- 악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러상반기에 이어 최다 비중, ‘다운로더(Downloader) '백도어(Backdoor)’ 악성코드

- 공격 유형별 통계: ‘애플리케이션 취약점 공격웹기반 공격스캐닝 공격등 취약점을 노린 공격이 전체의 80% 차지, 취약점 정보를 탐색하는 스캐닝 공격급증세

- 업종별 공격탐지 통계: 산업군 순위 별 낮은 편차 기록, 전 산업군에 걸쳐 고르게 보안위협 발생

[안랩] 통계로 읽는 3분기 보안위협 동향.jpg

안랩이 악성코드별 통계와 사이버 공격 탐지 통계를 분석한 ‘20223분기(7~9) 보안위협 동향을 발표했다.

 

안랩은 악성코드 분석대응조직 ASEC이 수집한 악성코드를 자사 악성코드 동적분석 시스템 ‘RAPIT’을 이용해 도출한 악성코드별 통계와 안랩 침해대응(CERT) 전문인력이 탐지/차단한 공격 시도를 분석한 공격 유형별 통계를 기반으로 3분기 보안위협 동향을 발표했다.

 

[악성코드별 통계: 개인과 기업 정보 노리는 인포스틸러’, 상반기에 이어 최다비중]

3분기에는 정보유출형 악성코드인 인포스틸러가 상반기에 이어 가장 높은 비율을 차지한 가운데, 추가 공격을 위한 다운로더'백도어악성코드가 뒤를 이었다.

 

안랩시큐리티대응센터(ASEC)의 분석 결과, 사용자 웹 브라우저에 암호화되어 등록된 계정정보를 비롯해 가상화폐 지갑주소, 파일 등 다양한 사용자 정보를 탈취하는 '인포스틸러(Infostealer)'가 전체의 55.1%를 기록해 지난 상반기에 이어 가장 높은 비중을 차지했다. 다른 유형의 악성코드를 추가로 다운로드 받는 다운로더(Downloader)’ 악성코드는 22.6%2위를 기록했다. 이외에도 공격자로부터 명령을 전달받아 추가 공격을 수행하는 '백도어(Backdoor)’ 악성코드가 16.4%3위를 기록했으며, 랜섬웨어(4.7%), 뱅킹(0.8%), 코인마이너(0.4%) 순으로 뒤를 이었다.

 

공격자는 인포스틸러 악성코드로 탈취한 정보를 활용해 2차 공격을 진행할 수 있다. 특히, 계정 정보를 다크웹 등에서 거래하거나 유튜브 계정탈취 공격, 악성코드 유포 등 다양한 범죄에 사용할 수 있다. 사용자들은 최신 버전 백신 사용 외에 자동 로그인 기능 해제, 주기적인 패스워드 변경 등 개인정보 관리에 힘써야 한다. 2위와 3위를 차지한 다운로더와 백도어 역시 추가 악성코드 설치 및 공격자 명령 수행 등 2차공격을 위한 도구 역할을 할 수 있어, 보안관리자들은 주기적인 조직 시스템 및 자산 점검을 수행해 연쇄 피해를 예방해야 한다.

 

[공격 유형별 통계: 취약점 노린 공격이 80%, ’스캐닝 공격증가세]

3분기에는 애플리케이션과 웹 등의 취약점을 노리는 공격이 전체의 80%를 차지했으며, 그 중 취약점을 탐색하는 스캐닝 공격이 증가세를 보였다.

 

안랩 침해대응(CERT) 전문인력이 3분기에 탐지/차단한 공격시도를 분석한 결과, 다양한 애플리케이션의 취약점을 노리는 애플리케이션 취약점 공격(36%)’이 가장 많이 발생했으며, 웹 서버 혹은 웹 서버와 연결된 데이터베이스 서버의 취약점을 노리거나 SQL 인젝션 공격 등을 포함하는 웹 기반 공격(33%)2위를 차지했다. 다음으로 네트워크에서 구동되는 서비스의 취약점 정보를 탐색하는 스캐닝 공격(11%)’이 뒤를 이었다.

 

1~3위 모두 취약점을 노린 공격으로, 세 공격 유형의 비중을 합치면 전체의 80%를 차지한다. 특히 3위를 기록한 스캐닝(취약점 정보수집) 공격9월 들어 급격하게 증가(78월 평균 13,031964,431)했는데, 이는 본격적인 공격을 위한 사전준비 단계로 해석될 수 있다. 따라서 조직이나 기업의 보안 담당자는 웹과 애플리케이션의 취약점을 수시로 점검하고, 최신 보안 패치를 적용하는 등 보안 관리에 더욱 힘써야 한다.

