아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다.  아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이 부족한 조직은 보안 사고나 침해 사태가 발생했을 때 비즈니스를 지속할 수 없는 상황에 이를 수 있다고 밝혔다.

 

아크로니스가 발표한 2023년에 사이버 보안 위협을 발생시킬 수 있는 10가지 요인들의 주요 내용은 인증(Authentication) 정보 탈취 랜섬웨어(Ransomware) 데이터 유출(Data breaches) 이메일을 넘어 메시징 서비스 공격 암호화폐 거래, 스마트 계약 서비스 제공기업의 소프트웨어를 통한 침투 브라우저를 통한 공격 API를 통한 공격 비즈니스 프로세스의 약점을 분석해 공격, nAI/ML를 이용한 공격 증가 등이다. 구체적인 내용은 다음과 같다.

 

아크로니스_사이버프로텍트클라우드.jpg

1. 인증(Authentication) - 정말 당신이 맞습니까?

인증 및 ID 액세스 관리(IAM)는 더욱 빈번하게 공격받을 것이다. 많은 공격자가 이미 MFA(다중 팩터 인증, Multi-Factor Authentication) 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. Okta(옥타, 인증서비스 제공기업) Twilio(트와일로, 클라우드 기업)에 대한 최근의 공격은 이러한 외부 서비스도 침해되고 있음을 보여주었다. 이것은 물론 지난 몇 년간 여전히 진행 중인 약하고 재사용된 암호가 문제가 되어 발생했다. 따라서 인증이 작동하는 방식과 누가 데이터에 액세스하고 엑세스하는 방식을 이해하는 것이 매우 중요하다.

 

2. 랜섬웨어(Ransomware) 여전한 최대 보안 위협 요인

랜섬웨어 위협은 여전히 강력하며 더욱 치밀하게 진화하고 있다. 우리는 더 많은 데이터 유출을 목격하고 있고, 공격자의 진화를 확인하고 있다. 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스(Linux) 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. (Go) 및 러스트(Rust)와 같은 새로운 프로그래밍 언어가 점점 보편화되고 있어, 보안 환경 분석 툴도 이에 적합하게 조정 및 추가 도입이 필요하다.

 

특히 사이버 보험에 가입하여 랜섬웨어 공격을 대비하는 기업이 늘어날수록, 수익성이 있다는 것을 파악한 해킹조직의 공격 시도가 계속 증가할 것이다. 공격자는 소프트웨어의 최신 업데이트 버전에 몰래 악성코드를 추가함으로써, 보안 툴 제거, 백업 삭제, 재해 복구 계획 비활성화에 집중할 것이다. 특히 LotL(Living-off-the Land attack, 타깃 시스템에 미리 설치되어 있는 도구를 활용하여 공격을 하는 행위) 기술이 핵심적인 역할을 할 것으로 보인다.

 

3. 데이터 유출(Data breaches) IT 인프라의 복잡성으로 대중의 개인 정보 유출 우려

Racoon Redline과 자격 증명 정보를 도용하는 맬웨어는 감염의 표준이 되고 있다. 도난당한 데이터에는 종종 자격 증명이 포함되며, 이는 초기 액세스 브로커를 통해 추가 공격을 위해 판매된다. 상호 연결된 클라우드 서비스의 복잡성과 결합된 데이터 블롭(blobs, 미가공 데이터)의 수가 증가함에 따라 조직이 데이터를 추적하기가 더 어려워질 것이다. 여러 사용자가 데이터에 액세스하면서 데이터를 암호화하고 보호하는 것이 더욱 어려워지고 있다. 예를 들어 깃허브(GitHub) 또는 모바일 앱에서 유출된 API 액세스 키로 모든 데이터를 훔칠 수 있다. 나의 개인 사생활이 컴퓨팅으로 연결된 세상에서 보호 받기가 더욱 어려워지고 있다.

