- 20235대 사이버 보안위협 전망: 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세 파급력 높은 잭팟취약점 발굴과 악용 지속 공급망 공격, 모바일 환경으로 확대 개인의 가상 자산 지갑을 노린 공격 심화

 

안랩이 2023년에 예상되는 사이버 보안위협 전망을 정리해 ‘20235대 사이버 보안위협 전망을 발표했다. 안랩이 전망한 내년 주요 보안위협은 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세 파급력 높은 잭팟취약점 발굴과 악용 지속 공급망 공격, 모바일 환경으로 확대 개인의 가상 자산 지갑을 노린 공격 심화 등이다.

 

안랩_2023년 5대 사이버 보안위협 전망.jpg

[20235대 사이버 보안위협 전망]

 

1. 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구

최근 신규 랜섬웨어 등장은 주춤한 가운데, 앞으로 랜섬웨어 공격그룹은 최소의 공격으로 최대의 수익과 효과를 노리는 '양보다 질' 전략을 추구할 것으로 보인다. 이를 위해 공격 그룹들은 먼저 조직의 핵심 인프라를 장악한 후 정보유출, 랜섬웨어 감염, 디도스까지 결합하는 다중 협박으로 하나의 타깃을 집요하게 노릴 것으로 전망된다.

 

또한, 전 세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지는 가운데, 압박을 받은 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 가능성도 있다. 따라서 조직에서는 기본적인 보안 체계구축 외에 위협 인테리전스를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다.

 

2. 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세

올해에는 기술이나 개인정보 등 주요 자산을 가지고 있는 가상자산 거래소, 대기업, 공공기관 등을 노린 공격이 이어졌고 몇몇 공격그룹들은 자신들의 성과를 외부에 공개하기도 했다. 공격자들도 투자 대비 효과를 중요하게 생각하기 때문에 내년에도 주요 기관과 기업의 핵심기술 및 자산을 탈취하기 위한 시도는 이어지겠지만, 그 방식은 더욱 은밀해지고 고도화할 것으로 보인다. 특히 과거와 같이 시스템을 파괴하거나 공개하는 보여주기식 공격보다는 인프라를 장악한 후 장기간에 걸쳐 핵심기술이나 민감 정보를 유출하는 기생형공격이 주를 이룰 것으로 예상된다.

 

공격 방식도 계정정보 수집은 물론 화면 캡처, 영상 녹화 및 음성 녹음 등 광범위하게 확대될 수 있어 조직은 시스템의 모든 영역을 아우르며 대응할 수 있는 통합 보안체계를 구축해야한다.

 

3. 파급력 높은 잭팟취약점 발굴과 악용 지속

올해에는 시스템의 주요 권한에 정상적으로 접근할 수 있지만 취약점을 가지고 있는 드라이버를 악용하는 ‘BYOVD(Bring Your Own Vulnerable Driver)’ 공격 방식이 발견된 바 있다.

 

내년에도 공격자들은 PC부터 모바일, 클라우드, OT(운영기술) 환경 등을 가리지 않고 파급력이 높은 잭팟취약점을 찾아 공격에 악용할 전망이다. 특히 공격자들은 보안패치 지원이 끊긴 SW나 아직 패치가 되지 않은 취약점을 직접 발굴하거나 다크웹 등에서 구매해 정보유출이나 랜섬웨어 공격에 악용할 수 있다. 때문에 조직 보안 담당자와 구성원은 주기적으로 보안 패치를 적용하고 미사용 프로그램은 삭제해야 한다.

 

4. 공급망 공격, 모바일 환경으로 확대

최근 금전 거래와 개인정보 활용 등이 모바일로 활발하게 이뤄지는 가운데, 내년에는 그간 PCSW 중심으로 진행되던 공급망 공격이 모바일 분야로 확대될 수 있다. 공격자들은 악성 앱(악성코드)을 만들어 유포하는 기존 방식보다 아예 정상 앱마켓에 앱을 등록할 수 있는 제작사나 제작 도구를 해킹해 앱 제작 초기단계부터 침투를 시도할 것으로 보인다.

