아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다.  아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이 부족한 조직은 보안 사고나 침해 사태가 발생했을 때 비즈니스를 지속할 수 없는 상황에 이를 수 있다고 밝혔다.

 

아크로니스가 발표한 2023년에 사이버 보안 위협을 발생시킬 수 있는 10가지 요인들의 주요 내용은 인증(Authentication) 정보 탈취 랜섬웨어(Ransomware) 데이터 유출(Data breaches) 이메일을 넘어 메시징 서비스 공격 암호화폐 거래, 스마트 계약 서비스 제공기업의 소프트웨어를 통한 침투 브라우저를 통한 공격 API를 통한 공격 비즈니스 프로세스의 약점을 분석해 공격, nAI/ML를 이용한 공격 증가 등이다. 구체적인 내용은 다음과 같다.

 

아크로니스_사이버프로텍트클라우드.jpg

1. 인증(Authentication) - 정말 당신이 맞습니까?

인증 및 ID 액세스 관리(IAM)는 더욱 빈번하게 공격받을 것이다. 많은 공격자가 이미 MFA(다중 팩터 인증, Multi-Factor Authentication) 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. Okta(옥타, 인증서비스 제공기업) Twilio(트와일로, 클라우드 기업)에 대한 최근의 공격은 이러한 외부 서비스도 침해되고 있음을 보여주었다. 이것은 물론 지난 몇 년간 여전히 진행 중인 약하고 재사용된 암호가 문제가 되어 발생했다. 따라서 인증이 작동하는 방식과 누가 데이터에 액세스하고 엑세스하는 방식을 이해하는 것이 매우 중요하다.

 

2. 랜섬웨어(Ransomware) 여전한 최대 보안 위협 요인

랜섬웨어 위협은 여전히 강력하며 더욱 치밀하게 진화하고 있다. 우리는 더 많은 데이터 유출을 목격하고 있고, 공격자의 진화를 확인하고 있다. 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스(Linux) 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. (Go) 및 러스트(Rust)와 같은 새로운 프로그래밍 언어가 점점 보편화되고 있어, 보안 환경 분석 툴도 이에 적합하게 조정 및 추가 도입이 필요하다.

 

특히 사이버 보험에 가입하여 랜섬웨어 공격을 대비하는 기업이 늘어날수록, 수익성이 있다는 것을 파악한 해킹조직의 공격 시도가 계속 증가할 것이다. 공격자는 소프트웨어의 최신 업데이트 버전에 몰래 악성코드를 추가함으로써, 보안 툴 제거, 백업 삭제, 재해 복구 계획 비활성화에 집중할 것이다. 특히 LotL(Living-off-the Land attack, 타깃 시스템에 미리 설치되어 있는 도구를 활용하여 공격을 하는 행위) 기술이 핵심적인 역할을 할 것으로 보인다.

 

3. 데이터 유출(Data breaches) IT 인프라의 복잡성으로 대중의 개인 정보 유출 우려

Racoon Redline과 자격 증명 정보를 도용하는 맬웨어는 감염의 표준이 되고 있다. 도난당한 데이터에는 종종 자격 증명이 포함되며, 이는 초기 액세스 브로커를 통해 추가 공격을 위해 판매된다. 상호 연결된 클라우드 서비스의 복잡성과 결합된 데이터 블롭(blobs, 미가공 데이터)의 수가 증가함에 따라 조직이 데이터를 추적하기가 더 어려워질 것이다. 여러 사용자가 데이터에 액세스하면서 데이터를 암호화하고 보호하는 것이 더욱 어려워지고 있다. 예를 들어 깃허브(GitHub) 또는 모바일 앱에서 유출된 API 액세스 키로 모든 데이터를 훔칠 수 있다. 나의 개인 사생활이 컴퓨팅으로 연결된 세상에서 보호 받기가 더욱 어려워지고 있다.

