- 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용

 

threat report 2h 2023 insights.jpg

포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다.

 

새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격 시작

‘2023년 상반기 글로벌 위협 동향 보고서와 마찬가지로, 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다.

 

보고서에 의하면, 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점(제로-데이 취약점의 완화 사례와 같이)을 시사한다. 보고서에서는 사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다고 강조했다.

 

일부 엔데이(N-Day) 취약점은 15년 이상 패치되지 않은 상태로 존재

CISO와 보안팀은 새로 발견된 취약점만 살펴서는 안된다. 포티넷 원격 수신정보(텔레메트리)에 의하면 한 달도 채 되지 않은 시그니처에서 익스플로잇을 탐지한 조직은 41%였으며, 대부분의 조직들(98%)이 최소 5년간 존재하고 있는 엔데이(N-Day) 취약점을 탐지한 것으로 나타났다. 또한, 포티가드랩은 15년 이상 된 취약점을 악용하는 위협 공격자들이 많다는 점을 강조했다. 보고서는 기업들이 보안 위생(security hygiene)에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 네트워크 회복탄력성 연합(NRC)과 같은 조직의 베스트 프랙티스와 지침을 활용하여 일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다고 촉구했다.

 

알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상

2022년 포티가드랩은 '레드존(red zone)' 개념을 도입해 위협 행위자가 특정 취약점을 악용할 가능성을 보다 효과적으로 보여주었다. 이를 위해 지난 세 차례의 글로벌 위협 동향 보고서에서는 엔드포인트를 표적으로 삼는 취약점의 총 개수를 살펴봤다. 2023년 하반기 조사에 의하면 엔드포인트에서 관찰된 모든 CVE 0.7%만이 실제로 공격을 받고 있는 것으로 나타났다. 이를 통해 보안팀이 우선순위를 두고 집중해야 할 활성화된 공격 범위는 훨씬 더 적다는 것을 알 수 있다.

 

전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문을 표적으로 삼아

포티넷의 모든 센서에서 랜섬웨어에 대한 탐지가 2023년 상반기 대비 70%나 감소한 것으로 나타났다. 이는 공격자들이 기존 무작위로 배포하는 스프레이 앤드 프레이(spray and pray)’ 전략에서 벗어나, 주로 에너지, 의료, 제조, 운송 및 물류, 자동차 산업을 표적으로 삼는 접근 방식으로 전환했기 때문인 것으로 분석됐다.

 

봇넷은 첫 탐지 후 명령 제어(C2) 통신이 중단되는데 평균 85일이 소요

2023년 상반기 대비 봇 트래픽은 안정적으로 유지되었으며, Gh0st, Mirai, ZeroAccess 등 지난 몇 년간 가장 두드러진 봇넷이 계속 나타난 것으로 나타났다. 또한, 2023년 하반기에는 AndroxGh0st, Prometei, DarkGate 3개의 새로운 봇넷이 등장했다.

 

2023년 하반기에 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 38개가 활동

포티넷의 디지털 리스크 보호 서비스인 포티레콘(FortiRecon)’의 인텔리전스에 의하면 2023년 하반기에 마이터(MITRE)가 추적하는 143개 그룹 중 38개 그룹이 활동한 것으로 나타났다. 이 중 라자루스 그룹(Lazarus Group), Kimusky, APT28, APT29, Andariel, OilRig가 가장 활발하게 활동했다. 사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT 및 국가 주도 사이버 그룹의 표적화 특성과 상대적으로 짧은 수명의 캠페인 등을 고려하여 포티가드랩은 이 분야의 진화 및 활동량을 지속적으로 추적할 계획이다.

