- 악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러상반기에 이어 최다 비중, ‘다운로더(Downloader) '백도어(Backdoor)’ 악성코드

- 공격 유형별 통계: ‘애플리케이션 취약점 공격웹기반 공격스캐닝 공격등 취약점을 노린 공격이 전체의 80% 차지, 취약점 정보를 탐색하는 스캐닝 공격급증세

- 업종별 공격탐지 통계: 산업군 순위 별 낮은 편차 기록, 전 산업군에 걸쳐 고르게 보안위협 발생

[안랩] 통계로 읽는 3분기 보안위협 동향.jpg

안랩이 악성코드별 통계와 사이버 공격 탐지 통계를 분석한 ‘20223분기(7~9) 보안위협 동향을 발표했다.

 

안랩은 악성코드 분석대응조직 ASEC이 수집한 악성코드를 자사 악성코드 동적분석 시스템 ‘RAPIT’을 이용해 도출한 악성코드별 통계와 안랩 침해대응(CERT) 전문인력이 탐지/차단한 공격 시도를 분석한 공격 유형별 통계를 기반으로 3분기 보안위협 동향을 발표했다.

 

[악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러’, 상반기에 이어 최다비중]

3분기에는 정보유출형 악성코드인 인포스틸러가 상반기에 이어 가장 높은 비율을 차지한 가운데, 추가 공격을 위한 다운로더'백도어악성코드가 뒤를 이었다.

 

안랩시큐리티대응센터(ASEC)의 분석 결과, 사용자 웹 브라우저에 암호화되어 등록된 계정정보를 비롯해 가상화폐 지갑주소, 파일 등 다양한 사용자 정보를 탈취하는 '인포스틸러(Infostealer)'가 전체의 55.1%를 기록해 지난 상반기에 이어 가장 높은 비중을 차지했다. 다른 유형의 악성코드를 추가로 다운로드 받는 다운로더(Downloader)’ 악성코드는 22.6%2위를 기록했다. 이외에도 공격자로부터 명령을 전달받아 추가 공격을 수행하는 '백도어(Backdoor)’ 악성코드가 16.4%3위를 기록했으며, 랜섬웨어(4.7%), 뱅킹(0.8%), 코인마이너(0.4%) 순으로 뒤를 이었다.

 

공격자는 인포스틸러 악성코드로 탈취한 정보를 활용해 2차 공격을 진행할 수 있다. 특히, 계정 정보를 다크웹 등에서 거래하거나 유튜브 계정탈취 공격, 악성코드 유포 등 다양한 범죄에 사용할 수 있다. 사용자들은 최신 버전 백신 사용 외에 자동 로그인 기능 해제, 주기적인 패스워드 변경 등 개인정보 관리에 힘써야 한다. 2위와 3위를 차지한 다운로더와 백도어 역시 추가 악성코드 설치 및 공격자 명령 수행 등 2차공격을 위한 도구 역할을 할 수 있어, 보안관리자들은 주기적인 조직 시스템 및 자산 점검을 수행해 연쇄 피해를 예방해야 한다.

 

[공격 유형별 통계: 취약점 노린 공격이 80%, ’스캐닝 공격증가세]

3분기에는 애플리케이션과 웹 등의 취약점을 노리는 공격이 전체의 80%를 차지했으며, 그 중 취약점을 탐색하는 스캐닝 공격이 증가세를 보였다.

 

안랩 침해대응(CERT) 전문인력이 3분기에 탐지/차단한 공격시도를 분석한 결과, 다양한 애플리케이션의 취약점을 노리는 애플리케이션 취약점 공격(36%)’이 가장 많이 발생했으며, 웹 서버 혹은 웹 서버와 연결된 데이터베이스 서버의 취약점을 노리거나 SQL 인젝션 공격 등을 포함하는 웹 기반 공격(33%)2위를 차지했다. 다음으로 네트워크에서 구동되는 서비스의 취약점 정보를 탐색하는 스캐닝 공격(11%)’이 뒤를 이었다.

 

1~3위 모두 취약점을 노린 공격으로, 세 공격 유형의 비중을 합치면 전체의 80%를 차지한다. 특히 3위를 기록한 스캐닝(취약점 정보수집) 공격9월 들어 급격하게 증가(78월 평균 13,031964,431)했는데, 이는 본격적인 공격을 위한 사전준비 단계로 해석될 수 있다. 따라서 조직이나 기업의 보안 담당자는 웹과 애플리케이션의 취약점을 수시로 점검하고, 최신 보안 패치를 적용하는 등 보안 관리에 더욱 힘써야 한다.