 

이외에도 모바일 앱의 배포 또는 업데이트 단계에서 악성코드 주입을 시도하거나, 정상 모바일 앱의 인증서를 탈취해 이를 악성 앱 제작과 배포에 활용할 수도 있다. 따라서 모바일 서비스 제공자라면 개발 및 배포 과정에서 반드시 보안을 고려하고, 주요 자산에 대한 위협 탐지 및 대응체계를 갖추어야 한다.

 

 

5. 개인의 가상 자산 지갑을 노린 공격 심화

최근 대형 암호화폐 거래소나 주요 블록체인 서비스에 대한 해킹 공격이 발생하며, 코인NFT 등 가상자산을 개인 지갑으로 옮기는 사용자가 증가하고 있다. 이에 따라 내년에는 개인의 가상자산 지갑을 노린 공격 시도도 증가할 것으로 예상된다.

 

예를 들어, 많은 사용자들이 계정 소유권 인증 및 지갑 복구를 위해 사용되는 시드구문이나 12(혹은 24)단어로 이루어진 니모닉키를 외우지 못해 사진 또는 이메일, 핸드폰 메모 등으로 기록한다. 공격자들은 이런 니모닉키 정보와 지갑 계정 정보를 탈취하기 위해 정보유출 악성코드나 유명 가상자산 지갑을 사칭한 피싱 웹사이트/앱 유포를 확대할 것으로 보인다. 개인 지갑 사용자는 시드구문이나 니모닉키를 안전한 곳에 보관하고, 키 분실 위험으로부터 안전한 지갑을 사용해야 한다. , 송금하려는 지갑의 범죄 연루 등도 꼼꼼히 확인해야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 사회전반에 걸쳐 디지털화로 보안은 더 이상 특정 주체만의 이슈가 아니다라고 밝히고, “앞으로도 공격자들은 효과 극대화를 위해 모든 공격 포인트를 활용할 것이므로, 하나의 보안 만능키를 찾기보다 조직과 사용자의 다면적인 접근이 필요한 시기라고 덧붙였다.

 

 

#안랩#사이버보안#

 

 
?

  1. No Image

    노조미네트웍스, “2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속”

    - 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향 노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)의 <OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look In...
    Date2023.02.23 Bynewsit Views381
    Read More
  2. 파인더갭, 요기요와 ‘버그바운티’ 진행…“선제적 보안 강화”

    파인더갭은 국내 대표 배달앱 요기요 이용 고객들의 개인 정보를 더 안전하게 관리하기 위해 요기요 운영사 위대한상상과 버그바운티 운영 계약을 맺고 선제적인 보안 강화에 나선다고 22일 밝혔다. 버그바운티는 기업이 제공하는 상품이나 서비스의 보안 취약...
    Date2023.02.22 Bynewsit Views425
    Read More
  3. 텔레다인 플리어, 도로 및 터널 내 자동 사고 감지용 ‘ITS 시리즈 듀얼 AID 카메라’ 공급

    텔레다인 플리어는 자동 사고 감지(AID)를 위한 듀얼 비전 카메라 ‘FLIR ITS 시리즈 듀얼 AID’ 카메라를 출시한다고 밝혔다. FLIR ITS 시리즈 듀얼 AID 카메라는 640 x 512 픽셀 해상도의 열화상 기술과 더불어 실화상 카메라를 포함하고 있으며, 여기에 플리...
    Date2023.02.21 Bynewsit Views382
    Read More
  4. 맨디언트, “사이버 보안 관련 의사 결정, 공격자에 대한 충분한 이해도 없이 이뤄져”

