- 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용

 

threat report 2h 2023 insights.jpg

포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다.

 

새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격 시작

‘2023년 상반기 글로벌 위협 동향 보고서와 마찬가지로, 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다.

 

보고서에 의하면, 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점(제로-데이 취약점의 완화 사례와 같이)을 시사한다. 보고서에서는 사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다고 강조했다.

 

일부 엔데이(N-Day) 취약점은 15년 이상 패치되지 않은 상태로 존재

CISO와 보안팀은 새로 발견된 취약점만 살펴서는 안된다. 포티넷 원격 수신정보(텔레메트리)에 의하면 한 달도 채 되지 않은 시그니처에서 익스플로잇을 탐지한 조직은 41%였으며, 대부분의 조직들(98%)이 최소 5년간 존재하고 있는 엔데이(N-Day) 취약점을 탐지한 것으로 나타났다. 또한, 포티가드랩은 15년 이상 된 취약점을 악용하는 위협 공격자들이 많다는 점을 강조했다. 보고서는 기업들이 보안 위생(security hygiene)에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 네트워크 회복탄력성 연합(NRC)과 같은 조직의 베스트 프랙티스와 지침을 활용하여 일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다고 촉구했다.

 

알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상

2022년 포티가드랩은 '레드존(red zone)' 개념을 도입해 위협 행위자가 특정 취약점을 악용할 가능성을 보다 효과적으로 보여주었다. 이를 위해 지난 세 차례의 글로벌 위협 동향 보고서에서는 엔드포인트를 표적으로 삼는 취약점의 총 개수를 살펴봤다. 2023년 하반기 조사에 의하면 엔드포인트에서 관찰된 모든 CVE 0.7%만이 실제로 공격을 받고 있는 것으로 나타났다. 이를 통해 보안팀이 우선순위를 두고 집중해야 할 활성화된 공격 범위는 훨씬 더 적다는 것을 알 수 있다.

 

전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문을 표적으로 삼아

포티넷의 모든 센서에서 랜섬웨어에 대한 탐지가 2023년 상반기 대비 70%나 감소한 것으로 나타났다. 이는 공격자들이 기존 무작위로 배포하는 스프레이 앤드 프레이(spray and pray)’ 전략에서 벗어나, 주로 에너지, 의료, 제조, 운송 및 물류, 자동차 산업을 표적으로 삼는 접근 방식으로 전환했기 때문인 것으로 분석됐다.

 

봇넷은 첫 탐지 후 명령 제어(C2) 통신이 중단되는데 평균 85일이 소요

2023년 상반기 대비 봇 트래픽은 안정적으로 유지되었으며, Gh0st, Mirai, ZeroAccess 등 지난 몇 년간 가장 두드러진 봇넷이 계속 나타난 것으로 나타났다. 또한, 2023년 하반기에는 AndroxGh0st, Prometei, DarkGate 3개의 새로운 봇넷이 등장했다.

 

2023년 하반기에 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 38개가 활동

포티넷의 디지털 리스크 보호 서비스인 포티레콘(FortiRecon)’의 인텔리전스에 의하면 2023년 하반기에 마이터(MITRE)가 추적하는 143개 그룹 중 38개 그룹이 활동한 것으로 나타났다. 이 중 라자루스 그룹(Lazarus Group), Kimusky, APT28, APT29, Andariel, OilRig가 가장 활발하게 활동했다. 사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT 및 국가 주도 사이버 그룹의 표적화 특성과 상대적으로 짧은 수명의 캠페인 등을 고려하여 포티가드랩은 이 분야의 진화 및 활동량을 지속적으로 추적할 계획이다.

