- 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향  

노조미네트웍스, OTIoT 보안 트렌드 보고서.PNG

노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와이퍼 악성코드와 IoT 봇넷 활동 및 러시아/우크라이나 전쟁이 2022년 상반기에 위협 환경에 가장 큰 영향을 미쳤다고 밝혔다. 

 

러시아가 2022년 2월 우크라이나 침공을 시작한 이후, 노조미 네트웍스 연구소 연구원들은 핵티비스트, 국가 APT, 사이버 범죄자를 포함한 여러 유형의 위협 행위자들의 활동을 탐지했다. 그결과 와이퍼 악성코드의 강력한 사용을 관찰했으며, 산업 환경에서 일반적으로 사용되는 IEC-104 프로토콜을 악용하기 위해 개발된 ‘Industroyer2’라는 Industroyer 변종의 출현을 목격했다.

 

또한, 2022년 상반기에는 악성 IoT 봇넷 활동이 증가하고 정교해졌다. 노조미 네트웍스 연구소는 위협 행위자가 IoT를 표적으로 삼는 방법에 대한 추가 통찰력을 제공하기 위해 이러한 악성 봇넷을 유인하고 활동을 캡처하기 위해 일련의 허니팟을 설정했다. 이 연구에서 노조미 네트웍스 연구소 분석가는 최종 사용자 자격 증명을 위한 하드 코딩된 암호와 인터넷 인터페이스 모두에 대해 증가하는 보안 문제를 발견했다. 2022년 1월부터 6월까지 노조미 네트웍스 허니팟은 다음 사항들을 발견했다.

 

■ 3월은 5,000개에 가까운 고유한 공격자 IP 주소가 수집된 가장 활동적인 달로 꼽힌다. 
■ 상위 공격자 IP 주소는 중국 및 미국과 연결되었다.
■ ‘root’ 및 ‘admin’ 자격 증명은 위협 행위자가 모든 시스템 명령 및 사용자 계정에 액세스하는 방법으로 가장 자주 표적이 되고 다양한 변형으로 사용되었다.

 

취약성 측면에서 보면 제조 및 에너지 산업이 가장 취약한 산업이고 그 다음으로 의료 및 상업 시설을 꼽을 수 있다. 2022년 첫 6개월 동안은 다음의 경향을 보였다. 

 

■ CISA는 2021년 하반기보다 14% 감소한 560개의 CVE(Common Vulnerabilities and Exposures)를 발표했다.
■ 영향을 받는 공급업체의 수가 27% 증가했다.
■ 영향을 받는 제품도 2021년 하반기보다 19% 증가했다.

 

노조미 네트웍스 OT/IoT 보안 연구 에반젤리스트인 로야 고든(Roya Gordon)은 “올해 사이버 위협 환경은 복잡하며, 연결된 장치의 수 증가, 악의적인 행위자의 정교함, 공격 동기의 변화를 포함한 많은 요인으로 인해 침해 또는 사이버 물리적 공격의 위험이 증가하고 있다”고 설명하고, “다행히 이에 대한 보안 방어도 진화하고 있으며, 이제 핵심 인프라 조직에 네트워크 가시성, 동적 위협 탐지 및 위험을 최소화하고 복원력을 극대화하는 데 필요한 실행 가능한 인텔리전스를 제공하는 솔루션을 사용할 수 있다”고 덧붙였다.

 

#노조미네트웍스#OT#IoT#보안
 

?

  1. 안랩, 통합 보안전략 컨퍼런스 ‘안랩 ISF 2022(AhnLab ISF 2022)’ 성료

    - 9월 22일(목), 그랜드 인터컨티넨탈 호텔에서 안랩 고객사 및 기업/기관 보안 담당자 대상으로 3년 만에 오프라인 행사로 개최 안랩이 22일(목) 그랜드 인터컨티넨탈 호텔에서 ‘Secure Cloud, Resilient Transformation(안전한 클라우드, 회복력 있는 전환)’...
    Date2022.09.23 Bynewsit Views367
    Read More
  2. 엔비디아 AI, KT 스마트 스피커와 고객 콜센터 훈련 지원 

    - KT, 엔비디아 DGX 슈퍼POD 플랫폼 및 네모 메가트론 프레임워크로 훈련된 10억 매개변수의 대규모 언어 모델(LLM) 구축 엔비디아는 한국 통신사 KT가 엔비디아(NVIDIA) AI로 스마트 스피커와 고객 콜센터를 훈련했다고 밝혔다. 국내 인기 AI 음성비서 기가지...
    Date2022.09.22 Bynewsit Views726
    Read More
  3. 옴디아, 반도체 시장 3분기 연속 매출 감소..."하락 추세 지속"  

    옴디아(Omdia)는 경쟁 전망 트래커(Competitive Landscape Tracker)을 통해서 2022년 2분기에 반도체 시장은 3분기 연속 매출 감소를 기록했으며 현재 하락세를 보이고 있다고 밝혔다. 2022년 2분기 매출은 2022년 1분기 매출 1,612억 달러(한화 약 225조원)에...
    Date2022.09.22 Bynewsit Views548
    Read More
  4. 에실로코리아, 현대 직장인을 위한 기능성 안경렌즈 2종 추천…“눈 피로감 개선에 최선”