    - 글로벌 사이버 보안 의사결정권자의 96%, 위협 인텔리전스 품질에 만족하는 반면 47%는 이를 효과적으로 적용하는데 어려움을 겪고 있는 것으로 나타나 - 한국, 위협 환경에 대한 실질적인 이해 부족하지만 사이버 보안에 대한 자신감은 상대적으로 높아 맨...
    Date2023.02.20 Bynewsit Views286
    Read More
  5. 아크로니스, 전 세계 40여 스포츠 클럽 ‘클라우드 통합 사이버 보호 서비스’ 현황 공개

    - 최근 파트너십을 맺은 풀럼 FC, 잭슨빌 재규어스를 비롯해 맨시티, 보스턴 레드삭스, 아스날, 윌리엄스 레이싱 등 전 세계 40여팀 이상의 스포츠클럽들의 사이버 보호 지원 - 보호된 워크로드(protected workloads)는 2만개 이상, 보호된 데이터는 5PB 이상 ...
    Date2023.02.20 Bynewsit Views288
    Read More
  6. 안랩, 컨설팅 전문인력 역량 강화 위한 ‘컨설팅본부 스쿨’ 성료

    - 2. 15~16일, 자사 컨설팅본부 임직원 대상 역량강화 교육 프로그램 ‘컨설팅본부 스쿨’ 개최 - ▲클라우드와 OT∙IoT 보안 컨설팅에 필요한 기술적 전문지식 공유 ▲안랩의 주요 서비스∙솔루션 교육 ▲커뮤니케이션 스킬 강연 등 내외부 전문가 교육 진행 안랩이 ...
    Date2023.02.17 Bynewsit Views297
    Read More
  7. 안랩 V3, 2022년 주요 글로벌 보안 제품 평가에서 인증 획득

    - 2022년 ▲AV-TEST ▲VB100 ▲ICSA Labs 인증 등에서 우수한 성적으로 인증 획득 - V3, AV-TEST를 비롯해 VB100, ICSA 등 주요 글로벌 인증 획득 이어가는 국내 유일 PC용 백신 - V3 모바일, 국내 모바일 백신 중 유일하게 10년동안 AV-TEST 인증에 참여해 60회 ...
    Date2023.02.08 Bynewsit Views411
    Read More
  8. 컴볼트, 3년 연속 ‘쿠버네티스 데이터 보호 선도 기업’ 선정

    - 컴볼트, 쿠버네티스 데이터 보호에 대한 기가옴 레이더 보고서에서 3년 연속 리더 그룹의 아웃퍼포머로 선정 컴볼트는 오늘, 기술 연구 기관인 기가옴(GigaOm)의 쿠버네티스(Kubernetes) 데이터 보호에 대한 기가옴 레이더(GigaOm Radar) 보고서에서 3년 연...
    Date2023.02.07 Bynewsit Views355
    Read More
  9. 안랩, 공인 파트너 대상 ‘안랩 파트너데이 2023’ 개최

    - 2월 1일(수), 양재동 엘타워에서 3년 만에 오프라인으로 진행 - 공인 파트너 대상으로 ▲2023년 안랩 사업 전략 ▲파트너 정책 및 프로그램 ▲파트너 기술지원 전략 프로그램 등 발표 안랩이 2월 1일(수), 양재동 엘타워에서 공인 파트너사를 초청해 '안랩 파트...
    Date2023.02.02 Bynewsit Views310
    Read More
  10. 포티넷코리아, “SOAR 등 5대 주력 솔루션을 기반으로 올해 25% 성장 목표”

    - 새로운 규제환경에 대응하여 공공시장 진출 및 통신, 클라우드 사업자, 파트너사와의 사업 제휴를 확대해 보다 폭넓은 산업군으로 비즈니스 확장 포티넷 코리아는 오늘, 2023년 시장 전략을 발표하며 국내 네트워크 보안 시장 공략을 더욱 강화할 것이라고 ...
    Date2023.02.02 Bynewsit Views353
    Read More
목록
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 81 Next
/ 81
CLOSE