- 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용

 

threat report 2h 2023 insights.jpg

포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다.

 

새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격 시작

‘2023년 상반기 글로벌 위협 동향 보고서와 마찬가지로, 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다.

 

보고서에 의하면, 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점(제로-데이 취약점의 완화 사례와 같이)을 시사한다. 보고서에서는 사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다고 강조했다.

 

일부 엔데이(N-Day) 취약점은 15년 이상 패치되지 않은 상태로 존재

CISO와 보안팀은 새로 발견된 취약점만 살펴서는 안된다. 포티넷 원격 수신정보(텔레메트리)에 의하면 한 달도 채 되지 않은 시그니처에서 익스플로잇을 탐지한 조직은 41%였으며, 대부분의 조직들(98%)이 최소 5년간 존재하고 있는 엔데이(N-Day) 취약점을 탐지한 것으로 나타났다. 또한, 포티가드랩은 15년 이상 된 취약점을 악용하는 위협 공격자들이 많다는 점을 강조했다. 보고서는 기업들이 보안 위생(security hygiene)에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 네트워크 회복탄력성 연합(NRC)과 같은 조직의 베스트 프랙티스와 지침을 활용하여 일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다고 촉구했다.

 

알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상

2022년 포티가드랩은 '레드존(red zone)' 개념을 도입해 위협 행위자가 특정 취약점을 악용할 가능성을 보다 효과적으로 보여주었다. 이를 위해 지난 세 차례의 글로벌 위협 동향 보고서에서는 엔드포인트를 표적으로 삼는 취약점의 총 개수를 살펴봤다. 2023년 하반기 조사에 의하면 엔드포인트에서 관찰된 모든 CVE 0.7%만이 실제로 공격을 받고 있는 것으로 나타났다. 이를 통해 보안팀이 우선순위를 두고 집중해야 할 활성화된 공격 범위는 훨씬 더 적다는 것을 알 수 있다.

 

전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문을 표적으로 삼아

포티넷의 모든 센서에서 랜섬웨어에 대한 탐지가 2023년 상반기 대비 70%나 감소한 것으로 나타났다. 이는 공격자들이 기존 무작위로 배포하는 스프레이 앤드 프레이(spray and pray)’ 전략에서 벗어나, 주로 에너지, 의료, 제조, 운송 및 물류, 자동차 산업을 표적으로 삼는 접근 방식으로 전환했기 때문인 것으로 분석됐다.

 

봇넷은 첫 탐지 후 명령 제어(C2) 통신이 중단되는데 평균 85일이 소요

2023년 상반기 대비 봇 트래픽은 안정적으로 유지되었으며, Gh0st, Mirai, ZeroAccess 등 지난 몇 년간 가장 두드러진 봇넷이 계속 나타난 것으로 나타났다. 또한, 2023년 하반기에는 AndroxGh0st, Prometei, DarkGate 3개의 새로운 봇넷이 등장했다.

 

2023년 하반기에 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 38개가 활동

포티넷의 디지털 리스크 보호 서비스인 포티레콘(FortiRecon)’의 인텔리전스에 의하면 2023년 하반기에 마이터(MITRE)가 추적하는 143개 그룹 중 38개 그룹이 활동한 것으로 나타났다. 이 중 라자루스 그룹(Lazarus Group), Kimusky, APT28, APT29, Andariel, OilRig가 가장 활발하게 활동했다. 사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT 및 국가 주도 사이버 그룹의 표적화 특성과 상대적으로 짧은 수명의 캠페인 등을 고려하여 포티가드랩은 이 분야의 진화 및 활동량을 지속적으로 추적할 계획이다.

