- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. No Image

    시큐아이, 쿠도커뮤니케이션과 총판 계약 체결…“협력 통해 네트워크 보안 시장 확대”

    쿠도커뮤니케이션은 네트워크 보안 분야 국내 시장 점유율 1위 시큐아이와 총판 계약을 체결했다고 26일 밝혔다. 쿠도커뮤니케이션은 시큐아이와 함께 채널 파트너의 역량 강화를 통해 향상된 고객 서비스를 제공하고, 국내 보안 시장 활성화에 이바지할 계획...
    Date2023.04.26 Bynewsit Views381
    Read More
  2. AVer, 한국지사 공식 출범...“서비스 접근성 및 고객 만족도 향상”

    - AVer 제품 라인, 직관적인 UX와 스마트한 기능 탑재로 사용자 편의성 증대 - 한국지사 설립을 통해 서비스 접근성 및 고객 만족도 향상을 위해 노력할 방침 글로벌 화상 통합 솔루션 업체 ‘에버 인포메이션(AVer)’은 광화문 오피시아 빌딩에 AVer 한국 지사...
    Date2023.04.24 Bynewsit Views292
    Read More
  3. S2W-성신여대, 산학협력 및 정보보안 전문 인력 양성 MOU 체결

    - 4월 18일 성신여자대학교와 S2W 산학협력 기반의 정보보호 교육 기반 강화 및 직무중심의 정보보호 전문인력 양성 MOU 체결 - 정보보호 산업현장의 수요에 맞는 교육과정 개설 및 운영, 정보보호 특화과정 운영을 위한 인프라 구축 및 교육 관리에 대한 향후...
    Date2023.04.19 Bynewsit Views358
    Read More
  4. 에지오, 애플리케이션 성능 관리 플랫폼 ‘에지오 애플리케이션 v7’ 발표…”보안 및 전송속도 개선“

    - 강력한 통합 다계층 보안이 적용된 1초 미만의 신속한 웹사이트 콘텐츠 전송할 수 있는 종합적인 플랫폼 제공 에지오(Edgio)는 오늘, 1초 미만의 빠른 콘텐츠 전송 속도와 강력한 보안을 기반으로 단일 사용자 관리화면(UI)에서 애플리케이션 기능을 통합 관...
    Date2023.04.18 Bynewsit Views347
    Read More
  5. 가트너, 2023년 주요 사이버 보안 트랜드 발표…“기술과 사람 중심으로 투자”

    - 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 ‘사람 중심’으로 전환해야 … 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요 가트너가 2023년 9가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 ...
    Date2023.04.13 Bynewsit Views411
    Read More
  6. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v37 ‘베릴’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v37을 공개했다고 밝혔다. 코드 네임 ‘베릴(Beryl)’로 출시된 이번 릴리즈를 통해 조샌드박스 클라우드 프로(J...
    Date2023.04.13 Bynewsit Views293
    Read More
  7. 탈레스 알레니아 스페이스, ‘무궁화위성 6A호’에 위성항법보정시스템 중계기 탑재

    탈레스(Thales)와 레오나르도(Leonardo)의 합작사인 탈레스 알레니아 스페이스(Thales Alenia Space)는 오늘, 무궁화위성6A호에 KASS(한국형 항공위성서비스)의 연속성과 가용성을 개선하기 위해 SBAS(위성항법보정시스템) 중계기를 탑재한다고 발표했다. 탈레...
    Date2023.04.11 Bynewsit Views346
    Read More
  8. 아크로니스, CRN 선정 2년 연속 ‘보안 100대 기업 및 데이터센터 50대 기업’ 선정

    - 채널 지원 정책에 집중하고, 최고의 솔루션을 제공하는 업체로 인정 아크로니스는 오늘 2년 연속 CRN ‘보안 100(Security 100)대 기업’ 및 ‘데이터센터 50(Data Center 50)대 기업’으로 선정됐다고 밝혔다. CRN 선정 보안 100대 기업 목록은 채널 지원 정책...
    Date2023.04.07 Bynewsit Views322
    Read More
  9. 트렌드마이크로, 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부> 발표

    - “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰” - 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당 트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖...
    Date2023.04.06 Bynewsit Views339
    Read More
  10. 아크로니스, 프로스트앤설리번 프로스트 레이더 보고서 ‘서비스형 재해복구(DRaaS)’ 혁신 리더 선정

    - 높은 성장성과 혁신 능력에 따른 성과 인정받아 - 투자, 파트너십 및 벤치마킹을 위한 최우선 대상 기업으로 평가 아크로니스는 오늘 프로스트앤설리번의 <프로스트 레이더(Frost Radar): 서비스형 재해복구(Frost & Sullivan’s “Frost Radar: Disaster Reco...
    Date2023.04.03 Bynewsit Views382
    Read More
목록
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 84 Next
/ 84
CLOSE