 

4. 이메일을 넘어 메시징 서비스 등으로 피싱 공격 방식이 더욱 정교해져

악의적인 이메일과 피싱 공격이 계속해서 수백만 건이상 전송되고 있다. 공격자는 이전에 유출된 데이터를 사용하여 공격을 자동화하고 개인화하려고 계속 시도할 것이다. BEC(비즈니스 이메일 침해 공격, Business Email Compromise Attacks)은 필터링 및 감지를 피하기 위해 문자 메시지, 슬랙(Slack), 팀즈(Teams) 채팅 등과 같은 다양한 메시징 서비스로 점차 확산될 것이다. 반면에 피싱은 계속해서 프록시를 사용하여 세션 토큰(session tokens)을 캡처하고 MFA 토큰을 훔치고 QR 코드로 위장하는 등 자신을 더욱 숨길 것이다.

 

5. 암호화폐 거래, 스마트 계약 등을 대상으로 한 정교한 사이버보안 위협 늘어나

다양한 블록체인에 대한 암호화폐 거래소 및 스마트 계약에 대한 공격은 계속 이어질 것이다. 공공 기관에 대한 공격을 통해 수억 달러의 디지털 통화를 훔치려고 시도한다. 사용자에 대한 고전적인 피싱 및 맬웨어 공격 외에도 스마트 계약, 알고리즘 코인 및 DeFi 솔루션에 대한 보다 정교한 공격이 계속될 것이다.

 

6. 조직의 외부 서비스 제공 기업들이 설치하는 소프트웨어로 침투하여 장기간 머물러

서비스 공급기업(SP)은 점점 더 많은 공격을 받고 있다. 공격자는 PSA, RMM 또는 기타 배포 도구와 같은 설치된 도구에 침투하여 몰래 해당 영역에서 오랜 기간 머무르며 공격 시기를 모색한다. 이러한 공격자들은 관리 IT 서비스 제공자일 뿐만 아니라 컨설팅 회사, 연결된 파트너사 등도 공격의 대상으로 삼고 있다. 특히 힘들게 소프트웨어 공급망을 공격하는 방식을 선택하지 않고도 공격에 성공할 수 있다.

 

7. 브라우저를 통한 공격의 증가

브라우저를 통해 더 많은 공격이 발생할 수 있다. 거래 대상 주소를 교환하거나 백그라운드에서 암호를 도용하는 악성 브라우저 확장 프로그램. 이러한 도구의 소스 코드를 탈취하고 깃허브(GitHub) 저장소를 통해 백도어를 추가한다. 반면에 웹사이트는 계속해서 자바스크립트를 사용하여 사용자를 추적하고 마케팅 서비스에 대한 HTTP 리퍼러(referrers) 간에 세션 ID를 과도하게 공유할 것이다. 공격자는 작은 추가 스니펫(snippets)이 원래 웹 사이트의 배경에 있는 모든 정보를 훔치는 Formjacking/Magecart 기술을 확장한다. 서버리스 컴퓨팅이 증가함에 따라 이러한 공격에 대한 분석이 더욱 복잡해질 수 있다.

 

8. API를 통한 공격으로 클라우드로 연결된 전체 인프라 감염으로 이어져

이미 데이터, 프로세스 및 인프라가 클라우드로 상당 부분 이동했다. 이것은 서로 다른 서비스 간의 더 많은 자동화로 이어지고 있다. 많은 IoT 기기가 이 대규모 초연결 서비스 클라우드의 일부가 될 것이다. 이제 인터넷에서 많은 API에 액세스할 수 있으므로 이에 대한 공격이 증가할 것이며, 특히 자동화로 인해 대규모 공격을 유발할 수도 있다.

 

9. 비즈니스 프로세스의 약점을 분석해 공격

공격자는 비즈니스 프로세스를 약간씩 수정하는 방법을 사용한다. 예를 들어 조직의 청구(빌링) 시스템 템플릿에서 수신 은행 계좌 세부 정보를 변경하거나 클라우드 버킷(cloud bucket)을 이메일 서버의 백업 대상으로 추가하는 것 등이다. 이러한 공격은 종종 맬웨어를 포함하지 않으며 증가하는 내부자 공격과 마찬가지로 사용자 행동에 대한 면밀한 분석을 바탕으로 취약점을 찾아 공격한다.