 

포티가드랩의 CSS 겸 위협 인텔리전스 부문 글로벌 부사장(VP)인 데릭 맨키(Derek Manky)포티가드랩의 2023년 하반기 글로벌 위협 동향 보고서는 위협 행위자들이 새롭게 공개된 취약점을 얼마나 빠르게 악용하고 있는지를 지속적으로 보여주고 있다. 날로 진화하는 위협 환경에서는 공급업체와 고객에게 각자의 역할이 있다고 설명하고, “공급업체는 제품 개발 수명 주기의 모든 단계에서 강력한 보안 조사를 도입하고, 취약점 공개에 대한 투명성과 책임감을 가져야 한다. 미국표준기술연구소(NIST)에 의해 인용된 바와 같이, 20232,000여개 공급업체가 26,447개 이상의 취약점을 발견한 것으로 알려졌다. 익스플로잇 위험을 줄이기 위해서는 고객들이 엄격한 적용 방식을 유지하는 것이 매우 중요하다고 밝혔다.

 

#포티넷#포티가드랩#MITRE#봇넷#랜섬웨어#APT#엔데이#익스플로잇#

 

 
?

  1. 충남대학교, 유아이패스 ‘비즈니스 자동화 플랫폼’ 도입…“학사 행정 업무 평균 10시간 단축”  

    - 비즈니스 자동화 플랫폼 도입 후 학사 행정 업무 처리 시간 하루 평균 약 10시간 단축 유아이패스(UiPath)는 충남대학교(CNU)가 학사 행정 업무의 디지털 혁신 가속화를 위해 유아이패스의 ‘비즈니스 자동화 플랫폼’을 도입했다고 오늘 발표했다. 충남대학교...
    Date2024.06.05 Bynewsit Views215
    Read More
  2. MSI, 게이밍 SSD 「M480/M450」 컴퓨존 단독 이벤트

    MSI코리아는 전자제품 종합 쇼핑몰 ‘컴퓨존’에서 MSI 게이밍 SSD를 구매한 고객을 대상으로 다양한 이벤트를 진행한다고 밝혔다. 이번 이벤트는 2024년 6월 3일부터 6월 30일까지 진행되며, 한정 수량을 판매하기 때문에 재고 소진 시 자동으로 종료된다. 이벤...
    Date2024.06.04 Bynewsit Views86
    Read More
  3. 크리테오, 크리테오 커머스 포럼에서 공급측 플랫폼 ‘커머스 그리드’ 발표

    - 연례 마케팅행사 ‘크리테오 커머스 포럼’에서 첫 공급측 플랫폼(SSP) ‘커머스 그리드’ 출시 - 커머스 그리드, 프로그래매틱 커머스 미디어 통합 솔루션으로 퍼블리셔와 에이전시 위해 새로운 가치 창출 크리테오는 4일 ‘커머스 포럼’을 개최하고 커머스 미디...
    Date2024.06.04 Bynewsit Views256
    Read More
  4. 티맥스그룹, AI와 함께하는 신규 CI 공개…“완전히 새로운 디지털 전환 시장 열 것”

    - 새로운 CI에는 ‘AI 신기술로 함께하는 미래’와 티맥스그룹 기술력에 대한 비전 담겨 티맥스그룹이 창립 27주년을 맞아 리뉴얼된 CI를 공개하고, ‘새로운 디지털 전환 세상’을 열겠다고 선언했다. 티맥스그룹은 지난 3일 경기도 성남시 티맥스타워에서 ‘창립 ...
    Date2024.06.04 Bynewsit Views242
    Read More
  5. 헥사곤, ‘APK 파트너 커넥트 2024’ 개최

    - 5월 23일부터 24일까지 2일간 중국 칭다오 헥사곤 스마트 팩토리 및 익스피리언스 센터에 국내 파트너사 초청 - 아시아 파트너사에 국내 제조업 디지털 전환 우수 사례 및 헥사곤 솔루션 활용 노하우 공유 헥사곤 매뉴팩처링 인텔리전스는 지난 23일부터 24...
    Date2024.06.04 Bynewsit Views344
    Read More
  6. 델, AI 교육 솔루션 기업 ‘엘리스그룹’에 AI 인프라 솔루션 공급

