- 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용

 

threat report 2h 2023 insights.jpg

포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다.

 

새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격 시작

‘2023년 상반기 글로벌 위협 동향 보고서와 마찬가지로, 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다.

 

보고서에 의하면, 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점(제로-데이 취약점의 완화 사례와 같이)을 시사한다. 보고서에서는 사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다고 강조했다.

 

일부 엔데이(N-Day) 취약점은 15년 이상 패치되지 않은 상태로 존재

CISO와 보안팀은 새로 발견된 취약점만 살펴서는 안된다. 포티넷 원격 수신정보(텔레메트리)에 의하면 한 달도 채 되지 않은 시그니처에서 익스플로잇을 탐지한 조직은 41%였으며, 대부분의 조직들(98%)이 최소 5년간 존재하고 있는 엔데이(N-Day) 취약점을 탐지한 것으로 나타났다. 또한, 포티가드랩은 15년 이상 된 취약점을 악용하는 위협 공격자들이 많다는 점을 강조했다. 보고서는 기업들이 보안 위생(security hygiene)에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 네트워크 회복탄력성 연합(NRC)과 같은 조직의 베스트 프랙티스와 지침을 활용하여 일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다고 촉구했다.

 

알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상

2022년 포티가드랩은 '레드존(red zone)' 개념을 도입해 위협 행위자가 특정 취약점을 악용할 가능성을 보다 효과적으로 보여주었다. 이를 위해 지난 세 차례의 글로벌 위협 동향 보고서에서는 엔드포인트를 표적으로 삼는 취약점의 총 개수를 살펴봤다. 2023년 하반기 조사에 의하면 엔드포인트에서 관찰된 모든 CVE 0.7%만이 실제로 공격을 받고 있는 것으로 나타났다. 이를 통해 보안팀이 우선순위를 두고 집중해야 할 활성화된 공격 범위는 훨씬 더 적다는 것을 알 수 있다.

 

전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문을 표적으로 삼아

포티넷의 모든 센서에서 랜섬웨어에 대한 탐지가 2023년 상반기 대비 70%나 감소한 것으로 나타났다. 이는 공격자들이 기존 무작위로 배포하는 스프레이 앤드 프레이(spray and pray)’ 전략에서 벗어나, 주로 에너지, 의료, 제조, 운송 및 물류, 자동차 산업을 표적으로 삼는 접근 방식으로 전환했기 때문인 것으로 분석됐다.

 

봇넷은 첫 탐지 후 명령 제어(C2) 통신이 중단되는데 평균 85일이 소요

2023년 상반기 대비 봇 트래픽은 안정적으로 유지되었으며, Gh0st, Mirai, ZeroAccess 등 지난 몇 년간 가장 두드러진 봇넷이 계속 나타난 것으로 나타났다. 또한, 2023년 하반기에는 AndroxGh0st, Prometei, DarkGate 3개의 새로운 봇넷이 등장했다.

 

2023년 하반기에 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 38개가 활동

포티넷의 디지털 리스크 보호 서비스인 포티레콘(FortiRecon)’의 인텔리전스에 의하면 2023년 하반기에 마이터(MITRE)가 추적하는 143개 그룹 중 38개 그룹이 활동한 것으로 나타났다. 이 중 라자루스 그룹(Lazarus Group), Kimusky, APT28, APT29, Andariel, OilRig가 가장 활발하게 활동했다. 사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT 및 국가 주도 사이버 그룹의 표적화 특성과 상대적으로 짧은 수명의 캠페인 등을 고려하여 포티가드랩은 이 분야의 진화 및 활동량을 지속적으로 추적할 계획이다.

 

포티가드랩의 CSS 겸 위협 인텔리전스 부문 글로벌 부사장(VP)인 데릭 맨키(Derek Manky)포티가드랩의 2023년 하반기 글로벌 위협 동향 보고서는 위협 행위자들이 새롭게 공개된 취약점을 얼마나 빠르게 악용하고 있는지를 지속적으로 보여주고 있다. 날로 진화하는 위협 환경에서는 공급업체와 고객에게 각자의 역할이 있다고 설명하고, “공급업체는 제품 개발 수명 주기의 모든 단계에서 강력한 보안 조사를 도입하고, 취약점 공개에 대한 투명성과 책임감을 가져야 한다. 미국표준기술연구소(NIST)에 의해 인용된 바와 같이, 20232,000여개 공급업체가 26,447개 이상의 취약점을 발견한 것으로 알려졌다. 익스플로잇 위험을 줄이기 위해서는 고객들이 엄격한 적용 방식을 유지하는 것이 매우 중요하다고 밝혔다.