 

4. 이메일을 넘어 메시징 서비스 등으로 피싱 공격 방식이 더욱 정교해져

악의적인 이메일과 피싱 공격이 계속해서 수백만 건이상 전송되고 있다. 공격자는 이전에 유출된 데이터를 사용하여 공격을 자동화하고 개인화하려고 계속 시도할 것이다. BEC(비즈니스 이메일 침해 공격, Business Email Compromise Attacks)은 필터링 및 감지를 피하기 위해 문자 메시지, 슬랙(Slack), 팀즈(Teams) 채팅 등과 같은 다양한 메시징 서비스로 점차 확산될 것이다. 반면에 피싱은 계속해서 프록시를 사용하여 세션 토큰(session tokens)을 캡처하고 MFA 토큰을 훔치고 QR 코드로 위장하는 등 자신을 더욱 숨길 것이다.

 

5. 암호화폐 거래, 스마트 계약 등을 대상으로 한 정교한 사이버보안 위협 늘어나

다양한 블록체인에 대한 암호화폐 거래소 및 스마트 계약에 대한 공격은 계속 이어질 것이다. 공공 기관에 대한 공격을 통해 수억 달러의 디지털 통화를 훔치려고 시도한다. 사용자에 대한 고전적인 피싱 및 맬웨어 공격 외에도 스마트 계약, 알고리즘 코인 및 DeFi 솔루션에 대한 보다 정교한 공격이 계속될 것이다.

 

6. 조직의 외부 서비스 제공 기업들이 설치하는 소프트웨어로 침투하여 장기간 머물러

서비스 공급기업(SP)은 점점 더 많은 공격을 받고 있다. 공격자는 PSA, RMM 또는 기타 배포 도구와 같은 설치된 도구에 침투하여 몰래 해당 영역에서 오랜 기간 머무르며 공격 시기를 모색한다. 이러한 공격자들은 관리 IT 서비스 제공자일 뿐만 아니라 컨설팅 회사, 연결된 파트너사 등도 공격의 대상으로 삼고 있다. 특히 힘들게 소프트웨어 공급망을 공격하는 방식을 선택하지 않고도 공격에 성공할 수 있다.

 

7. 브라우저를 통한 공격의 증가

브라우저를 통해 더 많은 공격이 발생할 수 있다. 거래 대상 주소를 교환하거나 백그라운드에서 암호를 도용하는 악성 브라우저 확장 프로그램. 이러한 도구의 소스 코드를 탈취하고 깃허브(GitHub) 저장소를 통해 백도어를 추가한다. 반면에 웹사이트는 계속해서 자바스크립트를 사용하여 사용자를 추적하고 마케팅 서비스에 대한 HTTP 리퍼러(referrers) 간에 세션 ID를 과도하게 공유할 것이다. 공격자는 작은 추가 스니펫(snippets)이 원래 웹 사이트의 배경에 있는 모든 정보를 훔치는 Formjacking/Magecart 기술을 확장한다. 서버리스 컴퓨팅이 증가함에 따라 이러한 공격에 대한 분석이 더욱 복잡해질 수 있다.

 

8. API를 통한 공격으로 클라우드로 연결된 전체 인프라 감염으로 이어져

이미 데이터, 프로세스 및 인프라가 클라우드로 상당 부분 이동했다. 이것은 서로 다른 서비스 간의 더 많은 자동화로 이어지고 있다. 많은 IoT 기기가 이 대규모 초연결 서비스 클라우드의 일부가 될 것이다. 이제 인터넷에서 많은 API에 액세스할 수 있으므로 이에 대한 공격이 증가할 것이며, 특히 자동화로 인해 대규모 공격을 유발할 수도 있다.

 

9. 비즈니스 프로세스의 약점을 분석해 공격

공격자는 비즈니스 프로세스를 약간씩 수정하는 방법을 사용한다. 예를 들어 조직의 청구(빌링) 시스템 템플릿에서 수신 은행 계좌 세부 정보를 변경하거나 클라우드 버킷(cloud bucket)을 이메일 서버의 백업 대상으로 추가하는 것 등이다. 이러한 공격은 종종 맬웨어를 포함하지 않으며 증가하는 내부자 공격과 마찬가지로 사용자 행동에 대한 면밀한 분석을 바탕으로 취약점을 찾아 공격한다.