    - 장시간 디지털기기와 가깝게 지내는 현대인들의 눈 피로도 매우 높은 편 - 하루 종일 모니터나 스마트폰을 보는 직장인에게 맞춤형인 블루라이트 차단 및 근거리 시력 정확도와 피로감 개선하는 ‘니콘 E-life PRO 시리즈’, ‘니콘 BLUV 시리즈’ 제품 추천 하...
    Date2022.09.22 Bynewsit Views392
    Read More
  5. 줌, 다양한 줌 솔루션 선보인 ‘줌 익스피리언스 데이’ 성료…”유연한 협업 환경 구축”

    줌 비디오 커뮤니케이션즈가 9월 20일~21일 서초구 모나코 스페이스에서 진행한 ‘줌 익스피리언스 데이’를 성료했다고 밝혔다. 파트너 및 고객을 대상으로 진행된 이번 ‘줌 익스피리언스 데이’에서는 유연한 하이브리드 근무 환경 구축을 위한 줌 솔루션 활용 ...
    Date2022.09.22 Bynewsit Views783
    Read More
  6. 바이코, '2022년 올해의 매사추세츠주 제조업체'로 선정

    바이코(Vicor)는 9월 16일 매사추세츠주 우스터에 위치한 폴라 파크(Polar Park)에서 제조 우수성을 인정받았다. 5월에 최초로 ChiP 파운드리를 확장한 후 바이코는 매사추세츠주 제조 분야의 선두 주자로 인정받은 것이다. 마이크 맥나마라(Mike McNamara) 바...
    Date2022.09.22 Bynewsit Views481
    Read More
  7. 가민, 스마트 내비게이션 GPS 사이클링 컴퓨터 ‘엣지 익스플로어 2’ 출시

    - ‘엣지 익스플로어 2’, 3인치의 컬러 터치스크린 탑재해 빠르고 직관적으로 기능 제어 가능 - 전기 자전거에 엣지 파워 마운트 연결해 주행 시 주행 중 충전이 가능해 장거리 라이딩 가능 - 다가오는 커브 구간에 대한 알림 등 안전한 라이딩에 필요한 다양한...
    Date2022.09.22 Category가젯 Bynewsit Views576
    Read More
  8. 와콤, 새하컴즈와 화상 교육 서비스 향상 업무 협약 체결

    - 와콤 타블렛과 문제풀이 중심 화상강의 플랫폼 ‘보다노트’의 사용자 경험 질적 향상 기대 - 문제 풀이 중심의 화상교육 플랫폼에 양질의 수업 시스템을 위한 기술 제휴 및 협력 한국와콤은 온택트 화상플랫폼 선도기업 새하컴즈와 선진화된 화상교육 및 회의...
    Date2022.09.22 Bynewsit Views380
    Read More
  9. 솔라윈즈, ‘2022 IT 전문가의 날’ 기념 설문조사 결과 발표

    - 인력 부족 및 채용 문제 속 기술직 고용 시장 현황 담겨 - IT 전문가 중3분의 2가 예상되는 경기 침체에도 불구, “자신의 기술 경력에 확신 있어”… ‘대퇴직’으로 인해 절반만이 “회사가 충분한 인력을 확보했다”고 답해 솔라윈즈(SolarWinds)가 업계 전반이 ...
    Date2022.09.22 Bynewsit Views758
    Read More
  10. 컴볼트, 데이터 보안 서비스 ‘메탈릭 쓰렛와이즈’ 출시…“조기 위협 탐지 및 무손실 전략 구현”

    - 데이터 보호 업계 최초의 ‘사이버 디셉션 서비스’ 신규 출시를 통해 랜섬웨어 위협 탐지 및 차단 기능 제공 컴볼트는 오늘 ‘메탈릭 쓰렛와이즈(Metallic ThreatWise)’ 데이터 보안 서비스를 공식 출시했다고 발표했다. 쓰렛와이즈는 알려지지 않은 위협과 제...
    Date2022.09.22 Category보안 Bynewsit Views572
    Read More
  11. 세일즈포스, ‘드림포스2022’ 개최…“지속가능한 디지털 혁신 트렌드 선도”

    - 3년만의 오프라인 행사 개최… 올해로 20주년 맞이해, 온라인 동영상 서비스(OTT) ‘세일즈포스+’에서도 시청 가능 - 포드 & 로레알 등 세일즈포스 기반 디지털 혁신 성공 사례 통해 초개인화 로드맵 제안 세일즈포스가 이달 20일부터 22일까지 미국 샌프란시...
    Date2022.09.21 Bynewsit Views601
    Read More
  12. 엔비디아, 2세대 OVX 컴퓨팅 시스템 출시