 

포티가드랩의 CSS 겸 위협 인텔리전스 부문 글로벌 부사장(VP)인 데릭 맨키(Derek Manky)포티가드랩의 2023년 하반기 글로벌 위협 동향 보고서는 위협 행위자들이 새롭게 공개된 취약점을 얼마나 빠르게 악용하고 있는지를 지속적으로 보여주고 있다. 날로 진화하는 위협 환경에서는 공급업체와 고객에게 각자의 역할이 있다고 설명하고, “공급업체는 제품 개발 수명 주기의 모든 단계에서 강력한 보안 조사를 도입하고, 취약점 공개에 대한 투명성과 책임감을 가져야 한다. 미국표준기술연구소(NIST)에 의해 인용된 바와 같이, 20232,000여개 공급업체가 26,447개 이상의 취약점을 발견한 것으로 알려졌다. 익스플로잇 위험을 줄이기 위해서는 고객들이 엄격한 적용 방식을 유지하는 것이 매우 중요하다고 밝혔다.

 

#포티넷#포티가드랩#MITRE#봇넷#랜섬웨어#APT#엔데이#익스플로잇#

 

 
?

  1. 델, 산업용 모니터 제조업체 ‘테트라다인’에 클라이언트 솔루션 및 서비스 공급

    - 델 클라이언트 솔루션에 TD Kit(항진동 키트) 장착해 고객 맞춤형 해상용 시스템 플랫폼 개발 - 제품의 안정성과 신뢰성을 중시하는 조선해양기자재 업계의 특성상, 델의 탁월한 기술력과 품질 안정성 높이 평가 - 글로벌 공급망을 통한 안정적인 납기, 탁월...
    Date2024.06.26 Bynewsit Views300
    Read More
  2. LG전자-Qt그룹, ‘차량용 웹OS 콘텐츠 플랫폼’ 구축 협력

    - Qt 프레임워크를 통해 LG의 차량용 웹OS 콘텐츠 플랫폼의 콘텐츠 스트리밍 서비스 UI/UX 개발 지원 애플리케이션과 기기 인터페이스 개발 글로벌 플랫폼 업체 Qt그룹은 LG전자와 LG의 차량 내 엔터테인먼트 플랫폼인 ’차량용 웹OS 콘텐츠 플랫폼(ACP)’의 애...
    Date2024.06.26 Bynewsit Views352
    Read More
  3. 뷰소닉, 홈 비즈니스 모니터 「VA2732-H-W」 출시

    - 뷰소닉 VA2732-H-W, SuperClear IPS 광시야각 패널로 왜곡 없는 또렷한 화면 뷰소닉은 용도에 맞는 6가지 모드와 끊김 없는 화면으로 최적의 재택 환경을 제공하는 홈비즈니스 27인치 모니터 VA2732-H-W를 출시했다고 밝혔다. VA2732-H-W는 FHD(1920X1080) ...
    Date2024.06.25 Bynewsit Views123
    Read More
  4. 유블럭스, 새로운 초소형 LTE Cat 1bis 셀룰러 모듈로 글로벌 연결성 강화

    - 초소형 LTE Cat 1bis 모듈인 LEXI-R10 시리즈에 전 세계 연결을 위한 글로벌 버전 추가 - 새로운 SARA-R10 시리즈, 기존 2G/3G 설계로부터 손쉽게 업그레이드할 수 있는 경로 제공 - 포괄적인 실내/외 추적 기능 갖춘 콤보 버전 출시 유블럭스는 테크노 시스...
    Date2024.06.25 Bynewsit Views168
    Read More
  5. ST, 업계 최초 새로운 GSMA 표준 임베디드 SIM 「ST4SIM-300」 출시…“대규모 IoT 기기의 혁신적 관리”

    - 스마트 홈, 스마트 공장, 스마트 도시의 수십억 개 기기에서 안전한 자산 추적 및 데이터 처리 지원 ST마이크로일렉트로닉스가 eSIM IoT 구축을 위한 새로운 GSMA 표준을 충족하는 업계 최초의 임베디드 SIM인 ST4SIM-300을 출시했다. SGP.32로도 알려진 이 ...
    Date2024.06.25 Bynewsit Views201
    Read More
  6. MSI, 크리에이터 어워드 2024 디자인 공모전 개최

    - MSI 크리에이터 어워드 2024 : 8월 11일까지 온라인 접수 - 수상자들에게는 총 60,000 달러 상당의 상금 제공 엠에스아이코리아는 '예술과 기술의 융합'라는 주제로 전 세계 크리에이터들을 위한 글로벌 디자인 공모전 'MSI 크리에이터 어워드 2024를 개최한...
    Date2024.06.25 Bynewsit Views158
    Read More
  7. 이글루코퍼레이션, KISA ‘AI 보안관제 전문인력 양성 사업’ 수행

