아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다.  아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이 부족한 조직은 보안 사고나 침해 사태가 발생했을 때 비즈니스를 지속할 수 없는 상황에 이를 수 있다고 밝혔다.

 

아크로니스가 발표한 2023년에 사이버 보안 위협을 발생시킬 수 있는 10가지 요인들의 주요 내용은 인증(Authentication) 정보 탈취 랜섬웨어(Ransomware) 데이터 유출(Data breaches) 이메일을 넘어 메시징 서비스 공격 암호화폐 거래, 스마트 계약 서비스 제공기업의 소프트웨어를 통한 침투 브라우저를 통한 공격 API를 통한 공격 비즈니스 프로세스의 약점을 분석해 공격, nAI/ML를 이용한 공격 증가 등이다. 구체적인 내용은 다음과 같다.

 

아크로니스_사이버프로텍트클라우드.jpg

1. 인증(Authentication) - 정말 당신이 맞습니까?

인증 및 ID 액세스 관리(IAM)는 더욱 빈번하게 공격받을 것이다. 많은 공격자가 이미 MFA(다중 팩터 인증, Multi-Factor Authentication) 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. Okta(옥타, 인증서비스 제공기업) Twilio(트와일로, 클라우드 기업)에 대한 최근의 공격은 이러한 외부 서비스도 침해되고 있음을 보여주었다. 이것은 물론 지난 몇 년간 여전히 진행 중인 약하고 재사용된 암호가 문제가 되어 발생했다. 따라서 인증이 작동하는 방식과 누가 데이터에 액세스하고 엑세스하는 방식을 이해하는 것이 매우 중요하다.

 

2. 랜섬웨어(Ransomware) 여전한 최대 보안 위협 요인

랜섬웨어 위협은 여전히 강력하며 더욱 치밀하게 진화하고 있다. 우리는 더 많은 데이터 유출을 목격하고 있고, 공격자의 진화를 확인하고 있다. 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스(Linux) 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. (Go) 및 러스트(Rust)와 같은 새로운 프로그래밍 언어가 점점 보편화되고 있어, 보안 환경 분석 툴도 이에 적합하게 조정 및 추가 도입이 필요하다.

 

특히 사이버 보험에 가입하여 랜섬웨어 공격을 대비하는 기업이 늘어날수록, 수익성이 있다는 것을 파악한 해킹조직의 공격 시도가 계속 증가할 것이다. 공격자는 소프트웨어의 최신 업데이트 버전에 몰래 악성코드를 추가함으로써, 보안 툴 제거, 백업 삭제, 재해 복구 계획 비활성화에 집중할 것이다. 특히 LotL(Living-off-the Land attack, 타깃 시스템에 미리 설치되어 있는 도구를 활용하여 공격을 하는 행위) 기술이 핵심적인 역할을 할 것으로 보인다.

 

3. 데이터 유출(Data breaches) IT 인프라의 복잡성으로 대중의 개인 정보 유출 우려

Racoon Redline과 자격 증명 정보를 도용하는 맬웨어는 감염의 표준이 되고 있다. 도난당한 데이터에는 종종 자격 증명이 포함되며, 이는 초기 액세스 브로커를 통해 추가 공격을 위해 판매된다. 상호 연결된 클라우드 서비스의 복잡성과 결합된 데이터 블롭(blobs, 미가공 데이터)의 수가 증가함에 따라 조직이 데이터를 추적하기가 더 어려워질 것이다. 여러 사용자가 데이터에 액세스하면서 데이터를 암호화하고 보호하는 것이 더욱 어려워지고 있다. 예를 들어 깃허브(GitHub) 또는 모바일 앱에서 유출된 API 액세스 키로 모든 데이터를 훔칠 수 있다. 나의 개인 사생활이 컴퓨팅으로 연결된 세상에서 보호 받기가 더욱 어려워지고 있다.