 

[업종별 공격탐지 통계: 전 산업군에서 고르게 발생한 가운데, 콘텐츠 산업군 비중 높아]

업종별 분류에서는 보안위협이 특정 산업군을 가리지 않고 고르게 발생하는 것으로 나타난 가운데, 방송게임개발교육 등 콘텐츠 산업에 대한 공격 비중이 상대적으로 높았다.

 

안랩의 3분기 업종별 공격탐지 비율 분석결과 방송(16%), 게임개발(14%), 교육(11%) 등 콘텐츠 관련 산업군이 Top3를 차지했다. 뒤이어 닷컴(IT)(9%), 중공업(8%), 보험(7%) 등의 순으로 집계됐다.

 

업종별 공격 비중의 경우 악성코드나 공격유형 통계와 달리 순위별 편차가 높지 않아, 공격자가 산업군을 가리지 않고 공격을 전개하고 있음을 알 수 있다.

 

이러한 보안위협으로부터 피해를 예방하기 위해 조직 내 개인은 출처가 불분명한 메일 속 첨부파일 실행 자제 오피스 SW, OS 및 인터넷 브라우저 등 프로그램 최신 보안 패치 적용 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

 

또한, 조직 차원에서는 조직 내 PC, OS(운영체제), SW, 웹사이트 등에 대한 수시 보안 점검 및 패치 적용 보안 솔루션 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증(MFA, Multi-Factor Authentication) 도입 등 예방대응책을 마련해야 한다.

 

안랩 전성학 연구소장은 “3분기 위협 트렌드를 살펴보면 전 산업에 걸쳐 계정정보 등 정보탈취나 취약점 공격 등이 성행 중임을 알 수 있다. 이러한 공격들은 추후 더 큰 사이버 공격으로 이어질 수 있어, 특정 영역만이 아니라 통합적인 관점의 보안 체계를 마련해 대비해야 한다고 밝혔다.

 

#안랩#악성코드#보안위협#

 
?

  1. 팀뷰어, 구글 클라우드 마켓플레이스에 산업용 AR 플랫폼 '팀뷰어 프론트라인’ 등록

    - 양사의 파트너십 확대로 구글 클라우드 고객의 팀뷰어 프론트라인 구매 용이 팀뷰어(TeamViewer)가 자사의 산업용 증강 현실(AR) 플랫폼 팀뷰어 프론트라인(Frontline)을 구글 클라우드 마켓플레이스에 등록했다고 14일 발표했다. 이에 따라 구글 클라우드 ...
    Date2022.11.14 Bynewsit Views827
    Read More
  2. NXP, 전기 차량용 AI 기반 클라우드 연결 배터리 관리 시스템(HVBMS) 개발

    - 클라우드 상의 AI 기반 디지털 트윈 모델로 전기차 배터리 주행거리, 효율성, 안전성, 수명 개선 - 전기차 차량 관리 등 여러 분야로 새롭게 응용 가능 NXP반도체가 S32G 골드박스(GoldBox) 차량 네트워킹 레퍼런스 디자인을 통해 고전압 배터리 관리 시스템...
    Date2022.11.14 Bynewsit Views437
    Read More
  3. 다쏘시스템, 사노피와 최첨단 ‘미래 백신 실험 시설’ 협약식 체결

    - 다쏘시스템, 사노피와 '미래 백신 실험 시설' 모듈식 생산 라인 설계 및 개발 - 3D익스피리언스 플랫폼 활용해 백신의 안정성 및 개발 속도의 성능을 향상 - 업그레이된 속도와 호완성으로 내부 목표달성에 큰 기여 다쏘시스템과 프랑스 제약회사인 사노피는...
    Date2022.11.14 Bynewsit Views608
    Read More
  4. ST, 구글 픽셀 7 스마트폰의 안전한 비접촉식 편의기능 강화

    - ST54K 단일칩에 NFC 컨트롤러 및 보안소자와 탈레스의 보안 OS를 결합, - eSIM, 대중교통 티켓팅, 디지털 자동차 키 애플리케이션에 탁월한 성능 제공 ST마이크로일렉트로닉스가 새로 출시된 구글 픽셀 7(Google Pixel 7) 스마트폰에서 비접촉식 NFC 통신 제...
    Date2022.11.14 Bynewsit Views463
    Read More
  5. 스틸시리즈, 블랙프라이데이 맞이 최대 60% 할인 행사 진행

