아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다.  아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이 부족한 조직은 보안 사고나 침해 사태가 발생했을 때 비즈니스를 지속할 수 없는 상황에 이를 수 있다고 밝혔다.

 

아크로니스가 발표한 2023년에 사이버 보안 위협을 발생시킬 수 있는 10가지 요인들의 주요 내용은 인증(Authentication) 정보 탈취 랜섬웨어(Ransomware) 데이터 유출(Data breaches) 이메일을 넘어 메시징 서비스 공격 암호화폐 거래, 스마트 계약 서비스 제공기업의 소프트웨어를 통한 침투 브라우저를 통한 공격 API를 통한 공격 비즈니스 프로세스의 약점을 분석해 공격, nAI/ML를 이용한 공격 증가 등이다. 구체적인 내용은 다음과 같다.

 

아크로니스_사이버프로텍트클라우드.jpg

1. 인증(Authentication) - 정말 당신이 맞습니까?

인증 및 ID 액세스 관리(IAM)는 더욱 빈번하게 공격받을 것이다. 많은 공격자가 이미 MFA(다중 팩터 인증, Multi-Factor Authentication) 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. Okta(옥타, 인증서비스 제공기업) Twilio(트와일로, 클라우드 기업)에 대한 최근의 공격은 이러한 외부 서비스도 침해되고 있음을 보여주었다. 이것은 물론 지난 몇 년간 여전히 진행 중인 약하고 재사용된 암호가 문제가 되어 발생했다. 따라서 인증이 작동하는 방식과 누가 데이터에 액세스하고 엑세스하는 방식을 이해하는 것이 매우 중요하다.

 

2. 랜섬웨어(Ransomware) 여전한 최대 보안 위협 요인

랜섬웨어 위협은 여전히 강력하며 더욱 치밀하게 진화하고 있다. 우리는 더 많은 데이터 유출을 목격하고 있고, 공격자의 진화를 확인하고 있다. 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스(Linux) 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. (Go) 및 러스트(Rust)와 같은 새로운 프로그래밍 언어가 점점 보편화되고 있어, 보안 환경 분석 툴도 이에 적합하게 조정 및 추가 도입이 필요하다.

 

특히 사이버 보험에 가입하여 랜섬웨어 공격을 대비하는 기업이 늘어날수록, 수익성이 있다는 것을 파악한 해킹조직의 공격 시도가 계속 증가할 것이다. 공격자는 소프트웨어의 최신 업데이트 버전에 몰래 악성코드를 추가함으로써, 보안 툴 제거, 백업 삭제, 재해 복구 계획 비활성화에 집중할 것이다. 특히 LotL(Living-off-the Land attack, 타깃 시스템에 미리 설치되어 있는 도구를 활용하여 공격을 하는 행위) 기술이 핵심적인 역할을 할 것으로 보인다.

 

3. 데이터 유출(Data breaches) IT 인프라의 복잡성으로 대중의 개인 정보 유출 우려

Racoon Redline과 자격 증명 정보를 도용하는 맬웨어는 감염의 표준이 되고 있다. 도난당한 데이터에는 종종 자격 증명이 포함되며, 이는 초기 액세스 브로커를 통해 추가 공격을 위해 판매된다. 상호 연결된 클라우드 서비스의 복잡성과 결합된 데이터 블롭(blobs, 미가공 데이터)의 수가 증가함에 따라 조직이 데이터를 추적하기가 더 어려워질 것이다. 여러 사용자가 데이터에 액세스하면서 데이터를 암호화하고 보호하는 것이 더욱 어려워지고 있다. 예를 들어 깃허브(GitHub) 또는 모바일 앱에서 유출된 API 액세스 키로 모든 데이터를 훔칠 수 있다. 나의 개인 사생활이 컴퓨팅으로 연결된 세상에서 보호 받기가 더욱 어려워지고 있다.