    - 정보보호 분야 구직자 대상으로 AI 기반 보안관제 교육 진행… 10만 보안 전문인력 양성 박차 - ‘AI는 보안의 필수 요소’ … 검증된 AI 보안·교육 역량 토대로 핵심 보안 인재 발굴 확대 이글루코퍼레이션이 검증된 AI 보안·교육 역량을 토대로 정부의 10만 보...
    Date2024.06.25 Bynewsit Views181
    Read More
  8. 포티넷, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서' 발표

    - OT 조직의 약 1/3(31%)이 지난해 6건 이상의 침입 경험 - 절반 이상(56%)이 랜섬웨어 또는 와이퍼 침입 경험 포티넷 코리아는 오늘, ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서’를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고, 기업들이 ...
    Date2024.06.25 Bynewsit Views208
    Read More
  9. 헥사곤 ‘스마트 스캔 VR800 3D’ 스캐너, 레드닷 디자인 어워드 제품 디자인 부문 수상

    - 제조 업계 최초의 스마트 줌 지원 광학 3D 스캐너 ‘스마트 스캔 VR800’ - 지속적 R&D영역 투자와 혁신 허브 운영으로 제조 및 품질 검사 작업 방식 개선 헥사곤 매뉴팩처링 인텔리전스는 자사의 구조광 스캐너 ‘스마트 스캔 VR800’이 뛰어난 제품 디자인 품...
    Date2024.06.25 Bynewsit Views347
    Read More
  10. 레노버-크라우드웍스, AI 혁신 MOU 체결…“하드웨어 인프라와 AI솔루션 결합”

    레노버는 크라우드웍스와 오늘 양사 협업 및 양해각서(MOU)를 체결하고, 상호 장점을 극대화하여 AI 솔루션 개발과 혁신적인 기술 도입을 가속화한다고 밝혔다. 레노버의 강력한 하드웨어 인프라와 크라우드웍스의 AI 솔루션을 결합하여, 더 빠르고 신뢰할 수 ...
    Date2024.06.25 Bynewsit Views377
    Read More
  11. 마우저, 코보의 다중 표준 스마트 홈 통신 컨트롤러 「QPG6105」 공급

    마우저 일렉트로닉스는 코보(Qorvo)의 스마트 홈 통신 컨트롤러 QPG6105를 공급한다고 밝혔다. 이 다중 표준 SoC 컨트롤러는 단일 2.4GHz ISM 대역 무선 기능과 뛰어난 RF 성능을 갖추고 있어 지그비(Zigbee), 스레드(Thread), 매터(Matter), 블루투스 LE 및 ...
    Date2024.06.24 Bynewsit Views160
    Read More
  12. 어플라이드 머티어리얼즈 코리아, 초록우산어린이재단과 지역사회 과학∙문화∙예술 분야 교육 지원

    - 4년 연속 과학교실 프로그램 후원… 과학적 사고∙창의력 증진 - 체험형 전통문화교실 프로그램 새롭게 진행 어플라이드 머티어리얼즈 코리아가 초록우산어린이재단과 지역사회 과학 문화 예술 교육을 위한 업무협약(MOU)을 체결, ‘어플라이드와 함께하는 과학...
    Date2024.06.24 Bynewsit Views221
    Read More
  13. 오라클 데이터베이스앳애저, 오라클 자율운영 데이터베이스 정식 지원

    - 오라클 엑사데이터 클라우드 인프라스트럭처에서 실행되는 다양한 오라클 - 데이터베이스 서비스를 마이크로소프트 애저 데이터센터에서 직접 배포 운영 가능 마이크로소프트 애저(Microsoft Azure) 미국 동부 리전에서 제공 중인 오라클 데이터베이스앳애저...
    Date2024.06.24 Bynewsit Views322
    Read More
  14. 스트라타시스, 의료 특화형 3D 프린터 ‘J5 DAP 출시…“3D프린팅으로 의료 제품 출시기간 단축”

