- 아카마이, 랜섬웨어 공격 급증 이유로 공격방식 변화 꼽아 피싱 위주의 공격에서 취약점 악용 수법으로 전환하고 금전 갈취 수단으로 삼아

- 제조업, 비즈니스 서비스, 건설업 등 필수 인프라 적극적으로 노려파일 백업 솔루션, 더 이상 충분한 방어 전략 될 수 없어

 

Silhouette of a woman at twilight standing in_yythk.jpg

아카마이가 진화하는 랜섬웨어 환경을 집중 조명하는 새로운 인터넷 보안 현황 보고서를 발표했다.

 

<멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격(Ransomware on the Move: Exploitation Techniques and the Active Pursuit of Zero-Days)> 보고서에 따르면, 제로데이 및 원데이 취약점이 악용되면서 20221분기부터20231분기까지 아태지역의 총 랜섬웨어 피해자 수가 204% 증가한 것으로 나타났다. 또한, 랜섬웨어 그룹이 파일 유출과 민감한 정보의 무단 추출 및 전송을 주요 갈취 수단으로 삼는 사례가 증가하고 있다고 밝혔다.

 

이러한 새로운 공격 기법이 등장함에 따라, 파일 백업 솔루션은 더 이상 랜섬웨어에 대한 충분한 보호 수단이 될 수 없다는 사실이 드러났다.

 

관련 데이터들을 더욱 심층적으로 조사한 결과, 아태지역에서 랜섬웨어의 공격을 가장 많이 받은 상위 5개 주요 산업은 제조업, 비즈니스 서비스, 건설업, 소매업, 에너지, 유틸리티 및 통신 업계로 공격자들이 필수 인프라들을 적극적으로 노리는 것으로 나타났다. 사이버 보안 기준이 강화되지 않는다면, 해당 부문의 기업들은 계속해서 비즈니스 중단 위협에 노출될 것이다.

 

랜섬웨어 공격이 급증한 이유는 공격자들이 그간 해왔던 피싱 위주의 공격과 달리, 잘 알려지지 않은 보안 위협을 이용해 기업 내부 네트워크에 침투 후 랜섬웨어를 배포하는 취약점 악용 수법으로 전환했기 때문이다.

 

아태지역에서 가장 널리 구독되는 서비스형 랜섬웨어인 락빗(LockBit)20213분기부터 올해 2분기까지 아태지역에서 공격의 51%를 차지하며 랜섬웨어 환경을 지배하고 있다. 그리고 알프파이브(ALPHV)와 클롭(CL0P) 랜섬웨어 그룹이 그 뒤를 잇는다.

 

이와 더불어, 아카마이의 멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격보고서에서 발표된 주요 내용은 다음과 같다.

 

락빗은 아태지역에서 가장 널리 퍼져 있는 랜섬웨어로, 제조업 공격의 60%, 비즈니스 서비스 공격의 55.8%, 건설업 공격의 57.7%, 소매업 공격의 45.8%, 그리고 에너지 분야 공격의 28.6%를 일으켰다.

클롭 랜섬웨어 그룹은 올해 6월 랜섬웨어 공격을 진행했고, 이는 20231분기 아태지역에서 랜섬웨어 피해자를 급증시킨 무브잇(MOVEit)과 같이 제로데이 취약점을 공격적으로 악용한 것이다.

아태지역 랜섬웨어 피해자의 대다수가 연간 매출 5천만 달러 이하인 중소기업인 것으로 나타났다.

점점 더 많은 랜섬웨어 그룹들이 파일 유출을 타겟으로 삼고 있으며, 이는 주요 금전 갈취 수단이 됐다. 이러한 새로운 공격 방식은 파일 백업 솔루션이 더 이상 랜섬웨어에 대한 충분한 방어 전략이 되지 않는다는 것을 보여준다.

여러 번의 랜섬웨어 공격을 받은 피해자는 최초 공격 후 3개월 이내에 후속 공격을 경험할 가능성이 6배 이상 높았다.

 

아카마이 아시아태평양 보안 기술 및 전략 책임자인 딘 후아리(Dean Houari)"랜섬웨어의 배후에 있는 공격자들은 중요하고 민감한 정보를 갈취함으로써 기업의 핵심을 공격하는 테크닉 및 전략을 지속적으로 발전시키고 있다"고 설명하고, "아태지역의 민간 및 공공 부문을 아우르는 협업을 강화하여, 기업들이 나날이 증가하는 랜섬웨어 위협으로부터 방어할 수 있도록 지원해야 한다고 밝혔다.

 

또한 "특히 아태지역의 중소기업들은 끊임없이 진화하는 사이버 공격 및 서비스형 랜섬웨어를 효과적으로 방어하기 위해 소프트웨어 정의 마이크로세그멘테이션을 시작으로 제로 트러스트 아키텍처를 도입해야 한다고 강조하고, “이것이 사이버 범죄 조직이 배포하는 공격 툴의 유형과 관계없이 기업들이 주요 자산과 브랜드 평판을 성공적으로 보호하고 비즈니스 연속성을 보장할 수 있는 방법"이라고 덧붙였다.

 

#아카마이#랜섬웨어#

 

 
?

