- 2023년 상반기 대비 43% 빠른 속도로 새로운 산업 취약점이 악용

 

threat report 2h 2023 insights.jpg

포티넷 코리아는 오늘, 자사의 보안연구소인 포티가드랩의 <2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)>를 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다.

 

새로운 익스플로잇이 공개된 후 평균 4.76일 후에 공격 시작

‘2023년 상반기 글로벌 위협 동향 보고서와 마찬가지로, 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다.

 

보고서에 의하면, 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는데 전념해야 한다는 점(제로-데이 취약점의 완화 사례와 같이)을 시사한다. 보고서에서는 사이버 공격자들이 엔데이(N-Day) 취약점을 악용하기 전에 고객들이 자산을 효과적으로 보호하는데 필요한 정보를 확보할 수 있도록 공급업체들이 선제적이고 투명하게 취약점을 공개해야 한다고 강조했다.

 

일부 엔데이(N-Day) 취약점은 15년 이상 패치되지 않은 상태로 존재

CISO와 보안팀은 새로 발견된 취약점만 살펴서는 안된다. 포티넷 원격 수신정보(텔레메트리)에 의하면 한 달도 채 되지 않은 시그니처에서 익스플로잇을 탐지한 조직은 41%였으며, 대부분의 조직들(98%)이 최소 5년간 존재하고 있는 엔데이(N-Day) 취약점을 탐지한 것으로 나타났다. 또한, 포티가드랩은 15년 이상 된 취약점을 악용하는 위협 공격자들이 많다는 점을 강조했다. 보고서는 기업들이 보안 위생(security hygiene)에 대한 경각심을 유지하면서 네트워크의 전반적인 보안을 향상시키기 위해 네트워크 회복탄력성 연합(NRC)과 같은 조직의 베스트 프랙티스와 지침을 활용하여 일관된 패치 및 프로그램 업데이트를 실시하고 신속하게 조치를 취해야 한다고 촉구했다.

 

알려진 모든 엔드포인트 취약점 중 9% 미만이 공격의 대상

2022년 포티가드랩은 '레드존(red zone)' 개념을 도입해 위협 행위자가 특정 취약점을 악용할 가능성을 보다 효과적으로 보여주었다. 이를 위해 지난 세 차례의 글로벌 위협 동향 보고서에서는 엔드포인트를 표적으로 삼는 취약점의 총 개수를 살펴봤다. 2023년 하반기 조사에 의하면 엔드포인트에서 관찰된 모든 CVE 0.7%만이 실제로 공격을 받고 있는 것으로 나타났다. 이를 통해 보안팀이 우선순위를 두고 집중해야 할 활성화된 공격 범위는 훨씬 더 적다는 것을 알 수 있다.

 

전체 랜섬웨어 및 와이퍼 샘플의 44%가 산업 부문을 표적으로 삼아

포티넷의 모든 센서에서 랜섬웨어에 대한 탐지가 2023년 상반기 대비 70%나 감소한 것으로 나타났다. 이는 공격자들이 기존 무작위로 배포하는 스프레이 앤드 프레이(spray and pray)’ 전략에서 벗어나, 주로 에너지, 의료, 제조, 운송 및 물류, 자동차 산업을 표적으로 삼는 접근 방식으로 전환했기 때문인 것으로 분석됐다.

 

봇넷은 첫 탐지 후 명령 제어(C2) 통신이 중단되는데 평균 85일이 소요

2023년 상반기 대비 봇 트래픽은 안정적으로 유지되었으며, Gh0st, Mirai, ZeroAccess 등 지난 몇 년간 가장 두드러진 봇넷이 계속 나타난 것으로 나타났다. 또한, 2023년 하반기에는 AndroxGh0st, Prometei, DarkGate 3개의 새로운 봇넷이 등장했다.

 

2023년 하반기에 마이터(MITRE)에 등재된 143개의 지능형 위협(APT) 그룹 중 38개가 활동

포티넷의 디지털 리스크 보호 서비스인 포티레콘(FortiRecon)’의 인텔리전스에 의하면 2023년 하반기에 마이터(MITRE)가 추적하는 143개 그룹 중 38개 그룹이 활동한 것으로 나타났다. 이 중 라자루스 그룹(Lazarus Group), Kimusky, APT28, APT29, Andariel, OilRig가 가장 활발하게 활동했다. 사이버 범죄자들의 긴 수명과 장기적인 캠페인에 비해 APT 및 국가 주도 사이버 그룹의 표적화 특성과 상대적으로 짧은 수명의 캠페인 등을 고려하여 포티가드랩은 이 분야의 진화 및 활동량을 지속적으로 추적할 계획이다.