 

포티가드랩의 CSS 겸 위협 인텔리전스 부문 글로벌 부사장(VP)인 데릭 맨키(Derek Manky)포티가드랩의 2023년 하반기 글로벌 위협 동향 보고서는 위협 행위자들이 새롭게 공개된 취약점을 얼마나 빠르게 악용하고 있는지를 지속적으로 보여주고 있다. 날로 진화하는 위협 환경에서는 공급업체와 고객에게 각자의 역할이 있다고 설명하고, “공급업체는 제품 개발 수명 주기의 모든 단계에서 강력한 보안 조사를 도입하고, 취약점 공개에 대한 투명성과 책임감을 가져야 한다. 미국표준기술연구소(NIST)에 의해 인용된 바와 같이, 20232,000여개 공급업체가 26,447개 이상의 취약점을 발견한 것으로 알려졌다. 익스플로잇 위험을 줄이기 위해서는 고객들이 엄격한 적용 방식을 유지하는 것이 매우 중요하다고 밝혔다.

 

#포티넷#포티가드랩#MITRE#봇넷#랜섬웨어#APT#엔데이#익스플로잇#

 

 
?

  1. ASUS, 최초의 차세대 AI PC ‘비보북(Vivobook) S15 OLED’ 출시

    - 퀄컴 ‘스냅드래곤 X 엘리트’ 프로세서 탑재… 최대 45 TOPS의 강력한 NPU로 효율적인 AI 작업 가능 - MS 생성형 AI 기능 탑재한 에이수스 최초 ‘코파일럿+ PC’…강력한 온디바이스 AI PC로 국내외 시장 ‘리딩’ - 1.47cm 두께 및 1.42kg 무게의 초슬림 초경량 ...
    Date2024.06.03 Bynewsit Views118
    Read More
  2. 스트라타시스, <Stratasys Make it Project 2024> 프로젝트 기업 모집

    스트라타시스(Stratasys)가 양산 부품 대체 3D 프린팅 부품 제작 지원 프로젝트 ‘Stratasys Make it Project’를 진행한다고 3일 밝혔다. 글로벌 대표 3D프린팅 기업으로 대한민국 제조현장의 지그, 툴링 및 최종사용 부품에 디지털제조를 적용해 생산공정의 신...
    Date2024.06.03 Bynewsit Views68
    Read More
  3. 아비바코리아, 신임 한국 시사장으로 김상건 대표 선임

    아비바코리아는 김상건 대표를 한국 지사장으로 선임했다고 밝혔다. 김상건 대표는 인더스트리얼 시장에서의 폭넓은 영업 역량을 바탕으로 아비바코리아의 새로운 수장으로서 국내 사업 전반을 진두지휘 하며 전략 수립과 실행을 총괄한다. 김상건 대표는 24년...
    Date2024.06.03 Bynewsit Views283
    Read More
  4. 포티넷, ‘2023년 하반기 글로벌 위협 동향 보고서' 발표

    - 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용 포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 202...
    Date2024.06.03 Bynewsit Views135
    Read More
  5. 세일즈포스, ‘세일즈포스 월드투어 코리아 2024’ 개최…“고객경험 혁신 이끄는 AI CRM 노하우 공유”

    - 현대차 및 락앤락 포함, 15개 기업의 세일즈포스, 슬랙, 태블로 기반의 디지털 혁신 성공사례 최초 공개 - 총 35개의 세션, 15개 이상의 데모 체험, 20개 이상의 참가 부스에서 컨설팅 제공 세일즈포스는 오는 6월 18일 서울 삼성동 코엑스에서 연례 컨퍼런...
    Date2024.05.31 Bynewsit Views155
    Read More
  6. 지멘스, 향상된 시스템온칩 설계 솔루션 「Catapult AI NN」 발표…“AI 가속기 개발 간소화”

    - Catapult AI NN, 소프트웨어 엔지니어가 AI 신경망(Neural Nets)을 합성할 수 있는 포괄적인 솔루션 제공 - 소프트웨어 개발팀이 파이썬(Python)으로 설계된 AI 모델을 실리콘 기반 구현으로 원활하게 변환하여 표준 프로세서에 비해 더 빠르고 전력 효율적...
    Date2024.05.31 Bynewsit Views176
    Read More
  7. 코보, 업계 최고 이득의 5G mMIMO용 프리 드라이버 「QPA9822」 출시

