- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. 티맥스소프트-테크 마힌드라, 디지털 전환 사업 협력…”해외 디지털 전환 비즈니스 확장 가속“

    - 마힌드라와 일본 제조 분야 기업의 클라우드 전환을 지원하는 비즈니스 추진 - 오픈프레임의 강력한 제품 경쟁력과 테크 마힌드라의 기술력 및 사업 경험 등의 시너지로 고객에게 클라우드 전환을 위한 모든 여정 제공 티맥스소프트가 글로벌 기업과 손잡고 ...
    Date2022.09.13 Bynewsit Views409
    Read More
  2. 슈나이더 일렉트릭, ‘이노베이션 데이: 공장과 장비의 디지털 혁신’ 기술 컨퍼런스 개최

    - 반도체, 배터리 및 디스플레이 산업내 고객과 장비 제조사를 위한 미래의 공장, 장비 제품을 한자리에 - 이노베이션 허브 데모존에서의 산업 현장의 디지털화를 위한 슈나이더 일렉트릭 솔루션 체험 슈나이더 일렉트릭 코리아는 오는 20일(화) 반도체, 배터...
    Date2022.09.08 Bynewsit Views401
    Read More
  3. 엔비디아, 지포스 RTX 구매 고객 대상 ‘마블 스파이더맨 리마스터' 제공

    - 참여 파트너사에서 지포스 RTX 3080, 3080 Ti, 3090, 3090 Ti 데스크톱, 노트북 또는 GPU 구매 고객 대상 엔비디아는 엔비디아 지포스(NVIDIA GeForce) RTX 30XX 제품 구매 시 마블 스파이더맨 리마스터 디지털 카피를 증정한다고 발표했다. 해당 이벤트는 ...
    Date2022.09.08 Bynewsit Views187
    Read More
  4. No Image

    안랩, ‘기후위기와 탄소중립’ 주제로 전사 ESG 환경 교육 진행

    - 연세대학교 대기과학과 홍진규 교수, 안랩 임직원 대상 기후위기 특강 - ‘분리수거’에서 ‘기후위기’까지 다양한 환경 지식 제공으로 임직원 환경 인식 제고 목표 안랩은 9월 7일(수) 전사 환경 교육을 진행했다고 밝히고, 임직원 ESG 교육의 일환으로 연세대...
    Date2022.09.08 Bynewsit Views192
    Read More
  5. ST, 실리콘 카바이드 모듈 2종 출시…“SiC 인버터 설계 간소화“

    ST마이크로일렉트로닉스는 1200V 실리콘 카바이드 MOSFET 탑재한 STPOWER 모듈 2종을 출시했다. 각 모듈마다 ST의 ACEPACK 2 패키지 기술이 적용돼 높은 전력 밀도와 간편한 조립이 가능하다. 신제품 중 첫 번째 모듈인 A2F12M12W2-F1은 4팩 모듈로서 편리한 ...
    Date2022.09.07 Bynewsit Views332
    Read More
  6. 티피링크, 오마다 솔루션 및 클라우드 기반 컨트롤러 공개

    티피링크(TP-Link)가 한국어를 지원하는 오마다(Omada) 무선 네트워크 솔루션 및 클라우드 기반 컨트롤러를 공개했다고 7일 밝혔다. 이번에 공개된 ‘오마다 소프트웨어 컨트롤러’는 최대 1,500개의 액세스 포인트, 스위치 및 게이트웨이를 100% 중앙 집중식 관...
    Date2022.09.07 Bynewsit Views267
    Read More
  7. 노조미네트웍스, ‘OT/IoT 보안 트렌드’ 보고서 발표…“와이퍼 악성코드와 IoT 봇넷이 위협의 주류” 

    - 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향 노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와...
    Date2022.09.07 Bynewsit Views210
    Read More
  8. 티맥스, "새로운 세상 만들 '슈퍼앱' 시대 연다"

    - 12년간 약 5,000억 원 투자해 개인, 기업, 국가의 모든 수요를 아우를 수 있는 토털 케어 플랫폼(Total Care Platform) '슈퍼앱(SuperApp)' 발표 - '반도체 강국'에 이은 '슈퍼앱 강국' 이룩하여 국가 간 기술 패권 경쟁의 주역이 되고 글로벌 디지털 경제 ...
    Date2022.09.07 Bynewsit Views450
    Read More
  9. 지멘스, ‘Questa Verification IP’ 솔루션 발표…“CXL 3.0 규격 검증 지원“

    지멘스 EDA 사업부는 오늘, 시뮬레이터 의존성이 없는 자사의 Questa Verification IP 솔루션이 이제 고성능 컴퓨팅(HPC) 애플리케이션을 위한 새로운 Compute Express Link(CXL) 3.0 프로토콜을 지원한다고 발표했다. CXL 3.0의 기반이 되는 PCIe 네트워킹 프...
    Date2022.09.07 Bynewsit Views328
    Read More
  10. 벤큐, 전자칠판 클래스룸케어 인증점 300호점 돌파

    - 벤큐 전자칠판의 시력 보호, 항균 스크린, 실내 공기 측정 기술을 적용한 클래스룸케어 인증점 300호점 달성 - 원격수업과 화상회의에 최적화 된 기능 탑재, 다수의 학교와 교육 시설에서 도입 중 벤큐는 9월 6일, 자사 전자칠판을 도입한 고객 중 클래스룸...
    Date2022.09.06 Bynewsit Views183
    Read More
  11. 웨스턴디지털, ‘프로 블레이드’ 라인업 국내 출시

