- 20235대 사이버 보안위협 전망: 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세 파급력 높은 잭팟취약점 발굴과 악용 지속 공급망 공격, 모바일 환경으로 확대 개인의 가상 자산 지갑을 노린 공격 심화

 

안랩이 2023년에 예상되는 사이버 보안위협 전망을 정리해 ‘20235대 사이버 보안위협 전망을 발표했다. 안랩이 전망한 내년 주요 보안위협은 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세 파급력 높은 잭팟취약점 발굴과 악용 지속 공급망 공격, 모바일 환경으로 확대 개인의 가상 자산 지갑을 노린 공격 심화 등이다.

 

안랩_2023년 5대 사이버 보안위협 전망.jpg

[20235대 사이버 보안위협 전망]

 

1. 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구

최근 신규 랜섬웨어 등장은 주춤한 가운데, 앞으로 랜섬웨어 공격그룹은 최소의 공격으로 최대의 수익과 효과를 노리는 '양보다 질' 전략을 추구할 것으로 보인다. 이를 위해 공격 그룹들은 먼저 조직의 핵심 인프라를 장악한 후 정보유출, 랜섬웨어 감염, 디도스까지 결합하는 다중 협박으로 하나의 타깃을 집요하게 노릴 것으로 전망된다.

 

또한, 전 세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지는 가운데, 압박을 받은 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 가능성도 있다. 따라서 조직에서는 기본적인 보안 체계구축 외에 위협 인테리전스를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다.

 

2. 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세

올해에는 기술이나 개인정보 등 주요 자산을 가지고 있는 가상자산 거래소, 대기업, 공공기관 등을 노린 공격이 이어졌고 몇몇 공격그룹들은 자신들의 성과를 외부에 공개하기도 했다. 공격자들도 투자 대비 효과를 중요하게 생각하기 때문에 내년에도 주요 기관과 기업의 핵심기술 및 자산을 탈취하기 위한 시도는 이어지겠지만, 그 방식은 더욱 은밀해지고 고도화할 것으로 보인다. 특히 과거와 같이 시스템을 파괴하거나 공개하는 보여주기식 공격보다는 인프라를 장악한 후 장기간에 걸쳐 핵심기술이나 민감 정보를 유출하는 기생형공격이 주를 이룰 것으로 예상된다.

 

공격 방식도 계정정보 수집은 물론 화면 캡처, 영상 녹화 및 음성 녹음 등 광범위하게 확대될 수 있어 조직은 시스템의 모든 영역을 아우르며 대응할 수 있는 통합 보안체계를 구축해야한다.

 

3. 파급력 높은 잭팟취약점 발굴과 악용 지속

올해에는 시스템의 주요 권한에 정상적으로 접근할 수 있지만 취약점을 가지고 있는 드라이버를 악용하는 ‘BYOVD(Bring Your Own Vulnerable Driver)’ 공격 방식이 발견된 바 있다.

 

내년에도 공격자들은 PC부터 모바일, 클라우드, OT(운영기술) 환경 등을 가리지 않고 파급력이 높은 잭팟취약점을 찾아 공격에 악용할 전망이다. 특히 공격자들은 보안패치 지원이 끊긴 SW나 아직 패치가 되지 않은 취약점을 직접 발굴하거나 다크웹 등에서 구매해 정보유출이나 랜섬웨어 공격에 악용할 수 있다. 때문에 조직 보안 담당자와 구성원은 주기적으로 보안 패치를 적용하고 미사용 프로그램은 삭제해야 한다.

 

4. 공급망 공격, 모바일 환경으로 확대

최근 금전 거래와 개인정보 활용 등이 모바일로 활발하게 이뤄지는 가운데, 내년에는 그간 PCSW 중심으로 진행되던 공급망 공격이 모바일 분야로 확대될 수 있다. 공격자들은 악성 앱(악성코드)을 만들어 유포하는 기존 방식보다 아예 정상 앱마켓에 앱을 등록할 수 있는 제작사나 제작 도구를 해킹해 앱 제작 초기단계부터 침투를 시도할 것으로 보인다.