 

#포티넷#포티가드랩#MITRE#봇넷#랜섬웨어#APT#엔데이#익스플로잇#

 

 
?

  1. 인섹시큐리티, 국내 정보기관 및 금융 기관 등에 악성코드 분석 솔루션 ‘조샌드박스’ 공급 확대

    - 국내 다수 정보기관과 군기관 등의 공공기관, 금융권 기관 및 기업 등에 지능형 위협 대응 시스템 구축 사업에서 고객사 확보 - 업계 유일의 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석 제공하고, 엔...
    Date2024.06.10 Bynewsit Views151
    Read More
  2. 데이터브릭스, ‘타뷸러’ 인수 합의…“오픈 레이크 하우스의 공동 비전 협력”

    데이터브릭스(Databricks)가 데이터 관리 기업인 타뷸러(Tabular) 인수에 합의했다고 발표했다. 타뷸러는 아파치 아이스버그(Apache Iceberg)의 창시자인 라이언 블루(Ryan Blue), 다니엘 윅스(Daniel Weeks), 그리고 제이슨 리드(Jason Reid)가 설립했다. 이...
    Date2024.06.10 Bynewsit Views340
    Read More
  3. 한국레노버, AI 지원 모바일 워크스테이션 신제품 5종 출시

    - AI 기술로 성능과 생산 역량 강화… 효율적이고 혁신적인 전문 작업 지원 - 최신 인텔∙AMD 프로세서 장착… AI 작업 성능 최적화 한국레노버가 AI를 지원하는 모바일 워크스테이션 신제품 5종을 출시했다. 새롭게 선보인 제품은 인텔 프로세서를 탑재한 ▲씽크...
    Date2024.06.10 Bynewsit Views135
    Read More
  4. 퓨어스토리지, ‘랜딩AI’에 전략적 투자…“기업 내 AI 비전 모델 고도화 지원”

    퓨어스토리지는 비전 인공지능(AI)의 미래를 지원하기 위해 랜딩AI(LandingAI)에 전략적 투자를 단행했다고 밝혔다. 퓨어스토리지는 고객이 AI 여정의 모든 단계에서 AI의 잠재력을 실현할 수 있도록 지원하는 데이터 스토리지 플랫폼을 제공하고 있다. 랜딩AI...
    Date2024.06.10 Bynewsit Views314
    Read More
  5. 지코어, ‘인퍼런스 앳더 엣지’ 솔루션 출시…“원활한 실시간 추론 보장“

    - 사전 학습된 머신 러닝 모델을 엣지 추론 노드에 분산 배포 - 180개 이상의 엣지 노드로 구성된 지코어 글로벌 네트워크 통해 최종 사용자와 가장 가까운 곳에서 실행 - AI 추론에 특화된 엔비디아 L40S GPU에서 실행…. 30밀리초 미만의 응답시간 보장 지코...
    Date2024.06.10 Bynewsit Views296
    Read More
  6. 크라우드스트라이크, 팔콘 차세대 SIEM 발표…“AI 네이티브 SOC 지원”

    - 기존 SIEM 솔루션보다 최대 150배 빠른 검색 성능, 80% 낮은 비용 - 수 분 이내로 침입하는 공격자들의 속도에 맞춘 신속한 보안 작업 가능 사이버 보안 기업 크라우드스트라이크가 기존 SIEM(보안 정보 및 이벤트 관리) 제약에서 벗어나 AI 네이티브 보안운...
    Date2024.06.10 Bynewsit Views160
    Read More
  7. 온세미, ‘T10 파워트렌치’ 제품군과 EliteSiC 650V MOSFET 발표…“데이터센터의 에너지 효율 향상