    웨스턴디지털이 전문가용 프리미엄 스토리지 솔루션 브랜드 ‘샌디스크 프로페셔널(SanDisk Professional)’의 신규 ‘프로 블레이드(PRO-BLADE)’ 라인업을 국내 출시한다. 국내에 새롭게 선보이는 이번 라인업은 ▲프로 블레이드 SSD 맥(PRO-BLADE SSD Mag) ▲프로...
    Date2022.09.06 Category저장장치 Bynewsit Views251
    Read More
  12. 슈나이더 일렉트릭 코리아, 유니버시티 앰버서더 LiOn 4기 프로그램 성료

    - 최신 기술 오프라인 행사 참여 후 소셜 미디어 콘텐츠 개발 및 제작 - 앰버서더 4기 대상 HR 담당자 이력서 컨설팅 제공 슈나이더 일렉트릭 코리아가 ‘유니버시티 앰버서더 (University Ambassador)’ LiOn 4기 프로그램을 성황리에 마쳤다. 슈나이더 일렉트...
    Date2022.09.06 Bynewsit Views348
    Read More
  13. 킨드릴, 가트너 ‘데이터센터 아웃소싱 활용 사례’ 부문서 최고 평가 획득

    글로벌 1위 IT서비스 기업 킨드릴은 시장조사기관 가트너가 최근 발표한 ‘글로벌 데이터센터 아웃소싱(DCO) 및 하이브리드 인프라 관리 서비스(HIMS) 핵심 역량 보고서’에서 레거시 데이터센터 아웃소싱 활용 사례 부문 최고 점수(4.45/5)를 획득했다고 밝혔다...
    Date2022.09.06 Bynewsit Views425
    Read More
  14. 벤큐, 미니빔프로젝터 GV30 추석맞이 특가 판매 진행

    - 벤큐 미니빔프로젝터 GV30 9월 12일까지 6만원 할인 판매 진행 - 9월 중 사진을 포함한 구매 후기 작성 시 신세계 모바일 상품권 3만원권 추가 증정 벤큐코리아는 추석 연휴를 기념해 자사의 포터블 미니빔프로젝터 GV30 제품의 특가 할인 행사를 진행한다고...
    Date2022.09.05 Bynewsit Views203
    Read More
  15. MSI, 11번가에서 ‘MSI 노트북 9월 신학기 맞이 기획전’

    - 9% 중복 할인쿠폰 및 5% 카드 할인 제공 - 인텔 게이밍 장바구니 쿠폰 3만원 추가 제공 - 2022년 9월 1일부터 9월 30일까지 진행 엠에스아이코리아는 11번가에서 MSI 노트북 신학기 맞이 기획전을 진행한다고 밝혔다. 이번 기획전은 11번가에서 2022년 9월 1...
    Date2022.09.05 Category노트북 Bynewsit Views309
    Read More
  16. 인텔코리아, ‘2022 인텔 게이머 데이’ 성료

    - 43개 협력사 참여, 오프라인 행사에 약 2만여 명의 게이머 방문… G마켓 게이밍PC 라이브쇼 총 43만명 시청자수 기록 인텔코리아는 지난 8월 18일부터 8월 31일까지 서울 강남구 코엑스에서 개최한 ‘2022 인텔 게이머 데이(2022 Intel Gamer Day)’ 행사가 성...
    Date2022.09.05 Bynewsit Views153
    Read More
  17. 샤오미, 국내 홈플러스 강서점 등 31개점에 입점

    - 현재까지 강서점, 월드컵점, 월곡점 등 8곳에 입점, 9월 중순까지 31개점에 입점 예정 - 8월 25일(목)부터 9월21일(수)까지 홈플러스 강서점 샤오미 브랜드샵 오픈 기념 특별 이벤트 진행 샤오미 오프라인 매장이 국내 대형 쇼핑몰인 홈플러스에 입점한다고 ...
    Date2022.09.05 Bynewsit Views297
    Read More
  18. ASUS, 2022 2분기 국내 노트북 시장 점유율 2위 달성

    - ASUS, 2분기 국내 노트북 시장에서 삼성•LG전자 양강 구도 깨고 점유율 2위 기록 - 올 상반기 국내 커머셜 노트북 시장에서 최대 출하량 기록하며 점유율 1위 달성 - 신규 시장 공략 및 대규모 공공사업 수주, 맞춤형 컨설팅 및 사후서비스 강화 등 경쟁력 '...
    Date2022.09.05 Bynewsit Views217
    Read More
  19. 레노버, 지속가능한 비전 위한 ESG 연례 보고서 및 녹색 채권 발행

    - 순환 경제 참여, 재활용 소재 확대 및 탄소배출량 감소 등 넷제로 달성 위한 활동 두드러져 - 총 12억 5천만 달러 규모 자사 첫 ESG 채권 발행해 지속가능한 비즈니스 확립에 가속 레노버가 16번째 연례 ESG 보고서(회계연도 2021/2022)를 발간해 자사 ESG ...
    Date2022.09.05 Bynewsit Views447
    Read More
  20. 베리타스, “코로나19 이후 데이터 스토리지 사용량 급증으로 비용 문제 발생“

    - 코로나19 팬데믹과 재택근무 보편화로 인해 마이크로소프트 셰어포인트 및 팀즈의 데이터 사용량 급증 - 내장된 데이터 아카이빙 기능의 부재로 인해 데이터 저장공간 한계에 다다르는 사용자 발생 - 기업, 신속하게 조치하지 않는다면 필요 요금의 20배가량...
    Date2022.09.05 Bynewsit Views501
    Read More
Board Pagination Prev 1 ... 228 229 230 231 232 233 234 235 236 237 ... 249 Next
/ 249
CLOSE