- 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향

 

Nozomi-Networks-OT-IoT-Security-Report-2022-2H_05.jpg

노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)<OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look Into the ICS Threat Landscape)>를 발표했다.

 

이 보고서에 의하면 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향을 미친 것으로 나타났다.

 

노조미네트웍스 랩의 연구원들은 2022년 상반기에 관찰된 추세를 이어가면서 핵티비스트들이 러시아와 우크라이나 전쟁에서 정치적 입장을 강화하고자 중요 인프라를 불안정하게 만들기 위해 데이터 도난 및 분산 서비스 거부(DDoS) 공격에서 더 파괴적인 악성 프로그램을 활용하는 것으로 전술을 전환했다고 밝혔다.

 

노조미네트웍스 OT/IoT 보안 연구 로야 고든(Roya Gordon) 에반젤리스트는 "지난 6개월간 사이버 공격이 크게 증가하여 운송에서 의료에 이르는 여러 산업에 큰 혼란을 초래했다"고 설명하고, “특히, 철도는 공격을 받아 철도 운영자와 자산을 보호하기 위해 고안된 조치를 시행하게 되었다. 사이버 위협이 고도화됨에 따라 기업들은 위협 행위자가 OT/IoT를 표적으로 삼는 방법을 파악하고, 위협 행위자로부터 중요 자산을 방어하는데 필요한 조치를 취해야 한다고 밝혔다.

 

노조미네트웍스 랩(Nozomi Networks Labs)은 지난 6개월 동안 고객의 침입 경고를 분석한 결과, 취약한 일반 텍스트 암호와 취약한 암호화가 중요 인프라 환경에 대한 가장 큰 액세스 위협이었으며, 무차별 공격과 DDOS 시도가 그 뒤를 이었다고 밝혔다. 엔터프라이즈 IT 네트워크를 대상으로 탐지된 가장 일반적인 멀웨어는 트로이 목마였으며, OT를 대상으로 한 멀웨어에는 원격 액세스 도구(RAT)’, IoT 장치를 대상으로 한 멀웨어에는 ‘DDoS 멀웨어가 꼽혔다.

 

또한, 악의적인 IoT 봇넷 활동은 높은 수준을 유지했으며, 2022년 하반기에도 계속 증가한 것으로 나타났다. 노조미네트웍스 랩(Nozomi Networks Labs)은 봇넷이 IoT 장치에 액세스하려는 시도에서 기본 자격 증명을 계속 사용함에 따라 보안 문제가 증가한다는 점을 발견했다.

 

#노조미네트웍스#봇넷#IoT#

 
?

  1. 하이테라, 세계 보안 엑스포(SECON) 2023 참가...“최신 IP-PTT 무전기 및 바디캠 소개”

    세계적인 무전기 통신솔루션 공급업체 ‘하이테라’는 일산 킨텍스에서 3월 29일부터 31일까지 진행되는 제22회 세계보안 엑스포(SECON 2023)에 참가해 IP-PTT 무전기 및 바디캠 등 최신 통신 안전 솔루션을 선보인다. 주요 출품 솔루션인 IP-PTT 무전기인 PNC38...
    Date2023.03.29 Bynewsit Views361
    Read More
  2. 아크로니스, CPU 레벨의 보안 기술 ‘인텔 위협탐지기술’ 탑재…”랜섬웨어와 맬웨어 방어 능력 강화“

    - 아크로니스 솔루션에 혁신적인 인텔 TDT 기술을 통합하여 파일리스 공격에 대한 보안 기능 강화 아크로니스는 오늘, 인텔 통합 GPU를 활용하여 CPU에서 메모리 검색 작업을 오프로드하는 ‘인텔 위협 탐지 기술(Intel Threat Detection Technology)’을 사용하...
    Date2023.03.27 Bynewsit Views307
    Read More
  3. 캐논코리아-신성금고, 프리미엄 대여 금고 서비스 확장 위한 업무협약 체결…“보안 전문 서비스 확장“

