- 악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러상반기에 이어 최다 비중, ‘다운로더(Downloader) '백도어(Backdoor)’ 악성코드

- 공격 유형별 통계: ‘애플리케이션 취약점 공격웹기반 공격스캐닝 공격등 취약점을 노린 공격이 전체의 80% 차지, 취약점 정보를 탐색하는 스캐닝 공격급증세

- 업종별 공격탐지 통계: 산업군 순위 별 낮은 편차 기록, 전 산업군에 걸쳐 고르게 보안위협 발생

[안랩] 통계로 읽는 3분기 보안위협 동향.jpg

안랩이 악성코드별 통계와 사이버 공격 탐지 통계를 분석한 ‘20223분기(7~9) 보안위협 동향을 발표했다.

 

안랩은 악성코드 분석대응조직 ASEC이 수집한 악성코드를 자사 악성코드 동적분석 시스템 ‘RAPIT’을 이용해 도출한 악성코드별 통계와 안랩 침해대응(CERT) 전문인력이 탐지/차단한 공격 시도를 분석한 공격 유형별 통계를 기반으로 3분기 보안위협 동향을 발표했다.

 

[악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러’, 상반기에 이어 최다비중]

3분기에는 정보유출형 악성코드인 인포스틸러가 상반기에 이어 가장 높은 비율을 차지한 가운데, 추가 공격을 위한 다운로더'백도어악성코드가 뒤를 이었다.

 

안랩시큐리티대응센터(ASEC)의 분석 결과, 사용자 웹 브라우저에 암호화되어 등록된 계정정보를 비롯해 가상화폐 지갑주소, 파일 등 다양한 사용자 정보를 탈취하는 '인포스틸러(Infostealer)'가 전체의 55.1%를 기록해 지난 상반기에 이어 가장 높은 비중을 차지했다. 다른 유형의 악성코드를 추가로 다운로드 받는 다운로더(Downloader)’ 악성코드는 22.6%2위를 기록했다. 이외에도 공격자로부터 명령을 전달받아 추가 공격을 수행하는 '백도어(Backdoor)’ 악성코드가 16.4%3위를 기록했으며, 랜섬웨어(4.7%), 뱅킹(0.8%), 코인마이너(0.4%) 순으로 뒤를 이었다.

 

공격자는 인포스틸러 악성코드로 탈취한 정보를 활용해 2차 공격을 진행할 수 있다. 특히, 계정 정보를 다크웹 등에서 거래하거나 유튜브 계정탈취 공격, 악성코드 유포 등 다양한 범죄에 사용할 수 있다. 사용자들은 최신 버전 백신 사용 외에 자동 로그인 기능 해제, 주기적인 패스워드 변경 등 개인정보 관리에 힘써야 한다. 2위와 3위를 차지한 다운로더와 백도어 역시 추가 악성코드 설치 및 공격자 명령 수행 등 2차공격을 위한 도구 역할을 할 수 있어, 보안관리자들은 주기적인 조직 시스템 및 자산 점검을 수행해 연쇄 피해를 예방해야 한다.

 

[공격 유형별 통계: 취약점 노린 공격이 80%, ’스캐닝 공격증가세]

3분기에는 애플리케이션과 웹 등의 취약점을 노리는 공격이 전체의 80%를 차지했으며, 그 중 취약점을 탐색하는 스캐닝 공격이 증가세를 보였다.

 

안랩 침해대응(CERT) 전문인력이 3분기에 탐지/차단한 공격시도를 분석한 결과, 다양한 애플리케이션의 취약점을 노리는 애플리케이션 취약점 공격(36%)’이 가장 많이 발생했으며, 웹 서버 혹은 웹 서버와 연결된 데이터베이스 서버의 취약점을 노리거나 SQL 인젝션 공격 등을 포함하는 웹 기반 공격(33%)2위를 차지했다. 다음으로 네트워크에서 구동되는 서비스의 취약점 정보를 탐색하는 스캐닝 공격(11%)’이 뒤를 이었다.

 

1~3위 모두 취약점을 노린 공격으로, 세 공격 유형의 비중을 합치면 전체의 80%를 차지한다. 특히 3위를 기록한 스캐닝(취약점 정보수집) 공격9월 들어 급격하게 증가(78월 평균 13,031964,431)했는데, 이는 본격적인 공격을 위한 사전준비 단계로 해석될 수 있다. 따라서 조직이나 기업의 보안 담당자는 웹과 애플리케이션의 취약점을 수시로 점검하고, 최신 보안 패치를 적용하는 등 보안 관리에 더욱 힘써야 한다.