 

포티가드랩의 CSS 겸 위협 인텔리전스 부문 글로벌 부사장(VP)인 데릭 맨키(Derek Manky)포티가드랩의 2023년 하반기 글로벌 위협 동향 보고서는 위협 행위자들이 새롭게 공개된 취약점을 얼마나 빠르게 악용하고 있는지를 지속적으로 보여주고 있다. 날로 진화하는 위협 환경에서는 공급업체와 고객에게 각자의 역할이 있다고 설명하고, “공급업체는 제품 개발 수명 주기의 모든 단계에서 강력한 보안 조사를 도입하고, 취약점 공개에 대한 투명성과 책임감을 가져야 한다. 미국표준기술연구소(NIST)에 의해 인용된 바와 같이, 20232,000여개 공급업체가 26,447개 이상의 취약점을 발견한 것으로 알려졌다. 익스플로잇 위험을 줄이기 위해서는 고객들이 엄격한 적용 방식을 유지하는 것이 매우 중요하다고 밝혔다.

 

#포티넷#포티가드랩#MITRE#봇넷#랜섬웨어#APT#엔데이#익스플로잇#

 

 
?

  1. SAP 코리아, AI 기반 재무회계 및 구매 프로세스 혁신 위한 세미나 개최

    - AI로 인한 재무회계 업무 혁신 전망 및 감사에 미치는 영향 공유 - 실제 사례와 현장 체험 세션으로 알아보는 AI가 불러오는 구매 프로세스 혁신 공유 SAP 코리아는 지난 19일과 20일, 양 일에 걸쳐 AI가 비즈니스에 미치는 영향을 파악하고 다양한 사례를 ...
    Date2024.06.20 Bynewsit Views579
    Read More
  2. 데이터브릭스, ‘유니티 카탈로그’ 오픈소스로 제공…“데이터 및 AI를 위한 업계 최초의 범용 카탈로그”

    데이터브릭스(Databricks)가 클라우드, 데이터 형식 및 데이터 플랫폼 전반의 데이터 및 AI 거버넌스를 위한 업계 유일의 통합 솔루션인 유니티 카탈로그(Unity Catalog)를 오픈소스로 제공한다고 발표했다. 이번 이니셔티브는 개방형 생태계를 통해 고객이 특...
    Date2024.06.19 Bynewsit Views425
    Read More
  3. 오라클, ‘에이펙스 AI 어시스턴트’ 발표…“자연어 기반 엔터프라이즈 애플리케이션 개발 지원”

    - 오라클 에이펙스 AI 기능 활용하여 SQL 경험 없는 사용자도 2분 이내 벡터 검색 실행 가능 오라클이 오라클 에이펙스(APEX) 로우코드(low-code) 개발 플랫폼의 최신 릴리스에 새롭게 추가되는 혁신적인 AI 기능을 발표했다. 오라클 에이펙스의 에이펙스 AI ...
    Date2024.06.19 Bynewsit Views283
    Read More
  4. 로지텍, 아이패드용 분리형 키보드 케이스 ‘콤보 터치’ 출시

    - 신제품 출시 맞이 디지털 문구 콘텐츠 플랫폼 위버딩과 한정판 디지털 콜라보 굿즈 출시 로지텍이 글로벌 디지털 문구 콘텐츠 플랫폼 ‘위버딩(Webudding)’과의 콜라보를 통해 한정판 디지털 콜라보 굿즈를 지난 17일부터 출시했다고 밝혔다. 이번 콜라보는 ...
    Date2024.06.19 Bynewsit Views130
    Read More
  5. 벤큐, 아이케어 27인치 모니터 「GW2780」 불경기 타파 특가 이벤트

    - 인증받은 아이케어 기능으로 오랜 시간 사용해도 눈이 편안한 시력보호 모니터 - 듀얼 모니터 구성에 좋은 제로 베젤의 심플한 디자인 벤큐는 27인치 모니터 GW2780 가격을 대폭 인하하는 특가 행사를 진행한다고 밝혔다. 불경기에도 모니터 교체가 필요한 ...
    Date2024.06.19 Bynewsit Views125
    Read More
  6. 페이오니아, “전 세계 중소기업, 글로벌 확장 위해 AI·공급망 다각화·신규 네트워크 개척에 집중”

