아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다.  아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이 부족한 조직은 보안 사고나 침해 사태가 발생했을 때 비즈니스를 지속할 수 없는 상황에 이를 수 있다고 밝혔다.

 

아크로니스가 발표한 2023년에 사이버 보안 위협을 발생시킬 수 있는 10가지 요인들의 주요 내용은 인증(Authentication) 정보 탈취 랜섬웨어(Ransomware) 데이터 유출(Data breaches) 이메일을 넘어 메시징 서비스 공격 암호화폐 거래, 스마트 계약 서비스 제공기업의 소프트웨어를 통한 침투 브라우저를 통한 공격 API를 통한 공격 비즈니스 프로세스의 약점을 분석해 공격, nAI/ML를 이용한 공격 증가 등이다. 구체적인 내용은 다음과 같다.

 

아크로니스_사이버프로텍트클라우드.jpg

1. 인증(Authentication) - 정말 당신이 맞습니까?

인증 및 ID 액세스 관리(IAM)는 더욱 빈번하게 공격받을 것이다. 많은 공격자가 이미 MFA(다중 팩터 인증, Multi-Factor Authentication) 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. Okta(옥타, 인증서비스 제공기업) Twilio(트와일로, 클라우드 기업)에 대한 최근의 공격은 이러한 외부 서비스도 침해되고 있음을 보여주었다. 이것은 물론 지난 몇 년간 여전히 진행 중인 약하고 재사용된 암호가 문제가 되어 발생했다. 따라서 인증이 작동하는 방식과 누가 데이터에 액세스하고 엑세스하는 방식을 이해하는 것이 매우 중요하다.

 

2. 랜섬웨어(Ransomware) 여전한 최대 보안 위협 요인

랜섬웨어 위협은 여전히 강력하며 더욱 치밀하게 진화하고 있다. 우리는 더 많은 데이터 유출을 목격하고 있고, 공격자의 진화를 확인하고 있다. 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스(Linux) 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. (Go) 및 러스트(Rust)와 같은 새로운 프로그래밍 언어가 점점 보편화되고 있어, 보안 환경 분석 툴도 이에 적합하게 조정 및 추가 도입이 필요하다.

 

특히 사이버 보험에 가입하여 랜섬웨어 공격을 대비하는 기업이 늘어날수록, 수익성이 있다는 것을 파악한 해킹조직의 공격 시도가 계속 증가할 것이다. 공격자는 소프트웨어의 최신 업데이트 버전에 몰래 악성코드를 추가함으로써, 보안 툴 제거, 백업 삭제, 재해 복구 계획 비활성화에 집중할 것이다. 특히 LotL(Living-off-the Land attack, 타깃 시스템에 미리 설치되어 있는 도구를 활용하여 공격을 하는 행위) 기술이 핵심적인 역할을 할 것으로 보인다.

 

3. 데이터 유출(Data breaches) IT 인프라의 복잡성으로 대중의 개인 정보 유출 우려

Racoon Redline과 자격 증명 정보를 도용하는 맬웨어는 감염의 표준이 되고 있다. 도난당한 데이터에는 종종 자격 증명이 포함되며, 이는 초기 액세스 브로커를 통해 추가 공격을 위해 판매된다. 상호 연결된 클라우드 서비스의 복잡성과 결합된 데이터 블롭(blobs, 미가공 데이터)의 수가 증가함에 따라 조직이 데이터를 추적하기가 더 어려워질 것이다. 여러 사용자가 데이터에 액세스하면서 데이터를 암호화하고 보호하는 것이 더욱 어려워지고 있다. 예를 들어 깃허브(GitHub) 또는 모바일 앱에서 유출된 API 액세스 키로 모든 데이터를 훔칠 수 있다. 나의 개인 사생활이 컴퓨팅으로 연결된 세상에서 보호 받기가 더욱 어려워지고 있다.

