아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다.  아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이 부족한 조직은 보안 사고나 침해 사태가 발생했을 때 비즈니스를 지속할 수 없는 상황에 이를 수 있다고 밝혔다.

 

아크로니스가 발표한 2023년에 사이버 보안 위협을 발생시킬 수 있는 10가지 요인들의 주요 내용은 인증(Authentication) 정보 탈취 랜섬웨어(Ransomware) 데이터 유출(Data breaches) 이메일을 넘어 메시징 서비스 공격 암호화폐 거래, 스마트 계약 서비스 제공기업의 소프트웨어를 통한 침투 브라우저를 통한 공격 API를 통한 공격 비즈니스 프로세스의 약점을 분석해 공격, nAI/ML를 이용한 공격 증가 등이다. 구체적인 내용은 다음과 같다.

 

아크로니스_사이버프로텍트클라우드.jpg

1. 인증(Authentication) - 정말 당신이 맞습니까?

인증 및 ID 액세스 관리(IAM)는 더욱 빈번하게 공격받을 것이다. 많은 공격자가 이미 MFA(다중 팩터 인증, Multi-Factor Authentication) 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. Okta(옥타, 인증서비스 제공기업) Twilio(트와일로, 클라우드 기업)에 대한 최근의 공격은 이러한 외부 서비스도 침해되고 있음을 보여주었다. 이것은 물론 지난 몇 년간 여전히 진행 중인 약하고 재사용된 암호가 문제가 되어 발생했다. 따라서 인증이 작동하는 방식과 누가 데이터에 액세스하고 엑세스하는 방식을 이해하는 것이 매우 중요하다.

 

2. 랜섬웨어(Ransomware) 여전한 최대 보안 위협 요인

랜섬웨어 위협은 여전히 강력하며 더욱 치밀하게 진화하고 있다. 우리는 더 많은 데이터 유출을 목격하고 있고, 공격자의 진화를 확인하고 있다. 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스(Linux) 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. (Go) 및 러스트(Rust)와 같은 새로운 프로그래밍 언어가 점점 보편화되고 있어, 보안 환경 분석 툴도 이에 적합하게 조정 및 추가 도입이 필요하다.

 

특히 사이버 보험에 가입하여 랜섬웨어 공격을 대비하는 기업이 늘어날수록, 수익성이 있다는 것을 파악한 해킹조직의 공격 시도가 계속 증가할 것이다. 공격자는 소프트웨어의 최신 업데이트 버전에 몰래 악성코드를 추가함으로써, 보안 툴 제거, 백업 삭제, 재해 복구 계획 비활성화에 집중할 것이다. 특히 LotL(Living-off-the Land attack, 타깃 시스템에 미리 설치되어 있는 도구를 활용하여 공격을 하는 행위) 기술이 핵심적인 역할을 할 것으로 보인다.

 

3. 데이터 유출(Data breaches) IT 인프라의 복잡성으로 대중의 개인 정보 유출 우려

Racoon Redline과 자격 증명 정보를 도용하는 맬웨어는 감염의 표준이 되고 있다. 도난당한 데이터에는 종종 자격 증명이 포함되며, 이는 초기 액세스 브로커를 통해 추가 공격을 위해 판매된다. 상호 연결된 클라우드 서비스의 복잡성과 결합된 데이터 블롭(blobs, 미가공 데이터)의 수가 증가함에 따라 조직이 데이터를 추적하기가 더 어려워질 것이다. 여러 사용자가 데이터에 액세스하면서 데이터를 암호화하고 보호하는 것이 더욱 어려워지고 있다. 예를 들어 깃허브(GitHub) 또는 모바일 앱에서 유출된 API 액세스 키로 모든 데이터를 훔칠 수 있다. 나의 개인 사생활이 컴퓨팅으로 연결된 세상에서 보호 받기가 더욱 어려워지고 있다.