 

4. 이메일을 넘어 메시징 서비스 등으로 피싱 공격 방식이 더욱 정교해져

악의적인 이메일과 피싱 공격이 계속해서 수백만 건이상 전송되고 있다. 공격자는 이전에 유출된 데이터를 사용하여 공격을 자동화하고 개인화하려고 계속 시도할 것이다. BEC(비즈니스 이메일 침해 공격, Business Email Compromise Attacks)은 필터링 및 감지를 피하기 위해 문자 메시지, 슬랙(Slack), 팀즈(Teams) 채팅 등과 같은 다양한 메시징 서비스로 점차 확산될 것이다. 반면에 피싱은 계속해서 프록시를 사용하여 세션 토큰(session tokens)을 캡처하고 MFA 토큰을 훔치고 QR 코드로 위장하는 등 자신을 더욱 숨길 것이다.

 

5. 암호화폐 거래, 스마트 계약 등을 대상으로 한 정교한 사이버보안 위협 늘어나

다양한 블록체인에 대한 암호화폐 거래소 및 스마트 계약에 대한 공격은 계속 이어질 것이다. 공공 기관에 대한 공격을 통해 수억 달러의 디지털 통화를 훔치려고 시도한다. 사용자에 대한 고전적인 피싱 및 맬웨어 공격 외에도 스마트 계약, 알고리즘 코인 및 DeFi 솔루션에 대한 보다 정교한 공격이 계속될 것이다.

 

6. 조직의 외부 서비스 제공 기업들이 설치하는 소프트웨어로 침투하여 장기간 머물러

서비스 공급기업(SP)은 점점 더 많은 공격을 받고 있다. 공격자는 PSA, RMM 또는 기타 배포 도구와 같은 설치된 도구에 침투하여 몰래 해당 영역에서 오랜 기간 머무르며 공격 시기를 모색한다. 이러한 공격자들은 관리 IT 서비스 제공자일 뿐만 아니라 컨설팅 회사, 연결된 파트너사 등도 공격의 대상으로 삼고 있다. 특히 힘들게 소프트웨어 공급망을 공격하는 방식을 선택하지 않고도 공격에 성공할 수 있다.

 

7. 브라우저를 통한 공격의 증가

브라우저를 통해 더 많은 공격이 발생할 수 있다. 거래 대상 주소를 교환하거나 백그라운드에서 암호를 도용하는 악성 브라우저 확장 프로그램. 이러한 도구의 소스 코드를 탈취하고 깃허브(GitHub) 저장소를 통해 백도어를 추가한다. 반면에 웹사이트는 계속해서 자바스크립트를 사용하여 사용자를 추적하고 마케팅 서비스에 대한 HTTP 리퍼러(referrers) 간에 세션 ID를 과도하게 공유할 것이다. 공격자는 작은 추가 스니펫(snippets)이 원래 웹 사이트의 배경에 있는 모든 정보를 훔치는 Formjacking/Magecart 기술을 확장한다. 서버리스 컴퓨팅이 증가함에 따라 이러한 공격에 대한 분석이 더욱 복잡해질 수 있다.

 

8. API를 통한 공격으로 클라우드로 연결된 전체 인프라 감염으로 이어져

이미 데이터, 프로세스 및 인프라가 클라우드로 상당 부분 이동했다. 이것은 서로 다른 서비스 간의 더 많은 자동화로 이어지고 있다. 많은 IoT 기기가 이 대규모 초연결 서비스 클라우드의 일부가 될 것이다. 이제 인터넷에서 많은 API에 액세스할 수 있으므로 이에 대한 공격이 증가할 것이며, 특히 자동화로 인해 대규모 공격을 유발할 수도 있다.

 

9. 비즈니스 프로세스의 약점을 분석해 공격

공격자는 비즈니스 프로세스를 약간씩 수정하는 방법을 사용한다. 예를 들어 조직의 청구(빌링) 시스템 템플릿에서 수신 은행 계좌 세부 정보를 변경하거나 클라우드 버킷(cloud bucket)을 이메일 서버의 백업 대상으로 추가하는 것 등이다. 이러한 공격은 종종 맬웨어를 포함하지 않으며 증가하는 내부자 공격과 마찬가지로 사용자 행동에 대한 면밀한 분석을 바탕으로 취약점을 찾아 공격한다.