 

4. 이메일을 넘어 메시징 서비스 등으로 피싱 공격 방식이 더욱 정교해져

악의적인 이메일과 피싱 공격이 계속해서 수백만 건이상 전송되고 있다. 공격자는 이전에 유출된 데이터를 사용하여 공격을 자동화하고 개인화하려고 계속 시도할 것이다. BEC(비즈니스 이메일 침해 공격, Business Email Compromise Attacks)은 필터링 및 감지를 피하기 위해 문자 메시지, 슬랙(Slack), 팀즈(Teams) 채팅 등과 같은 다양한 메시징 서비스로 점차 확산될 것이다. 반면에 피싱은 계속해서 프록시를 사용하여 세션 토큰(session tokens)을 캡처하고 MFA 토큰을 훔치고 QR 코드로 위장하는 등 자신을 더욱 숨길 것이다.

 

5. 암호화폐 거래, 스마트 계약 등을 대상으로 한 정교한 사이버보안 위협 늘어나

다양한 블록체인에 대한 암호화폐 거래소 및 스마트 계약에 대한 공격은 계속 이어질 것이다. 공공 기관에 대한 공격을 통해 수억 달러의 디지털 통화를 훔치려고 시도한다. 사용자에 대한 고전적인 피싱 및 맬웨어 공격 외에도 스마트 계약, 알고리즘 코인 및 DeFi 솔루션에 대한 보다 정교한 공격이 계속될 것이다.

 

6. 조직의 외부 서비스 제공 기업들이 설치하는 소프트웨어로 침투하여 장기간 머물러

서비스 공급기업(SP)은 점점 더 많은 공격을 받고 있다. 공격자는 PSA, RMM 또는 기타 배포 도구와 같은 설치된 도구에 침투하여 몰래 해당 영역에서 오랜 기간 머무르며 공격 시기를 모색한다. 이러한 공격자들은 관리 IT 서비스 제공자일 뿐만 아니라 컨설팅 회사, 연결된 파트너사 등도 공격의 대상으로 삼고 있다. 특히 힘들게 소프트웨어 공급망을 공격하는 방식을 선택하지 않고도 공격에 성공할 수 있다.

 

7. 브라우저를 통한 공격의 증가

브라우저를 통해 더 많은 공격이 발생할 수 있다. 거래 대상 주소를 교환하거나 백그라운드에서 암호를 도용하는 악성 브라우저 확장 프로그램. 이러한 도구의 소스 코드를 탈취하고 깃허브(GitHub) 저장소를 통해 백도어를 추가한다. 반면에 웹사이트는 계속해서 자바스크립트를 사용하여 사용자를 추적하고 마케팅 서비스에 대한 HTTP 리퍼러(referrers) 간에 세션 ID를 과도하게 공유할 것이다. 공격자는 작은 추가 스니펫(snippets)이 원래 웹 사이트의 배경에 있는 모든 정보를 훔치는 Formjacking/Magecart 기술을 확장한다. 서버리스 컴퓨팅이 증가함에 따라 이러한 공격에 대한 분석이 더욱 복잡해질 수 있다.

 

8. API를 통한 공격으로 클라우드로 연결된 전체 인프라 감염으로 이어져

이미 데이터, 프로세스 및 인프라가 클라우드로 상당 부분 이동했다. 이것은 서로 다른 서비스 간의 더 많은 자동화로 이어지고 있다. 많은 IoT 기기가 이 대규모 초연결 서비스 클라우드의 일부가 될 것이다. 이제 인터넷에서 많은 API에 액세스할 수 있으므로 이에 대한 공격이 증가할 것이며, 특히 자동화로 인해 대규모 공격을 유발할 수도 있다.

 

9. 비즈니스 프로세스의 약점을 분석해 공격

공격자는 비즈니스 프로세스를 약간씩 수정하는 방법을 사용한다. 예를 들어 조직의 청구(빌링) 시스템 템플릿에서 수신 은행 계좌 세부 정보를 변경하거나 클라우드 버킷(cloud bucket)을 이메일 서버의 백업 대상으로 추가하는 것 등이다. 이러한 공격은 종종 맬웨어를 포함하지 않으며 증가하는 내부자 공격과 마찬가지로 사용자 행동에 대한 면밀한 분석을 바탕으로 취약점을 찾아 공격한다.