  1. 파수, 제18회 국방보안컨퍼런스 참가..."최신 데이터 보안과 취약점 관리 솔루션 공개"

    파수와 자회사 스패로우는 6일 서울 양재동 더케이호텔에서 개최되는 제18회 국방보안컨퍼런스에 참가한다고 밝혔다. 파수와 스패로우는 이번 행사에서 각각 단독 부스를 운영, 사이버 국방력을 강화하기 위한 최신 데이터 보안과 취약점 관리 솔루션을 소개한...
    Date2023.09.04 Bynewsit Views226
    Read More
  2. No Image

    SKT, 경기도교육청에 5G 국가망 구축…“전국 교육행정기관으로는 최초 도입”

    - 9월 스마트워크 본서비스 맞춰 개통 SK텔레콤이 경기도교육청 직원들 대상으로 언제 어디서나 자유롭게 일할 수 있는 스마트워크 본격 도입에 맞춰 5G 국가망을 구축 완료했다고 밝혔다. 경기도교육청은 스마트워크가 안정적으로 자리잡을 수 있도록 5G를 전...
    Date2023.09.01 Bynewsit Views235
    Read More
  3. No Image

    포티넷, 싱글-벤더 SASE 부문 ‘2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)로 선정

    - 단일 콘솔을 통해 통합 관리를 제공하는 동시에 SD-WAN과 클라우드 및 AI 기반 보안을 통합하여 하이브리드 업무 환경의 직원들을 안전하게 보호 포티넷 코리아는 오늘, 싱글-벤더 SASE 부문 ’2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)에 선정되었...
    Date2023.08.31 Bynewsit Views337
    Read More
  4. 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 국제나은병원에 1호 구축

    - 캐논코리아, 국제나은병원에 의료사고 방지 및 프라이버시 보호 솔루션'CKR 프라이버시 마스크’ 공급 - ▲AI기반 카메라 ▲녹화 관제 소프트웨어 ▲암호화 반출프로그램을 결합한 원스텝 통합영상보안솔루션 캐논코리아는 네트워크 카메라 마스킹 솔루션인 ‘CKR...
    Date2023.08.31 Bynewsit Views227
    Read More
  5. 이글루코퍼레이션, SIEM 특허 취득…“사이버 위협 분석 시간 단축으로 공격 대응 역량 향상”

    - 이글루코퍼레이션, 보안 운영 효율성·SIEM 솔루션 성능 높이는 기술 개발 - 공격자 IP 정보 추출 소요 시간 단축하는 특허 적용 통해, 공격 대응 역량 향상 기대 이글루코퍼레이션은 사이버 위협 분석 시간을 단축시키는 보안 정보 및 이벤트 관리(SIEM) 특...
    Date2023.08.31 Bynewsit Views227
    Read More
  6. HPE 아루바, ‘컬리’에 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축…“최첨단 물류 시스템 실현”

    - HPE 아루바 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축으로 컬리 최대규모 평택 물류센터 내 무중단 서비스 구현 - HPE 아루바 네트워킹 UXI로 중앙에서 자동으로 문제 식별할 수 있는 네트워크 품질 감지 체계를 마련, 더욱 신속하게 대응 ...
    Date2023.08.29 Bynewsit Views195
    Read More
  7. 포티넷, 2가지 신규 SD-WAN 서비스 발표…“디지털 경험을 향상과 SD-WAN 운영 간소화”

    - 새로운 언더레이 및 오버레이 서비스 통해 운영자 리소스가 부족한 조직들도 효과적으로 SD-WAN을 구축 가능 포티넷 코리아는 오늘, ‘SD-WAN을 위한 언더레이 성능 모니터링 서비스(Underlay Performance Monitoring Service for SD-WAN)’와 ‘SD-WAN을 위한 ...
    Date2023.08.29 Bynewsit Views319
    Read More
  8. 안랩, ‘넷플릭스 구독 갱신 및 계정확인’ 위장한 피싱 공격 주의보

    - ‘Your Subscription is about to expire(구독이 곧 만료됩니다)’라는 제목의 피싱 메일로 악성 URL 유포 - 사용자 의심을 피하기 위해 피싱 사이트에 연결하기 전 가짜 보안 확인 페이지 접속, 이후 피싱 사이트 연결해 계정 정보 및 신용카드 정보 등 탈취 ...
    Date2023.08.25 Bynewsit Views223
    Read More
  9. 에버 인포메이션, 최첨단 환자 모니터링 PTZ카메라 「MD120UI」 출시

    에버인포메이션은 환자 모니터링에 최적화되고, 의료 인증을 받은 PTZ 카메라 MD120UI를 출시한다고 밝혔다. MD120UI는 의료기기 전자파 안전성 국제 규격인 IEC 60601-1-2를 충족하며 인공지능(AI) 기술까지 결합했다. MD120UI는 ▲AI 모니터링 ▲4K 해상도 ▲20...
    Date2023.08.24 Bynewsit Views246
    Read More
  10. 팔로알토 네트웍스, 프리즈마 클라우드 CI/CD 보안 모듈 출시…“사이더 시큐리티 통합”

    - CNAPP 공급업체 중 최초로 소프트웨어 공급 파이프라인 보안 강화 팔로알토 네트웍스가 CI/CD(지속적 통합/배포) 보안 모듈을 코드-투-클라우드 기능의 일부로서 통합 소프트웨어 형태로 프리즈마 클라우드(Prisma Cloud) 클라우드 네이티브 애플리케이션 보...
    Date2023.08.17 Bynewsit Views255
    Read More
목록
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 77 Next
/ 77
CLOSE