- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. 세일포인트, 새로운 ‘아이덴티티 보안 클라우드’ 업데이트 공개

    - 글로벌 수준 혁신, 유연성, 확장성 제공, 클라우드 거버넌스 그 이상을 지원하는 세일포인트 아이덴티티 보안 클라우드 세일포인트 테크놀로지 홀딩스는 오늘 아이덴티티 보안 클라우드(SailPoint Identity Security Cloud)에 새롭게 추가된 업데이트를 발표...
    Date2022.10.27 Bynewsit Views306
    Read More
  2. 한국화웨이, 국내 엔터프라이즈 파트너 및 고객 지원 강화

    - 엔터프라이즈 파트너 대상 행사 ‘화웨이 IP 클럽’ 및 ‘화웨이 IT 데이’ 성료 한국화웨이가 지난 25일과 26일에 걸쳐 프레이저플레이스 센트럴 서울에서 ‘화웨이 IP 클럽(Huawei IP CLUB)’과 ‘화웨이 IT 데이(Huawei IT Day)’를 성황리에 마무리했다고 밝혔다...
    Date2022.10.27 Bynewsit Views405
    Read More
  3. 아카마이, 차세대 DDoS 방어 플랫폼 발표 …“전용 방어 능력 100% 향상”

    - 아카마이의 DDoS 방어 플랫폼인 프롤렉식(Prolexic) 한 단계 업그레이드 …. 전용 방어 능력 20Tbps로 100% 향상 아카마이가 완전히 새로운 소프트웨어 정의 스크러빙 센터를 공개했다. 이로써 아카마이는 DDoS 방어 플랫폼인 프롤렉식(Prolexic)이 한단계 진...
    Date2022.10.27 Bynewsit Views306
    Read More
  4. 안랩, 통계로 읽는 ‘3분기 보안위협 동향’ 발표

    - 악성코드별 통계: 개인과 기업 정보 노리는 ‘인포스틸러’ 상반기에 이어 최다 비중, ‘다운로더(Downloader) 와 '백도어(Backdoor)’ 악성코드’ 순 - 공격 유형별 통계: ‘애플리케이션 취약점 공격’•‘웹기반 공격’•‘스캐닝 공격’ 등 취약점을 노린 공격이 전체...
    Date2022.10.26 Bynewsit Views317
    Read More
  5. 멘로시큐리티, ‘ISEC 2022’에서 제로트러스트 ‘웹 격리(RBI)’ 기술 소개

    - 안전한 업무를 지원하는 ‘브라우저 격리(RBI)’ 기술이 크게 주목 받아 -의심스러운 웹, 이메일, 문서파일을 격리된 가상환경에서 열어보며, 세션이 종료되면 격리에 사용된 가상 컨테이너는 완전히 삭제. 악성코드가 활동할 수 있는 환경을 원천 제거하기 때...
    Date2022.10.21 Bynewsit Views369
    Read More
  6. S2W, 사이버 보안 ‘침해 사고 대응 서비스’ 개시

    - 급증하는 랜섬웨어 및 각종 사이버 공격 피해에 대한 전문적인 지원을 위해 자체 대응 센터를 개설하고 ‘침해 사고 대응 서비스’ 개시 - S2W 사이버위협 인텔리전스(CTI) 분석 조직, 탈론(TALON)의 사고 조사 전문가로 구성된 팀이 투입되어 사고의 원인부터...
    Date2022.10.21 Category보안 Bynewsit Views578
    Read More
  7. Edgio, 웹 애플리케이션 보안 솔루션 ‘앱 시큐리티’로 CDN 및 에지 보안 시장 공략

    - 사이버 보안 위협으로부터 강력한 WAF(웹 애플리케이션 방화벽) 관리와 디도스(DDoS), 봇을 보호 에지오(Edgio)는 오늘, 웹 애플리케이션 보안 및 관리 솔루션인 ‘에지오 앱 시큐리티(Edgio App Security)’으로 국내 CDN 및 에지 보안 시장 공략에 나선다고 ...
    Date2022.10.18 Bynewsit Views395
    Read More
  8. 포티넷코리아, ‘BMW 레이디스 챔피언십’ 공식 파트너 후원

    - 지역사회를 돕고 전 세계적으로 사이버 보안 기술 격차를 줄이기 위해 다양한 조직과 협력 포티넷코리아는 강원도 원주 오크밸리 컨트리 클럽에서 열리는 ‘BMW 레이디스 챔피언십 2022’의 공식 사이버 보안 파트너로서 이 대회를 후원한다고 밝혔다. 포티넷...
    Date2022.10.18 Bynewsit Views375
    Read More
  9. 인섹시큐리티, ‘브리프캠’ 지능형 스마트 영상 분석 세미나 개최

    - 브리프캠 지능형 영상분석, 동영상 포렌식, CCTV선별관제시스템 연동 데모 시연 인섹시큐리티는 오늘, 오는 10월 21일(금)에 '지능형 스마트 영상 분석 세미나’를 개최한다고 밝혔다. 인섹시큐리티와 솔루션 파트너사들이 함께 개최하는 이번 세미나에서는 ...
    Date2022.10.14 Bynewsit Views358
    Read More
  10. 기가몬, 네트워크단 데이터 가시성 제공 어플라이언스 ‘기가뷰(GigaVUE) 6.0’ 발표

    - 네트워크 원격측정 데이터를 중앙에서 처리할 수 있는 차세대 컨테이너 네트워크 가시성, 애플리케이션 메타데이터 통합, 클라우드급 네트워크 원격측정 처리 성능 제공 기가몬은 오늘, 기업 네트워크를 통과하는 데이터에 대한 가시성을 높일 수 있도록 강...
    Date2022.10.13 Bynewsit Views479
    Read More
목록
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 80 Next
/ 80
CLOSE