 

10. AI 시대, 허위 정보를 활용한 사기와 AI/ML 모델 자체에 대한 공격 증가

이제 AI ML 프로세스는 모든 규모와 산업 분야에서 사용되고 있다. 시뮬레이션이나기계학습 등으로 생성된 합성 데이터(synthetic data)의 발전으로 딥페이크(허위) 콘텐츠를 사용하는 일부 신원 사기 등이 지속적으로 늘어날 것이다. 더 걱정스러운 추세는 AI ML 모델 자체에 대한 공격이다. 공격자는 모델의 약점을 이용하거나, 데이터 세트에 일부러 편견을 심어주거나, 트리거를 사용하여 IT 운영에 잘못된 경고를 보낼 수 도 있다.

 

#아크로니스#사이버보안#AI#ML#

 
?

  1. 에어키, 기업용 보안 백업 매니지드 서비스 출시…“랜섬웨어 피해 방지로 안정적 비즈니스 환경 구현”

    - 중소기업 환경 및 요구 특성에 맞는 다양한 서비스 구독 옵션 제공 - 아크로니스와의 파트너십 통해 올인원 관리형 솔루션 제공 - 고객경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 에어키는 중소기업 고객을 위한 ‘클라우드 보안 백업 매니지드 서비스’...
    Date2022.11.29 Bynewsit Views198
    Read More
  2. 인피니언, 반도체 회사 최초로 국제 표준 ISO/SAE 21434 프로세스 인증 취득

    유엔 유럽경제위원회(UNECE)가 도입한 새로운 UN R155 규정은 커넥티드 자동차의 사이버 보안의 중요성이 높아짐에 따른 것이다. 2022년 7월부터 시행된 이 규정에 따라서 자동차 제조사들은 자사 제품 및 제품의 개발 프로세스에 보안 규정을 적용해야 한다. ...
    Date2022.11.29 Bynewsit Views249
    Read More
  3. 윈드리버, NASA 아르테미스 미션에 RTOS 및 시뮬레이션 시스템 공급

    윈드리버는 미 항공 우주국(NASA)이 발사한 아르테미스(Artemis) 1호에 자사의 실시간 운영체제(RTOS) ‘VxWorks’ 및 시뮬레이션 시스템 ‘Wind River Simics’를 공급했다고 밝혔다. 현지시각으로 지난 16일 발사에 성공한 미국의 달 탐사 로켓인 '아르테미스 1...
    Date2022.11.28 Bynewsit Views410
    Read More
  4. NXP, 현대적인 전기화 애플리케이션용 고성능 「S32K39」 시리즈 MCU 발표

    - 성능, 통합, 네트워킹, 보안 및 기능 안전성의 강력한 조합으로 새로운 전기차(EV) 트랙션 인버터 제어 요구 사항 해결 - 새로운 영역 차량 아키텍처 위해 TSN이더넷 사용하는 원격 스마트 작동 애플리케이션 지원 - ASIL D 소프트웨어 리졸버와 아날로그 통...
    Date2022.11.28 Bynewsit Views296
    Read More
  5. 아비바, 탄소 포집 기술 기업 ‘에어브릿지’에 솔루션 공급…“배출 탄소 활용하여 고부가가치 상품 제조”

    - 탄소 포집, 활용, 저장 기술(CCUS) 솔루션에 아비바 포트폴리오 활용… 넷제로 전환 가속화 아비바가 넷제로 경제를 가속화하기 위해 기업이 배출하는 탄소를 활용하여 필수 상품을 만드는 호주의 혁신 기업 에어브릿지(Airbridge)와 손을 잡았다. 에어브릿지...
    Date2022.11.28 Bynewsit Views351
    Read More
  6. 티맥스소프트, 공채 1기 'T-커넥터' 채용…"IT 기술 통해 세상을 연결할 인재 모집"