 

10. AI 시대, 허위 정보를 활용한 사기와 AI/ML 모델 자체에 대한 공격 증가

이제 AI ML 프로세스는 모든 규모와 산업 분야에서 사용되고 있다. 시뮬레이션이나기계학습 등으로 생성된 합성 데이터(synthetic data)의 발전으로 딥페이크(허위) 콘텐츠를 사용하는 일부 신원 사기 등이 지속적으로 늘어날 것이다. 더 걱정스러운 추세는 AI ML 모델 자체에 대한 공격이다. 공격자는 모델의 약점을 이용하거나, 데이터 세트에 일부러 편견을 심어주거나, 트리거를 사용하여 IT 운영에 잘못된 경고를 보낼 수 도 있다.

 

#아크로니스#사이버보안#AI#ML#

 
?

  1. 티맥스소프트-신한DS, '오프쇼어링 및 글로벌 금융 솔루션 사업' 협력

    - 티맥스소프트, 지난해 신한DS와 대규모 제품 공급 계약 체결에 이어 글로벌 사업 위해 '맞손' - 신한글로벌 개발센터 활용하고, 각 사 기술 및 사업 역량 결합해 글로벌 금융 솔루션 시장 개척 공동 추진 티맥스소프트가 신한DS와 함께 글로벌 금융 솔루션 ...
    Date2022.12.20 Bynewsit Views601
    Read More
  2. 노르딕 세미컨덕터, DECT 포럼 정회원으로 합류

    - 엔터프라이즈 IoT 고객들이 저비용으로 매시브 IoT 네트워크를 구현할 수 있도록 새로운 표준인 DECT NR+ 채택을 주도하고 있는 DECT 포럼 노르딕 세미컨덕터는 산업 표준인 DECT 개발과 최신 표준인 DECT NR+ 채택을 주도하고 있는 DECT 포럼의 정회원이 되...
    Date2022.12.20 Bynewsit Views538
    Read More
  3. 마우저, IIoT 애플리케이션용 코보 「DWM3001C」 UWB 모듈 제품 공급

    마우저 일렉트로닉스는 코보(Qorvo)의 DWM3001C 6.5GHz 및 8.0GHz UWB 모듈 제품을 공급한다고 밝혔다. DWM3001C UWB 모듈은 태그, 액세스 제어, 자산 추적 및 보안 버블 환경을 위한 산업용 사물 인터넷(IIoT) 애플리케이션을 가속화하도록 설계되었다. 이 완...
    Date2022.12.20 Bynewsit Views481
    Read More
  4. 콩가텍, 최신 ‘COM-HPC’ 미니 컴퓨터 온 모듈 핀아웃 및 풋프린트 기능 공식 승인

    - 4포트 및 8포트 이더넷 스위치 크기의 초고성능 마이크로 컴퓨터 개발 가능성 콩가텍 코리아는 신용 카드 크기(95x60m)의 최신형 고성능 COM-HPC 미니 컴퓨터 온 모듈 사양이 PICMG COM-HPC 위원회로부터 핀아웃 및 풋프린트 기능을 공식 승인 받았다고 밝혔...
    Date2022.12.19 Bynewsit Views697
    Read More
  5. 매스웍스 시뮬링크, 인피니언의 새로운 AURIX TC4x 자동차 마이크로컨트롤러 제품군 지원

    매스웍스와 인피니언은 인피니언의 새로운 AURIX TC4x 마이크로컨트롤러 제품군을 지원하는 매스웍스 시뮬링크(MathWorks Simulink)의 하드웨어 지원 패키지를 발표했다. 차세대 전기차, 센서 융합 및 레이다 신호 처리 기능을 설계하는 자동차 엔지니어는 실...
    Date2022.12.19 Bynewsit Views683
    Read More
  6. 쿠어스텍, 에이본 프로텍션의 미국 렉싱턴 제조시설 인수

    - 쿠어스텍, 지난 2년간 항공우주 및 방위 산업에 5천만 달러(한화 약 652억원) 이상 투자 - 에이본 프로텍션의 제조시설 인수로 방위 및 세라믹 산업의 지속적인 성장 실현 세계 최고의 산업용 세라믹 제조업체인 쿠어스텍(CoorsTek)이 군사용, 소방용 등 특...
    Date2022.12.19 Bynewsit Views451
    Read More
  7. 안랩, ‘AhnLab EPS Relay’ 출시…“폐쇄망 OT환경 내 자산의 가시성 및 보안관리 제공“