 

[업종별 공격탐지 통계: 전 산업군에서 고르게 발생한 가운데, 콘텐츠 산업군 비중 높아]

업종별 분류에서는 보안위협이 특정 산업군을 가리지 않고 고르게 발생하는 것으로 나타난 가운데, 방송게임개발교육 등 콘텐츠 산업에 대한 공격 비중이 상대적으로 높았다.

 

안랩의 3분기 업종별 공격탐지 비율 분석결과 방송(16%), 게임개발(14%), 교육(11%) 등 콘텐츠 관련 산업군이 Top3를 차지했다. 뒤이어 닷컴(IT)(9%), 중공업(8%), 보험(7%) 등의 순으로 집계됐다.

 

업종별 공격 비중의 경우 악성코드나 공격유형 통계와 달리 순위별 편차가 높지 않아, 공격자가 산업군을 가리지 않고 공격을 전개하고 있음을 알 수 있다.

 

이러한 보안위협으로부터 피해를 예방하기 위해 조직 내 개인은 출처가 불분명한 메일 속 첨부파일 실행 자제 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

또한, 조직 차원에서는 조직 내 PC, OS(운영체제), SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용 보안 솔루션 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증(MFA, Multi-Factor Authentication) 도입 등 예방대응책을 마련해야 한다.

 

안랩 전성학 연구소장은 “3분기 위협 트렌드를 살펴보면 전 산업에 걸쳐 계정정보 등 정보탈취나 취약점 공격 등이 성행 중임을 알 수 있다. 이러한 공격들은 추후 더 큰 사이버 공격으로 이어질 수 있어, 특정 영역만이 아니라 통합적인 관점의 보안 체계를 마련해 대비해야 한다고 밝혔다.

 

#안랩#악성코드#보안위협#

 
?

  1. ADI-AUO, 와이드스크린 디스플레이 출시 협업…“안전하고 전력 효율적인 차량용”

    - ADI의 매트릭스 LED 드라이버, 로컬 디밍 통해 전력 소비와 기능 안전성을 향상하고 자동차 실내 경험 강화 아나로그디바이스(ADI)는 AUO의 시장 선도적인 차량용 와이드스크린 디스플레이 포트폴리오에 ADI의 매트릭스 LED 디스플레이 드라이버 기술이 사용...
    Date2022.11.03 Bynewsit Views399
    Read More
  2. VMware, 글로벌 개발자 콘퍼런스 ‘SpringOne 2022’ 개최

    - 글로벌 개발자 콘퍼런스 SpringOne, 오는 12월 샌프란시스코에서 3년만에 대면 개최 - 혁신적인 모던 앱을 구축하기 위한 정보 공유, 스킬을 향상시킬 수 있는 다양한 세션 및 네트워킹 프로그램 마련 - 다수의 VMware 스프링 및 소프트웨어 전문가, 메인 스...
    Date2022.11.03 Bynewsit Views519
    Read More
  3. 엔비디아, DLSS 3 적용한 다양한 게임 및 앱 출시 소개

    - 240개 이상 게임 및 앱 지원…지속적인 업데이트 예정 - 지포스 RTX 사용자 시스템 대기 시간을 줄여 게임 응답성 향상 엔비디아가 다가올 연휴에 맞춰 다양한 DLSS 게임 및 앱이 출시될 예정이라고 밝혔다. 35개 이상의 DLSS 3 게임 및 앱이 이미 발표됐으며...
    Date2022.11.03 Bynewsit Views287
    Read More
  4. MSI, "MSI 지포스 RTX 구매하고 6만원 게임 받자"

    - MSI 지포스 RTX 30 시리즈 그래픽카드 구매자 대상 - 출시 기대작 ‘워해머 40,000: 다크타이드’ 게임 코드 증정 엠에스아이코리아는 ‘MSI 지포스 RTX 30 시리즈’ 그래픽카드 구매자들에게 인기 게임 코드를 증정하는 행사를 진행한다고 밝혔다. 경품은 <워해...
    Date2022.11.02 Bynewsit Views326
    Read More
  5. 벤큐, 모니터 구매자 대상 11월 포토후기 이벤트

    - 벤큐 모니터 구매 후, 포토후기를 작성한 모든 고객에게 모바일 문화상품권 1만원권 증정 - 포토후기 우수 후기자 3명 선정하여 신세계 모바일 상품권(30만원), 벤큐 마인드듀오, 벤큐 스크린바 모니터조명 증정 벤큐는 벤큐 모니터 공식 수입원 피치밸리와 ...
    Date2022.11.02 Bynewsit Views241
    Read More
  6. 포티넷, ‘FortiSASE’ 클라우드 제공 기능 강화…“원격 사용자 네트워킹과 시큐리티 기술 컨버전스 확대”  