    - 차세대 GPU 탑재한 메타버스용 그래픽 및 시뮬레이션 기반 시스템 - 기가바이트, H3C, 인스퍼, 레노버, QCT, 슈퍼마이크로에서 엔비디아 OVX 제공 예정 - BMW 그룹과 재규어 랜드로버가 엔비디아 OVX 시스템 가장 먼저 채택 엔비디아가 2세대 엔비디아(NVIDI...
    Date2022.09.21 Bynewsit Views581
    Read More
  13. 엔비디아, 부즈 앨런 해밀턴과 공공 및 민간 부문 파트너십 확대…“AI 기반 사이버 보안 제공”

    - 방대한 양의 데이터를 분석하고 위협을 더 빠르게 식별하는 서비스 제공 - 엔비디아 AI 가속 사이버 보안 플랫폼 제공 엔비디아가 AI 기반 GPU 가속 사이버 보안 플랫폼을 공공과 민간 부문 고객에게 제공하기 위해 부즈 앨런 해밀턴(Booz Allen Hamilton)과...
    Date2022.09.21 Bynewsit Views723
    Read More
  14. 비트센싱, 시리즈A 140억원 투자유치

    - 전략적 투자로 차세대 4D 이미징 레이더 솔루션 상용화 가속화 및 글로벌 사업 본격화 최첨단 이미징 레이더 솔루션 기업 비트센싱(bitsensing)이 140억원 규모의 시리즈A 투자를 유치했다. 이번 투자에는 에이에프더블유파트너스, 아르게스 프라이빗에쿼티,...
    Date2022.09.21 Bynewsit Views511
    Read More
  15. 가트너, CIO가 주목해야 할 7가지 기술 전망 트렌드 발표

    - 가트너, 기술 경영진들이 간과하기 쉬운 ‘기술 디스럽션(disruption)’에 대한 트렌드 발표 - 디지털 휴먼 경제, 탈중앙화 자율조직 등 7가지 전망 제시 - 사회적, 행동적, 기술적 디스럽션 대응책으로 ‘만약 그렇다면(what if)’ 시나리오 활용 강조 가트너(G...
    Date2022.09.21 Bynewsit Views705
    Read More
  16. 빔 소프트웨어, 전 VM웨어 출신 릭 잭슨 CMO 영입

    - VM 웨어, 클릭, 랙스페이스 등 글로벌 기업의 매출 성장 이끈 마케팅 전문가 릭 잭슨 영입 - ‘현대 데이터 보호 솔루션 업계 리더’ 이미지를 굳힐 혁신적 마케팅 전략 선보일 예정 차세대 데이터 보호 솔루션 선두 기업 빔 소프트웨어가 릭 잭슨(Rick Jackso...
    Date2022.09.21 Bynewsit Views718
    Read More
  17. 킨드릴, 차세대 오픈 통합 플랫폼 ‘킨드릴 브릿지’ 출시

    글로벌 1위 IT서비스 기업 킨드릴은 IT 자산에 대한 실시간 인사이트 제공 및 미션 크리티컬한 IT 운영을 지원하는 차세대 오픈 통합 플랫폼 ‘킨드릴 브릿지’를 출시했다고 밝혔다. 킨드릴 브릿지는 기업의 디지털 비즈니스와 IT 기술의 직접적인 연결을 지원...
    Date2022.09.21 Bynewsit Views614
    Read More
  18. 엑소니어스, '사이버보안 자산 인텔리전스 플랫폼’으로 국내시장 공략

    - ‘사이버보안 자산 인텔리전스 플랫폼’을 통해 국내 글로벌 하이테크 전문기업은 물론, 금융권과 통신, 인터넷 포털, 게임, 이커머스 시장을 집중 공략 사이버보안 자산 인텔리전스 플랫폼 전문업체 엑소니어스 코리아는 오늘, ‘사이버보안 자산 관리 플랫폼(...
    Date2022.09.20 Bynewsit Views430
    Read More
  19. Kahoot! 한국어 버전 출시…“평생 학습자에게 배움의 즐거움 제공”

    글로벌 학습 및 참여 플랫폼 기업 Kahoot!이 오늘 한국어 버전 웹 플랫폼 및 모바일 앱 출시를 발표했다. 이번 출시로 아시아 전역에서 Kahoot! 제품의 개인 맞춤화된 사용자 경험이 확장돼, 수백만 명의 평생 학습자가 모국어로 프리미엄 콘텐츠를 즐기고 의...
    Date2022.09.20 Bynewsit Views720
    Read More
  20. 소니, 최신 방송 전문 장비 고객 체험 행사 개최...-"라이브·리모트 프로덕션·뉴스·시네마 테마 운영"

    - 소니 최신 방송 전문장비 및 솔루션, 미래 비즈니스 방향성을 확인할 수 있는 고객 체험 행사 개최 소니코리아는 오는 28일(수)부터 29일(목)까지 양일간 여의도 TWO IFC 더 포럼에서 소니의 최신 방송 전문장비와 솔루션, 그리고 미래 비즈니스 방향성을 직...
    Date2022.09.20 Bynewsit Views357
    Read More
Board Pagination Prev 1 ... 256 257 258 259 260 261 262 263 264 265 ... 280 Next
/ 280
CLOSE