- 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향

 

Nozomi-Networks-OT-IoT-Security-Report-2022-2H_05.jpg

노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)<OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look Into the ICS Threat Landscape)>를 발표했다.

 

이 보고서에 의하면 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향을 미친 것으로 나타났다.

 

노조미네트웍스 랩의 연구원들은 2022년 상반기에 관찰된 추세를 이어가면서 핵티비스트들이 러시아와 우크라이나 전쟁에서 정치적 입장을 강화하고자 중요 인프라를 불안정하게 만들기 위해 데이터 도난 및 분산 서비스 거부(DDoS) 공격에서 더 파괴적인 악성 프로그램을 활용하는 것으로 전술을 전환했다고 밝혔다.

 

노조미네트웍스 OT/IoT 보안 연구 로야 고든(Roya Gordon) 에반젤리스트는 "지난 6개월간 사이버 공격이 크게 증가하여 운송에서 의료에 이르는 여러 산업에 큰 혼란을 초래했다"고 설명하고, “특히, 철도는 공격을 받아 철도 운영자와 자산을 보호하기 위해 고안된 조치를 시행하게 되었다. 사이버 위협이 고도화됨에 따라 기업들은 위협 행위자가 OT/IoT를 표적으로 삼는 방법을 파악하고, 위협 행위자로부터 중요 자산을 방어하는데 필요한 조치를 취해야 한다고 밝혔다.

 

노조미네트웍스 랩(Nozomi Networks Labs)은 지난 6개월 동안 고객의 침입 경고를 분석한 결과, 취약한 일반 텍스트 암호와 취약한 암호화가 중요 인프라 환경에 대한 가장 큰 액세스 위협이었으며, 무차별 공격과 DDOS 시도가 그 뒤를 이었다고 밝혔다. 엔터프라이즈 IT 네트워크를 대상으로 탐지된 가장 일반적인 멀웨어는 트로이 목마였으며, OT를 대상으로 한 멀웨어에는 원격 액세스 도구(RAT)’, IoT 장치를 대상으로 한 멀웨어에는 ‘DDoS 멀웨어가 꼽혔다.

 

또한, 악의적인 IoT 봇넷 활동은 높은 수준을 유지했으며, 2022년 하반기에도 계속 증가한 것으로 나타났다. 노조미네트웍스 랩(Nozomi Networks Labs)은 봇넷이 IoT 장치에 액세스하려는 시도에서 기본 자격 증명을 계속 사용함에 따라 보안 문제가 증가한다는 점을 발견했다.

 

#노조미네트웍스#봇넷#IoT#

 
?

  1. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v37 ‘베릴’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v37을 공개했다고 밝혔다. 코드 네임 ‘베릴(Beryl)’로 출시된 이번 릴리즈를 통해 조샌드박스 클라우드 프로(J...
    Date2023.04.13 Bynewsit Views293
    Read More
  2. 탈레스 알레니아 스페이스, ‘무궁화위성 6A호’에 위성항법보정시스템 중계기 탑재

    탈레스(Thales)와 레오나르도(Leonardo)의 합작사인 탈레스 알레니아 스페이스(Thales Alenia Space)는 오늘, 무궁화위성6A호에 KASS(한국형 항공위성서비스)의 연속성과 가용성을 개선하기 위해 SBAS(위성항법보정시스템) 중계기를 탑재한다고 발표했다. 탈레...
    Date2023.04.11 Bynewsit Views362
    Read More
  3. 아크로니스, CRN 선정 2년 연속 ‘보안 100대 기업 및 데이터센터 50대 기업’ 선정

    - 채널 지원 정책에 집중하고, 최고의 솔루션을 제공하는 업체로 인정 아크로니스는 오늘 2년 연속 CRN ‘보안 100(Security 100)대 기업’ 및 ‘데이터센터 50(Data Center 50)대 기업’으로 선정됐다고 밝혔다. CRN 선정 보안 100대 기업 목록은 채널 지원 정책...
    Date2023.04.07 Bynewsit Views322
    Read More
  4. 트렌드마이크로, 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부> 발표

