- 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향

 

Nozomi-Networks-OT-IoT-Security-Report-2022-2H_05.jpg

노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)<OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look Into the ICS Threat Landscape)>를 발표했다.

 

이 보고서에 의하면 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향을 미친 것으로 나타났다.

 

노조미네트웍스 랩의 연구원들은 2022년 상반기에 관찰된 추세를 이어가면서 핵티비스트들이 러시아와 우크라이나 전쟁에서 정치적 입장을 강화하고자 중요 인프라를 불안정하게 만들기 위해 데이터 도난 및 분산 서비스 거부(DDoS) 공격에서 더 파괴적인 악성 프로그램을 활용하는 것으로 전술을 전환했다고 밝혔다.

 

노조미네트웍스 OT/IoT 보안 연구 로야 고든(Roya Gordon) 에반젤리스트는 "지난 6개월간 사이버 공격이 크게 증가하여 운송에서 의료에 이르는 여러 산업에 큰 혼란을 초래했다"고 설명하고, “특히, 철도는 공격을 받아 철도 운영자와 자산을 보호하기 위해 고안된 조치를 시행하게 되었다. 사이버 위협이 고도화됨에 따라 기업들은 위협 행위자가 OT/IoT를 표적으로 삼는 방법을 파악하고, 위협 행위자로부터 중요 자산을 방어하는데 필요한 조치를 취해야 한다고 밝혔다.

 

노조미네트웍스 랩(Nozomi Networks Labs)은 지난 6개월 동안 고객의 침입 경고를 분석한 결과, 취약한 일반 텍스트 암호와 취약한 암호화가 중요 인프라 환경에 대한 가장 큰 액세스 위협이었으며, 무차별 공격과 DDOS 시도가 그 뒤를 이었다고 밝혔다. 엔터프라이즈 IT 네트워크를 대상으로 탐지된 가장 일반적인 멀웨어는 트로이 목마였으며, OT를 대상으로 한 멀웨어에는 원격 액세스 도구(RAT)’, IoT 장치를 대상으로 한 멀웨어에는 ‘DDoS 멀웨어가 꼽혔다.

 

또한, 악의적인 IoT 봇넷 활동은 높은 수준을 유지했으며, 2022년 하반기에도 계속 증가한 것으로 나타났다. 노조미네트웍스 랩(Nozomi Networks Labs)은 봇넷이 IoT 장치에 액세스하려는 시도에서 기본 자격 증명을 계속 사용함에 따라 보안 문제가 증가한다는 점을 발견했다.

 

#노조미네트웍스#봇넷#IoT#

 
?

  1. 힐셔, 컴패니언 솔루션 ‘netRAPID 90’ 제품 양산 시작

    힐셔는 netRAPID 90을 통해 고집적 필드 장치의 산업용 통신 지원용 칩 캐리어 포트폴리오를 확장한다고 밝혔다. netRAPID 90은 자체 개발한 netX90 SoC 기반의 임베디드형 모듈로, 필요한 프로토콜 스택이 제품에 사전 로드되어 테스트까지 완료된 상태로 제...
    Date2023.03.23 Bynewsit Views381
    Read More
  2. 포티넷, 싱글 벤더 SASE 솔루션 ‘FortiSASE’ 서비스 확장 지원…“하이브리드 업무 환경 지원”

    - 업계 최고의 싱글 벤더 통합 SASE 솔루션인 ‘FortiSASE’를 확장 - 통합 운영체제 기반으로 에이전트 확대하여 네트워킹과 보안의 컨버전스 구현 포티넷 코리아는 오늘, 프라이빗 애플리케이션, SaaS, 인터넷 전반의 디지털 리소스에 대한 새로운 시큐어 액세...
    Date2023.03.22 Category네트워크 Bynewsit Views587
    Read More
  3. 인섹시큐리티, ‘디지털포렌식‧악성코드‧보안 취약점 탐지 보안 세미나 ’ 연속 개최

    - 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 기업 보안 담당자들을 대상으로 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 세미나(3월 24일(금))’, 악성코드 탐지 및 분석 방법을 소개하는 ‘조시큐...
    Date2023.03.20 Bynewsit Views398
    Read More
  4. 이글루코퍼레이션, 과기부-KISA ‘내서버돌보미’ 사업 연속 진행