    - T10 파워트렌치 MOSFET 제품군, 엘리트 실리콘 카바이드(EliteSiC) 650V MOSFET 공개 - 최신 전력 반도체 기술로 막대한 에너지 절감과 최대 10테라와트 전력 절감 효과 기대 온세미는 오늘 T10 파워트렌치 제품군과 엘리트 실리콘 카바이드(EliteSiC) 650V ...
    Date2024.06.07 Bynewsit Views140
    Read More
  8. 글로벌 HR 플랫폼 리모트, 니움과 파트너십 체결…“실시간 해외 송금으로 글로벌 인력 지원 강화”

    - 직원 급여 및 계약업체 대금 실시간 해외 송금 기능 도입 - 전 세계 220개 이상의 시장, 20개 이상의 현지 통화로 지급 가능 리모트(Remote)가 글로벌 결제 서비스의 선두주자 니움(Nium)과 파트너십을 체결하고 급여 지급 솔루션 역량 강화에 나섰다. 이번 ...
    Date2024.06.07 Bynewsit Views283
    Read More
  9. [Computex 2024] 시놀로지, ‘엑티브 프로텍트’ 데이터 백업 어플라이언스 및 최신 영상 보안 감시 솔루션 공개

    시놀로지는 엑티브프로텍트(ActiveProtect) 데이터 백업 어플라이언스, GS 시리즈 스케일아웃 스토리지 서버 및 데이터 관리 플랫폼, 시놀로지 C2 기반 클라우드 카메라 등 고급 데이터 보호, 데이터 관리 및 영상 보안 감시 솔루션을 포함한 세 가지 신제품 ...
    Date2024.06.07 Bynewsit Views139
    Read More
  10. 딥엘, 기업 고객 대상 ‘딥엘 포 엔터프라이즈’ 출시

    - 대규모 조직에서 수준 높은 번역 및 작성에 대한 수요 증가에 맞는 새로운 요금제 딥엘(DeepL)이 기업 고객 대상 신규 요금제 ‘딥엘 포 엔터프라이즈(DeepL for Enterprise)’를 출시했다. 딥엘 포 엔터프라이즈는 대규모 조직에서 AI 툴을 적극 도입하고 효...
    Date2024.06.07 Bynewsit Views354
    Read More
  11. HPE, ‘’HPE 아루바 네트워킹 프라이빗 5G’ 출시…“프라이빗 셀룰러 네트워크 배포 간소화”

    - 엔터프라이즈 프라이빗 셀룰러 네트워크 관리 및 배포와 구매의 복잡성을 제거하는 통합적인 솔루션 제공 HPE가 고객이 프라이빗 5G 네트워크 배포 및 관리를 가속화하고 간소화할 수 있도록 지원하는 ‘HPE Aruba Networking Private 5G’를 출시하고, HPE는 ...
    Date2024.06.05 Bynewsit Views161
    Read More
  12. SAP, ‘SAP 사파이어 2024’에서 새로운 비즈니스 AI 기능 발표...“고객이 최고의 성과 내도록 지원“

    - SAP 엔터프라이즈 클라우드 포트폴리오 전반에 비즈니스 AI 도입 - 구글 클라우드, 메타, 마이크로소프트, 미스트랄 AI, 엔비디아 등 파트너사 협업 통해 SAP 비즈니스 AI 혁신과 창의성 점화 SAP가 4일 미국 플로리다 올랜도에서 SAP의 연례 컨퍼런스 ‘SAP ...
    Date2024.06.05 Bynewsit Views345
    Read More
  13. 젠슨 황, ‘스노우플레이크 서밋’에서 기업의 AI 전환 강조

    - 협력 통한 가속 컴퓨팅으로 기업에 비즈니스 인사이트 제공 - 네모 리트리버와 스노우플레이크 코텍스 AI 통합 계획 소개 - 마켓플레이스에서 엔비디아 네모 프레임워크로 개발된 생성형 AI 제공 예정 지난 3일 샌프란시스코에서 열린 스노우플레이크 데이터...
    Date2024.06.05 Bynewsit Views257
    Read More
  14. 충남대학교, 유아이패스 ‘비즈니스 자동화 플랫폼’ 도입…“학사 행정 업무 평균 10시간 단축”  