 

4. 이메일을 넘어 메시징 서비스 등으로 피싱 공격 방식이 더욱 정교해져

악의적인 이메일과 피싱 공격이 계속해서 수백만 건이상 전송되고 있다. 공격자는 이전에 유출된 데이터를 사용하여 공격을 자동화하고 개인화하려고 계속 시도할 것이다. BEC(비즈니스 이메일 침해 공격, Business Email Compromise Attacks)은 필터링 및 감지를 피하기 위해 문자 메시지, 슬랙(Slack), 팀즈(Teams) 채팅 등과 같은 다양한 메시징 서비스로 점차 확산될 것이다. 반면에 피싱은 계속해서 프록시를 사용하여 세션 토큰(session tokens)을 캡처하고 MFA 토큰을 훔치고 QR 코드로 위장하는 등 자신을 더욱 숨길 것이다.

 

5. 암호화폐 거래, 스마트 계약 등을 대상으로 한 정교한 사이버보안 위협 늘어나

다양한 블록체인에 대한 암호화폐 거래소 및 스마트 계약에 대한 공격은 계속 이어질 것이다. 공공 기관에 대한 공격을 통해 수억 달러의 디지털 통화를 훔치려고 시도한다. 사용자에 대한 고전적인 피싱 및 맬웨어 공격 외에도 스마트 계약, 알고리즘 코인 및 DeFi 솔루션에 대한 보다 정교한 공격이 계속될 것이다.

 

6. 조직의 외부 서비스 제공 기업들이 설치하는 소프트웨어로 침투하여 장기간 머물러

서비스 공급기업(SP)은 점점 더 많은 공격을 받고 있다. 공격자는 PSA, RMM 또는 기타 배포 도구와 같은 설치된 도구에 침투하여 몰래 해당 영역에서 오랜 기간 머무르며 공격 시기를 모색한다. 이러한 공격자들은 관리 IT 서비스 제공자일 뿐만 아니라 컨설팅 회사, 연결된 파트너사 등도 공격의 대상으로 삼고 있다. 특히 힘들게 소프트웨어 공급망을 공격하는 방식을 선택하지 않고도 공격에 성공할 수 있다.

 

7. 브라우저를 통한 공격의 증가

브라우저를 통해 더 많은 공격이 발생할 수 있다. 거래 대상 주소를 교환하거나 백그라운드에서 암호를 도용하는 악성 브라우저 확장 프로그램. 이러한 도구의 소스 코드를 탈취하고 깃허브(GitHub) 저장소를 통해 백도어를 추가한다. 반면에 웹사이트는 계속해서 자바스크립트를 사용하여 사용자를 추적하고 마케팅 서비스에 대한 HTTP 리퍼러(referrers) 간에 세션 ID를 과도하게 공유할 것이다. 공격자는 작은 추가 스니펫(snippets)이 원래 웹 사이트의 배경에 있는 모든 정보를 훔치는 Formjacking/Magecart 기술을 확장한다. 서버리스 컴퓨팅이 증가함에 따라 이러한 공격에 대한 분석이 더욱 복잡해질 수 있다.

 

8. API를 통한 공격으로 클라우드로 연결된 전체 인프라 감염으로 이어져

이미 데이터, 프로세스 및 인프라가 클라우드로 상당 부분 이동했다. 이것은 서로 다른 서비스 간의 더 많은 자동화로 이어지고 있다. 많은 IoT 기기가 이 대규모 초연결 서비스 클라우드의 일부가 될 것이다. 이제 인터넷에서 많은 API에 액세스할 수 있으므로 이에 대한 공격이 증가할 것이며, 특히 자동화로 인해 대규모 공격을 유발할 수도 있다.

 

9. 비즈니스 프로세스의 약점을 분석해 공격

공격자는 비즈니스 프로세스를 약간씩 수정하는 방법을 사용한다. 예를 들어 조직의 청구(빌링) 시스템 템플릿에서 수신 은행 계좌 세부 정보를 변경하거나 클라우드 버킷(cloud bucket)을 이메일 서버의 백업 대상으로 추가하는 것 등이다. 이러한 공격은 종종 맬웨어를 포함하지 않으며 증가하는 내부자 공격과 마찬가지로 사용자 행동에 대한 면밀한 분석을 바탕으로 취약점을 찾아 공격한다.