    - 11월 14일~11월 30일, 2주간 스틸시리즈 인기제품 최대 60% 할인 - 할인 및 쿠폰 적용과 함께 요일별, 카테고리별 다양한 핫딜 이벤트 게이밍 기어 브랜드 스틸시리즈가 블랙프라이데이를 맞아 최대 60% 할인행사를 스틸시리즈 네이버 브랜드 스토어(Naver B...
    Date2022.11.14 Bynewsit Views371
    Read More
  6. 인피니언, 자동차 레이더용 CMOS 트랜시버 MMIC 「CTRX8181」 출시

    신뢰할 수 있는 고성능 레이더 모듈은 미래의 향상된 자율 주행 보조 시스템과 자율 주행을 위해서 핵심적 역할을 한다. 예를 들어 오토바이가 지나갈 때 즉시 대응해야 하는 응급 제동 시스템(AEB) 같은 첨단 기능을 위해서는 자동차 한 대당 더 높은 성능과 ...
    Date2022.11.14 Bynewsit Views376
    Read More
  7. 온세미, 애로우 맥라렌 SP와 공식 파트너 발표

    - 온세미, 펠릭스 로젠크비스트(Felix Rosenqvist)가 하는 6번 인디카(IndyCar)의 주요 파트너로서 애로우 맥라렌 SP(Arrow McLaren SP)에 합류 온세미는 2023 NTT 인디카 시리즈(INDYCAR SERIES) 시즌에서 애로우 맥라렌 SP(Arrow McLaren SP) 팀과 펠릭스 로...
    Date2022.11.11 Bynewsit Views545
    Read More
  8. ASUS, ROG 글로벌 브랜드 앰버서더로 축구선수 손흥민 발탁

    - Team ROG, 인플루언서•운동선수•DJ 등으로 구성된 ROG의 글로벌 브랜드 앰버서더 그룹 - 축구선수 손흥민, ‘Team ROG’의 앰버서더로 국내외 다양한 홍보 활동 전개 - ROG 스트릭스 스카 17, e스포츠에 최적화된 17인치 프리미엄 게이밍 노트북 - ROG 플로우 ...
    Date2022.11.11 Bynewsit Views418
    Read More
  9. 엔비디아 젯슨 엣지 AI 플랫폼, 베이비 슈퍼컴퓨터 탑재

    - SC22 슈퍼컴퓨팅 컨퍼런스에서 11월 13일부터 18일까지 베이비 슈퍼컴퓨터 전시 - 엔비디아 젯슨 나노로 더 많은 AI와 머신러닝 문제를 해결 엔비디아가 엔비디아 젯슨 엣지 AI 플랫폼(NVIDIA Jetson Edge AI Platform)이 서던 메소디스트 대학교(Southern M...
    Date2022.11.11 Category컴퓨팅 Bynewsit Views736
    Read More
  10. 아크로니스, EDR 솔루션 ‘아크로니스 어드밴스드 시큐리티+EDR’ 발표

    - 단일 중앙 집중식 통합 사이버 보호 플랫폼인 아크로니스 사이버 프로텍트 클라우드(Acronis Cyber Protect Cloud) 에서 데이터, 애플리케이션 및 시스템을 효과적으로 보호 아크로니스는 오늘, 본사가 11월 7일(월)부터 9일(수)까지 3일간 미국 퐁텐블로 마...
    Date2022.11.11 Bynewsit Views305
    Read More
  11. 슈퍼마이크로, 원격 온라인 액세스 프로그램 ‘H13 점프스타트’ 공개

    - 새로운 4세대 AMD EPYC 프로세서를 기반으로 하는 H13 시스템 포트폴리오 지원 - 무료 온라인 액세스 프로그램 통해 11월 10일부터 시스템의 원격 워크로드 테스트, 벤치마킹 및 검증 가능 슈퍼마이크로컴퓨터는 4세대 AMD EPYC 프로세서 기반 시스템의 워크...
    Date2022.11.11 Bynewsit Views394
    Read More
  12. ASML 코리아, ‘ASML 히어로 캠페인’ 론칭

    - ASML의 핵심가치인 챌린지-콜라보레이션-케어를 반영한 3개 섹션으로 구성 - ASML 코리아, ASML Hero 캠페인 등을 통해 한국의 우수인재 확보 노력 지속 세계 최대의 노광장비 기업인 ASML이 ASML의 엔지니어로서의 하루 체험을 VR로 제공하는 ‘ASML Hero 캠...
    Date2022.11.11 Bynewsit Views603
    Read More
  13. PICO, 지스타 2022 참가…차세대 올인원 VR 헤드셋 ‘PICO 4’로 다채로운 VR 경험 제공