    - “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰” - 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당 트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖...
    Date2023.04.06 Bynewsit Views339
    Read More
  5. 아크로니스, 프로스트앤설리번 프로스트 레이더 보고서 ‘서비스형 재해복구(DRaaS)’ 혁신 리더 선정

    - 높은 성장성과 혁신 능력에 따른 성과 인정받아 - 투자, 파트너십 및 벤치마킹을 위한 최우선 대상 기업으로 평가 아크로니스는 오늘 프로스트앤설리번의 <프로스트 레이더(Frost Radar): 서비스형 재해복구(Frost & Sullivan’s “Frost Radar: Disaster Reco...
    Date2023.04.03 Bynewsit Views383
    Read More
  6. 제이슨-삼성생명, ‘AI 기반 금융 IT 관제시스템 공동개발 MOU’ 체결

    - 3월 30일(목), 삼성생명 사옥에서 ‘AI 기반 금융 IT 관제시스템 공동개발 업무협약(MOU)’ 체결 - ▲제이슨의 AIOps 플랫폼 활용한 IT시스템 이상징후 사전 예측 모델 공동연구 및 개발 ▲AI 기반의 첨단 금융IT 운영 역량 내재화 ▲IT시스템 운영∙관리 영역의 A...
    Date2023.03.31 Bynewsit Views473
    Read More
  7. 프로스트 앤 설리번, 올해의 한국 엔드포인트 보안 기업으로 ‘안랩’ 선정

    - 엔드포인트 솔루션 간 유기적인 통합, 강력한 위협 대응 제공 등 높이 평가, 4년 연속 ‘올해의 한국 엔드포인트 보안 기업’ 선정 안랩이 글로벌 시장조사기관 ‘프로스트 앤 설리번(Frost & Sullivan)’의 ‘2022 프로스트 앤드 설리번 베스트 프랙티스 어워드(...
    Date2023.03.29 Bynewsit Views351
    Read More
  8. 하이테라, 세계 보안 엑스포(SECON) 2023 참가...“최신 IP-PTT 무전기 및 바디캠 소개”

    세계적인 무전기 통신솔루션 공급업체 ‘하이테라’는 일산 킨텍스에서 3월 29일부터 31일까지 진행되는 제22회 세계보안 엑스포(SECON 2023)에 참가해 IP-PTT 무전기 및 바디캠 등 최신 통신 안전 솔루션을 선보인다. 주요 출품 솔루션인 IP-PTT 무전기인 PNC38...
    Date2023.03.29 Bynewsit Views384
    Read More
  9. 아크로니스, CPU 레벨의 보안 기술 ‘인텔 위협탐지기술’ 탑재…”랜섬웨어와 맬웨어 방어 능력 강화“

    - 아크로니스 솔루션에 혁신적인 인텔 TDT 기술을 통합하여 파일리스 공격에 대한 보안 기능 강화 아크로니스는 오늘, 인텔 통합 GPU를 활용하여 CPU에서 메모리 검색 작업을 오프로드하는 ‘인텔 위협 탐지 기술(Intel Threat Detection Technology)’을 사용하...
    Date2023.03.27 Bynewsit Views322
    Read More
  10. 캐논코리아-신성금고, 프리미엄 대여 금고 서비스 확장 위한 업무협약 체결…“보안 전문 서비스 확장“

    - 거점지역 프리미엄 대여금고 서비스, 주거 공간 내 빌트인 금고 조성 등 차별화된 가치 제공 예정 캐논코리아는 지난 22일 금고 제조 전문 기업 신성금고와 업무 협약을 체결했다고 밝혔다. 프리미엄 대여금고는 은행이 고객에게 금고를 대여해주는 것처럼 ...
    Date2023.03.27 Bynewsit Views285
    Read More
목록
Board Pagination Prev 1 ... 62 63 64 65 66 67 68 69 70 71 ... 85 Next
/ 85
CLOSE