 

10. AI 시대, 허위 정보를 활용한 사기와 AI/ML 모델 자체에 대한 공격 증가

이제 AI ML 프로세스는 모든 규모와 산업 분야에서 사용되고 있다. 시뮬레이션이나기계학습 등으로 생성된 합성 데이터(synthetic data)의 발전으로 딥페이크(허위) 콘텐츠를 사용하는 일부 신원 사기 등이 지속적으로 늘어날 것이다. 더 걱정스러운 추세는 AI ML 모델 자체에 대한 공격이다. 공격자는 모델의 약점을 이용하거나, 데이터 세트에 일부러 편견을 심어주거나, 트리거를 사용하여 IT 운영에 잘못된 경고를 보낼 수 도 있다.

 

#아크로니스#사이버보안#AI#ML#

 
?

  1. 소니코리아, ‘윌라 오디오북’과 함께하는 소니 스피커 정품등록 프로모션 이벤트

    - 2월 8일(수)부터 4월 30일(일)까지 자녀와의 독서 시간을 풍성하게 채워줄 크리스탈 사운드 스피커 LSPX-S3와 X-시리즈 블루투스 스피커 SRS-XE300, SRS-XE200을 대상으로 정품등록 프로모션 진행 - 행사 기간 내 제품 구매 후 정품등록 및 사은품 신청 완료...
    Date2023.02.08 Bynewsit Views367
    Read More
  2. ST, 싱글칩 안테나 매칭 IC 출시

    ST마이크로일렉트로닉스가 BlueNRG-LPS SoC와 STM32WB1x 및 STM32WB5x 무선 마이크로컨트롤러에 최적화된 2종의 새로운 디바이스를 출시하고 RF 회로 설계를 간소화하는 단일칩 안테나 매칭 IC 제품군을 확장했다고 밝혔다. BlueNRG-LPS용 MLPF-NRG-01D3 및 ST...
    Date2023.02.08 Bynewsit Views406
    Read More
  3. ASUS, ‘ASUS 퍼펙트 워런티’ 서비스 런칭…“소비자 과실로 인한 파손까지 지원”

    - 기본 1년 제품 보증에 소비자 과실 파손 수리비 100% 지원하는 ‘ASUS 퍼펙트 워런티’ 런칭 - 2023년부터 출시되는 젠북•비보북 제품군과 ROG•TUF 제품군 대상 보증기간 중 1회 제공 - 지속적인 고객 서비스 런칭 및 서비스 품질 향상으로 고객 만족도 제고 A...
    Date2023.02.08 Bynewsit Views395
    Read More
  4. No Image

    엔리얼, ‘엔리얼 어댑터’ 출시…“130인치 AR 화면 경험 제공“

    AR 글래스 제조사 엔리얼은 아이폰 및 닌텐도 기기와 호환될 수 있는 엔리얼 전용 어댑터를 출시했다고 8일 밝혔다. 이제 아이폰, 닌텐도 사용들 역시 130인치 AR 화면을 경험할 수 있다. 엔리얼 어댑터는 본체와 HDMI 어댑터로 구성되어 있으며, 74g의 컴팩트...
    Date2023.02.08 Bynewsit Views400
    Read More
  5. 안랩 V3, 2022년 주요 글로벌 보안 제품 평가에서 인증 획득

    - 2022년 ▲AV-TEST ▲VB100 ▲ICSA Labs 인증 등에서 우수한 성적으로 인증 획득 - V3, AV-TEST를 비롯해 VB100, ICSA 등 주요 글로벌 인증 획득 이어가는 국내 유일 PC용 백신 - V3 모바일, 국내 모바일 백신 중 유일하게 10년동안 AV-TEST 인증에 참여해 60회 ...
    Date2023.02.08 Bynewsit Views425
    Read More
  6. 시놀로지-테온, C2 클라우드 파트너쉽 체결 발표

    시놀로지는 오늘 테온과 클라우드 파트너쉽을 체결했다고 밝혔다. 테온은 스토리지 및 데이터 보안, 관리 분야에서 10년 이상 운영하고 있으며 중소기업에서 엔터프라이즈까지 공공, 제조, 의료, 건설, 교육 등 다양한 산업별 최적의 스토리지 도입 및 운영 컨...
    Date2023.02.08 Bynewsit Views351
    Read More
  7. 스트라타시스, 새로운 폴리젯 3D 프린팅 솔루션 'J55 프로' 출시