    - 26일 오후 6시 30분 글로벌 적층제조 전시회 ‘RAPID+TCT’에서 공개 예정 - 정밀하고 반복 가능한 해부학 모델 생성으로 수술 전 실제와 같은 계획 수립 및 의료 기기 출시 기간 단축 가능 - 의료진과 환자 간 의사소통 개선 및 해부학 교육 활용 가능 스트라...
    Date2024.06.24 Bynewsit Views122
    Read More
  15. 한국레노버, 25일 네이버 쇼핑 라이브에서 ‘리전’ 등 인기 노트북 3종 초특가 판매

    - 최신 AMD CPU 탑재 인기 제품 3종 최대 26% 할인가에 판매 - AI기술 적용한 크리에이터·게이머용 노트북 라인업 - 25일 오후 7시 시작, 총 100만원 상당의 단독 경품 혜택도 제공 한국레노버가 25일(화) 오후 7시부터 네이버 쇼핑 라이브를 통해 최신 AMD 프...
    Date2024.06.24 Bynewsit Views164
    Read More
  16. 캐논코리아, 여름맞이 ‘EOS R’ 시스템 정품등록 이벤트 실시

    - EOS R5부터 EOS R100까지 주요 EOS R 시리즈 카메라 8종 정품등록 이벤트 캐논코리아가 6월 21일(금)부터 EOS R 미러리스 카메라 구매 고객 대상 여름맞이 정품등록 이벤트를 진행한다. 캐논코리아는 본격적인 여름 시즌이 시작되면서 더욱 많은 고객들이 휴...
    Date2024.06.24 Bynewsit Views131
    Read More
  17. 피아이이, 한국전자통신연구원(ETRI)과 ‘3D CT 검사’ 기술협력 강화

    - 3D CT 검사 기술 내재화로 2차전지 포함한 첨단산업 검사 역량 강화 - 검사 솔루션 포트폴리오 확장으로 지속 성장 위한 핵심 경쟁력 확보 - 오는 10월부터 상용화 예정, 2025년 양산 적용 거쳐 매출 확대 본격 추진 AI 비전검사 소프트웨어 전문기업 피아이...
    Date2024.06.24 Bynewsit Views385
    Read More
  18. 인텔, ‘인텔 3’ 기술 기반 최첨단 파운드리 노드 제공…“공정 리더십 회복”

    인텔은 연례 VLSI 심포지엄(VLSI Symposium)에서 인텔 3 기술로 최첨단 파운드리 노드를 제공함으로써 공정 리더십을 회복하고 있다고 밝혔다. 인텔 파운드리(Intel Foundry)는 혁신적인 기술을 활용하여 무어의 법칙을 계승하며 고객이 새로운 애플리케이션 ...
    Date2024.06.21 Bynewsit Views183
    Read More
  19. 애플사이더 엘파, 성수·연남에서 ‘엘파 피킹’ 이벤트

    - 21일부터 매주 ‘마를리 성수’, ‘테니 성수’, ‘카페 꼼마 동교점 (연남)’에서 순차적으로 운영 - 인기 카메라 앱 스노우와 공동제작한 AR(증강현실) 필터를 활용한 소비자 참여형 이벤트 애플 사이더(Cider, 사과 과실주) 브랜드 ‘엘파(ELPPA)’가 인기 카메라...
    Date2024.06.21 Bynewsit Views110
    Read More
  20. 안랩, 다양한 주제로 위장해 유포 중인 ‘피싱메일’ 주의보!

    - ‘이메일 저장 용량 관리’, ‘바이어 문의 공지’ 등 다양한 위장 피싱메일 발견. 본문 내 링크로 피싱 페이지 접속 유도해 계정 탈취 시도 안랩은 ‘이메일 저장 용량 관리’와 ‘바이어 문의 공지’ 등 다양한 내용으로 위장한 피싱메일 사례를 발견해 사용자의 ...
    Date2024.06.21 Bynewsit Views167
    Read More
Board Pagination Prev 1 ... 120 121 122 123 124 125 126 127 128 129 ... 273 Next
/ 273
CLOSE