 

[업종별 공격탐지 통계: 전 산업군에서 고르게 발생한 가운데, 콘텐츠 산업군 비중 높아]

업종별 분류에서는 보안위협이 특정 산업군을 가리지 않고 고르게 발생하는 것으로 나타난 가운데, 방송게임개발교육 등 콘텐츠 산업에 대한 공격 비중이 상대적으로 높았다.

 

안랩의 3분기 업종별 공격탐지 비율 분석결과 방송(16%), 게임개발(14%), 교육(11%) 등 콘텐츠 관련 산업군이 Top3를 차지했다. 뒤이어 닷컴(IT)(9%), 중공업(8%), 보험(7%) 등의 순으로 집계됐다.

 

업종별 공격 비중의 경우 악성코드나 공격유형 통계와 달리 순위별 편차가 높지 않아, 공격자가 산업군을 가리지 않고 공격을 전개하고 있음을 알 수 있다.

 

이러한 보안위협으로부터 피해를 예방하기 위해 조직 내 개인은 출처가 불분명한 메일 속 첨부파일 실행 자제 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

또한, 조직 차원에서는 조직 내 PC, OS(운영체제), SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용 보안 솔루션 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증(MFA, Multi-Factor Authentication) 도입 등 예방대응책을 마련해야 한다.

 

안랩 전성학 연구소장은 “3분기 위협 트렌드를 살펴보면 전 산업에 걸쳐 계정정보 등 정보탈취나 취약점 공격 등이 성행 중임을 알 수 있다. 이러한 공격들은 추후 더 큰 사이버 공격으로 이어질 수 있어, 특정 영역만이 아니라 통합적인 관점의 보안 체계를 마련해 대비해야 한다고 밝혔다.

 

#안랩#악성코드#보안위협#

 
?

  1. 알리익스프레스, 국내 첫 고객센터 개설…“국내 소비자 대상 서비스 강화”

    - 지난 14일부터 국내 고객센터 시범운영 시작 - 알리익스프레스, 광군제 기간 국내 쇼핑 앱 다운로드 수 1위 차지 알리바바그룹 산하 해외직구 플랫폼 알리익스프레스가 11.11 글로벌 쇼핑 페스티벌 '광군제'의 끝을 알리며 수도권 지역에 개설된 국내 알리익...
    Date2022.11.17 Bynewsit Views390
    Read More
  2. 엔터프라이즈블록체인, 동남아 우버 ‘그랩’과 합작사 설립

    - 동남아시아 시장의 긱 이코노미 높은 성장세 주목…긱 이코노미를 위한 플랫폼 개발과 미래금융을 위한 기초 자료로 활용될 블록체인 네트워크, NFT CV 기반 생태계 조성 위해 협력 - 엔터프라이즈블록체인의 블록체인 기술과 동남아시아 슈퍼앱 리더인 그랩...
    Date2022.11.17 Bynewsit Views663
    Read More
  3. 아크로니스, 김승일 마취통증의학과에 '아크로니스 사이버 프로텍트 클라우드' 공급

    - 전산시스템 전자차트 데이터보호 및 랜섬웨어 감염을 방지하기 위해 통합 백업 및 보안 시스템 구축 - 지난 알약 랜섬웨어 감염 사태로 인해 인근 병의원의 진료 시스템이 마비되었음에도 정상적으로 진료 - 사용이 간편하면서도 백업 복구 랜섬웨어 보안까...
    Date2022.11.17 Bynewsit Views305
    Read More
  4. 화웨이, ‘2022-2023 화웨이 ICT 경진대회’ 한국 참가자 모집

    - 올해 최초로 한국지역 예선 개최...우수 참가자에게 아태지역 및 글로벌 대회 출전 기회 제공 화웨이가 한국을 포함한 전 세계 대학생을 대상으로 개최하는 ‘2022-2023 화웨이 ICT 경진대회(Huawei ICT Competition 2022-2023)’의 국내 참가자를 모집한다고 ...
    Date2022.11.17 Bynewsit Views642
    Read More
  5. SAP, SAP ‘테크에드’에서 혁신적인 신제품 대거 공개…“비즈니스 전문성 제고를 위한 SAP 빌드 출시”

    - 코세라와 파트너십 체결하고 차세대 개발자 역량 강화 SAP는 SAP 테크에드(SAP TechEd) 컨퍼런스에서 비즈니스 사용자의 전문 지식을 활용하여 차세대 비즈니스 혁신을 주도할 강력한 신제품 출시를 발표했다. 이번에 공개된 SAP 비즈니스 테크놀로지 플랫폼...
    Date2022.11.16 Bynewsit Views639
    Read More
  6. 인텔, 실시간 딥페이크 탐지 기술 공개