    - 연구, 기술지원, 엔지니어, 영업, 관리 부문 신입 채용 - IT 업계 채용 한파 속에서도 예년보다 더 큰 규모의 신규 채용 진행하며 인재 경쟁력 확보 티맥스소프트가 IT 업계 채용 한파를 뚫고 신입사원 공채를 진행한다. 티맥스소프트가 연구(R&D), 기술지원...
    Date2022.11.28 Bynewsit Views325
    Read More
  7. 마우저, 전력 변환 애플리케이션용 다양한 인피니언 범용 MOSFET 제품 공급

    마우저 일렉트로닉스는 인피니언(Infineon Technologies)의 범용 MOSFET 제품을 공급한다고 밝혔다. 인피니언의 광범위한 고전압/저전압 MOSFET 포트폴리오는 프로젝트와 단가, 물류 요구 사항을 충족하는 MOSFET을 찾는 설계자들을 위해 다양한 애플리케이션...
    Date2022.11.28 Bynewsit Views274
    Read More
  8. 매스웍스코리아, ‘MATLAB과 함께하는 2022 세종 AI 챌린지’ 후원

    매스웍스코리아가 국내 빅데이터 인공지능 분야 연구대학인 세종대학교 주최로 개최된 ‘SW·AI 융합 경시대회: MATLAB과 함께하는 2022 세종 AI 챌린지’를 공식 후원했다고 밝혔다. 세종대의 'SW·AI 융합 경시대회'는 인문·사회·예체능을 포함한 모든 학문 분야...
    Date2022.11.28 Bynewsit Views427
    Read More
  9. 델, HPC 및 AI 워크로드에 특화된 델 파워엣지 신제품 XE9680, XE9640, XE8640 3종 발표

    - 델 에이펙스 HPC 오퍼링, 델 퀀텀 컴퓨팅 솔루션, HPC 리스크 평가를 위한 검증 설계 등 선봬 - 4세대 AMD 에픽 프로세서 탑재한 델 파워엣지 신제품 R7625, R7615, R6625, R6615 발표 - 지속가능한 데이터센터를 위한 전력 효율성 높인 설계와 지능형 냉각 ...
    Date2022.11.25 Bynewsit Views413
    Read More
  10. 에실로코리아, 전세계 1위 기업의 비결 공개…“R&D 투자 및 전문성 극대화 집중”

    - 글로벌 안경렌즈 기업 에실로, 업계 1위 기업으로서 ‘선택과 집중’을 통한 차별화된 경쟁력 확보 - 안경 업계 최초 전세계에 5개의 R&D센터 운영 및 매년 2억 유로 이상을 혁신을 위한 R&D에 투자 - 소비자 니즈에 맞춰 안경사의 전문성을 살린 ‘소비자 경험...
    Date2022.11.25 Bynewsit Views280
    Read More
  11. ACM 리서치, 코터/디벨로퍼 트랙 시장 진출…“반도체 IC 제조용 리소그래피 지원”

    - 새로운 Ultra Track, ACM의 코터 및 디벨로퍼 분야 풍부한 전문성을 기반으로 개발 - 2022년 4분기에 ArF 모델 출시 예정 ACM 리서치는 새로운 울트라 트랙장비를 출시하고 코터/디벨로퍼(coater/developer) 트랙 시장에 진출한다고 밝혔다. ACM은 세정, 코...
    Date2022.11.25 Bynewsit Views291
    Read More
  12. 아크로니스, 2023년 사이버 위협 10가지 요소 발표

    아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다. 아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 “오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이...
    Date2022.11.25 Bynewsit Views234
    Read More
  13. ASUS, TUF Gaming Radeon RX 7900 XT/XTX 발표

    - TUF Gaming Radeon RX 7900 XTX, 24GB GDDR6에 향상된 냉각 성능과 6185 스트림 프로세서 및 384비트 메모리 인터페이스 - TUF Gaming Radeon RX 7900 XT, 20GB GDDR6에 5376 스트림 프로세서 및 320비트 메모리 인터페이스 제공 에이수스 코리아가 새로운 A...
    Date2022.11.24 Bynewsit Views244
    Read More
  14. 슈어소프트, 테스트 커버리지 측정 도구 ‘COVER’ 클라우드 서비스 출시