    - 3.5GHz에서 39dB의 이득 및 +29dBm의 피크 전력 달성 - 6월 16일 워싱턴 DC에서 개최되는 IMS 2024 전시회서 제품 전시 코보(Qorvo)는 3.5GHz에서 39dB의 이득을 제공하고 +29dBm의 피크 전력을 달성하는 업계 최고 이득의 프리 드라이버 QPA9822를 출시한다...
    Date2024.05.30 Bynewsit Views112
    Read More
  8. 이글루코퍼레이션, ‘KISA 스마트선박 보안취약점 점검 및 컨설팅 사업’ 수주

    - 이글루코퍼레이션, 한국선급과 함께 스마트선박 보안취약점 점검 및 보안모델 개발 사업 수주 - 스마트선박의 보안취약점 점검 및 보안컨설팅 통해 해상 사이버보안 고도화 이글루코퍼레이션이 스마트선박 보안 관련 사업을 수주하며 해사 분야에 최적화된 ...
    Date2024.05.30 Bynewsit Views119
    Read More
  9. 마이크로스트레티지 코리아, ‘맞춤형 AI 챗봇 생성 워크샵’ 진행

    - 매달 셋째 주 금요일, 기업 고객 대상 ‘맞춤형 AI 챗봇 생성 워크샵’ 진행 - 사용자들이 원하는 데이터를 활용해 AI 챗봇을 생성하고 AI 분석 기능을 활용할 수 있도록 지원 마이크로스트레티지 코리아는 6월부터 국내 고객들을 대상으로 ‘맞춤형 AI 챗봇 생...
    Date2024.05.30 Bynewsit Views236
    Read More
  10. AWS, 가정여중에 국내 첫 '씽크 빅 스페이스' 개설

    - 새로운 교육 공간으로 가정여자중학교 학생에게 STEAM 기반 대화형 학습 경험 제공 아마존웹서비스(AWS)가 가정여자중학교에 새로운 교육 실습실인 ‘씽크 빅 스페이스(Think Big Space)’를 개설했다고 발표했다. AWS와 가정여자중학교의 협업을 통해 마련된 ...
    Date2024.05.29 Bynewsit Views264
    Read More
  11. 카테노이드, ‘콜러스 라이브 커머스’에 ‘숏클립’ 기능 출시

    - 콜러스 라이브 커머스 방송 영상 활용한 숏폼 마케팅… 간편한 영상 등록 및 관리 지원 - 숏클립 당 최대 50개 상품 연결… 기업 니즈 맞춰 상품 정보 노출 순서 조정 - 숏클립 조회 수∙상품 조회 수∙좋아요 수 등 다양한 시청 통계 제공 카테노이드는 자사 라...
    Date2024.05.29 Bynewsit Views197
    Read More
  12. 효성인포메이션시스템, 아주큐엠에스 클라우드 전환 혁신 지원

    - 아주큐엠에스, 유연한 IT 인프라 및 최신 클라우드 환경 구축으로 비즈니스 혁신 토대 마련 - 효성인포메이션시스템, UCP HC 윈백 사례 통해 선도적이고 안정적인 기술력 입증 효성인포메이션시스템은 아주큐엠에스의 성공적인 최신 클라우드 인프라 환경 전...
    Date2024.05.29 Bynewsit Views114
    Read More
  13. ST, 자동차용 3축 가속도 센서 및 3축 자이로스코프 모듈 「ASM330LHBG1」 출시

    - 최대 ASIL B까지 비용 효율적 기능 안전 애플리케이션 지원하는 자동차 등급 관성 모듈 출시 - 차량 내비게이션, 차체용 전자장치, 자율주행 시스템에서 높은 정확도와 신뢰성 제공 ST마이크로일렉트로닉스가 기능 안전 애플리케이션을 위해 비용 효율적인 ...
    Date2024.05.29 Bynewsit Views144
    Read More
  14. 코어에이아이, 포레스터 웨이브 ‘고객 서비스용 대화형 AI 부문’ 리더 선정