 

4. 이메일을 넘어 메시징 서비스 등으로 피싱 공격 방식이 더욱 정교해져

악의적인 이메일과 피싱 공격이 계속해서 수백만 건이상 전송되고 있다. 공격자는 이전에 유출된 데이터를 사용하여 공격을 자동화하고 개인화하려고 계속 시도할 것이다. BEC(비즈니스 이메일 침해 공격, Business Email Compromise Attacks)은 필터링 및 감지를 피하기 위해 문자 메시지, 슬랙(Slack), 팀즈(Teams) 채팅 등과 같은 다양한 메시징 서비스로 점차 확산될 것이다. 반면에 피싱은 계속해서 프록시를 사용하여 세션 토큰(session tokens)을 캡처하고 MFA 토큰을 훔치고 QR 코드로 위장하는 등 자신을 더욱 숨길 것이다.

 

5. 암호화폐 거래, 스마트 계약 등을 대상으로 한 정교한 사이버보안 위협 늘어나

다양한 블록체인에 대한 암호화폐 거래소 및 스마트 계약에 대한 공격은 계속 이어질 것이다. 공공 기관에 대한 공격을 통해 수억 달러의 디지털 통화를 훔치려고 시도한다. 사용자에 대한 고전적인 피싱 및 맬웨어 공격 외에도 스마트 계약, 알고리즘 코인 및 DeFi 솔루션에 대한 보다 정교한 공격이 계속될 것이다.

 

6. 조직의 외부 서비스 제공 기업들이 설치하는 소프트웨어로 침투하여 장기간 머물러

서비스 공급기업(SP)은 점점 더 많은 공격을 받고 있다. 공격자는 PSA, RMM 또는 기타 배포 도구와 같은 설치된 도구에 침투하여 몰래 해당 영역에서 오랜 기간 머무르며 공격 시기를 모색한다. 이러한 공격자들은 관리 IT 서비스 제공자일 뿐만 아니라 컨설팅 회사, 연결된 파트너사 등도 공격의 대상으로 삼고 있다. 특히 힘들게 소프트웨어 공급망을 공격하는 방식을 선택하지 않고도 공격에 성공할 수 있다.

 

7. 브라우저를 통한 공격의 증가

브라우저를 통해 더 많은 공격이 발생할 수 있다. 거래 대상 주소를 교환하거나 백그라운드에서 암호를 도용하는 악성 브라우저 확장 프로그램. 이러한 도구의 소스 코드를 탈취하고 깃허브(GitHub) 저장소를 통해 백도어를 추가한다. 반면에 웹사이트는 계속해서 자바스크립트를 사용하여 사용자를 추적하고 마케팅 서비스에 대한 HTTP 리퍼러(referrers) 간에 세션 ID를 과도하게 공유할 것이다. 공격자는 작은 추가 스니펫(snippets)이 원래 웹 사이트의 배경에 있는 모든 정보를 훔치는 Formjacking/Magecart 기술을 확장한다. 서버리스 컴퓨팅이 증가함에 따라 이러한 공격에 대한 분석이 더욱 복잡해질 수 있다.

 

8. API를 통한 공격으로 클라우드로 연결된 전체 인프라 감염으로 이어져

이미 데이터, 프로세스 및 인프라가 클라우드로 상당 부분 이동했다. 이것은 서로 다른 서비스 간의 더 많은 자동화로 이어지고 있다. 많은 IoT 기기가 이 대규모 초연결 서비스 클라우드의 일부가 될 것이다. 이제 인터넷에서 많은 API에 액세스할 수 있으므로 이에 대한 공격이 증가할 것이며, 특히 자동화로 인해 대규모 공격을 유발할 수도 있다.

 

9. 비즈니스 프로세스의 약점을 분석해 공격

공격자는 비즈니스 프로세스를 약간씩 수정하는 방법을 사용한다. 예를 들어 조직의 청구(빌링) 시스템 템플릿에서 수신 은행 계좌 세부 정보를 변경하거나 클라우드 버킷(cloud bucket)을 이메일 서버의 백업 대상으로 추가하는 것 등이다. 이러한 공격은 종종 맬웨어를 포함하지 않으며 증가하는 내부자 공격과 마찬가지로 사용자 행동에 대한 면밀한 분석을 바탕으로 취약점을 찾아 공격한다.

