- 악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러상반기에 이어 최다 비중, ‘다운로더(Downloader) '백도어(Backdoor)’ 악성코드

- 공격 유형별 통계: ‘애플리케이션 취약점 공격웹기반 공격스캐닝 공격등 취약점을 노린 공격이 전체의 80% 차지, 취약점 정보를 탐색하는 스캐닝 공격급증세

- 업종별 공격탐지 통계: 산업군 순위 별 낮은 편차 기록, 전 산업군에 걸쳐 고르게 보안위협 발생

[안랩] 통계로 읽는 3분기 보안위협 동향.jpg

안랩이 악성코드별 통계와 사이버 공격 탐지 통계를 분석한 ‘20223분기(7~9) 보안위협 동향을 발표했다.

 

안랩은 악성코드 분석대응조직 ASEC이 수집한 악성코드를 자사 악성코드 동적분석 시스템 ‘RAPIT’을 이용해 도출한 악성코드별 통계와 안랩 침해대응(CERT) 전문인력이 탐지/차단한 공격 시도를 분석한 공격 유형별 통계를 기반으로 3분기 보안위협 동향을 발표했다.

 

[악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러’, 상반기에 이어 최다비중]

3분기에는 정보유출형 악성코드인 인포스틸러가 상반기에 이어 가장 높은 비율을 차지한 가운데, 추가 공격을 위한 다운로더'백도어악성코드가 뒤를 이었다.

 

안랩시큐리티대응센터(ASEC)의 분석 결과, 사용자 웹 브라우저에 암호화되어 등록된 계정정보를 비롯해 가상화폐 지갑주소, 파일 등 다양한 사용자 정보를 탈취하는 '인포스틸러(Infostealer)'가 전체의 55.1%를 기록해 지난 상반기에 이어 가장 높은 비중을 차지했다. 다른 유형의 악성코드를 추가로 다운로드 받는 다운로더(Downloader)’ 악성코드는 22.6%2위를 기록했다. 이외에도 공격자로부터 명령을 전달받아 추가 공격을 수행하는 '백도어(Backdoor)’ 악성코드가 16.4%3위를 기록했으며, 랜섬웨어(4.7%), 뱅킹(0.8%), 코인마이너(0.4%) 순으로 뒤를 이었다.

 

공격자는 인포스틸러 악성코드로 탈취한 정보를 활용해 2차 공격을 진행할 수 있다. 특히, 계정 정보를 다크웹 등에서 거래하거나 유튜브 계정탈취 공격, 악성코드 유포 등 다양한 범죄에 사용할 수 있다. 사용자들은 최신 버전 백신 사용 외에 자동 로그인 기능 해제, 주기적인 패스워드 변경 등 개인정보 관리에 힘써야 한다. 2위와 3위를 차지한 다운로더와 백도어 역시 추가 악성코드 설치 및 공격자 명령 수행 등 2차공격을 위한 도구 역할을 할 수 있어, 보안관리자들은 주기적인 조직 시스템 및 자산 점검을 수행해 연쇄 피해를 예방해야 한다.

 

[공격 유형별 통계: 취약점 노린 공격이 80%, ’스캐닝 공격증가세]

3분기에는 애플리케이션과 웹 등의 취약점을 노리는 공격이 전체의 80%를 차지했으며, 그 중 취약점을 탐색하는 스캐닝 공격이 증가세를 보였다.

 

안랩 침해대응(CERT) 전문인력이 3분기에 탐지/차단한 공격시도를 분석한 결과, 다양한 애플리케이션의 취약점을 노리는 애플리케이션 취약점 공격(36%)’이 가장 많이 발생했으며, 웹 서버 혹은 웹 서버와 연결된 데이터베이스 서버의 취약점을 노리거나 SQL 인젝션 공격 등을 포함하는 웹 기반 공격(33%)2위를 차지했다. 다음으로 네트워크에서 구동되는 서비스의 취약점 정보를 탐색하는 스캐닝 공격(11%)’이 뒤를 이었다.

 

1~3위 모두 취약점을 노린 공격으로, 세 공격 유형의 비중을 합치면 전체의 80%를 차지한다. 특히 3위를 기록한 스캐닝(취약점 정보수집) 공격9월 들어 급격하게 증가(78월 평균 13,031964,431)했는데, 이는 본격적인 공격을 위한 사전준비 단계로 해석될 수 있다. 따라서 조직이나 기업의 보안 담당자는 웹과 애플리케이션의 취약점을 수시로 점검하고, 최신 보안 패치를 적용하는 등 보안 관리에 더욱 힘써야 한다.