    - 원하는 요금제로 편리하게 사용자 맞춤 테스트 커버리지 측정 슈어소프트는 테스트 커버리지 측정 도구 ‘COVER’ 클라우드 서비스를 출시했다고 밝혔다. ’COVER’는 테스트 커버리지 측정을 자동화하는 도구로 테스트 수행 진척도를 정량적인 수치로 표시하고 ...
    Date2022.11.24 Bynewsit Views450
    Read More
  15. 힐셔, 혁신적인 ‘IO-Link’ 테크놀로지 및 2023년 신기술 발표

    힐셔는 23일 혁신적인 IO-Link 기술과 2023년 주력 신기술들을 발표했다. 또한, 이노베이션과 커넥티비티를 의미하는 새로운 CI를 공개하고, 혁신적인 제품을 만들어 산업 연결 발전에 기여해 업계의 리더로 자리매김할 것이라고 밝혔다. 힐셔 아태지역 매니저...
    Date2022.11.24 Bynewsit Views235
    Read More
  16. VMware, 멀티 클라우드 성숙도 연구 보고서 발표…“한국의 멀티 클라우드, 세계 최다 수준”

    - 5년 후 한국 기업의 퍼블릭 클라우드 사용 평균 3.8개로 세계 최다 수준 전망 - ‘클라우드 스마트’ 장애물은 “인력 부족” 꼽아…데이터 주권에 대한 관심은 APJ 최저 - 운영 비용과 클라우드 비용 통제는 비교적 쉽다고 느껴…현재 변화 가능성에 주목 - 멀티 ...
    Date2022.11.24 Category클라우드 Bynewsit Views455
    Read More
  17. 티맥스소프트-클라이온, 일본 기업 통합 클라우드 서비스 제공 협력

    - 메인프레임 현대화∙클라우드 전환∙운영∙모니터링, 유지보수 등 원스톱 서비스 위한 업무협약 - 각 사의 클라우드 분야 핵심 역량 공유하며 일본 디지털 전환 비즈니스 확대 - 향후 양 사 공동으로 일본 내 멀티 클라우드 운영 센터도 설치 예정 티맥스소프트...
    Date2022.11.24 Bynewsit Views439
    Read More
  18. 안랩, 2022년 온라인 '라이브(Live)' 견학 참여 인원 5천 명 돌파

    - 2020년 3,377명, 2021년 4,275명, 2022년 5,321명(연말 예상)의 학생들에게 보안 분야 진로 체험 기회 제공 - 코로나19로 진로 체험 기회가 축소된 학생들을 위한 온라인 견학으로 인원, 장소 제약 없어 전교생 동시 참여 가능 - 내년부터 양적 확장보다 질 ...
    Date2022.11.24 Bynewsit Views259
    Read More
  19. 마우저, '2022 협업을 통한 혁신'의 최신 에피소드 ‘자율이동로봇(AMR)에 대한 탐구’ 공개

    마우저 일렉트로닉스는 수상 경력에 빛나는 Empowering Innovation Together(협업을 통한 혁신) 프로그램의 2022 시리즈의 마지막 에피소드를 발표했다. 이번 에피소드에서는 다방면의 산업 전반에 걸쳐 향상을 거두고 첨단 애플리케이션으로 이어진 자율이동...
    Date2022.11.23 Bynewsit Views346
    Read More
  20. 효성인포메이션시스템-KDIS, 클라우드 시장 확대 MOU 체결

    - 효성인포메이션시스템 UCP 제품군과 KDIS 클라우드 포털 솔루션 PROM의 통합 제공 - 프라이빗 클라우드, HCI 기반 SDDC 구축 고객에게 안정적이고 차별화된 기술 제공 효성인포메이션시스템이 인프라 가상화 솔루션 및 클라우드 전문기업 KDIS와 국내 클라우...
    Date2022.11.23 Bynewsit Views441
    Read More
Board Pagination Prev 1 ... 210 211 212 213 214 215 216 217 218 219 ... 249 Next
/ 249
CLOSE