    - 안랩 EPS Relay: 기존 OT 보안 솔루션으로는 실행이 어려웠던 폐쇄망 OT 환경내 대형 제조장비 등 자산에 대한 가시성 및 보안 관리 기능 제공하는 솔루션 - 안랩의 특수목적시스템 전용 보안솔루션 ‘안랩 EPS’ 서버와 연동해 ▲폐쇄망 내 위치한 다수 대형 ...
    Date2022.12.19 Bynewsit Views384
    Read More
  8. 로지텍, 아이패드 10세대용 키보드 케이스 '슬림 폴리오' 출시

    - 애플의 신규 아이패드 10세대와 호환되는 블루투스 키보드 케이스 ‘슬림 폴리오’ - 슬림한 스타일과 풀 사이즈 레이아웃, 넉넉한 키 간격으로 편안한 사용감 구현 - 용도에 따른 각도 조절 기능 및 iPadOS 맞춤형 단축키와 안정적 연결성 로지텍코리아는 신...
    Date2022.12.19 Bynewsit Views340
    Read More
  9. 윈드리버, 유럽 최초 도심 지역 ‘오픈랜’ 구축

    윈드리버는 보다폰(Vodafone)의 5G 오픈랜 프로젝트인 유럽 최초 도심 지역 사이트 구축에 참여했다고 밝혔다. 잉글랜드 남서부의 엑스머스(Exmouth)와 토키(Torquay) 지역을 중심으로 실시된 이번 프로젝트에는 윈드리버를 비롯해 델, 인텔, 캡제미니 등 오픈...
    Date2022.12.19 Bynewsit Views677
    Read More
  10. 킨드릴, ‘클라우드 네이티브 서비스’ 발표…“클라우드 현대화 가속화”

    글로벌 1위 IT서비스 기업 킨드릴(Kyndryl)이 고객의 클라우드 애플리케이션 현대화를 대폭 가속화 할 수 있도록 지원하는 신규 클라우드 네이티브 서비스를 공개했다. ‘킨드릴 클라우드 네이티브 서비스’는 하이퍼스케일러 기업들과의 전략적 파트너십을 통해...
    Date2022.12.19 Bynewsit Views672
    Read More
  11. 마우저-ADI, 전력 관리 혁신 기술 및 활용법 신규 전자책 발표

    마우저 일렉트로닉스는 아나로그디바이스(ADI)와 공동으로 전력 관리의 최신 혁신과 이를 다양한 애플리케이션에서 활용할 수 있는 방법을 탐구하는 새로운 전자책을 발표했다. ‘Power Management for All of Tomorrow’s Innovations(미래의 모든 혁신을 위한 ...
    Date2022.12.16 Bynewsit Views487
    Read More
  12. IAR, 카에스(CASE)와 제휴…IAR 임베디드 워크벤치에 NOEL-V 지원 기능 도입

    IAR 시스템즈는 CAES의 결함 검사 프로세서 설계 센터인 가이슬러(Gaisler)와 함께 새로운 협력 관계를 출범한다고 밝혔다. 이번 제휴를 통해 IAR 시스템즈는 조만간 RISC-V용 IAR 임베디드 워크벤치(IAR Embedded Workbench for RISC-V)의 새로운 버전을 발표...
    Date2022.12.16 Bynewsit Views536
    Read More
  13. 클래로티, 다보스 포럼 글로벌 이노베이터로 합류

    - 클래로티 야니브 바르디(Yaniv Vardi) CEO, 다보스에서 열리는 연례 총회에 참석 가상물리시스템 보안 기업 클래로티(Claroty)는 세계경제포럼(World Economic Forum) 글로벌 이노베이터 커뮤니티에 합류했다고 밝혔다. 이 커뮤니티는 그룹의 초대를 받은 윤...
    Date2022.12.16 Bynewsit Views269
    Read More
  14. 퓨어스토리지, 2분기 퓨어스토리지 국내 매출 전년 동기 대비 64.8% 성장