 

[업종별 공격탐지 통계: 전 산업군에서 고르게 발생한 가운데, 콘텐츠 산업군 비중 높아]

업종별 분류에서는 보안위협이 특정 산업군을 가리지 않고 고르게 발생하는 것으로 나타난 가운데, 방송게임개발교육 등 콘텐츠 산업에 대한 공격 비중이 상대적으로 높았다.

 

안랩의 3분기 업종별 공격탐지 비율 분석결과 방송(16%), 게임개발(14%), 교육(11%) 등 콘텐츠 관련 산업군이 Top3를 차지했다. 뒤이어 닷컴(IT)(9%), 중공업(8%), 보험(7%) 등의 순으로 집계됐다.

 

업종별 공격 비중의 경우 악성코드나 공격유형 통계와 달리 순위별 편차가 높지 않아, 공격자가 산업군을 가리지 않고 공격을 전개하고 있음을 알 수 있다.

 

이러한 보안위협으로부터 피해를 예방하기 위해 조직 내 개인은 출처가 불분명한 메일 속 첨부파일 실행 자제 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

또한, 조직 차원에서는 조직 내 PC, OS(운영체제), SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용 보안 솔루션 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증(MFA, Multi-Factor Authentication) 도입 등 예방대응책을 마련해야 한다.

 

안랩 전성학 연구소장은 “3분기 위협 트렌드를 살펴보면 전 산업에 걸쳐 계정정보 등 정보탈취나 취약점 공격 등이 성행 중임을 알 수 있다. 이러한 공격들은 추후 더 큰 사이버 공격으로 이어질 수 있어, 특정 영역만이 아니라 통합적인 관점의 보안 체계를 마련해 대비해야 한다고 밝혔다.

 

#안랩#악성코드#보안위협#

 
?

  1. 다쏘시스템, ‘스마트 도시개발 및 건설산업의 혁신기술 세미나’ 성료…“건설산업의 혁신 성장”

    - 정부, 지자체, 기업 지속가능한 도시개발 및 건설산업의 혁신 성장을 위한 토론의 장 열어 - 건설 산업군 대표하는 국내/외 선도기업 혁신사례 소개 - 다쏘시스템코리아, DK아시아, 하나은행, 오조메타 건설업계 선진화를 위해 MOU 체결 다쏘시스템코리아, D...
    Date2022.10.27 Bynewsit Views532
    Read More
  2. 아카마이, 차세대 DDoS 방어 플랫폼 발표 …“전용 방어 능력 100% 향상”

    - 아카마이의 DDoS 방어 플랫폼인 프롤렉식(Prolexic) 한 단계 업그레이드 …. 전용 방어 능력 20Tbps로 100% 향상 아카마이가 완전히 새로운 소프트웨어 정의 스크러빙 센터를 공개했다. 이로써 아카마이는 DDoS 방어 플랫폼인 프롤렉식(Prolexic)이 한단계 진...
    Date2022.10.27 Bynewsit Views237
    Read More
  3. 안랩, 통계로 읽는 ‘3분기 보안위협 동향’ 발표

    - 악성코드별 통계: 개인과 기업 정보 노리는 ‘인포스틸러’ 상반기에 이어 최다 비중, ‘다운로더(Downloader) 와 '백도어(Backdoor)’ 악성코드’ 순 - 공격 유형별 통계: ‘애플리케이션 취약점 공격’•‘웹기반 공격’•‘스캐닝 공격’ 등 취약점을 노린 공격이 전체...
    Date2022.10.26 Bynewsit Views245
    Read More
  4. 누보톤, 한국 지사 설립으로 “국내 시장 공략 본격화”

    누보톤(Nuvoton) 테크놀로지는 코비드 유행 이후 처음으로 간담회를 개최하고, 한국 지사 개소 이후의 실적 발표와 함께 국내 시장 공략을 본격화 하겠다고 밝혔다. 이날 행사에는 누보톤 본사의 위안머우 수 회장, 라이언 황 누보톤 타이완 마케팅 디렉터, 이...
    Date2022.10.26 Bynewsit Views363
    Read More
  5. PICO, 기업용 VR 헤드셋 'PICO 4 Enterprise' 발표

    - 차세대 엔터프라이즈 헤드셋… 교육∙의료∙트레이닝 등 다양한 분야에서 활용 - 11월 1일 예약 판매, 2023년 1월 일반 판매 예정 VR 선도 기업 PICO가 차세대 올인원 VR 헤드셋 ‘PICO 4 Enterprise' 출시 계획을 발표했다. PICO 4 Enterprise는 의료, 교육, 트...
    Date2022.10.26 Bynewsit Views278
    Read More
  6. VSI, 11월 세계 최초로 일본에서 ‘차량용 산업표준 고속 링크 솔루션’ 라이브 데모 시연