    - 코어에이아이, 대화형 AI를 위해 LLM과 생성형 AI를 선도적으로 사용 엔터프라이즈 대화형 및 생성형 AI 플랫폼 기술 분야의 선도 기업인 코어에이아이(Kore.ai)가 2024년 2분기 포레스터 웨이브(Forrester Wave) ‘고객 서비스용 대화형 AI 플랫폼’ 부문에서...
    Date2024.05.29 Bynewsit Views161
    Read More
  15. 위로보틱스, <가정의 달 부모님 동반 걷기대회> 개최…“윔(WIM)체험 기회 확대”

    웨어러블 로봇 스타트업 위로보틱스(WIRobotics)가 28일 서울 올림픽 공원에서 ‘우먼센스 X 가정의 달 부모님과 함께 걷기대회‘를 개최하고, 가정의 달을 맞아 가족간의 유대감을 강화하고 전국민 윔(WIM) 체험 기회를 확대한다고 밝혔다. 행사는 30~40대 자녀...
    Date2024.05.29 Bynewsit Views192
    Read More
  16. 캐논코리아, 세계 5대 투어 그랜드슬램 달성한 김효주 선수와 스폰서십 체결

    - 캐논코리아, 세계적 프로 골퍼 김효주 선수와 스폰서십 체결로 신제품 거리측정기 PowerShot GOLF 홍보 - PowerShot GOLF, 캐논의 광학 기술로 정확한 거리 측정과 기록 촬영까지 가능한 만능 골프 거리측정기 - 김효주 선수, 캐논코리아 PowerShot GOLF의 ...
    Date2024.05.29 Bynewsit Views78
    Read More
  17. 티맥스소프트, 통합 인터페이스 관리 솔루션 'AnyEIMS' 출시…“일원화된 관리로 업무 생산성·효율성 향상”

    - 통합 연계 솔루션 시장 공략 확대 일환...공공, 금융 등 실시간 데이터 수요 ↑ - AnyEIMS, 일원화된 인터페이스 자원 관리로 업무 효율성·개발 생산성·유지관리 비용 절감 지원 - 대형 공공 정보화 및 DPG 핵심 연계 사업, 금융권 차세대 시스템 구축 사업 ...
    Date2024.05.29 Bynewsit Views286
    Read More
  18. 샥즈, 오픈형 이어폰 신제품 ‘오픈스윔 프로·오픈핏 에어’ 출시…“글로벌 시장 공략 박차”

    - 오픈스윔 프로, 블루투스 모드 지원과 멀티 스포츠 효율성 극대화 - 오픈핏 에어, 초경량에 인체공학적 디자인으로 최상의 편안함 선사하는 오픈형 이어폰 글로벌 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 골전도 멀티 스포츠 이어폰 ‘오픈스윔 프로(OpenSw...
    Date2024.05.28 Bynewsit Views81
    Read More
  19. 인스피언, 개인정보보호페어 ‘PIS FAIR 2024’ 참가

    - 개인정보보호법 안전수칙 준수 가능한 SAP 전용 솔루션 소개 - 대용량 로그 분석에 최적화된 통합로그관리 솔루션 소개 데이터 보안솔루션 전문업체 인스피언은 오는 6월 4일~5일 삼성동 코엑스에서 개인정보보호위원회 주최로 열리는 ‘제13회 개인정보보호...
    Date2024.05.28 Bynewsit Views121
    Read More
  20. 크레센도, 서진시스템 지분 일부 537억원 규모 블록딜 매각

    - 서진시스템 보통주 전체의 3.13% - 인수금융 상환 통한 불확실성 해소 및 잔여 주식 장기보유 목적 서진시스템의 2대주주인 크레센도가 인수금융 상환을 목적으로 서진시스템 지분 일부를 28일 코스닥 장 시작 전 시간 외 대량매매(블록딜) 방식으로 매각했...
    Date2024.05.28 Bynewsit Views321
    Read More
Board Pagination Prev 1 ... 101 102 103 104 105 106 107 108 109 110 ... 249 Next
/ 249
CLOSE