    - AI 교육 및 연구개발을 위한 클라우드 플랫폼 ‘엘리스클라우드’에 고성능 GPU와 친환경 요소 갖춘 델 파워엣지 XE9680 서버 도입 - 손쉬운 확장, 상면 공간 최소화 가능한 ‘이동식 모듈러 데이터센터(PMDC)’ 방식으로 구축해 에너지 효율은 높이고 비용은 절...
    Date2024.06.04 Bynewsit Views274
    Read More
  7. 서비스나우, ‘서비스나우 K24 온디맨드’ 영상 공개

    서비스나우(ServiceNow)는 지난 5월 7일부터 9일까지 미국 라스베이거스에서 개최한 ‘서비스나우 K24(Knowledge 24)’의 온디맨드를 공개했다고 밝혔다. 서비스나우 K24 온디맨드는 서비스나우 연례 유저 컨퍼런스 행사인 K24에서 발표한 기조연설을 영상과 더...
    Date2024.06.03 Bynewsit Views219
    Read More
  8. 레드햇, 2024 IDC 마켓스케이프 ‘자동화 기반 멀티·하이브리드 클라우드 관리’ 부문 리더 선정

    레드햇은 IDC가 2024년 5월 발행한 <IDC 마켓스케이프: 전 세계 멀티·하이브리드 클라우드 자동화 기반 관리 2024 벤더 평가(IDC MarketScape: Worldwide Multicloud and Hybrid Cloud Management with Automation 2024 Vendor Assessment)> 보고서에서 레드햇...
    Date2024.06.03 Bynewsit Views269
    Read More
  9. ASUS, 최초의 차세대 AI PC ‘비보북(Vivobook) S15 OLED’ 출시

    - 퀄컴 ‘스냅드래곤 X 엘리트’ 프로세서 탑재… 최대 45 TOPS의 강력한 NPU로 효율적인 AI 작업 가능 - MS 생성형 AI 기능 탑재한 에이수스 최초 ‘코파일럿+ PC’…강력한 온디바이스 AI PC로 국내외 시장 ‘리딩’ - 1.47cm 두께 및 1.42kg 무게의 초슬림 초경량 ...
    Date2024.06.03 Bynewsit Views134
    Read More
  10. 스트라타시스, <Stratasys Make it Project 2024> 프로젝트 기업 모집

    스트라타시스(Stratasys)가 양산 부품 대체 3D 프린팅 부품 제작 지원 프로젝트 ‘Stratasys Make it Project’를 진행한다고 3일 밝혔다. 글로벌 대표 3D프린팅 기업으로 대한민국 제조현장의 지그, 툴링 및 최종사용 부품에 디지털제조를 적용해 생산공정의 신...
    Date2024.06.03 Bynewsit Views72
    Read More
  11. 아비바코리아, 신임 한국 시사장으로 김상건 대표 선임

    아비바코리아는 김상건 대표를 한국 지사장으로 선임했다고 밝혔다. 김상건 대표는 인더스트리얼 시장에서의 폭넓은 영업 역량을 바탕으로 아비바코리아의 새로운 수장으로서 국내 사업 전반을 진두지휘 하며 전략 수립과 실행을 총괄한다. 김상건 대표는 24년...
    Date2024.06.03 Bynewsit Views297
    Read More
  12. 포티넷, ‘2023년 하반기 글로벌 위협 동향 보고서' 발표

    - 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용 포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 202...
    Date2024.06.03 Bynewsit Views139
    Read More
  13. 세일즈포스, ‘세일즈포스 월드투어 코리아 2024’ 개최…“고객경험 혁신 이끄는 AI CRM 노하우 공유”

    - 현대차 및 락앤락 포함, 15개 기업의 세일즈포스, 슬랙, 태블로 기반의 디지털 혁신 성공사례 최초 공개 - 총 35개의 세션, 15개 이상의 데모 체험, 20개 이상의 참가 부스에서 컨설팅 제공 세일즈포스는 오는 6월 18일 서울 삼성동 코엑스에서 연례 컨퍼런...
    Date2024.05.31 Bynewsit Views168
    Read More
  14. 지멘스, 향상된 시스템온칩 설계 솔루션 「Catapult AI NN」 발표…“AI 가속기 개발 간소화”