    포티넷코리아는 오늘, 업계에서 가장 통합된 싱글 벤더 SASE 솔루션인 ‘FortiSASE’의 클라우드 제공 기능을 크게 강화했다고 밝혔다. 가트너는 <싱글 벤더 SASE를 위한 마켓 가이드>에서 포티넷을 대표 공급기업으로 선정한 바 있다. FortiSASE는 단일 운영체...
    Date2022.11.02 Bynewsit Views304
    Read More
  7. 엔비디아 젯슨, 카트켄 배송 서비스형 로봇에 탑재

    - 젯슨 엣지 AI 플랫폼, 탁월한 임베디드 컴퓨팅 성능 제공 - 젯슨 이용해 동시 현지화 및 매핑 실행 엔비디아는 엔비디아 젯슨(NVIDIA Jetson)이 카트켄(Cartken)의 배송 서비스형 로봇에 탑재됐다고 밝혔다. 2019년 설립된 카트켄은 보도로 커피와 음식 등을...
    Date2022.11.02 Bynewsit Views497
    Read More
  8. 안랩, 지능형 위협 대응 솔루션 ’안랩 MDS’ 금융권 고객사 확대

    - 올해 3분기까지 ▲대형은행 및 금융그룹 ▲보험사 ▲증권사 ▲저축은행 ▲기타 금융사 등 국내 금융권 다수 고객사의 지능형 위협 대응 관련사업에 ‘안랩 MDS’ 공급 안랩은 자사의 지능형 위협 대응 솔루션 ‘안랩 MDS’가 올해 주요 중대형 은행과 보험•증권사 등 ...
    Date2022.11.02 Bynewsit Views274
    Read More
  9. 마우저-ST, ‘엣지에서의 반응형 AI 활용 방안’에 대한 전자책 발표

    마우저 일렉트로닉스는 ST마이크로일렉트로닉스 (ST)와 공동으로 인공 지능(AI)과 머신 러닝(ML)의 개발에 대한 신규 전자책을 발표했다. 새 전자책 ‘엣지에서의 인텔리전스(Intelligence at the Edge)’에서 마우저와 ST의 주제 전문가들은 AI 및 ML 개발을 위...
    Date2022.11.02 Bynewsit Views507
    Read More
  10. 티피링크, 스마트홈 생태계를 위한 ‘매터(Matter)’ 연동 발표

    티피링크(TP-Link)는 오늘 IoT 장치들의 원활한 통신을 위한 연결 표준 매터(Matter)를 지원한다고 밝혔다. 이를 통해 티피링크 스마트홈 제품 사용자는 보다 더욱 간단하고 안전하게 스마트홈 기기를 제어할 수 있게 되었으며 매터와 호환되는 티피링크 제품...
    Date2022.11.02 Bynewsit Views313
    Read More
  11. 벤큐, ‘2022 십일절 프로모션’ 40만원 할인 「4K 게이밍 빔프로젝터 X3000i」 이벤트

    - 벤큐 게이밍 빔프로젝터 X3000i, 2022 십일절 예약구매 행사에서 40만원 할인된 2,490,000에 판매 - 11월 4일부터 6일까지 단 3일간 예약, 30대 한정 수량 진행 벤큐는 온라인 오픈마켓 11번가에서 진행하는 연중 최대 할인 행사 ‘2022 십일절 프로모션’을 ...
    Date2022.11.01 Bynewsit Views257
    Read More
  12.  가트너, “2023년 전 세계 퍼블릭 클라우드 지출 약 6천억 달러”

    - 2023년 전 세계 퍼블릭 클라우드 시장 규모 5,918억 달러 예상 … IaaS 부문 수요가 클라우드 인프라 도입 주도 - 인플레이션 압력, 거시경제적 상황이 클라우드 지출에 쌍방향적 영향 미쳐 - 2023년 국내 퍼블릭 클라우드 서비스 시장, 전년 대비 23.7% 성장...
    Date2022.11.01 Bynewsit Views580
    Read More
  13. 티맥스티베로, 성능관리 솔루션 「시스마스터DB 8」 출시…"클라우드 최적화 환경에서 DBMS의 효율적 사용"