 

10. AI 시대, 허위 정보를 활용한 사기와 AI/ML 모델 자체에 대한 공격 증가

이제 AI ML 프로세스는 모든 규모와 산업 분야에서 사용되고 있다. 시뮬레이션이나기계학습 등으로 생성된 합성 데이터(synthetic data)의 발전으로 딥페이크(허위) 콘텐츠를 사용하는 일부 신원 사기 등이 지속적으로 늘어날 것이다. 더 걱정스러운 추세는 AI ML 모델 자체에 대한 공격이다. 공격자는 모델의 약점을 이용하거나, 데이터 세트에 일부러 편견을 심어주거나, 트리거를 사용하여 IT 운영에 잘못된 경고를 보낼 수 도 있다.

 

#아크로니스#사이버보안#AI#ML#

 
?

  1. 슬랙, 유연근무 트랜드 조사 ‘퓨처 포럼 펄스’ 결과 발표

    - 전 세계 사무직 근로자 대상 분기 설문 조사 ‘퓨처 포럼 펄스’ 진행 - 업무 유연성, 기업 문화와 업무 생산성 향상에 긍정적인 영향 기업용 메시징 플랫폼 슬랙(Slack)이 글로벌 유연근무 트렌드를 보여주는 설문 조사인 퓨처 포럼(Future Forum) 펄스의 주...
    Date2023.02.16 Bynewsit Views611
    Read More
  2. 인텔, 전문가용 「W-3400/2400」 제온 워크스테이션 프로세서 출시

    - 새로운 인텔 제온 W-3400 및 인텔 제온 W-2400 워크스테이션 프로세서로 성능 대폭 향상 및 플랫폼 기능 확장 인텔은 역사상 가장 강력한 데스크톱 워크스테이션 프로세서인 인텔 제온 w9-3495X를 필두로 인텔 제온 W-3400 및 인텔 제온 W-2400 데스크톱 워...
    Date2023.02.16 Bynewsit Views363
    Read More
  3. 실리콘랩스, 원거리 전송 FG25 서브GHz SoC 출시..."대용량 내장 메모리와 보안 기능"

    - 플래그십 서브GHz SoC 제품으로서 스마트 시티와 원거리 IoT용으로 적합 실리콘랩스는 FG25 서브GHz SoC 제품을 출시했다고 밝혔다. 새로운 FG25 SoC는 와이선(Wi-SUN)과 같은 저전력 광역망(LPWAN)이나 그 밖에 다른 독자적 서브GHz 프로토콜을용 플래그십 ...
    Date2023.02.16 Bynewsit Views525
    Read More
  4. 슈나이더 일렉트릭 코리아, 에너지 및 지속가능성 데이터 통합 관리 플랫폼 ‘에코스트럭처 리소스 어드바이저’ 공급  

    - 9가지 핵심 모듈로 기업의 전략과 성장에 따라 확장 및 수정 가능 슈나이더 일렉트릭 코리아는 에너지 및 지속가능성 데이터 통합 관리 플랫폼 ‘에코스트럭처 리소스 어드바이저(EcoStruxure Resource Advisor)’를 공급한다고 밝혔다. 기업들은 늘어가는 에...
    Date2023.02.16 Bynewsit Views650
    Read More
  5. 로지텍, 컨템포러리 뷰티 브랜드 ‘헉슬리’와 브랜드 콜라보 진행

    - ‘일할 때도, 쉴 때도 나만의 바이브와 루틴으로’를 메인 컨셉으로 헉슬리와 브랜드 콜라보 진행 - 29CM 온라인 홈페이지 ‘스페셜 오더’ 탭에서 이달 26일까지 프로모션 진행 - 로지텍 웹캠, 헤드셋 구성 스페셜 패키지 구매 시 ‘로지텍X헉슬리 홈케어 키트’ ...
    Date2023.02.16 Bynewsit Views400
    Read More
  6. 써모스, 신학기 맞아 초등학생용 ‘마이 디자인 액티비티 보틀’ 출시

    - 신학기 맞이 초등학생을 위한 필수 준비물 ‘마이 디자인 액티비티 보틀’ 출시 - 원터치 오픈 및 큰 사이즈의 잠금장치, 생활 스크래치 방지하는 바닥커버가 포함되어 초등학생에 최적 - 생수병 모양의 음용구로 빠르게 수분 충전 가능하며, 심플한 형태의 음...
    Date2023.02.16 Bynewsit Views386
    Read More
  7. 가민, 하이브리드 스마트워치 ‘비보무브 트렌드’ 출시