    - 거점지역 프리미엄 대여금고 서비스, 주거 공간 내 빌트인 금고 조성 등 차별화된 가치 제공 예정 캐논코리아는 지난 22일 금고 제조 전문 기업 신성금고와 업무 협약을 체결했다고 밝혔다. 프리미엄 대여금고는 은행이 고객에게 금고를 대여해주는 것처럼 ...
    Date2023.03.27 Bynewsit Views266
    Read More
  4. 힐셔, 컴패니언 솔루션 ‘netRAPID 90’ 제품 양산 시작

    힐셔는 netRAPID 90을 통해 고집적 필드 장치의 산업용 통신 지원용 칩 캐리어 포트폴리오를 확장한다고 밝혔다. netRAPID 90은 자체 개발한 netX90 SoC 기반의 임베디드형 모듈로, 필요한 프로토콜 스택이 제품에 사전 로드되어 테스트까지 완료된 상태로 제...
    Date2023.03.23 Bynewsit Views381
    Read More
  5. 포티넷, 싱글 벤더 SASE 솔루션 ‘FortiSASE’ 서비스 확장 지원…“하이브리드 업무 환경 지원”

    - 업계 최고의 싱글 벤더 통합 SASE 솔루션인 ‘FortiSASE’를 확장 - 통합 운영체제 기반으로 에이전트 확대하여 네트워킹과 보안의 컨버전스 구현 포티넷 코리아는 오늘, 프라이빗 애플리케이션, SaaS, 인터넷 전반의 디지털 리소스에 대한 새로운 시큐어 액세...
    Date2023.03.22 Category네트워크 Bynewsit Views587
    Read More
  6. 인섹시큐리티, ‘디지털포렌식‧악성코드‧보안 취약점 탐지 보안 세미나 ’ 연속 개최

    - 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 기업 보안 담당자들을 대상으로 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 세미나(3월 24일(금))’, 악성코드 탐지 및 분석 방법을 소개하는 ‘조시큐...
    Date2023.03.20 Bynewsit Views398
    Read More
  7. 이글루코퍼레이션, 과기부-KISA ‘내서버돌보미’ 사업 연속 진행

    - 취약점 점검 통해 중소기업의 보안 면역력 강화 - 이글루코퍼레이션, 보안점검 진단 항목 및 자가진단도구 기능 개선 통해 서비스 고도화 중소기업의 보안 취약점을 선제 점검하는 ‘내서버돌보미’ 서비스 운영이 시작됐다. 이글루코퍼레이션은 과학기술정보...
    Date2023.03.16 Bynewsit Views403
    Read More
  8. Moxa, 차세대 산업용 무선 액세스 포인트 및 클라이언트 출시…“AGV/AMR 모바일 자동화 가속화”

    Moxa는 액세스 포인트, 브리지 및 클라이언트로 구성된 새로운 차세대 산업용 무선 네트워킹 솔루션 AWK-3252A, AWK-4252A 및 AWK-1151C 시리즈를 발표했다. 새로운 AWK 포트폴리오는 무선 기능의 신뢰성 및 가용성을 보장하는 듀얼 밴드 터보 로밍을 비롯 802...
    Date2023.03.16 Bynewsit Views442
    Read More
  9. 포티넷코리아, ‘포티넷 Secure OT Summit 2023’ 성료

    - 다양한 OT 보안 전문가들과 함께 산업 전반에 걸친 OT 보안에 대한 트렌드 공유 및 유의미한 인사이트 제공 포티넷 코리아는 2023년 3월 14일(화), 서울시 중구 더 플라자 호텔에서 ‘포티넷 Secure OT Summit 2023’을 성공리에 개최했다고 밝혔다. 이번 행사...
    Date2023.03.15 Bynewsit Views421
    Read More
  10. 이글루코퍼레이션, 온라인 AI 탐지모델 서비스 개발 완료...“챗GPT 연계한 국내 최초 AI 보안 서비스”

    - AI 판단 결과의 신뢰성과 이해도를 높이는 ‘설명형·생성형 AI’ 기술 접목… 4월 초 시범 서비스 오픈 - 이글루코퍼레이션, AI 포트폴리오 강화… 생성형 AI 및 AI 공격 방어 기술 연구 박차 이글루코퍼레이션은 AI가 판단한 공격 결과에 대한 신뢰성과 이해도...
    Date2023.03.14 Bynewsit Views427
    Read More
목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 81 Next
/ 81
CLOSE