 

10. AI 시대, 허위 정보를 활용한 사기와 AI/ML 모델 자체에 대한 공격 증가

이제 AI ML 프로세스는 모든 규모와 산업 분야에서 사용되고 있다. 시뮬레이션이나기계학습 등으로 생성된 합성 데이터(synthetic data)의 발전으로 딥페이크(허위) 콘텐츠를 사용하는 일부 신원 사기 등이 지속적으로 늘어날 것이다. 더 걱정스러운 추세는 AI ML 모델 자체에 대한 공격이다. 공격자는 모델의 약점을 이용하거나, 데이터 세트에 일부러 편견을 심어주거나, 트리거를 사용하여 IT 운영에 잘못된 경고를 보낼 수 도 있다.

 

#아크로니스#사이버보안#AI#ML#

 
?

  1. 포비아, 미르 로봇으로 물류 생산성 향상 및 ROI 달성

    - 업계 선도적인 자동차 부품 공급업체인 포비아는 14대의 미르 로봇에 투자 - 체코 공장의 생산 안정성과 신뢰성 확보, 2년 만에 ROI 달성 포비아(FORVIA)는 미르(MiR) 로봇을 통해 물류 생산성을 높이고, 생산 공정의 안정성 강화와 안전 위험성 감소 등의 ...
    Date2023.01.06 Bynewsit Views712
    Read More
  2. 온세미, 현대차 EV6 모델 SiC 파워 모듈 공급업체로 선정

    - 온세미 엘리트 실리콘 카바이드(EliteSiC) 모듈 채택으로 현대자동차 그룹의 트랙션 인버터의 효율성과 중량 감소 기여 - 전기차 주행거리 확장 및 성능 개선에도 기여 온세미는 기아의 EV6 GT 모델에 온세미의 엘리트 실리콘 카바이드(EliteSiC) 계열의 파...
    Date2023.01.05 Bynewsit Views479
    Read More
  3. ST-소이텍, SiC 기판 제조 기술 위한 협력 발표

    - 향후 200mm SiC 기판 생산 지원하는 소이텍 기술의 인증 협약 체결 - 핵심 구현 반도체 기술로 전기 모빌리티로의 전환과 산업 시스템의 에너지 효율개선 지원 ST마이크로일렉트로닉스는 소이텍(Soitec)과 SiC 기판 생산을 위해 협력한다고 밝혔다. 향후 18...
    Date2023.01.05 Bynewsit Views520
    Read More
  4. 엔비디아-폭스콘, 자동화된 전기차 전략적 파트너십 체결

    - 폭스콘, 글로벌 자동차 시장 겨냥해 엔비디아 드라이브 오린 컴퓨터 제조 - 전기차용 엔비디아 드라이브 하이페리온 센서 아키텍처 통합 엔비디아가 세계 최대의 기술 제조업체 혼하이테크놀로지그룹과 자동화 및 자율주행차 플랫폼을 개발하기 위한 전략적 ...
    Date2023.01.04 Bynewsit Views613
    Read More
  5. [CES2023] 엔비디아, 엔비디아 드라이브 통해 차량 지능형 인테리어 기능 실현

    - 엔비디아 드라이브 IX 및 드라이브 심 통해 차량 디자인에서 소매 판매까지 엔드 투 엔드 디지털 트윈과 워크플로우 지원 엔비디아가 엔비디아 드라이브(NVIDIA DRIVE) 플랫폼으로 지능형 인테리어 기능을 설계 및 구현하는 방법을 발표했다. 자율주행 기술...
    Date2023.01.04 Bynewsit Views734
    Read More
  6. [CES2023] 온세미, 실리콘 카바이드 제품군(EliteSiC) 솔루션 공개…“업계 최고의 효율성 제공

    - 새로운 1700V EliteSiC 디바이스, 에너지 인프라 및 산업용 응용 시스템에서 안정적, 효율적인 작동 제공 온세미는 실리콘 카바이드(SiC) 제품군으로 엘리트 실리콘 카바이드(EliteSiC)를 공개했다. 온세미는 미국 라스베가스에서 열리는 소비자 전자제품 박...
    Date2023.01.04 Bynewsit Views523
    Read More
  7. 아크로니스, ‘2022년 하반기 사이버 위협 및 동향 보고서’ 발표…“피싱 및 MFA 피로 공격 증가”