    - ASA 표준 고속 SerDes와 IEEE 표준 고속 이더넷의 연결을 구현하는 세계 최초의 산업 표준 상용 솔루션 시연 의의 - 11월 9~10일 요코하마 국제평화회의장에서 개최되는 IEEE SA의 E&IP@ATD서 라이브로 진행 국내 팹리스 기업 브이에스아이는 오는 11월 9일...
    Date2022.10.26 Bynewsit Views316
    Read More
  7. ST, 새로운 5V 연산 증폭기 「TSV782」 제품군 출시…“전력 및 신호 컨디셔닝 성능 최적화 지원”

    ST마이크로일렉트로닉스가 30MHz 이득 대역폭(GBW) 및 50µV의 입력 오프셋 전압을 제공하는 고성능 듀얼 연산 증폭기 TSV782를 5V 제품군에 추가해 고속 및 고정밀 신호 컨디셔닝을 지원한다고 밝혔다. 2V의 낮은 전원으로 기능하는 TSV782는 완전 방전되다시...
    Date2022.10.26 Bynewsit Views311
    Read More
  8. 테크에스지, 'TIMS 통합 IT·보안 관리 플랫폼' GS 1등급 인증 획득

    테크에스지는 IT 및 보안 업무를 통합으로 관리할 수 있는 'TIMS 통합 IT·보안 관리 시스템 V1.0'이 한국정보통신기술협회(TTA)로부터 GS 인증 1등급을 획득했다고 26일 밝혔다. 정보화 시대에 정보기술을 관리함에 있어 서비스 범위 및 복잡성이 지속하여 증...
    Date2022.10.26 Bynewsit Views473
    Read More
  9. 슈나이더 일렉트릭, 스마트빌딩 인텐시티 ‘2022 월드 체인징 아이디어 어워즈’ 건축부문 수상

    - 슈나이더 일렉트릭, 스마트빌딩 인텐시티 통해 탄소중립 실현 슈나이더 일렉트릭의 스마트빌딩 인텐시티(IntenCity)가 미국 월간지 패스트컴퍼니가 선정한 ‘2022 월드 체인징 아이디어 어워즈’에서 건축 부문을 수상했다. 건물에서 발생하는 이산화탄소의 배...
    Date2022.10.26 Bynewsit Views527
    Read More
  10. 티맥스클라우드, "IT 실무자 71.5%, 클라우드 네이티브 환경 전환 고려"

    - 티맥스클라우드, MSA 도입 전략 웨비나 진행하며 클라우드 전환 관련 설문조사 진행 - 응답자의 55.81%, 컨테이너 기반 플랫폼 구축 계획 - 하이퍼클라우드, 쿠버네티스 기반으로 고객의 쉽고 자유로운 클라우드 전환 지원 기업 및 기관의 IT 실무자 상당수...
    Date2022.10.26 Bynewsit Views566
    Read More
  11. SAP 석세스팩터스, ‘SAP HR 커넥트 서울 2022’ 개최

    SAP는 클라우드 인적자원 솔루션 SAP 석세스팩터스(SAP SuccessFactors)가 오는 11월 8일 국내 기업의 HR 및 IT 분야 임직원 대상 행사인 ‘SAP HR 커넥트 서울 2022(SAP HR Connect Seoul 2022)’을 개최한다고 26일 밝혔다. SAP 석세스팩터스는 이번 행사를 통...
    Date2022.10.26 Bynewsit Views527
    Read More
  12. 텍트로닉스, PCIe 테스트 신제품 'TMT4 마진 테스터’ 출시

    - PCIe 테스트만을 위해 설계된 전에 없던 새로운 컨셉의 테스트 장비 - PCIe Gen 3 및 Gen 4 테스트 프로세스를 몇 시간, 며칠에서 단 몇 분 만에 줄이는 혁신 제품 - 쉬운 사용법, 합리적인 가격으로 전문 인력이 부족한 기업 등 모든 규모의 기업에서 활용 ...
    Date2022.10.26 Bynewsit Views305
    Read More
  13. 모토로라, 세계에서 가장 얇은 5G 스마트폰 「엣지30」 국내 출시!

