- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
406 엔리얼, 가볍고 세련된 데일리 AR글라스 '엔리얼 에어' 출시…“AR글라스 대중화 선언” file newsit 2022.09.28 349
405 MSI, AMD 바르셀로 탑재 휴대용 노트북 4종 출시 file newsit 2022.09.28 398
404 포블게이트, 전주대 가상화폐 평가원과 업무 협약 체결 file newsit 2022.09.28 722
403 포티넷, 3년 연속 SD-WAN 부문 ‘가트너 매직 쿼드런트’ 리더 기업으로 선정 file newsit 2022.09.28 375
402 티맥스티베로, 국제병원의료산업박람회 참가…"클라우드 DBMS로 안전하고 효율적인 병원정보시스템 지원" file newsit 2022.09.28 733
401 소니코리아, 무선 노이즈 캔슬링 게이밍 헤드셋 ‘INZONE H9’ 정품등록 프로모션 이벤트 file newsit 2022.09.28 329
400 NXP-일렉트로비트, 차세대 자동차 배터리 관리 시스템용 소프트웨어 개발 협력 file newsit 2022.09.28 387
399 MSI, AMD 라라랜드 고성능 게이밍 노트북 '브라보 15' 출시 file newsit 2022.09.27 357
398 ST, 스텔라 P6 자동차용 MCU 출시…“전기자동차 플랫폼 시스템 통합 지원“ file newsit 2022.09.27 470
397 이글루코퍼레이션, 과기정통부-KISA ‘내서버돌보미’ 자가진단도구 배포 file newsit 2022.09.27 341
396 동네, 美 비즈니스 인사이더 선정 ‘2022년 가장 유망한 프롭테크 스타트업’ file newsit 2022.09.27 722
395 옴디아, 2022년 2분기 스마트 스피커 출하량 3,300만대 돌파 file newsit 2022.09.27 771
394 킨드릴, 시스코 ‘글로벌 골드 파트너’로 선정 file newsit 2022.09.27 567
393 엔비디아, 차세대 중앙 집중식 차량용 컴퓨터 ‘드라이브 토르’ 공개 file newsit 2022.09.26 561
392 티맥스소프트, 상용 기반 '슈퍼프레임'으로 클라우드 미들웨어 리더십 확대 file newsit 2022.09.26 616
391 NCH코리아, 자연과 건강을 지키는 ‘플로깅’ 활동 ‘플로고(PLOGGO)’ 캠페인 진행 file newsit 2022.09.26 661
390 엔비디아, 드라이브 컨시어지로 차량 인포테인먼트 청사진 제시 file newsit 2022.09.26 590
389 더블에이엠, 글로벌 3D프린팅 기업 ‘얼티메이커’와 총판 계약 체결 file newsit 2022.09.26 240
388 소니코리아, G Master 및 G 렌즈 정품등록 프로모션 이벤트 file newsit 2022.09.23 311
387 안랩, 통합 보안전략 컨퍼런스 ‘안랩 ISF 2022(AhnLab ISF 2022)’ 성료 file newsit 2022.09.23 360
Board Pagination Prev 1 ... 250 251 252 253 254 255 256 257 258 259 ... 275 Next
/ 275
CLOSE