    - 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서 - 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지 아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사...
    Date2023.01.04 Category보안 Bynewsit Views575
    Read More
  8. ADI, 씨잉 머신즈와 협업…“첨단 ADAS를 통한 주행 안전 강화”

    아나로그디바이스(ADI)는 고성능 운전자 및 탑승자 모니터링 시스템(DMS/OMS) 기술을 지원하기 위해 씨잉 머신즈(Seeing Machines)와 협력한다고 밝혔다. 씨잉 머신즈는 주행 안전 강화를 위해 인공지능(AI) 기반 운전자 모니터링 시스템을 설계하는 첨단 컴퓨...
    Date2023.01.04 Bynewsit Views602
    Read More
  9. 콩가텍, 13세대 인텔 코어 프로세서 탑재 ‘컴퓨터 온 모듈’ 출시

    - 12세대 인텔 코어 프로세서 탑재 모듈 대비 싱글스레드 성능 8%, 멀티스레드 성능 5% 향상 콩가텍 코리아가 BGA 소켓이 탑재된 높은 수준의 성능을 자랑하는 13세대 인텔 코어 프로세서 기반의 COM-HPC 및 콤 익스프레스 컴퓨터 온 모듈을 출시했다고 밝혔다...
    Date2023.01.04 Bynewsit Views577
    Read More
  10. ST, 디지털 전력 기능 강화한 컨트롤러 「STNRG011A」 출시…“과부하 안정화 및 레귤레이션 지원”

    ST마이크로일렉트로닉스가 디지털 전력 기능을 갖춘 90W ~ 300W 전원공급장치용 컨트롤러 STNRG011A를 출시했다. 이 컨트롤러는 향상된 과부하 관리 기능을 지원해 과전류 보호 기능이 활성화될 때 정확한 출력 전압 레귤레이션을 보장해준다. STNRG011A는 PFC...
    Date2023.01.04 Bynewsit Views525
    Read More
  11. 엔비디아, 엔비디아 옴니버스로 메타버스에서 메르세데스 벤츠 차세대 공장 구상

    - 메르세데스 벤츠, 디지털 우선 접근 방식 구현한 생산 방식 채택 엔비디아가 엔비디아 옴니버스(NVIDIA Omniverse) 플랫폼으로 메르세데스 벤츠(Mercedes-Benz)의 최첨단 공장을 건설한다고 밝혔다. 세계 최대 가전·IT 전시회 CES 2023에서 메르세데스 벤츠...
    Date2023.01.04 Bynewsit Views713
    Read More
  12. TIE, 군용무인체계 전문 자회사 '시프트 다이나믹스' 설립

    - 검증된 원천기술을 기반으로 드론을 포함한 무인기체계(UAS), 무인방어체계(CUAS) 및 AI솔루션 사업 추진 - 군사용 무인기 개발 의뢰들을 토대로 양산개발 추진 디스이즈엔지니어링(TIE)이 군용 무인기 및 무인방어체계 전문 자회사 ‘시프트 다이나믹스’를 ...
    Date2023.01.04 Bynewsit Views739
    Read More
  13. 벤큐, 에스씨지솔루션즈와 전자칠판 한국 총판 계약 체결

    - 벤큐, 서울도시가스그룹의 IT전문 기업 에스씨지솔루션즈와 전자칠판 국내 총판 계약 체결 벤큐는 IT전문 기업 에스씨지솔루션즈와 전자칠판 디스플레이 라인업의 국내 총판 계약을 체결했다고 밝혔다. 에스씨지솔루션즈는 지난 2009년 설립되어 델 테크놀로...
    Date2023.01.03 Bynewsit Views399
    Read More
  14. [CES2023] 삼성전자, CES 2023서 모니터 신제품 대거 공개