 

10. AI 시대, 허위 정보를 활용한 사기와 AI/ML 모델 자체에 대한 공격 증가

이제 AI ML 프로세스는 모든 규모와 산업 분야에서 사용되고 있다. 시뮬레이션이나기계학습 등으로 생성된 합성 데이터(synthetic data)의 발전으로 딥페이크(허위) 콘텐츠를 사용하는 일부 신원 사기 등이 지속적으로 늘어날 것이다. 더 걱정스러운 추세는 AI ML 모델 자체에 대한 공격이다. 공격자는 모델의 약점을 이용하거나, 데이터 세트에 일부러 편견을 심어주거나, 트리거를 사용하여 IT 운영에 잘못된 경고를 보낼 수 도 있다.

 

#아크로니스#사이버보안#AI#ML#

 
?

  1. 이글루코퍼레이션, ‘2023년 보안 위협·기술 전망 보고서’ 발표

    - 빅 블러 가속화에 따라 연쇄적 피해 야기하는 공격 증가, 사이버 공격의 서비스화 현상 가속화 - AI·자동화, 융합보안 모니터링, 공격표면관리 등 가시성 확보와 복잡성 해소를 위한 보안 역량 요구돼 이글루코퍼레이션은 2023년 보안 위협에 대한 주요 예측...
    Date2022.12.08 Bynewsit Views341
    Read More
  2. 마우저, 3D 안면 인식용 NXP i.MX 「RT117F」 크로스오버 프로세서 제품 공급

    마우저 일렉트로닉스는 NXP 반도체(NXP Semiconductors)의 i.MX RT117F 크로스오버 프로세서 제품을 공급한다고 밝혔다. NXP의 주력 제품인 에지레디(EdgeReady) 포트폴리오를 확장한 i.MX RT117F 크로스오버 프로세서는 저비용의 내장형 보안 3D 안면 인식 솔...
    Date2022.12.08 Bynewsit Views397
    Read More
  3. 스틸시리즈, ‘레드불 비트 더 프로’ 후원

    - 스틸시리즈, T1과 리그 오브 레전드 팬들이 함께하는 이벤트 ‘레드불 비트 더 프로’ 공식 후원사로 참여 - 스틸시리즈의 게이밍 기어 다수 지원 : Prime Mini 유선, 무선 마우스, Apex 9 Mini 키보드 , Arctis Nova 7 헤드셋 게이밍 기어 브랜드 스틸시리즈(...
    Date2022.12.08 Bynewsit Views320
    Read More
  4. 슈나이더 일렉트릭, <IT 및 데이터센터 산업군의 지속가능성 여정> 연구 결과 발표

    - 조직의 73%가 지속 가능성을 우선 순위로 꼽았지만, 전략적인 계획을 세운 기업은 33%에 그쳐 - 기후위기 해결을 위한 지속가능한 실현 계획과 측정 가능 목표 필요 슈나이더 일렉트릭이 글로벌 조사 연구 기관 3곳과 함께 ‘IT 및 데이터센터 운영의 지속가...
    Date2022.12.08 Bynewsit Views548
    Read More
  5. ST, 새로운 실리콘 카바이드 전력 모듈 출시…“전기자동차의 성능 및 주행거리 향상”

    - 현대자동차, E-GMP 차량 플랫폼 모델 다수에 ST의 고효율 에이스팩 드라이브(ACEPACK DRIVE) 전력 모듈 채택 ST마이크로일렉트로닉스가 전기자동차의 성능과 주행거리를 향상시키는 고전력 모듈을 출시했다. ST의 이 새로운 SiC 전력 모듈은 기아 EV6을 비롯...
    Date2022.12.08 Bynewsit Views393
    Read More
  6. 클라우드플레어, 한국 지사 설립과 함께 김도균 초대 지사장 선임

    - 한국 지사 설립으로 아태지역에서의 지속적 입지 확대 클라우드플레어(Cloudflare)가 한국 지사 설립을 발표했다. 클라우드플레어는 싱가포르에 위치한 아태지역 본사, 그리고 베이징, 시드니, 도쿄 지사에 이어 이번에 새롭게 오픈한 서울 지사를 통해 아태...
    Date2022.12.08 Category네트워크 Bynewsit Views453
    Read More
  7. SAP 코리아, ‘SAP 스펜드 커넥트 포럼’ 개최…“지속가능한 구매 디지털 혁신 방안 제시”