    - 아날로그 시곗바늘과 터치스크린 디스플레이가 공존하는 다방면 매력의 스마트워치 - 스마트폰 연동을 통해 워치에서 알림 수신 가능, 안드로이드 유저는 빠른 응답 기능 탑재 - 심박수 및 스트레스 지수 측정, 수면 모니터링 등 고급 건강 모니터링 기능 제...
    Date2023.02.16 Bynewsit Views426
    Read More
  8. 투라인코드-타임게이트, 클라우드 네이티브 영업채널 확대 및 기술 협력 업무협약 체결

    - 투라인코드-타임게이트, 영업채널 확대 및 기술 협력 구축으로 신규 영업 기회 확보 - 클라우드 네이티브의 핵심, 마이크로 서비스 아키텍쳐(MSA) 협력을 통해 매출성장 도모 클라우드 플랫폼 전문기업 투라인코드는 IT 솔루션 컨설팅 전문 기업 타임게이트...
    Date2023.02.16 Bynewsit Views743
    Read More
  9. 스트라타시스, 세계 최초 일체형 풀컬러 3D 프린팅 의치솔루션 ’트루덴트’ 출시

    - 최초로 미국 식품의약국(FDA) 승인 획득한 의료 기기 트루덴트(TrueDent) 레진 도입 - 의료계의 3D프린팅 기술 통한 혁신적인 포트폴리오 확장 스트라타시스(Stratasys)는 세계 최초로 일체형 풀컬러 3D 프린팅 영구 의치(틀니) 솔루션인 트루덴트(TrueDent)...
    Date2023.02.16 Bynewsit Views416
    Read More
  10. SAP 코리아-메타넷글로벌, 공공 클라우드 협력 MOU 체결

    - 공공기관의 SAP S/4HANA 프라이빗 클라우드 에디션 도입을 위해 양사 적극 협력 - 향후 다양한 신사업 기회를 위해 공동 혁신도 계획 SAP 코리아는 메타넷글로벌과 ‘공공 클라우드 협력을 위한 전략적 업무협약’을 체결했다고 밝혔다. 15일 도곡동 SAP 코리...
    Date2023.02.16 Bynewsit Views770
    Read More
  11. 슈나이더 일렉트릭 코리아, ‘이노베이션 서밋 코리아 2023’ 성료

    - ‘지속가능한 세상을 위한 디지털 혁신’ 주제로 다양한 인사이트 공유 - 최신 에너지 관리 및 산업 자동화 기술을 경험해볼 수 있는 전시 공간 운영 슈나이더 일렉트릭 코리아가 ‘이노베이션 서밋 코리아 2023 (Innovation Summit Korea 2023)’를 성황리에 마...
    Date2023.02.15 Bynewsit Views630
    Read More
  12. 로지텍, Dplus KIA 프로게임단과 공식 파트너십 체결

    - 2019년부터 5년 연속 파트너십, 이번 시즌 Dplus KIA의 성공을 위해 전폭 지원 - 로지텍 G 게이밍 기어 지원, 선수와 팬이 함께할 수 있는 특별한 이벤트 계획 로지텍 코리아는 Dplus KIA 프로게임단과 공식 파트너십을 체결했다고 15일 발표했다. 로지텍은 ...
    Date2023.02.15 Bynewsit Views396
    Read More
  13. EDB, 데이터 암호화 기술 ‘TDE’ 추가…“포스트그레스 데이터 보안 강화”

    - EDB, 포스트그레스와 오라클 DBMS 간의 호환성을 높이기 위해 TDE 기능을 제공 - 기업 IT 의사 결정권자들을 위해 강력한 데이터 보안 기능 제공 - 기업 고객을 위한 유연한 배포와 독보적인 DBMS 관리 및 지원 서비스 제공 오픈소스 PostgreSQL의 최대 지원...
    Date2023.02.15 Bynewsit Views642
    Read More
  14. 시디즈, 첫 프리미엄 게이밍 의자 ‘GC PRO’ 출시

