OT/IoT 보안 트렌드’ 보고서 발표…“와이퍼 악성코드와 IoT 봇넷이 위협의 주류” 

    - 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향 노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와...
    Date2022.09.07 Bynewsit Views209
    Read More
  2. 인텔코리아, ‘인텔리전트 5G 엣지 서밋’에서 5G 네트워크 혁신 및 협업 사례 공유

    - 에치에프알, 이루온 등 10여개 이상의 주제 발표를 통해 인텔 최신 솔루션 및 협력 사례, 성과 공유 인텔코리아는 서초동 엘타워에서 ‘인텔리전트 5G엣지 서밋 2022’를 개최했다고 1일 밝혔다. 이번 행사는 ‘사물 인터넷으로 더욱 스마트해진 네트워크’를 주...
    Date2022.09.02 Bynewsit Views177
    Read More
  3. 인섹시큐리티-안체인에이아이, “최고의 솔루션으로 국내 암호화폐 분석 및 추적 시장 공략“

    - 미국의 증권 감독 당국 SEC를 포함한 금융 및 정부 기관을 비롯하여 10개 이상의 국가에서 100개 이상의 고객 확보 - 인섹시큐리티, 안체인에이아이의 제품 공급에서부터 기술 지원, 공인 교육, 컨설팅 제공 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업...
    Date2022.09.02 Bynewsit Views188
    Read More
  4. 에어키, 원익머트리얼즈에 클라우드 통합 환경 구현…“시스코 머라키 솔루션 활용 극대화“

    - 9개로 분산되어 있던 네트워크를 한 눈에 간편하게 모니터링 가능 - 로그 분석 등 핵심 기능 추가로 시스코 머라키 솔루션 장점 활용 극대화 - 고객 경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 유무선 통합 네트워킹 솔루션 전문 기업 에어키는 반도체...
    Date2022.09.01 Bynewsit Views251
    Read More
  5. 이글루코퍼레이션, SIEM 특허 2건 취득

    이글루코퍼레이션은 2건의 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다.이번 특허의 적용을 통해 보안 이벤트 내 비(非)개인정보에 대한 활용도를 높이고, 대용량의 보안 데이터 분석 효율성을 끌어올릴 수 있게 될 전망이다. 첫 번째 특허...
    Date2022.09.01 Bynewsit Views151
    Read More
  6. 하이테라, 국제소방안전박람회에서 차세대 ‘디지털 무전기’ 및 ‘LTE 바디캠’ 공개

    - 미션 크리티컬 환경을 위한 차세대 디지털 무전기 HP788 및 응급 구조 및 긴급 서비스에 특화 된 LTE 바디캠 VM780 출품해 참관객들의 높은 호응 PMR 솔루션 선도 기업 하이테라(Hytera)는 8월 31일부터 9월 2일까지 사흘간 대구 엑스코에서 열리는 ‘2022 국...
    Date2022.09.01 Bynewsit Views204
    Read More
  7. 클래로티, 2022 상반기 XIoT 보안 현황 보고서 발표…“12개월 동안 IoT 취약성 57% 증가”

    - IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가 가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것...
    Date2022.08.31 Bynewsit Views154
    Read More
  8. 인터폴, 국내보안 스타트업 에스투더블유(S2W) 방문…“신종 사이버위협 대응 협력 논의”

    - 인터폴 국제사이버범죄 수사 총괄 디렉터 크레이그 존스(Craig Jones), S2W 판교 본사 방문 - 사이버 범죄 예방 관련한 독보적인 기술력을 바탕으로 보다 공고한 파트너십 유지 - 다크웹, 렌섬웨어 등 신종 사이버범죄 관련 데이터 분석 정보를 제공하여 각...
    Date2022.08.31 Category보안 Bynewsit Views345
    Read More
  9. 아크로니스, ‘2022 상반기 사이버 위협 리포트’ 발표…“내년 전 세계 랜섬웨어 피해액 300억 달러를 넘어설 것”

    - 2023년까지 전세계 랜섬웨어 피해액이 300억 달러를 초과할 것으로 예상 - 2022년 상반기 동안 보고된 모든 침해(breaches) 사고의 거의 절반이 자격 증명(credentials) 탈취로 발생 - 수많은 사이버 공격 벡터를 활용하여 재정적 및 기업 명성에 큰 피해 입...
    Date2022.08.29 Category보안 Bynewsit Views269
    Read More
  10. 링크시스, 아틀라스 6 「MX2000」 시리즈 출시

    - 최신 듀얼밴드 와이파이 6 메시 시스템으로 공간 전체에 최적, 안전, 안정적인 무선 액세스 제공 - 동급 최강의 와이파이 성능을 합리적인 가격으로 제공하는 가정용 듀얼밴드 공유기 링크시스는 오늘 원격근무, 콘텐츠 스트리밍, 멀티유저 게이밍 등 재택 ...
    Date2022.08.29 Bynewsit Views154
    Read More
목록
Board Pagination Prev 1 ... 62 63 64 65 66 67 68 69 70 71 72 Next
/ 72
CLOSE