    - 인텔, 비디오 픽셀 내 인간의 ‘혈류’ 흐름을 분석해 밀리초 단위로 결과 표시… 딥페이크 탐지 정확도 96% 기록 인텔은 96%의 정확도로 가짜 동영상을 탐지할 수 있는 페이크캐쳐(FakeCatcher) 기술을 개발했다고 16일 밝혔다. 해당 기술은 인텔의 ‘책임있는 ...
    Date2022.11.16 Bynewsit Views708
    Read More
  7. 스틸시리즈, G-STAR 2022 브랜드존에서 다채로운 이벤트 개최

    - PC존, 콘솔존, SONAR 존을 구성하여 최신 제품의 체험 기회 제공 - 국내 e스포츠팀 농심 레드포스 팬미팅, PRIME CHALLENGE, 에임 마스터 선발 대회 등 다채로운 이벤트 개최 스틸시리즈(SteelSeries)가 오는 17일부터 20일까지 부산 BEXCO에서 열리는 국제...
    Date2022.11.16 Bynewsit Views314
    Read More
  8. 쏠리드, 차세대 O-RAN 제품에 ‘피코콤’ 채택  

    - 피코콤 PC802 SoC와 5G NR 소프트웨어, 쏠리드 RU 설계의 핵심 구성요소로 사용 피코콤(Picocom)은 셀룰러 인빌딩 모바일 커버리지의 글로벌 리더 쏠리드(SOLiD)가 자사의 차세대 5G O-RU(Open RAN Radio Unit) 개발을 위해 피코콤(Picocom)의 반도체와 소프...
    Date2022.11.16 Bynewsit Views465
    Read More
  9. 노조미네트웍스, OT&IoT 보안 구독 모델 서비스 ‘Nozomi OnePass’ 발표

    - 노조미 원패스, 기업들의 규모에 맞게 신속하게 노조미네트웍스 솔루션을 구축할 수 있는 비용 효율적인 방법 제공 노조미네트웍스는 오늘, 업계 최초 OT 및 IoT 보안을 위한 하드웨어 및 소프트웨어 서비스 모델인 ‘노조미 OnePass’를 발표했다. 이제 고객...
    Date2022.11.16 Bynewsit Views343
    Read More
  10. ASML, 화성에 ‘New Campus’ 첫 삽…“국내 반도체 산업 협력 및 리소그라피 장비 심화 교육 강화”

    - ASML 화성 New Campus 준공 착수, 반도체 패턴 디자인의 LEED 등급 이상의 친환경 건축물 - 재제조센터와 글로벌 트레이닝센터, 체험관 조성해 국내 기업과의 협력 확대하고 인재 육성 기대 - 16일 기공식 위해 피터 베닝크 ASML CEO 방한, 한국에 대한 ASML...
    Date2022.11.16 Bynewsit Views496
    Read More
  11. 노조미네트웍스, ‘SANS 2022 OT/ICS 사이버 보안 보고서’ 발표…“높아진 OT 사이버 위협에 기업 보안도 강화”

    - 조직의 35%는 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실 무인지 노조미네트웍스는 오늘, 사이버 교육 및 인증 기관인 SANS 인스티튜트(SANS Institute)에 의뢰해 진행한 ‘SANS 2022 OT/ICS 사이버...
    Date2022.11.15 Category보안 Bynewsit Views536
    Read More
  12. 엔비디아 옴니버스, 우주 탐험으로의 새 지평 개척

    - 3D 시뮬레이션과 협업 플랫폼으로 엔비디아 A100 및 H100 시스템 지원 - 엔비디아 모듈러스, 뉴럴VDB, 인덱스, 키트웨어 파라뷰 연결로 HPC 확장, 백만 배 규모 발견 가속화 엔비디아는 엔비디아 옴니버스가 최고의 과학 컴퓨팅 시각화 소프트웨어에 연결되...
    Date2022.11.15 Bynewsit Views675
    Read More
  13. 쿤텍-ICTK홀딩스, 임베디드 시스템 보안 강화 업무협약 체결