    - ‘기업체 성장목표 지표’ 연례 보고서 발간 - 중소기업체 5곳 중 2곳, 성장 지향에도 불구 지정학적 위기에 취약 페이오니아(Payoneer)가 연례 보고서 ‘기업체 성장 목표 지표(SMB Ambitions Barometer)’를 발간했다. 이번 보고서는 페이오니아가 2024년 초 ...
    Date2024.06.19 Bynewsit Views491
    Read More
  7. 티맥스소프트, ‘2024년 유망 SaaS 개발·육성 지원 사업’ 참여…“멀티클라우드용 ‘오픈프레임 리팩터’로 고도화”

    - 올해 말까지 메인프레임 현대화 SaaS ‘오픈프레임 리팩터’ 고도화 및 사업화 과제 수행 - 고객의 클라우드 환경 선택권과 다양한 자산 지원, 사용자 편의성 개선해 고객 만족 ↑ - 강화된 제품력으로 미국, 일본 시장 진출 확대...공격적인 마케팅과 제휴·협...
    Date2024.06.19 Bynewsit Views394
    Read More
  8. 지코어, 서버리스 엣지 컴퓨팅 솔루션 ‘패스트엣지(FastEdge)’ 정식 버전(GA) 출시

    - 베타에서 정식 버전(GA)으로 전화하면서 사용자 친화적 GUI 및 유연한 요금제 도입 - 고객의 다양한 요구에 맞춰 무료, 프로, 엔터프라이즈 요금제에 따른 옵션 제공 - 전세계 180개 지코어 CDN 통해 클라우드 인프라 없이도 앱 구축-테스트-배포 가능 지코...
    Date2024.06.19 Bynewsit Views360
    Read More
  9. 팀뷰어, ‘2024 익스피리언스 데이’ 성료…“미래 스마트 팩토리 위한 원활한 연결성 이점 강조”

    - 인공지능(AI) 접목한 원격 연결과 증강현실(AR) 기술 시연, 보험사 및 OEM 통합 등 국내 고객 사례 공유 팀뷰어(TeamViewer)가 18일 서울 강남구 엘리에나호텔에서 ‘2024 익스피리언스 데이(2024 Experience Day)’를 성황리에 마쳤다. 팀뷰어 익스피리언스 ...
    Date2024.06.19 Bynewsit Views390
    Read More
  10. 아비바코리아, 롯데 이노베이트와 디지털트윈 MOU 체결

    아비바와 롯데이노베이트가 디지털 트윈 파트너십을 강화한다고 밝히고, 18일 롯데이노베이트 본사에서 협약식을 체결했다. 아비바와 롯데이노베이트는 상호 협력을 통해 플랜트 디지털 트윈과 통합 플랫폼의 운영전략 및 수행방안 도출을 위해 관련 기술을 개...
    Date2024.06.19 Bynewsit Views331
    Read More
  11. 스틸시리즈, ‘2024 자낳대: 발로란트’ 공식 파트너십 체결

    - ‘2024 자낳대: 발로란트’ 6월 28일(금) ~ 30일 (일) 총 3일간 - 총상금 3,000만원을 두고 펼쳐지는 발로란트 이벤트 매치, 인챈트 치지직 채널을 통해 시청 가능 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 ‘2024 자낳대: 발로란트’에 공식 스폰서로 참...
    Date2024.06.19 Bynewsit Views124
    Read More
  12. No Image

    티티테크오토, 새로운 "Made to Drive" 전략과 브랜드 슬로건 발표

    - 소프트웨어 정의 차량(4SDV)을 위한 시스템, 세이프티 및 시큐리티에 주력 - "MotionWise" 세이프티 미들웨어, 안전한 SDV 구현을 위한 핵심 요소 - 소프트웨어 개발-통합-업데이트 속도, 강건성, 세이프티 및 시큐리티 강화 - 안전하고 안심할 수 있는 모빌...
    Date2024.06.19 Bynewsit Views180
    Read More
  13. 팔로알토 네트웍스, “AI 기반 플랫폼 보안으로 제 2의 도약"