    - 취약점 점검 통해 중소기업의 보안 면역력 강화 - 이글루코퍼레이션, 보안점검 진단 항목 및 자가진단도구 기능 개선 통해 서비스 고도화 중소기업의 보안 취약점을 선제 점검하는 ‘내서버돌보미’ 서비스 운영이 시작됐다. 이글루코퍼레이션은 과학기술정보...
    Date2023.03.16 Bynewsit Views403
    Read More
  5. Moxa, 차세대 산업용 무선 액세스 포인트 및 클라이언트 출시…“AGV/AMR 모바일 자동화 가속화”

    Moxa는 액세스 포인트, 브리지 및 클라이언트로 구성된 새로운 차세대 산업용 무선 네트워킹 솔루션 AWK-3252A, AWK-4252A 및 AWK-1151C 시리즈를 발표했다. 새로운 AWK 포트폴리오는 무선 기능의 신뢰성 및 가용성을 보장하는 듀얼 밴드 터보 로밍을 비롯 802...
    Date2023.03.16 Bynewsit Views442
    Read More
  6. 포티넷코리아, ‘포티넷 Secure OT Summit 2023’ 성료

    - 다양한 OT 보안 전문가들과 함께 산업 전반에 걸친 OT 보안에 대한 트렌드 공유 및 유의미한 인사이트 제공 포티넷 코리아는 2023년 3월 14일(화), 서울시 중구 더 플라자 호텔에서 ‘포티넷 Secure OT Summit 2023’을 성공리에 개최했다고 밝혔다. 이번 행사...
    Date2023.03.15 Bynewsit Views421
    Read More
  7. 이글루코퍼레이션, 온라인 AI 탐지모델 서비스 개발 완료...“챗GPT 연계한 국내 최초 AI 보안 서비스”

    - AI 판단 결과의 신뢰성과 이해도를 높이는 ‘설명형·생성형 AI’ 기술 접목… 4월 초 시범 서비스 오픈 - 이글루코퍼레이션, AI 포트폴리오 강화… 생성형 AI 및 AI 공격 방어 기술 연구 박차 이글루코퍼레이션은 AI가 판단한 공격 결과에 대한 신뢰성과 이해도...
    Date2023.03.14 Bynewsit Views426
    Read More
  8. 팔로알토 네트웍스, <2023 클라우드 네이티브 보안 현황 보고서> 공개…“1시간 이내에 사이버 위협 탐지 및 대응에 90%는 실패”  

    팔로알토 네트웍스는 <2023 클라우드 네이티브 보안 현황 보고서>를 발표하고, 전 세계 2500여명의 C레벨 임직원들의 응답 결과와 클라우드 도입 전략 및 현황에 대한 내용을 담았다. 다양한 규모의 조직에서 더 많은 작업을 클라우드로 이전함에 따라 상당 수...
    Date2023.03.13 Bynewsit Views443
    Read More
  9. Veeam, ‘쿠버네티스 데이터 보호’ 최고 기업 선정

    - 빔 소프트웨어, 기가옴 레이더 보고서에서 유일하게 5개 평가 지표 모두 최고 등급 받아 - 쿠버네티스 전용 관리 플랫폼 카스텐… 컨테이너 기반 백업, 복원, DR, 모빌리티 기능 제공 빔 소프트웨어가 쿠버네티스 데이터 보호에 대한 기가옴 레이더(GigaOm Ra...
    Date2023.03.13 Bynewsit Views514
    Read More
  10. 윈드리버-엘리사, 자동화 엣지 클라우드 인프라 구축…“유럽 최초 도심지역 대규모 5G 상용화 주도“

    윈드리버는 핀란드 통신사업자 엘리사(Elisa)와 함께 유럽 최초의 완전 자동화 된 5G 분산 엣지 클라우드 구축을 완료했다고 밝혔다. 양사의 5G 분산 코어 플랫폼은 대규모의 5G 구축을 가속화하고, 유럽 전역의 디지털 트랜스포메이션이 빠르게 확산될 수 있...
    Date2023.03.09 Bynewsit Views472
    Read More
목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 81 Next
/ 81
CLOSE