    - Catapult AI NN, 소프트웨어 엔지니어가 AI 신경망(Neural Nets)을 합성할 수 있는 포괄적인 솔루션 제공 - 소프트웨어 개발팀이 파이썬(Python)으로 설계된 AI 모델을 실리콘 기반 구현으로 원활하게 변환하여 표준 프로세서에 비해 더 빠르고 전력 효율적...
    Date2024.05.31 Bynewsit Views178
    Read More
  15. 코보, 업계 최고 이득의 5G mMIMO용 프리 드라이버 「QPA9822」 출시

    - 3.5GHz에서 39dB의 이득 및 +29dBm의 피크 전력 달성 - 6월 16일 워싱턴 DC에서 개최되는 IMS 2024 전시회서 제품 전시 코보(Qorvo)는 3.5GHz에서 39dB의 이득을 제공하고 +29dBm의 피크 전력을 달성하는 업계 최고 이득의 프리 드라이버 QPA9822를 출시한다...
    Date2024.05.30 Bynewsit Views114
    Read More
  16. 이글루코퍼레이션, ‘KISA 스마트선박 보안취약점 점검 및 컨설팅 사업’ 수주

    - 이글루코퍼레이션, 한국선급과 함께 스마트선박 보안취약점 점검 및 보안모델 개발 사업 수주 - 스마트선박의 보안취약점 점검 및 보안컨설팅 통해 해상 사이버보안 고도화 이글루코퍼레이션이 스마트선박 보안 관련 사업을 수주하며 해사 분야에 최적화된 ...
    Date2024.05.30 Bynewsit Views121
    Read More
  17. 마이크로스트레티지 코리아, ‘맞춤형 AI 챗봇 생성 워크샵’ 진행

    - 매달 셋째 주 금요일, 기업 고객 대상 ‘맞춤형 AI 챗봇 생성 워크샵’ 진행 - 사용자들이 원하는 데이터를 활용해 AI 챗봇을 생성하고 AI 분석 기능을 활용할 수 있도록 지원 마이크로스트레티지 코리아는 6월부터 국내 고객들을 대상으로 ‘맞춤형 AI 챗봇 생...
    Date2024.05.30 Bynewsit Views248
    Read More
  18. AWS, 가정여중에 국내 첫 '씽크 빅 스페이스' 개설

    - 새로운 교육 공간으로 가정여자중학교 학생에게 STEAM 기반 대화형 학습 경험 제공 아마존웹서비스(AWS)가 가정여자중학교에 새로운 교육 실습실인 ‘씽크 빅 스페이스(Think Big Space)’를 개설했다고 발표했다. AWS와 가정여자중학교의 협업을 통해 마련된 ...
    Date2024.05.29 Bynewsit Views277
    Read More
  19. 카테노이드, ‘콜러스 라이브 커머스’에 ‘숏클립’ 기능 출시

    - 콜러스 라이브 커머스 방송 영상 활용한 숏폼 마케팅… 간편한 영상 등록 및 관리 지원 - 숏클립 당 최대 50개 상품 연결… 기업 니즈 맞춰 상품 정보 노출 순서 조정 - 숏클립 조회 수∙상품 조회 수∙좋아요 수 등 다양한 시청 통계 제공 카테노이드는 자사 라...
    Date2024.05.29 Bynewsit Views211
    Read More
  20. 효성인포메이션시스템, 아주큐엠에스 클라우드 전환 혁신 지원

    - 아주큐엠에스, 유연한 IT 인프라 및 최신 클라우드 환경 구축으로 비즈니스 혁신 토대 마련 - 효성인포메이션시스템, UCP HC 윈백 사례 통해 선도적이고 안정적인 기술력 입증 효성인포메이션시스템은 아주큐엠에스의 성공적인 최신 클라우드 인프라 환경 전...
    Date2024.05.29 Bynewsit Views125
    Read More
Board Pagination Prev 1 ... 101 102 103 104 105 106 107 108 109 110 ... 250 Next
/ 250
CLOSE