- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. 하시코프, 제로 트러스트 보안 솔루션 확장… “클라우드에서 안전한 원격 액세스 지원”

    - 하시코프, HCP 바운더리를 통해 클라우드 보안 포트폴리오 강화 하시코프(HashiCorp)는 안전한 원격 액세스 제품인 하시코프 클라우드 플랫폼(HCP) 바운더리(Boundary)를 공식 출시한다고 밝혔다. 이번 릴리스를 통해 하시코프는 HCP 볼트(Vault)와 HCP 컨설...
    Date2022.10.06 Bynewsit Views477
    Read More
  2. 안랩, OT 가시성 및 위협탐지 모니터링 솔루션 「CEREBRO-IDS」 출시  

    - 2021년 인수한 OT보안 자회사 ‘나온웍스’와 첫 공동개발, 안랩의 위협 탐지 기술과 나온웍스의 OT 프토로콜 분석 기능 결합해 OT환경 악성코드 감염 및 제어 이상행위 등에 대한 실시간 상세 모니터링 제공 디지털전환 등으로 산업시스템과 IT의 연결 접점이...
    Date2022.10.06 Bynewsit Views384
    Read More
  3. 한국화웨이, 한양대학교와 국내 ICT 인재 양성 위해 맞손

    - 한양대 ICT 공과계열 우수 대학생 6명 대상 장학기금 전달식 한국화웨이가 지난 5일 한양대학교와 ‘ICT 인재 양성을 위한 장학기금 전달식’을 개최했다고 밝혔다. 이번 장학기금 전달식은 지난해 한국화웨이와 한양대학교가 체결한 협약에 따른 것으로, 양측...
    Date2022.10.06 Bynewsit Views441
    Read More
  4. 쿤텍, 보안 위협 인텔리전스 솔루션 ‘퓨전 호크 아이’ 공급…“사이버 범죄 사전 예방 및 피해 완화”

    - 사전 예방적 방식으로 악성 사이버 활동 초기 단계에 발견 - 수집부터 분석 및 인사이트 도출까지 하나의 통합 솔루션으로 사이버 테러 및 범죄 예방 쿤텍 주식회사는 신속한 위협 탐지 및 피해 조사를 통해 위험을 완화하는 사전 예방적 접근 방식을 적용한...
    Date2022.10.05 Bynewsit Views420
    Read More
  5. 화웨이, 드론텍과 파트너십 강화…“오스트리아의 지속가능한 농업 촉진“

    화웨이가 오스트리아 최대 드론 서비스 제공업체인 드론텍(Dronetech)과 5G 스마트 농업 협력을 통해 개발한 신규 애플리케이션을 발표했다. 화웨이와 드론텍은 오스트리아 북부에 위치한 누스뵈크굿(Nussböckgut) 포도 농장에서 지난해 공동으로 착수한 파이...
    Date2022.10.05 Bynewsit Views385
    Read More
  6. 아카마이, 6년 연속 가트너 매직 쿼드런트 ‘클라우드 WAAP’ 부문 리더로 선정

    - 아카마이, 클라우드 WAAP 부문의 비전 완성도에서 가장 뛰어난 실행 역량을 갖춘 기업으로 인정 - 증가하는 웹 애플리케이션 공격에 대응하는 아카마이… 클라우드 WAAP 4개 사용 사례 중 - API 보안 및 DevOps, 보안 우수성, 웹 스케일 비즈니스 애플리케이...
    Date2022.10.05 Category통신 Bynewsit Views481
    Read More
  7. 화웨이, 3세대 5G 제품으로 아시아·중동 지역 5G 상용망 구축 지원

    화웨이는 고성능, 고효율의 3세대 5G 무선접속네트워크(RAN) 제품을 토대로 중동, 아시아 지역의 5G 사용 네트워크 구축을 지원하고 있다고 밝혔다. 화웨이 3세대 5G RAN 제품 시리즈의 최신 제품이자 가장 진보된 모델인 메타AAU는 선도적인 무선 기술을 폭넓...
    Date2022.09.29 Bynewsit Views395
    Read More
  8. 인섹시큐리티, 디지털포렌식 ‘랜섬웨어 정밀분석 및 암호화폐 분석 추적 세미나’ 개최

    - ‘조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’와 글로벌 블록체인 분석 기업인 ‘안체인에이아이’의 블록체인 및 암호화폐 분석 솔루션을 활용해 실제처럼 랜섬웨어 정밀분석 및 암호화폐 분석 추적 인섹시큐리티는 오늘, 오는 10월 14일(금)에 보...
    Date2022.09.29 Category보안 Bynewsit Views594
    Read More
  9. 포티넷, 3년 연속 SD-WAN 부문 ‘가트너 매직 쿼드런트’ 리더 기업으로 선정

    - 비전의 완성도에 대한 지속적인 높은 평가와 함께 2년 연속 실행 능력 부문 최고 점수 기록 포티넷코리아는 오늘, 3년 연속 SD-WAN 부문 ‘2022 가트너 매직 쿼드런트’ 리더 기업에 선정되었다고 발표했다. 포티넷은 ‘포티넷 시큐어 SD-WAN(Fortinet Secure S...
    Date2022.09.28 Bynewsit Views377
    Read More
  10. 이글루코퍼레이션, 과기정통부-KISA ‘내서버돌보미’ 자가진단도구 배포

    - 중소기업을 노린 침해사고 예방, 신·변종 보안 위협에 대한 보안 면역력 강화 - 관리자 PC 원격 접속을 통한 점검 수행… 서버 내 기업 데이터 유출에 대한 우려 해소 - 중소기업 스스로 취약점을 점검하고 관리할 수 있는 ‘자가진단도구’ 제공 - 한국인터넷...
    Date2022.09.27 Bynewsit Views346
    Read More
목록
Board Pagination Prev 1 ... 69 70 71 72 73 74 75 76 77 78 ... 81 Next
/ 81
CLOSE