    - 클라우드 환경에서 티베로의 실시간 운영 상황 및 장애 원인 분석해 안정적인 DBMS 활용 지원 - 성능관리∙모니터링∙분석 기능 개선해 DB 자원 관리 및 분석을 위한 시간과 비용 절감 - 지속적 고도화 통해 클라우드 DBMS 특화 운영관리 솔루션으로 도약할 것...
    Date2022.11.01 Bynewsit Views607
    Read More
  14. 안랩, ‘안랩 EDR 2.0’ 출시…“EDR 활용도 및 위협 가시성 업그레이드”

    - 고객의 솔루션 활용도 극대화를 위해 안랩 보안 전문가가 EDR 운영을 지원하는 ‘MDR 서비스’ 기본 제공 - 자체 행위기반 분석 엔진을 고도화 한 ‘EDR 전용 엔진’ 탑재로 탐지 기능 고도화, 과도한 얼럿(알림) 감소 - 전용 콘솔 ‘AhnLab EDR Analyzer’로 위협...
    Date2022.11.01 Bynewsit Views321
    Read More
  15. 몰렉스, 과달라하라에 두 번째 최첨단 공장 개설…“북미 제조 역량 확대”

    - 신규 공장 설립 통해 세계 정상급 제조 기술과 엔지니어링 인재에 대한 13,000만 달러의 투자와 더불어 과달라하라 내 입지를 두 배 가까이 확대 - 미래형 공장 자동화, 로봇, 첨단 생산 공정으로 전기차 솔루션에 대한 수요 급증 충족 - 글로벌 엔지니어링 ...
    Date2022.11.01 Bynewsit Views374
    Read More
  16. MSI, G마켓에서 'MSI 노트북' 12일간의 혜택 이벤트

    - G마켓에서 MSI 노트북 12일간의 세일 이벤트 - 15% 선택쿠폰+ 7% 중복쿠폰 + 8% 카드할인 - 2022년 10월 31일(월)부터 11월 11일(금)까지 진행 엠에스아이코리아는 G마켓에서 열리는 12일간의 세일 행사를 맞이하여 MSI 인기 노트북 특가 프로모션을 진행한...
    Date2022.11.01 Bynewsit Views292
    Read More
  17. 인피니언, CIPOS Mini IM523 시리즈 출시…“중저전력 드라이브 애플리케이션의 신뢰성과 성능 향상”

    인피니언 테크놀로지스는 CIPOS Mini 제품군의 IM523 시리즈를 출시한다고 밝혔다. 새로운 600V RCD2 IGBT 기술 기반의 고효율 IPM은 개방 이미터 구성으로 제공된다. CIPOS IM523 시리즈는 다양한 전력 소자와 제어 부품을 통합하여 시스템 신뢰성을 높이고 P...
    Date2022.10.31 Bynewsit Views374
    Read More
  18. 캐셔레스트, 자금세탁방지(AML) 시스템 고도화 완료

    - 자금세탁방지 및 내부통제 역량 강화를 통해 자금세탁 범죄 예방을 비롯해 거래 안정성 제고할 것 가상자산 거래소 캐셔레스트(Cashierest) 운영사 뉴링크가 FATF 국제 기준 및 국내 규제 강화에 따라 자금세탁방지(AML) 및 컴플라이언스 업무 등을 개선하기...
    Date2022.10.31 Bynewsit Views574
    Read More
  19. VMware, KB국민은행 마이데이터 서비스 구축 지원

    - VMware Tanzu Labs, KB국민은행의 디지털 고객 경험 향상을 위한 마이데이터 서비스 구축 지원 - KB국민은행, 이용자 동의 절차 소요 시간 약 18% 감소 및 원활한 마이데이터 서비스로 개인화된 최신 서비스 제공 및 고객 경험 재설계 - 애자일 개발 문화 내...
    Date2022.10.31 Bynewsit Views604
    Read More
  20. 퀀텀, ‘기가옴 소나 보고서’에서 콜드 스토리지 리더기업 선정

    - 기가옴, 퀀텀 액티브스케일(ActiveScale)의 혁신적인 기능을 높이 평가하여 리더 기업으로 선정 - 지속적인 혁신을 통해 기업들의 안전한 데이터 환경 구축 지원할 것 퀀텀코리아는 오늘, 기술 연구 및 시장 분석 기관인 기가옴이 최근 발표한 ‘기가옴 소나(...
    Date2022.10.31 Bynewsit Views268
    Read More
Board Pagination Prev 1 ... 238 239 240 241 242 243 244 245 246 247 ... 270 Next
/ 270
CLOSE