 

이외에도 모바일 앱의 배포 또는 업데이트 단계에서 악성코드 주입을 시도하거나, 정상 모바일 앱의 인증서를 탈취해 이를 악성 앱 제작과 배포에 활용할 수도 있다. 따라서 모바일 서비스 제공자라면 개발 및 배포 과정에서 반드시 보안을 고려하고, 주요 자산에 대한 위협 탐지 및 대응체계를 갖추어야 한다.

 

 

5. 개인의 가상 자산 지갑을 노린 공격 심화

최근 대형 암호화폐 거래소나 주요 블록체인 서비스에 대한 해킹 공격이 발생하며, 코인NFT 등 가상자산을 개인 지갑으로 옮기는 사용자가 증가하고 있다. 이에 따라 내년에는 개인의 가상자산 지갑을 노린 공격 시도도 증가할 것으로 예상된다.

 

예를 들어, 많은 사용자들이 계정 소유권 인증 및 지갑 복구를 위해 사용되는 시드구문이나 12(혹은 24)단어로 이루어진 니모닉키를 외우지 못해 사진 또는 이메일, 핸드폰 메모 등으로 기록한다. 공격자들은 이런 니모닉키 정보와 지갑 계정 정보를 탈취하기 위해 정보유출 악성코드나 유명 가상자산 지갑을 사칭한 피싱 웹사이트/앱 유포를 확대할 것으로 보인다. 개인 지갑 사용자는 시드구문이나 니모닉키를 안전한 곳에 보관하고, 키 분실 위험으로부터 안전한 지갑을 사용해야 한다. , 송금하려는 지갑의 범죄 연루 등도 꼼꼼히 확인해야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 사회전반에 걸쳐 디지털화로 보안은 더 이상 특정 주체만의 이슈가 아니다라고 밝히고, “앞으로도 공격자들은 효과 극대화를 위해 모든 공격 포인트를 활용할 것이므로, 하나의 보안 만능키를 찾기보다 조직과 사용자의 다면적인 접근이 필요한 시기라고 덧붙였다.

 

 

#안랩#사이버보안#

 

 
?

  1. AI 챗봇 심심이, 국내 최초로 챗GPT PE 서비스 「챗GOV」 출시!  

    인공지능(AI) 챗봇 '심심이'가 국내 최초로 챗GPT 공식 API를 활용한 프롬프트엔지니어드(PE ) 서비스를 출시했다고 밝혔다. 챗GPT 공식 API의 Open AI는 지난 3월 2일 gpt-3.5-turbo 모델을 출시한 바 있으며, 시기에 발맞춰 PE 서비스를 출시했다. PE 서비스...
    Date2023.03.06 Bynewsit Views715
    Read More
  2. 현대제뉴인, 건설기계 3사 통합 개발 및 시너지 확대…“다쏘시스템의 3D익스피리언스 플랫폼 활용”

    - 현대제뉴인, 현대건설기계와 현대두산인프라코어의 서로 다른 CAD와 PLM 통합하여 비효율 업무 제거하고 업무 생산성 향상 기대 - 고성능 디지털 통합 글로벌 협업 플랫폼(New GPDM) 전면 활용하여 신제품 개발 및 미래기술 등 R&D 최적화 통해 2025년까지 ...
    Date2023.03.06 Bynewsit Views607
    Read More
  3. 큐브리드, 오픈소스 DBMS ‘CUBRID’ AWS 마켓플레이스에 등록

    큐브리드는 오늘 자사의 오픈소스 DBMS ‘CUBRID’를 아마존웹서비스(AWS) 마켓플레이스에 등록했다고 밝혔다. 큐브리드는 지난해 국내 주요 클라우드 서비스 제공기업(CSP)인 네이버클라우드, KT클라우드, 가비아, NHN클라우드, 삼성SDS의 SCP(삼성 클라우드 플...
    Date2023.03.06 Bynewsit Views536
    Read More
  4. 어플라이드 머티어리얼즈, 혁신적인 '센추라 스컬프타' 패터닝 기술 공개…“반도체 제조 비용과 복잡성 낮춰”

    - 최신 센추라 스컬프타 패터닝 시스템… 기존 EUV 더블 패터닝 시스템 대비 빠르고 간소하며 비용 효과적인 대안 제시 어플라이드 머티어리얼즈가 획기적인 센추라 스컬프타(Centura Sculpta) 패터닝 기술을 공개했다. 이 기술을 통해 반도체 제조사는 고성능 ...
    Date2023.03.03 Bynewsit Views559
    Read More
  5. MSI, 신학기 'MSI 아카데미 노트북 기획전' 이벤트