    SAP 코리아는 지난 7일 ‘SAP 스펜드 커넥트 포럼(SAP Spend Connect Forum)’을 개최했다고 8일 밝혔다. SAP 코리아는 ‘비즈니스 네트워크를 활용한 공급망 위기 선제적 대응 전략’ 주제로 개최한 이번 포럼에서 SAP 비즈니스 네트워크(SAP Business Network)를...
    Date2022.12.08 Bynewsit Views632
    Read More
  8. 한국화웨이, 한국정보처리학회와 국내 ICT 인재 양성 협력

    - 한국정보처리학회 학술대회 및 인재 양성 프로그램 운영 지원 - 한국화웨이-한국정보처리학회, 국내 ICT 인재 양성 지원 협약식 진행 한국화웨이와 한국정보처리학회가 국내 ICT 분야의 연구 및 기술 발전과 인재 양성 도모를 위한 양해각서(MOU)를 체결했다...
    Date2022.12.07 Bynewsit Views627
    Read More
  9. 포티넷, 엔에스이와 OT 보안 사업 확대 파트너십 체결

    - 포티게이트(FortiGate), FortiSIEM 등 우수한 보안 솔루션과 네트워크 이상징후 탐지시스템인 DACS를 상호 연계하여 OT 보안시장 확대를 위한 사업 공동 추진 포티넷코리아는 오늘, 엔지니어링 기반 ICT 솔루션 개발업체 엔에스이와 OT보안 시장의 저변 확대...
    Date2022.12.07 Bynewsit Views312
    Read More
  10. 인섹시큐리티, 가상화폐 분석 추적 실무 교육 과정 개설

    - ‘안체인에이아이’의 블록체인 및 암호화폐 트랜잭션 분석 추적 방법 습득할 수 있는 실무형 커리큘럼으로 구성 - 2023년 1월 11일부터 13일까지 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 내달 11일부터 13일까지 3일간 보안 및 디...
    Date2022.12.07 Bynewsit Views307
    Read More
  11. 벤큐 전문가용 모니터 사용자 대상, 팬톤 커넥트 1년 이용권 증정 이벤트  

    - 벤큐 전문가용 모니터(PD/SW시리즈) 구매자 및 보유자 대상 팬톤 커넥트 프리미엄 1년 이용권 증정 (~2023.9.15) 벤큐는 벤큐 전문가용 모니터 구매자 및 기존 보유자를 대상으로 ‘팬톤 커넥트 프리미엄 1년 이용권’을 증정하는 행사를 진행한다고 밝혔다. ...
    Date2022.12.06 Bynewsit Views341
    Read More
  12. 에실로코리아, ‘2022 스페셜올림픽코리아 K리그 클럽컵’ 발달장애 선수 전원에 안경렌즈 후원

    - 더 나은 시야를 통한 더 나은 삶을 살 수 있도록 하는 그룹 비전 가치 실현 - 2002년부터 세계 스페셜올림픽의 주요 후원 기업으로서 100,000개 이상의 안경렌즈 제공 에실로코리아는 ‘2022 스페셜올림픽코리아 K리그 국제 통합축구 클럽컵’에 출전한 발달장...
    Date2022.12.06 Bynewsit Views362
    Read More
  13. 세일즈포스, 2022년 글로벌 마케팅 트렌드 보고서 발표…“고객의 73%, 선호도와 특성에 따른 개인화된 경험 기대”’

    - 한국 포함 전 세계 35개국 마케팅 부문의 중간 관리자 및 임원 6,000명 대상 조사 - 최고마케팅책임자, 마케팅 채널의 다각화 필요성 및 AI 인텔리전스를 통한 KPI 전환 필요성 강조 세일즈포스가 한국을 포함한 전세계 35개국의 마케팅 전문가들의 인사이트...
    Date2022.12.06 Bynewsit Views661
    Read More
  14. 래티스, 새로운 Lattice Avant FPGA 플랫폼으로 저전력 리더십 확장