    팔로알토 네트웍스는 오늘 글로벌 1등 사이버보안 플랫폼을 통해서 한국 시장에서도 압도적인 1등으로 도약하는 비지니즈 전략을 발표했다. 팔로알토 네트웍스 코리아 박상규 지사장은 “사이버 보안 시장이 클라우드, 생성형 AI 등으로 빠르게 재편되고 있지만...
    Date2024.06.19 Bynewsit Views195
    Read More
  14. 세일즈포스, ‘세일즈포스 월드투어 코리아 2024’ 개최…”신뢰할 수 있는 AI 및 데이터 기반의 고객경험 혁신 사례 공개“

    - ‘AI CRM 기반의 고객경험 혁신' 주제로 각 산업 및 업무 영역별 디지털 혁신 노하우 발표 - 총 35 이상의 세션에 15개 기업 및 21개 파트너사 참여해 세일즈포스, 슬랙, 태블로 기반의 디지털 혁신 인사이트 공유 - 제품 데모 시연 및 20개 이상의 부스 통한...
    Date2024.06.19 Bynewsit Views284
    Read More
  15. 이글루코퍼레이션, AI·SIEM 특허 3건 취득…“데이터 활용성 및 보안 운영 효율성 향상 위한” 핵심 기술 확보

    - 이글루코퍼레이션, AI 정확도 및 성능 높이는 특허 기술 개발 - 대용량 데이터 신속 분석·처리 특허 기술 통해 보안 운영 효율성 향상 이글루코퍼레이션은 3건의 인공지능(AI)·보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다. 이글루코퍼레...
    Date2024.06.18 Bynewsit Views177
    Read More
  16. 레노버, AMD GPU 기반 ‘씽크시스템 SR685a V3’ 론칭 세미나 성료

    - 레노버 ISG, 6월 13일 안다즈 서울 강남에서 “Smarter Hybrid AI for All” 행사 성료 - ‘씽크시스템 SR685a V3’, 컴퓨팅 수요가 많은 AI 워크로드 처리에 최적화된 고성능 솔루션 - 향상된 연산 능력 및 전송 속도, 간소화된 배포와 손쉬운 관리로 고객의 AI...
    Date2024.06.18 Bynewsit Views122
    Read More
  17. 비트센싱, 350억원 시리즈B 투자유치…“레이더 에브리웨어 비전 가속화”

    - 혁신적인 레이더 기술 기업 비트센싱, 자율주행차, 스마트시티, 헬스케어 등 다양한 분야에서 '레이더 에브리웨어(Radar Everywhere)' 비전 가속화에 박차 최첨단 레이더 솔루션 기업 비트센싱(bitsensing)이 350억원 규모의 시리즈B 투자를 유치했다. 이번 ...
    Date2024.06.18 Bynewsit Views304
    Read More
  18. 마우저, AMD/자일링스의 「알베오 MA35D」 미디어 가속기 공급

    마우저 일렉트로닉스는 AMD/자일링스(Xilinx)의 알베오(Alveo) MA35D 미디어 가속기를 공급한다고 밝혔다. 알베오 MA35D 미디어 가속기는 인공지능(AI) 지원이 가능한 ASIC 기반 비디오 프로세싱 PCIe 카드로, 비디오 협업과 소셜 라이브 이벤트, 원격 의료, ...
    Date2024.06.17 Bynewsit Views172
    Read More
  19. 오토스토어, 태국 라용에 신규 로봇 공장 개소…“아태지역 내 물류 연결성 강화”

    - 로봇 생산 규모 2배 확대... 물류 창고 자동화 솔루션 수요 증가 대응 - 한국, 일본, 호주 등 아태지역 주요 시장 접근성 향상…지역 내 물류 창고 운영 지원 개선 기대 글로벌 로봇 기술 선도 기업 오토스토어(AutoStore)가 태국 라용(Rayong)에 자사의 두 ...
    Date2024.06.17 Bynewsit Views314
    Read More
  20. 케이투스, 신규 서버에 ‘인텔 제온 6 프로세서’ 탑재…“뛰어난 AI 성능 및 친환경 효율 지원”

    - 와트당 성능 230% 향상으로 효과적인 랙 밀도 강화 및 더 작은 공간에서 더 낮은 전력 소비로 워크로드 실행 선도적인 IT 인프라 제품 및 솔루션 제공업체 KAYTUS(케이투스)가 자사 서버가 새롭게 출시된 인텔 제온 6 프로세서를 탑재함으로써 보다 뛰어난 ...
    Date2024.06.17 Bynewsit Views126
    Read More
Board Pagination Prev 1 ... 120 121 122 123 124 125 126 127 128 129 ... 271 Next
/ 271
CLOSE