    - 비즈니스 자동화 플랫폼 도입 후 학사 행정 업무 처리 시간 하루 평균 약 10시간 단축 유아이패스(UiPath)는 충남대학교(CNU)가 학사 행정 업무의 디지털 혁신 가속화를 위해 유아이패스의 ‘비즈니스 자동화 플랫폼’을 도입했다고 오늘 발표했다. 충남대학교...
    Date2024.06.05 Bynewsit Views289
    Read More
  15. MSI, 게이밍 SSD 「M480/M450」 컴퓨존 단독 이벤트

    MSI코리아는 전자제품 종합 쇼핑몰 ‘컴퓨존’에서 MSI 게이밍 SSD를 구매한 고객을 대상으로 다양한 이벤트를 진행한다고 밝혔다. 이번 이벤트는 2024년 6월 3일부터 6월 30일까지 진행되며, 한정 수량을 판매하기 때문에 재고 소진 시 자동으로 종료된다. 이벤...
    Date2024.06.04 Bynewsit Views96
    Read More
  16. 크리테오, 크리테오 커머스 포럼에서 공급측 플랫폼 ‘커머스 그리드’ 발표

    - 연례 마케팅행사 ‘크리테오 커머스 포럼’에서 첫 공급측 플랫폼(SSP) ‘커머스 그리드’ 출시 - 커머스 그리드, 프로그래매틱 커머스 미디어 통합 솔루션으로 퍼블리셔와 에이전시 위해 새로운 가치 창출 크리테오는 4일 ‘커머스 포럼’을 개최하고 커머스 미디...
    Date2024.06.04 Bynewsit Views365
    Read More
  17. 티맥스그룹, AI와 함께하는 신규 CI 공개…“완전히 새로운 디지털 전환 시장 열 것”

    - 새로운 CI에는 ‘AI 신기술로 함께하는 미래’와 티맥스그룹 기술력에 대한 비전 담겨 티맥스그룹이 창립 27주년을 맞아 리뉴얼된 CI를 공개하고, ‘새로운 디지털 전환 세상’을 열겠다고 선언했다. 티맥스그룹은 지난 3일 경기도 성남시 티맥스타워에서 ‘창립 ...
    Date2024.06.04 Bynewsit Views327
    Read More
  18. 헥사곤, ‘APK 파트너 커넥트 2024’ 개최

    - 5월 23일부터 24일까지 2일간 중국 칭다오 헥사곤 스마트 팩토리 및 익스피리언스 센터에 국내 파트너사 초청 - 아시아 파트너사에 국내 제조업 디지털 전환 우수 사례 및 헥사곤 솔루션 활용 노하우 공유 헥사곤 매뉴팩처링 인텔리전스는 지난 23일부터 24...
    Date2024.06.04 Bynewsit Views435
    Read More
  19. 델, AI 교육 솔루션 기업 ‘엘리스그룹’에 AI 인프라 솔루션 공급

    - AI 교육 및 연구개발을 위한 클라우드 플랫폼 ‘엘리스클라우드’에 고성능 GPU와 친환경 요소 갖춘 델 파워엣지 XE9680 서버 도입 - 손쉬운 확장, 상면 공간 최소화 가능한 ‘이동식 모듈러 데이터센터(PMDC)’ 방식으로 구축해 에너지 효율은 높이고 비용은 절...
    Date2024.06.04 Bynewsit Views344
    Read More
  20. 서비스나우, ‘서비스나우 K24 온디맨드’ 영상 공개

    서비스나우(ServiceNow)는 지난 5월 7일부터 9일까지 미국 라스베이거스에서 개최한 ‘서비스나우 K24(Knowledge 24)’의 온디맨드를 공개했다고 밝혔다. 서비스나우 K24 온디맨드는 서비스나우 연례 유저 컨퍼런스 행사인 K24에서 발표한 기조연설을 영상과 더...
    Date2024.06.03 Bynewsit Views296
    Read More
Board Pagination Prev 1 ... 118 119 120 121 122 123 124 125 126 127 ... 267 Next
/ 267
CLOSE