    - 우수한 엔지니어링 시제품 제작 기능으로 제품 개발 혁신 가속화 - 다소재 프린팅 및 오피스 환경에 최적화된 신제품 3D 프린터 스트라타시스(Stratasys)가 엔지니어링 시제품 제작을 위한 신규 폴리젯 3D 프린터 스트라타시스 J55 프로(Stratasys J55 Pro)...
    Date2023.02.08 Bynewsit Views363
    Read More
  8. 가트너, “상위 10대 반도체 고객사, 2022년 칩 구매액 7.6% 감소”

    - PC와 스마트폰 수요 약화, 반도체 공급 개선과 메모리 가격 하락이 칩 구매액 감소에 영향 가트너는 상위 10대 글로벌 OEM 기업들의 2022년 반도체 칩 지출액이 7.6% 줄어, 전체 시장의 37.2%를 차지하는데 그쳤다고 밝히고, 세계적인 인플레이션과 경기 침...
    Date2023.02.07 Bynewsit Views560
    Read More
  9. 컴볼트, 3년 연속 ‘쿠버네티스 데이터 보호 선도 기업’ 선정

    - 컴볼트, 쿠버네티스 데이터 보호에 대한 기가옴 레이더 보고서에서 3년 연속 리더 그룹의 아웃퍼포머로 선정 컴볼트는 오늘, 기술 연구 기관인 기가옴(GigaOm)의 쿠버네티스(Kubernetes) 데이터 보호에 대한 기가옴 레이더(GigaOm Radar) 보고서에서 3년 연...
    Date2023.02.07 Bynewsit Views410
    Read More
  10. 존슨콘트롤즈, ‘하이브리드 에너지’ 인수…“산업용 히트펌프 포트폴리오 강화”

    - 특히 유럽 내 빠르게 성장하는 지역난방 및 산업용 시장에 고온 히트펌프 제공 가능 - GWP가 매우 낮은 천연 냉매로 100도 이상 온도를 낼 수 있는 특허 기술 확보 - 제품의 온도 범위를 확장해 산업용 히트펌프 포트폴리오 성장에 박차 존슨콘트롤즈는 지역...
    Date2023.02.07 Bynewsit Views568
    Read More
  11. 티맥스소프트, 글로벌 총괄에 고성호 부사장 선임…“"글로벌 디지털 전환 사업 가속화“

    - 해외 법인 비즈니스 지원하는 'GBSC 총괄'로 임명 - 고성호 부사장, 오라클, 인텔 등에서 마케팅 및 전략제휴 임원 역임 - GBSC 통해 해외 법인과 긴밀히 협력하며 '글로벌 디지털 전환 파트너' 입지 강화 티맥스소프트가 글로벌 비즈니스를 지원하는 GBSC의...
    Date2023.02.06 Bynewsit Views700
    Read More
  12. 한국레노버, 공식 온라인 스토어 단독 ‘신학기 아카데미 페스티벌’ 이벤트

    - 3월 12일까지 신학기 맞이 레노버 노트북 최대 37% 할인 기획전 진행 - 요가, 리전, 아이디어패드, 씽크패드 등 레노버 노트북 인기 라인업 총출동 - 레노버 프리미엄 케어 및 프리미어 서포트, 다양한 경품 제공 이벤트 제공 한국레노버가 신학기를 앞두고 ...
    Date2023.02.06 Bynewsit Views418
    Read More
  13. 레드햇, SAP와 협력 강화…“레드햇 엔터프라이즈 리눅스 SAP 소프트웨어 워크로드 지원”

    - SaaS 표준 운영 체제로 레드햇 리눅스 플랫폼에서 구동 및 클라우드 인프라의 비중 늘려 - SAP 내부 IT 환경 강화, 하이브리드 클라우드 혁신과 고객 가치 창출 - 레드햇 엔터프라이즈 리눅스 운영체제 상에서 구동하는 SAP 솔루션으로 ‘라이즈 위드 SAP(RIS...
    Date2023.02.03 Bynewsit Views607
    Read More
  14. 옴디아, 2022년 4분기 스마트폰 예비 출하량 보고서 발표  