    ‒ 업계 선도적인 전력 효율, 소형 폼 팩터, 고성능 제공 ‒ 제품 포트폴리오 확장으로 유효 시장 두 배 확대 래티스 반도체는 오늘 자사의 전력 효율적인 아키텍처, 작은 크기, 성능 리더십을 미드레인지 FPGA로 이어가기 위한 새로운 FPGA 플랫폼 Lattice Avan...
    Date2022.12.06 Bynewsit Views463
    Read More
  15. 줌, 2022 가트너 매직 쿼드런트 UCaaS 부문 리더로 선정

    - UcaaS 부문 3년 연속 리더 선정…업계 내 영향력 더욱 공고히 다져 줌(ZM)은 가트너의 ‘2022 매직 쿼드런트(2022 Magic Quadrant)’에서 서비스형 통합 커뮤니케이션(UcaaS) 부문 리더로 선정됐다고 밝혔다. 이는 2020년 UcaaS 리더 선정 후 3년 연속이다. 가...
    Date2022.12.06 Bynewsit Views688
    Read More
  16. 가민코리아, 연말 맞이 특별 프로모션 ‘GIVE A GARMIN’ 이벤트 개최

    - 스마트워치 브랜드 가민, 연말 감사제 ‘GIVE A GARMIN’ 프로모션 실시 - ‘엣지’ 시리즈 및 ‘포러너’ 시리즈, ‘엔듀로’, ‘피닉스’ 시리즈 등 가민 전 제품 최대 50% 할인 - 12월 6일부터 31일까지 가민 공식 온라인몰에서 단독 진행 가민은 연말을 맞아 고객...
    Date2022.12.06 Bynewsit Views404
    Read More
  17. 낫싱, 전체 제품 누적 판매량 100만대 돌파

    - 스마트폰 ‘폰원(Phone (1))’ 50만대 이상, 블루투스 이어폰 ‘이어원(Ear (1))’ 및 ‘이어스틱(Ear (stick))’ 도합 총 60만대 이상 판매 영국의 컨슈머 테크 스타트업 낫싱(Nothing)이 ‘낫싱 폰원’, ‘낫싱 이어원’, ‘낫싱 이어스틱’ 등 현재 판매 중인 자사 전...
    Date2022.12.06 Bynewsit Views373
    Read More
  18. 온세미, IBD ‘100대 ESG 기업’으로 2년 연속 선정

    - 선도적인 환경, 사회 및 지배구조(ESG), 강력한 주식 실적을 가진 기업들의 연간 순위 선정 온세미는 IBD(Investor's Business Daily)가 선정하는 제4회 2022년 100대 ESG 기업에 52위로 선정됐다고 발표했다. 온세미는 2년 연속으로 명단에 이름을 올렸다. ...
    Date2022.12.05 Bynewsit Views451
    Read More
  19. 인텔, 'IEDM 2022'에서 무어의 법칙을 지속하기 위한 주요 연구 성과 발표

    - 인텔, 패키징 기술에서 집적도 10배를 목표로 설정, 트랜지스터 집적을 위해 원자 3개 두께의 초박형 신규 물질 사용 제시 인텔은 오늘 국제전자소자학회(IEDM) 2022에서 2030년까지 단일 패키지에 1조개의 트랜지스터를 탑재하는 등 무어의 법칙을 지속하기...
    Date2022.12.05 Bynewsit Views420
    Read More
  20. MSI, G마켓·옥션에서 MSI 노트북 기획전 이벤트

    - G마켓 및 옥션에서 MSI 노트북 연말 기획전 - 5% 중복쿠폰 및 제품별 푸짐한 사은품 증정 엠에스아이코리아는 G마켓 및 옥션에서 연말을 맞이하여 MSI 노트북 기획전을 진행한다고 밝혔다. 이번 기획전은 12월 5일(월)부터 쿠폰 소진 시까지 진행되며, 5%(최...
    Date2022.12.05 Bynewsit Views380
    Read More
Board Pagination Prev 1 ... 230 231 232 233 234 235 236 237 238 239 ... 270 Next
/ 270
CLOSE