    삼성전자는 미국 라스베이거스에서 열리는 세계 최대 전자 전시회 CES 2023에서 세계 최초 듀얼 UHD 게이밍 모니터 등 올해 출시할 신제품을 대거 공개한다고 밝혔다. 대표적인 제품은 ▲세계 최초 듀얼 UHD 해상도를 지원하는 게이밍 모니터 ‘오디세이 네오 G9...
    Date2023.01.03 Category모니터 Bynewsit Views680
    Read More
  15. 오라클, 2023년 클라우드 전망 발표…“단일 클라우드 시대에서 분산형 클라우드 시대로”

    - 새로운 대세가 된 멀티 클라우드, 분산형 클라우드의 부상 - 국가별 데이터 주권 보호 위한 소버린 클라우드와 데이터 민주화에 대한 수요 증가 - 불확실한 경제 상황 속 효율적인 인력 운영 위한 HCM 솔루션 활용 증대 - 기업의 실천적인 ESG 경영 필요성 ...
    Date2023.01.03 Bynewsit Views758
    Read More
  16. 멘로시큐리티, ‘웹 격리(RBI)’ 통한 인터넷 망분리 전략 제시

    - 조직 IT 인프라에 사용자가 외부 웹 사이트 접속 시에 발생할 수 있는 위협 상황을 100% 제거할 수 있는 격리된 환경으로 구축할 수 있도록 지원 멘로시큐리티는 오늘, 외부 해킹 위협에 대응하기 위해 ‘웹 격리(RBI)를 통한 인터넷 망분리 전략’을 제시했다...
    Date2023.01.03 Category보안 Bynewsit Views607
    Read More
  17. AR글래스 '엔리얼 에어', 쿠팡 로켓배송 입점 통해 제품 만족감 극대화

    지난 9월 출시 직후 초도 물량이 완판되는 인기를 누렸던 AR글래스 ‘엔리얼 에어’가 2023년에는 쿠팡 로켓배송으로 다시 돌아왔다. 증강현실의 혁신을 이끄는 글로벌 AR 기술 기업 엔리얼이 1월 2일부터 데일리 AR글래스 '엔리얼 에어’의 쿠팡 로켓배송을 시작...
    Date2023.01.02 Bynewsit Views379
    Read More
  18. [CES2023] 다쏘시스템 CES2023 참가…“버추얼 트윈의 의료분야 및 모빌리티 산업에서의 활용방안 제시”

    - 버추얼 트윈된 심장과 뇌로 미래 의료 기술 체험 및 생체 데이터 수집 과정 학습 기회 제공 - 가상 인터페이스를 활용한 사용자 맞춤형 모빌리티 기술 소개 다쏘시스템은 2023년 1월 5일부터 8일까지 라스베가스 컨벤션 센터에서 열리는 CES2023에 참가해 인...
    Date2023.01.02 Bynewsit Views598
    Read More
  19. 티피링크, 와이파이 6E 게이밍 공유기 「Archer AXE300」 출시

    티피링크(TP-Link)가 AXE16000의 무선 속도와 차세대 무선 표준 와이파이6E를 지원하는 게이밍 공유기 ‘Archer AXE300’을 출시했다고 밝혔다. ‘Wi-Fi 6E’는 2.4㎓와 5㎓의 두 가지 주파수 대역만 사용하는 기존 와이파이에 새로운 6㎓ 주파수 대역을 확장(Exte...
    Date2022.12.30 Bynewsit Views454
    Read More
  20. 안랩, 임직원 대상 컴플라이언스 교육 실시…“컴플라이언스 준수 관리 체계 강화”

    - 내년도 분기별 컴플라이언스 교육으로 내부 관리 체계 강화 계획 안랩이 컴플라이언스 준수를 위한 관리 체계를 강화한다. 안랩은 이달 21일 임직원 컴플라이언스 인식 제고와 공정한 업무 수행을 지원하기 위한 교육을 실시했다. 이번 컴플라이언스 교육에...
    Date2022.12.29 Bynewsit Views386
    Read More
Board Pagination Prev 1 ... 244 245 246 247 248 249 250 251 252 253 ... 289 Next
/ 289
CLOSE