- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. 안랩, 2022년 온라인 '라이브(Live)' 견학 참여 인원 5천 명 돌파

    - 2020년 3,377명, 2021년 4,275명, 2022년 5,321명(연말 예상)의 학생들에게 보안 분야 진로 체험 기회 제공 - 코로나19로 진로 체험 기회가 축소된 학생들을 위한 온라인 견학으로 인원, 장소 제약 없어 전교생 동시 참여 가능 - 내년부터 양적 확장보다 질 ...
    Date2022.11.24 Bynewsit Views372
    Read More
  2. 힐셔, 독일 SPS 2022에서 신규 브랜딩 론칭

    산업용 통신 솔루션 전문 기업 힐셔는 독일 뉘른베르크(Nuremberg)에서 열린 SPS 2022에서 새로운 브랜드 전략을 발표하고 혁신적인 기업 디자인을 공개했다. 힐셔의 CEO인 세바스찬 힐셔(Sebastian Hilscher)는 "힐셔의 신규 브랜드 전략은 자사 기술을 차별...
    Date2022.11.23 Bynewsit Views376
    Read More
  3. 안랩, 외교∙안보 문서로 위장한 악성 문서파일 주의보

    - 인터뷰 질문지로 위장한 악성 문서: 문서 실행 후 글자 입력을 시작하면 악성 매크로 작동, 사용자 PC 내 정보를 공격자에게 전송 - 외교∙안보 관련 단체 대화방에서 유포 중인 악성 문서: 북방한계선(NLL), 중국 정치현황 등 국제동향 이슈 관련 키워드를 ...
    Date2022.11.23 Bynewsit Views401
    Read More
  4. S2W, 모두를 위한 일상 속 정보보안 컨퍼런스 ‘SIS 2022’ 개최

    - 11월 29일(화) 오후 1시반부터 조선팰리스 강남에서 개최 - 전문 기술 영역뿐만 아니라 우리 일상의 일부로서 보안을 이야기하는 연례 행사 - 공공기관 및 기업의 사이버 정보 보호 관련 다양한 인사들이 연사로 대거 참여 데이터 인텔리전스 기업 에스투더...
    Date2022.11.23 Bynewsit Views359
    Read More
  5. 클래로티 코리아, 2022 파트너 데이 개최  

    가상물리시스템(CPS) 보안 기업 클래로티(Claroty)는 17일 서울 강남에 위치한 보코 서울 강남 호텔에서 ‘클래로티 코리아 파트너 데이 2022’를 개최했다. 이번 파트너 데이에는 클래로티 코리아 은성율 지사장을 비롯해 닉 닌드라(Nick Nindra) 아태 지역 채...
    Date2022.11.18 Bynewsit Views334
    Read More
  6. 팔로알토 네트웍스, ‘PAN-OS 11.0’ 및 차세대 방화벽 신제품 출시…“제로데이 공격 선제 대응”

    - 제로데이 공격 차단과 보안 아키텍처 간소화 - 구성 오류로 인해 막대한 비용 지출 일어나지 않도록 리스크 절감 팔로알토 네트웍스는 오늘 50여가지 이상의 제품 업데이트가 포함된 PAN-OS 11.0을 출시했다고 밝혔다. 최신 버전의 PAN-OS 노바(Nova)에는 규...
    Date2022.11.17 Bynewsit Views417
    Read More
  7. 아크로니스, 김승일 마취통증의학과에 '아크로니스 사이버 프로텍트 클라우드' 공급

    - 전산시스템 전자차트 데이터보호 및 랜섬웨어 감염을 방지하기 위해 통합 백업 및 보안 시스템 구축 - 지난 알약 랜섬웨어 감염 사태로 인해 인근 병의원의 진료 시스템이 마비되었음에도 정상적으로 진료 - 사용이 간편하면서도 백업 복구 랜섬웨어 보안까...
    Date2022.11.17 Bynewsit Views350
    Read More
  8. 노조미네트웍스, OT&IoT 보안 구독 모델 서비스 ‘Nozomi OnePass’ 발표

    - 노조미 원패스, 기업들의 규모에 맞게 신속하게 노조미네트웍스 솔루션을 구축할 수 있는 비용 효율적인 방법 제공 노조미네트웍스는 오늘, 업계 최초 OT 및 IoT 보안을 위한 하드웨어 및 소프트웨어 서비스 모델인 ‘노조미 OnePass’를 발표했다. 이제 고객...
    Date2022.11.16 Bynewsit Views372
    Read More
  9. 노조미네트웍스, ‘SANS 2022 OT/ICS 사이버 보안 보고서’ 발표…“높아진 OT 사이버 위협에 기업 보안도 강화”

    - 조직의 35%는 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실 무인지 노조미네트웍스는 오늘, 사이버 교육 및 인증 기관인 SANS 인스티튜트(SANS Institute)에 의뢰해 진행한 ‘SANS 2022 OT/ICS 사이버...
    Date2022.11.15 Category보안 Bynewsit Views604
    Read More
  10. 쿤텍-ICTK홀딩스, 임베디드 시스템 보안 강화 업무협약 체결

    - 임베디드 시스템 분야의 보안 강화를 위해 협업 - 임베디드 시스템 펌웨어 및 소프트웨어 보호 기술과 PUF 기술의 결합으로 새로운 유형의 IoT 위협 공격에 대응 쿤텍 주식회사는 사물인터넷(IoT) 보안 전문 기업 ICTK홀딩스와 임베디드 시스템 분야의 보안 ...
    Date2022.11.15 Bynewsit Views372
    Read More
목록
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 86 Next
/ 86
CLOSE