    - 17일부터 20일까지 부산 ‘벡스코’ BTC 제1 전시관 내 PICO 체험 부스 운영 - ‘일대일 파이트 매치’, ‘게임존’, ‘플레이존’, ‘릴렉스존’, ‘포토존’ 등 다양한 프로그램 및 경품 증정 글로벌 VR 선도 기업 PICO가 17일부터 20일까지 4일간 부산 벡스코(BEXCO)...
    Date2022.11.10 Bynewsit Views384
    Read More
  14. 엔비디아 H100 텐서 코어 GPU, MLPerf에서 세계 기록 수립

    - 엔비디아 A100 텐서 코어 GPU는 고성능 컴퓨팅 기준 높여 엔비디아가 엔비디아 H100 텐서 코어 GPU(NVIDIA H100 Tensor Core GPU)가 업계 그룹 AI 훈련에 대한 최신 테스트에서 엔터프라이즈 AI 워크로드 전반에 걸쳐 세계 기록을 세웠다고 밝혔다. MLPerf ...
    Date2022.11.10 Bynewsit Views708
    Read More
  15. 마우저, 3분기에 11,350여종 최신 제품 공급

    마우저 일렉트로닉스는 신속하게 최신 제품을 공급하고 신기술을 제공함으로써 고객이 제품 출시 기간을 단축할 수 있도록 지원하고 있다. 현재 1,200개 이상의 반도체 및 전자부품 제조사들이 마우저를 통해 제품들을 전 세계 시장에 소개하고 있으며, 마우저...
    Date2022.11.10 Bynewsit Views592
    Read More
  16. 온세미, 일렉트로니카 2022서 다양한 혁신 기술 시연

    - 새로운 회전형 위치 센서 Top-Cool MOSFET와 온세미 SiC 디바이스로 구동되는 메르세데스-벤츠의 VISION EQXX 통해 지능형 전력 및 센싱 기술에 대한 온세미 강점 부각 온세미는 독일 뮌헨에서 열리는 세계 최고의 전자 박람회 겸 콘퍼런스인 일렉트로니카(e...
    Date2022.11.10 Bynewsit Views524
    Read More
  17. Moxa, 차세대 산업용 네트워킹 포트폴리오 출시…“디지털 혁신 가속화”

    Moxa는 다양한 산업용 애플리케이션에서 디지털 혁신을 가속화하는 차세대 네트워킹 포트폴리오를 출시했다고 밝혔다. 새로운 제품군은 기업들이 운용 효율성과 탄력성을 개선할 수 있는 미래지향적 산업 네트워크를 구축할 수 있도록 설계되었다. 효율적인 비...
    Date2022.11.10 Bynewsit Views327
    Read More
  18. 자브라, 현장 근무자를 위한 무선 헤드셋 「퍼폼 45」 출시

    - ‘퍼폼 45’, 현장 일선 근무자들의 커뮤니케이션에 최적화된 무선 헤드셋 - 울트라 노이즈 캔슬링 마이크를 통해 주변 소음 최대 80% 제거 - PTT 버튼을 통해 쉽고 빠르게 동료들과 소통 - 직관적인 버튼 구성 및 이어젤을 통한 사용자별로 편안한 맞춤 핏 제...
    Date2022.11.10 Bynewsit Views346
    Read More
  19. 엔비디아 드라이브 오린, 볼보 EX90 SUV에 탑재

    - 고성능 드라이브 오린 컴퓨팅 플랫폼 탑재해 차량 내부 핵심 기능 작동 엔비디아는 엔비디아 드라이브 오린에 기반한 SUV 볼보 EX90 자동차가 출시됐다고 밝혔다. 볼보 자동차는 볼보 EX90 SUV를 공개하고 자동차 회사의 전기화, 기술 및 안전의 새로운 시대...
    Date2022.11.10 Bynewsit Views653
    Read More
  20. 티맥스티베로, 클라우드 최적화 DBMS '티베로7' GS인증 획득

    - 온프레미스 뿐 아니라 클라우드 환경에서도 시스템 중단 없이 안정적 운영이 가능한 높은 성능 입증 - 조달 등록으로 공공기관의 편리한 구매 지원 예정 DBMS 전문 기업 티맥스티베로는 올해 새롭게 출시한 클라우드 최적화 DBMS '티베로7'이 GS인증 1등급을...
    Date2022.11.10 Bynewsit Views715
    Read More
Board Pagination Prev 1 ... 253 254 255 256 257 258 259 260 261 262 ... 288 Next
/ 288
CLOSE