    - 2023년 IT 트랜드는 플래시, 애니웨어 서비스 경제, 공급망, ESG, 데이터 보안 및 컨테이너 퓨어스토리지는 전 세계적으로 견실한 성장을 이어가고 있으며, 2022년 11월 6일에 마감한 회계연도 2023년 3분기 실적발표에서 전년 대비 20% 증가한 6억 7,600만 ...
    Date2022.12.16 Bynewsit Views389
    Read More
  15. 한국화웨이,"한국과 함께 더 나은 친환경 디지털 삶 실현"

    한국 진출 20주년을 맞은 한국화웨이는 2023년 한국과 함께 더 나은 친환경 디지털 삶 실현에 기여하겠다는 화웨이의 비전 실천을 강조했다. 손루원 CEO는 “2022년 한국화웨이는 다양한 어려움을 극복하며 안정적이고 건전한 사업을 영위하고 있다”고 밝히고, ...
    Date2022.12.16 Bynewsit Views306
    Read More
  16. 티맥스소프트-더존비즈온, ERP와 미들웨어 연동 통해 기업용 ICT 솔루션 시장 공략

    - 더존비즈온의 ERP 10과 티맥스소프트의 제우스, 웹투비, 하이퍼프레임 등 미들웨어 제품 연동 및 패키지화 - 국내 대표 SW 기업 간 협업으로 국내 기업의 ERP도입을 통한 업무효율성·경쟁력 강화 목표 티맥스소프트와 더존비즈온이 함께 기업용 ICT 솔루션 ...
    Date2022.12.15 Bynewsit Views656
    Read More
  17. 이글루코퍼레이션-화우, 법률자문·정보보호 서비스 상호협력 MOU 체결

    - 양사 고유의 정보보호 및 법률 노하우 융합한 전문 서비스 제공 확대 - 정보보안체계 수립부터 사후 대책까지 원스톱 서비스 제공 이글루코퍼레이션이 화우와 손잡고 정보보호와 법률 역량이 결합된 전문 서비스 제공에 힘을 싣는다. 이글루코퍼레이션은 법...
    Date2022.12.15 Bynewsit Views324
    Read More
  18. 팀뷰어, 다우데이타와 총판 계약 체결…”신규 엔터프라이즈 시장 개척 목표“

    팀뷰어(TeamViewer)가 글로벌 소프트웨어 총판 기업인 다우데이타(DaouData)와 팀뷰어의 원격 연결 솔루션에 대한 총판 계약을 체결했다고 15일 밝혔다. 이미 국내에서 많은 개인 사용자와 기업이 빠르고 안전하게 원격 접근과 제어 및 지원을 구현하는 글로벌...
    Date2022.12.15 Bynewsit Views570
    Read More
  19. 안랩, 자동차 보안 소프트웨어 전문기업 ‘페스카로’와 MOU 체결

    - 안랩의 IT•OT분야 보안 전문성과 페스카로의 자동차 보안 및 소프트웨어 기술력을 결합 - 모빌리티 서비스 융합 보안 분야로 영역 확장 및 사업기회 발굴 예정 안랩이 13일(화), 판교 안랩 사옥에서 자동차 보안 및 소프트웨어 전문기업 페스카로와 ‘자동차 ...
    Date2022.12.15 Bynewsit Views332
    Read More
  20. 트림블 코리아, BIM 전문인력 양성 위한 2023 윈터 캠프 참가자 모집

    - BIM 전문가 양성을 위한 산학협력 프로그램 ‘트림블 윈터 캠프’ 11기 모집 - 실무 교육 프로그램 통해 청년 일자리 창출 및 업계 인력난 해결 트림블(Trimble) 코리아가 차세대 BIM 전문가 양성을 위한 산학협력 프로그램 ‘2023 트림블 윈터 캠프’ 참가자를 ...
    Date2022.12.15 Bynewsit Views613
    Read More
Board Pagination Prev 1 ... 230 231 232 233 234 235 236 237 238 239 ... 272 Next
/ 272
CLOSE