    - 시디즈 ‘GC PRO’ 공식 출시… 글로벌 e스포츠 기업 ‘젠지 이스포츠’와 4년간의 협업 통해 개발 - ‘GC PRO’ 캠페인 영상 ‘진짜 게임을 시작한 당신에게’ 공개… 게임에 대한 진정성 담은 메시지 전달 - GC PRO 라이브 방송, 선발매 프로모션 등 다양한 캠페인 ...
    Date2023.02.14 Bynewsit Views354
    Read More
  15. 옴디아, “LCD TV 제조업체 구매 주문량 올해 2분기부터 증가 전망“

    - 연간 구매 계획은 50인치 이상으로 8% 증가 옴디아(Omdia)의 TV 디스플레이 & OEM 인텔리전스 서비스에 따르면 세계 시장을 선도하는 한국 및 중국의 주요 TV 제조사의 LCD TV 패널 주문 수요가 마침내 회복할 것으로 예측했다. 옴디아는 50인치 이상 대형 ...
    Date2023.02.14 Bynewsit Views544
    Read More
  16. IAR, 기업의 혁신 여정 반영한 브랜드 및 사명 변경 발표

    - 임베디드 엔지니어링 강화에 중점을 둔 새로운 VI 기반 브랜드 IAR은 오늘 회사의 미션을 반영한 새로운 로고와 VI를 통해 업데이트된 브랜드 출범 소식을 발표했다. 브랜드명도 앞으로는 ‘IAR’로 변경된다. 이는 기존 회사명에서 ‘시스템즈(Systems)’라는 ...
    Date2023.02.14 Bynewsit Views558
    Read More
  17. 마우저- 코보, 자동차 설계의 미래를 탐구하는 새로운 전자책 발간

    마우저 일렉트로닉스는 코보(Qorvo)와 공동으로 기술 혁신을 통한 자동차 설계의 변화에 대해 다루는 새로운 전자책을 발표했다. 새 전자책인 자동차의 미래(The Future of Automotive)에서는 코보와 마우저의 주제 전문가들이 V2X(Vehicle-to-Everything) 아...
    Date2023.02.14 Bynewsit Views516
    Read More
  18. 어플라이드 머티어리얼즈, CFE 기술 기반 전자빔 시스템 ‘SEM비전 G10/프라임비전 10’ 발표

    - 냉전계 방출(CFE) 기술 상용화… 나노미터 단위 이미지 분해능 최대 50%, 이미징 속도 최대 10배까지 향상 - CFE 전자빔 기술로 3D GAA 로직 트랜지스터, 차세대 D램∙낸드 메모리 칩 개발 및 상용화 앞당겨 어플라이드 머티어리얼즈가 전자빔(eBeam) 이미징의...
    Date2023.02.14 Bynewsit Views581
    Read More
  19. SAP Concur, 웹투어와 협업 파트너십 체결…”비즈니스 고객들의 국내 출장 서비스 확대 지원“

    SAP Concur와 여행플랫폼 웹투어는 기업들의 국내 출장을 지원하기 위해 맞춤화된 서비스와 더불어 손쉬운 경비처리 할 수 있도록 협업 파트너십을 체결했다고 13일 밝혔다. 웹투어는 비즈니스 출장자들의 다양한 니즈를 반영한 맞춤화된 국내 출장 지원 서비...
    Date2023.02.14 Bynewsit Views769
    Read More
  20. 오라클, 우버와 클라우드 파트너십 발표…“OCI 도입으로 인프라 현대화 및 수익성 증대“

    오라클과 우버가 우버의 혁신 가속화, 신제품 시장 출시 지원 및 수익성 향상을 위한 향후 7년 간의 전략적 클라우드 파트너십을 발표했다. 우버는 비즈니스 성장과 신시장 진출이 지속되고 핵심 강점 및 전략적 이니셔티브에 가용 자원을 집중시키는 일이 매...
    Date2023.02.14 Bynewsit Views714
    Read More
Board Pagination Prev 1 ... 238 239 240 241 242 243 244 245 246 247 ... 289 Next
/ 289
CLOSE