    - 11번가에서 MSI 노트북 아카데미 기획전 진행 - 5%(최대 5만원) 중복쿠폰+8% 즉시 할인 쿠폰 제공 - 제품별 사은품 증정 및 포토상품평 이벤트 진행 엠에스아이코리아는 11번가에서 신학기를 맞이하여 MSI 노트북 3월 아카데미 기획전을 진행한다고 밝혔다. ...
    Date2023.03.03 Bynewsit Views366
    Read More
  6. 벤큐, 모니터 구매자 대상 3월 포토후기 이벤트

    - 벤큐 모니터 구매 후, 포토후기를 작성한 모든 고객에게 모바일 문화상품권 1만원권 증정 - 신세계 모바일 상품권(30만원), 벤큐 마인드듀오, 벤큐 스크린바 모니터조명 증정 벤큐는 벤큐 모니터 공식 수입원 피치밸리와 함께 3월 한 달간 벤큐 모니터를 구...
    Date2023.03.03 Bynewsit Views328
    Read More
  7. 인피니언, 8억 3천만 달러에 GaN 시스템즈 인수…”GaN 포트폴리오 및 전력 시스템 분야의 글로벌 리더십 강화“  

    인피니언 테크놀로지스는 8억 3천만 달러에 GaN 시스템즈를 인수하는 계약을 체결했다고 발표했다. GaN은 전력 변환을 위한 GaN 기반 솔루션 개발 분야의 기술 리더로, 캐나다 오타와에 본사를 두고 있다. 인피니언 CEO 요흔 하나벡(Jochen Hanebeck)은 “GaN ...
    Date2023.03.03 Bynewsit Views531
    Read More
  8. 안데스-IAR, 일리텍 TDDI ILI6600A SoC 개발 지원

    안데스 테크놀로지(Andes Technology)와 IAR은 일리텍(ILITEK)의 터치·디스플레이 드라이버 통합(TDDI) ILI6600A SoC가 최첨단 차량의 기능 안전성을 지원하기 위해 V5 RISC-V CPU 코어 및 RISC-V용 IAR 인증 임베디드 워크벤치 툴체인을 채택했다고 공동 발표...
    Date2023.03.03 Bynewsit Views506
    Read More
  9. ST, 고집적 32채널 초음파 트랜스미터 「STHVUP32」 출시…“휴대용 스캐너에 최적화“

    ST마이크로일렉트로닉스가 높은 출력 전류로 휴대용 애플리케이션을 지원하는 32채널 모델을 출시하고 첨단 초음파 트랜스미터 제품군을 확장한다고 밝혔다. 새로운 트랜스미터 STHVUP32는 ±800mA를 제공하며, 이는 동축 케이블 장착 프로브를 위해 추가 드라...
    Date2023.03.03 Bynewsit Views520
    Read More
  10. 가민, 차세대 러닝 GPS 스마트워치 ‘포러너 265’ 시리즈와 ‘포러너 965’ 출시

    - 포러너 265 시리즈, 1.3인치의 밝고 선명한 아몰레드(AMOLED) 디스플레이 탑재 - 포러너 965, 티타늄 베젤로 구성되고 추가적인 고급 트레이닝 기능 제공 - 5버튼 디자인에 터치스크린 인터페이스가 더해져 유저 편의성 증대 - 전문적인 트레이닝 기능과 광...
    Date2023.03.03 Bynewsit Views399
    Read More
  11. 멘로시큐리티, 2년 연속 ‘CRN 보안 100대 기업’ 선정

    - 2년 연속 상위 20대 기업에 선정 - 선도적인 보안 기업으로서 솔루션 공급 채널 파트너사를 지원하고 선구적인 혁신 기술과 솔루션을 제공 클라우드 보안 리더 멘로시큐리티는 오늘 CRN ‘2022 보안 100(Security 100) 대 기업’ 목록에 선정되었다고 발표했다...
    Date2023.03.03 Bynewsit Views500
    Read More
  12. 인텔코리아, 13세대 인텔 코어 모바일 프로세서 세부 라인업 공개…“국내 노트북 시장 공략 본격화”  

