- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. VMware, 클라우드 네이티브 앱 보호를 위한 카본 블랙 CNDR 공개

    - 컨테이너와 쿠버네티스 환경에 대한 실시간 통합 가시성과 맥락 정보를 제공하는 클라우드 네이티브 탐지 및 대응 기능 업데이트 VMware가 클라우드 네이티브 애플리케이션에 초점을 맞춘 카본 블랙(Carbon Black) 확장 탐지 및 대응(XDR) 솔루션의 기능 업...
    Date2023.08.02 Bynewsit Views206
    Read More
  2. S2W-KAIST, 세계 최초 다크웹 전용 AI 언어모델 '다크버트(DarkBERT)' 개발

    - 국내 토종 스타트업과 KAIST 연구진, 다크웹 전용 AI언어모델 개발 - 한국의 사이버 보안 AI 기술력에 대한 전 세계의 주목 - 다크웹을 누비는 인공지능, 윤리적 AI의 롤모델이 될 것이란 기대 국내 토종 사이버 보안 스타트업인 S2W와 KAIST 연구진이 공동 ...
    Date2023.06.08 Bynewsit Views206
    Read More
  3. 아카마이, 아태지역 금융 서비스 ‘API 공격’ 2.5배 증가

    - 웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 …. 호주와 일본 등 아태지역의 금융 허브가 최대 표적 아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하...
    Date2023.05.22 Bynewsit Views206
    Read More
  4. 안랩, 국제 종합에너지 박람회 'BIXPO 2022'에서 에너지∙전력 분야 보안 솔루션 소개

    - 현장 관람객 투표로 선정되는 ‘BIXPO STAR 기업상’ 에너지효율화 분야 금상 수상 안랩이 11월 2일(수)부터 4일(금)까지 광주 김대중컨벤션센터에서 열린 ‘빛가람 국제 전력기술 엑스포(BIXPO) 2022’에 참가해 에너지∙전력 분야 보안을 위한 최신 보안 솔루션...
    Date2022.11.07 Bynewsit Views206
    Read More
  5. 안랩, 통계로 읽는 ‘3분기 보안위협 동향’ 발표

    - 악성코드별 통계: 개인과 기업 정보 노리는 ‘인포스틸러’ 상반기에 이어 최다 비중, ‘다운로더(Downloader) 와 '백도어(Backdoor)’ 악성코드’ 순 - 공격 유형별 통계: ‘애플리케이션 취약점 공격’•‘웹기반 공격’•‘스캐닝 공격’ 등 취약점을 노린 공격이 전체...
    Date2022.10.26 Bynewsit Views206
    Read More
  6. 안랩, 윈도우 불법 사용자 노린 원격제어•채굴 악성코드 유포 주의보

    - 파일공유사이트 등으로 ‘불법 설치 윈도우 정품 인증 크랙 툴’로 위장해 악성 압축파일 유포 - 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도 - V3, 원격제어 및 채...
    Date2022.08.18 Bynewsit Views206
    Read More
  7. 트렌드마이크로, 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부> 발표

    - “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰” - 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당 트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖...
    Date2023.04.06 Bynewsit Views205
    Read More
  8. 트렌드마이크로, ‘트렌드 비전 원’, 혁신적 컨테이너 보안 기능 업데이트 “인시던트 처리 시간 단축”

    - 중앙 집중식 플랫폼 ‘트렌드 비전 원’ 최신 기능 업데이트…위협 탐지, 대응, 봉쇄 가속화 - SOC팀 운영 효율화 통해 컨테이너화된 애플리케이션 보호 및 클라우드 잠재력 발휘 트렌드마이크로가 오늘 트렌드 비전 원(Trend Vision One)이 제공하는 클라우드 ...
    Date2023.11.03 Bynewsit Views204
    Read More
  9. 포티넷, 4년 연속 SD-WAN 부문 ‘2023 가트너’ 매직 쿼드런트’ 리더 기업으로 선정  

    - 3년 연속 실행 능력 부문에서 최우수점을 받은 유일한 리더 기업 포티넷 코리아는 오늘, SD-WAN 부문 ’2023 가트너 매직 쿼드런트(2023 Gartner Magic Quadrant for SD-WAN)’ 리더 기업에 4년 연속 선정되는 영예를 안았다고 밝혔다. 또한, 포티넷은 실행 능...
    Date2023.10.12 Bynewsit Views204
    Read More
  10. 하이테라, 국제소방안전박람회에서 차세대 ‘디지털 무전기’ 및 ‘LTE 바디캠’ 공개

    - 미션 크리티컬 환경을 위한 차세대 디지털 무전기 HP788 및 응급 구조 및 긴급 서비스에 특화 된 LTE 바디캠 VM780 출품해 참관객들의 높은 호응 PMR 솔루션 선도 기업 하이테라(Hytera)는 8월 31일부터 9월 2일까지 사흘간 대구 엑스코에서 열리는 ‘2022 국...
    Date2022.09.01 Bynewsit Views204
    Read More
목록
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 72 Next
/ 72
CLOSE