    - 임베디드 시스템 분야의 보안 강화를 위해 협업 - 임베디드 시스템 펌웨어 및 소프트웨어 보호 기술과 PUF 기술의 결합으로 새로운 유형의 IoT 위협 공격에 대응 쿤텍 주식회사는 사물인터넷(IoT) 보안 전문 기업 ICTK홀딩스와 임베디드 시스템 분야의 보안 ...
    Date2022.11.15 Bynewsit Views300
    Read More
  14. 가민코리아, ‘2022 윈터 세일’ 프로모션 이벤트  

    - 가민, 연말까지 최대 50% 할인 프로모션 진행 - 에픽스, 피닉스 7 솔라 시리즈, 어프로치 시리즈, 인스팅트2 솔라 시리즈 등 인기 제품 최대 50% 할인 - 전국 가민 공식 브랜드샵 온·오프라인 매장 및 파트너사 온라인 몰에서 진행 가민은 윈터 시즌을 맞아 ...
    Date2022.11.15 Bynewsit Views409
    Read More
  15. 빔 소프트웨어, <2023 클라우드 보호 트렌드 리포트> 발표…“기업 98%가 데이터 보호 전략으로 BaaS, DRaaS 사용”  

    - 4가지 서비스형(aaS) 시나리오를 중점으로 조사 - 기업 대부분(98%), 데이터 보호 전략의 일환으로 서비스형 백업 및 재해복구 사용 - BaaS 공급자에 대한 경험과 신뢰 증가로 IT 조직 효율적 운영위해 백업 전문가에 위임 늘어 빔 소프트웨어가 대표적인 4...
    Date2022.11.15 Bynewsit Views601
    Read More
  16. 티맥스소프트, “3분기 매출액 260억, 영업이익 90억 달성”  

    - 3분기 누적 매출액 729억 원, 영업이익 268억 원...전년比 각각 약 3.2%, 약 8.6% ↑ - 클라우드 중심의 포트폴리오 기반으로 실적 선방...공공∙금융∙기업 부문의 고른 사업 성과 이뤄 - 클라우드에 최적화한 다양한 제품과 체계적인 서비스 통해 긍정적인 실...
    Date2022.11.15 Bynewsit Views700
    Read More
  17. 소니코리아, 고음질 노이즈 캔슬링 이어폰 ‘링크버즈 S 어스 블루’ 국내 출시

    - 화이트, 블랙, 에크루에 이어 새로운 컬러 ‘어스 블루(Earth Blue)’ 선보여 - 링크버즈 S 어스 블루, 본체와 케이스의 일부 소재를 버려지는 생수통을 재활용한 재생 플라스틱으로 제작 - 링크버즈 시리즈의 멀티 포인트 기능 통해 2대의 기기를 편리하게 동...
    Date2022.11.15 Bynewsit Views294
    Read More
  18. 투라인코드, 업그레이드 된 클라우드 네이티브 솔루션 ‘투라코(Turaco)’ 공개

    - 현재와 미래를 이끌고 있는 핵심 기술 인사이트 ‘SK 테크서밋 2022’ 참가 클라우드 플랫폼 전문 기업 투라인코드가 지난 8일부터 이틀간 서울 광진구 워커힐 호텔에서 개최된 종합 기술 콘퍼런스 ‘SK 테크서밋 2022’에 참가해 새롭게 론칭한 클라우드 네이티...
    Date2022.11.14 Bynewsit Views646
    Read More
  19. 팀뷰어, 구글 클라우드 마켓플레이스에 산업용 AR 플랫폼 '팀뷰어 프론트라인’ 등록

    - 양사의 파트너십 확대로 구글 클라우드 고객의 팀뷰어 프론트라인 구매 용이 팀뷰어(TeamViewer)가 자사의 산업용 증강 현실(AR) 플랫폼 팀뷰어 프론트라인(Frontline)을 구글 클라우드 마켓플레이스에 등록했다고 14일 발표했다. 이에 따라 구글 클라우드 ...
    Date2022.11.14 Bynewsit Views746
    Read More
  20. NXP, 전기 차량용 AI 기반 클라우드 연결 배터리 관리 시스템(HVBMS) 개발

    - 클라우드 상의 AI 기반 디지털 트윈 모델로 전기차 배터리 주행거리, 효율성, 안전성, 수명 개선 - 전기차 차량 관리 등 여러 분야로 새롭게 응용 가능 NXP반도체가 S32G 골드박스(GoldBox) 차량 네트워킹 레퍼런스 디자인을 통해 고전압 배터리 관리 시스템...
    Date2022.11.14 Bynewsit Views386
    Read More
Board Pagination Prev 1 ... 237 238 239 240 241 242 243 244 245 246 ... 273 Next
/ 273
CLOSE