    - 세계에서 가장 얇은 5G 스마트폰 설계 바탕으로 세련된 디자인과 손에 쏙 잡히는 6.79mm 슬림 사이즈 구현 - 강력한 카메라∙디스플레이∙사운드로 몰입감 넘치는 경험 선사 - 155그램 초경량 설계로 장시간 사용에도 손과 팔의 피로 줄여줘 - 자급제 단독 파...
    Date2022.10.25 Bynewsit Views227
    Read More
  14. 슈퍼마이크로, 최상급 서버 빌딩 솔루션 확대 제공…“광범위한 OCP 기술 추가“

    - 고객 혁신 및 빠른 시장 출시 지원 - 오픈 슈퍼셋 솔루션(Superset Solutions) 통해 동급 최고의 컴퓨팅, GPU, 스토리지 및 네트워킹 솔루션과 오픈 기술 결합 슈퍼마이크로컴퓨터는 자사 핵심 서버 포트폴리오에 주요 오픈 하드웨어 및 오픈 소스 기술을 확...
    Date2022.10.25 Bynewsit Views266
    Read More
  15. ST, 작고 유연한 동기식 벅 컨트롤러 「L3751」출시…“광범위한 스텝다운 레귤레이션비 처리”

    ST마이크로일렉트로닉스가 컴팩트한 크기와 6V~75V의 입력전압 범위를 지원하는 L3751 동기식 벅 컨트롤러를 출시했다. 이 컨트롤러는 산업용 장비에서 배터리로 구동되는 경량의 전기차 애플리케이션에 이르기까지 다양한 분야에 사용할 수 있다. 크기도 3.5m...
    Date2022.10.25 Bynewsit Views363
    Read More
  16. 벤큐, 게이밍 모니터 모비우스 EX270M/EX270QM 공식 스토어 단독 출시

    - 벤큐 모비우스 최초 240Hz 고주사율 지원하는 IPS 패널 게이밍 모니터 2종 출시 - 벤큐 독자적인 HDRi 기술, 트레볼로(treVolo) 사운드 탑재 - 게임 친화적인 다양한 화면 조정 지원으로 생동감 있는 색상 표현 브랜드 벤큐는 자사의 공식 온라인스토어에서 ...
    Date2022.10.25 Bynewsit Views277
    Read More
  17. 오라클, 새로운 MySQL 히트웨이브 레이크하우스 공개…“뛰어난 워크로드 처리 속도”

    - 512개 노드로 확장, 오로라 및 레드시프트 백업을 포함하는 다양한 파일 형식으로 오브젝트 스토리지에서 수백 테라바이트의 데이터 처리 가능 오라클이 신규 MySQL 히트웨이브 레이크하우스(MySQL HeatWave Lakehouse)를 발표했다. 해당 제품은 오로라(Auro...
    Date2022.10.25 Bynewsit Views493
    Read More
  18. 마우저, 업계에서 가장 다양한 교세라 ‘AVX’ 제품 공급

    마우저 일렉트로닉스는 세계적인 첨단 부품 제조기업인 교세라 AVX 솔루션의 공인 글로벌 유통기업으로서 20,000개에 달하는 교세라 AVX 및 교세라 SLD 레이저 등 교세라의 다양한 최신 솔루션을 이용할 수 있도록 광범위한 포트폴리오를 제공한다고 밝혔다. ...
    Date2022.10.24 Bynewsit Views332
    Read More
  19. 와콤, 성수동에서 5일간 ‘팝업스토어’ 운영

    - 성수동 프로젝트 렌트 2호점에서 오는 26일부터 30일까지 5일간 팝업스토어 운영 - 신제품 플래그십 모델 ‘와콤 신티크 프로 27’ 드로잉 체험, DJ 파티 등 이벤트 ‘풍성’ 한국와콤은 신제품 ‘와콤 신티크 프로 27’의 출시를 기념해 오는 26일부터 5일간 성수...
    Date2022.10.24 Bynewsit Views265
    Read More
  20. 멘로시큐리티, ‘ISEC 2022’에서 제로트러스트 ‘웹 격리(RBI)’ 기술 소개

    - 안전한 업무를 지원하는 ‘브라우저 격리(RBI)’ 기술이 크게 주목 받아 -의심스러운 웹, 이메일, 문서파일을 격리된 가상환경에서 열어보며, 세션이 종료되면 격리에 사용된 가상 컨테이너는 완전히 삭제. 악성코드가 활동할 수 있는 환경을 원천 제거하기 때...
    Date2022.10.21 Bynewsit Views291
    Read More
Board Pagination Prev 1 ... 235 236 237 238 239 240 241 242 243 244 ... 266 Next
/ 266
CLOSE