    옴디아가 2022년 4분기 스마트폰 예비 출하량에 관한 보고서를 3일 발표했다. 옴디아에 따르면 4분기 전 세계 스마트폰 출하량은 총 3억 150만 대로 전년 대비 15.4% 감소했다. 일반적으로 4분기 출하량이 가장 많지만 올해는 전분기 대비 0.7% 감소하는 등 흐...
    Date2023.02.03 Bynewsit Views594
    Read More
  15. 스틸시리즈, 이마트 일렉트로마트서 전 품목 할인 프로모션 ‘게이밍 브랜드 위크’ 진행

    - 2/3일(금)~ 2/15일(수)까지 이마트 일렉트로마트서 12일간 할인 행사 진행 - 스틸시리즈, 이마트 일렉트로마트 운영 전 품목 20% 할인 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 이마트 일렉트로마트에서 할인 프로모션을 진행한다고 전했다. 스틸시리...
    Date2023.02.03 Bynewsit Views401
    Read More
  16. HPE, AI 전문기업 ‘에이프리카’와 AI PaaS 솔루션 사업 업무협약 체결

    - AI PaaS 솔루션 부문 파트너십 통해 기술·영업·마케팅 부분에 대한 협력 예정 - HPE 그린레이크 통해 MLOps 솔루션 치타를 PaaS 형태로 제공하며 소비자에게 합리적 요금제 제공 한국 HPE는 인공지능(AI) 전문기업 에이프리카(AIFRICA)와 하이브리드 클라우...
    Date2023.02.03 Bynewsit Views714
    Read More
  17. 다쏘시스템코리아, 2023년 전략과 비전 발표…“버추얼 트윈 시장 선도”

    다쏘시스템은 경험의 경제를 선도하는 프랑스 3D익스피리언스 기업 다쏘시스템의 한국지사 25주년 기념하고, 대한민국 제조 산업과 성장해온 지난 시간을 돌아보고 2023년 전략과 비전을 발표했다. 다쏘시스템 아시아∙태평양지역 총괄 사장인 삼손 카우(Samson...
    Date2023.02.03 Bynewsit Views608
    Read More
  18. 큐브리드, ‘고향사랑기부제’ 종합정보시스템에 오픈소스 DBMS 공급

    큐브리드가 한국지역정보개발원의 고향사랑기부제 종합정보시스템인 ‘고향사랑e음’에 오픈소스 DBMS CUBRID를 공급했다고 밝혔다. ‘고향사랑기부제’는 개인이 주소지 이외의 지방자치단체에 1인당 연간 500만원 이하 일정 금액을 기부하면 지자체는 이를 모아 ...
    Date2023.02.03 Bynewsit Views605
    Read More
  19. MSI, 13세대 인텔 랩터레이크 노트북 라인업 발표

    - MSI 2023 신제품 발표회 'The Leap to Singularity' 진행 - 게이밍, 크리에이터, 비즈니스 노트북 라인업 발표 - 13세대 인텔 랩터레이크 및 RTX 40 탑재 노트북 공개 엠에스아이코리아는 2023년 2월 2일에 진행된 온라인 신제품 발표회 <MSIology: The Leap...
    Date2023.02.02 Bynewsit Views383
    Read More
  20. 다이슨코리아, 헤어 테크놀로지 체험 위한 팝업 공간 ‘다이슨 스타일 랩(Dyson Style Lab)’ 오픈

    - 2월 2일부터 성수동 오우드에서 다이슨 전 헤어 제품 체험 가능 다이슨코리아가 헤어 제품 팝업인 ‘다이슨 스타일 랩(Dyson Style Lab)’을 한시적으로 운영한다. 다이슨 스타일 랩에서는 다이슨 헤어 제품에 적용된 기술을 직접 체험하며 제품의 작동 방식을...
    Date2023.02.02 Bynewsit Views349
    Read More
Board Pagination Prev 1 ... 239 240 241 242 243 244 245 246 247 248 ... 288 Next
/ 288
CLOSE