    - 13세대 인텔 코어 모바일 프로세서 제품 세부 라인업 및 사양 공개… “세계 최고 수준의 성능 제공” - 노트북과 핸드폰 상호 연동 경험 제공하는 ‘인텔 유니슨’ 등 인텔의 노트북 인증 규격 인텔 이보(Evo) 프로그램 업데이트 발표 인텔코리아는 2일 13세대 ...
    Date2023.03.03 Bynewsit Views311
    Read More
  13. 마우저, 인피니언 'XENSIV 커넥티드' 센서 키트 제품 공급

    마우저 일렉트로닉스는 인피니언의 XENSIV KIT CSK PASCO2 및 XENSIV KIT CSK BGT60TR13C 커넥티드 센서 키트(CSK)를 공급한다고 밝혔다. XENSIV 커넥티드 센서 키트는 IoT 디바이스용으로 바로 사용 가능한 센서 개발 플랫폼을 제공한다. CSK 플랫폼을 사용하...
    Date2023.03.02 Bynewsit Views605
    Read More
  14. ADI, O-RAN 정책 연합(ORPC) 리셉션 개최

    아나로그디바이스(ADI)는 MWC 2023 기간 중 대규모 O-RAN(Open RAN) 행사의 일환으로 ‘개방형 무선 접속망 정책 연합(Open RAN Policy Coalition)’ 교류 행사를 개최했다고 밝혔다. ORPC는 개방적이고 상호운용 가능한 무선 접속망(RAN) 솔루션의 광범위한 채...
    Date2023.03.02 Bynewsit Views478
    Read More
  15. ST, 광범위한 안테나 매칭 RF IPD 제품군 발표…“STM32WL MCU 지원”

    ST마이크로일렉트로닉스가 STM32WL 무선 MCU에 최적화된 안테나 임피던스 매칭 및, 발룬, 고조파 필터 회로를 통합해 9종의 RF IPD를 출시하고, 관리를 위한 Cortex-M0+ 코어를 통합해 스마트 커넥티드 기기를 위한 애플리케이션 레벨 프로세싱과 무선 통신 기...
    Date2023.03.02 Bynewsit Views496
    Read More
  16. 바이코, ‘애브넷’과 글로벌 유통 계약 체결…“획기적 솔루션 및 서비스 확장”  

    바이코(Vicor)는 전자 부품 및 서비스를 유통하는 애브넷(Avnet)과 유통 계약을 체결했다고 밝히고, 세계적으로 손꼽히는 애브넷의 설계 및 공급망을 통해 바이코 전력 모듈을 더 널리 유통함으로써 전 세계 고객이 시스템 성능과 확장성 측면에서 획기적인 혁...
    Date2023.03.02 Bynewsit Views526
    Read More
  17. [MWC 2023] 화웨이, 선도적인 5.5G 신규 솔루션 발표…”5.5G 시대의 성공적인 비즈니스 지원”

    화웨이가 MWC 바르셀로나 2023에서 5.5G 시대를 선도하기 위한 기술과 솔루션을 발표하고 이동통신사가 주목해야 할 비즈니스 기회를 공유했다. 먼저 화웨이는 5.5G 시대의 주요 특징으로 10기가비트 경험, 올 시나리오 사물인터넷(all scenario IoT), 통합적...
    Date2023.03.02 Bynewsit Views498
    Read More
  18. EDB, 오픈소스 DBMS ‘EDB PGD 5.0’ 발표

    - 높은 고가용성 보장과 운영 안정성, 확장성 및 재해 복구를 지원하고, 주요 비즈니스 애플리케이션과 데이터 서비스 다운타임을 최소화 오픈소스 PostgreSQL의 최대 지원 기업 EDB는 오늘 주요 비즈니스 애플리케이션과 데이터 액세스의 다운타임을 최소화하...
    Date2023.03.02 Bynewsit Views659
    Read More
  19. Veeam, 마이크로소프트 365용 「빔 백업 v7」 공개…“사이버 공격과 장애 대비“  

    - 사이버 공격, 장애 대비 변경불가 백업 등 데이터 보호 기능 제공… BaaS 제어 기능 향상 - 빔 원, 빔 서비스 공급자 콘솔과의 통합 기능 제공… 문제를 사전에 해결하고 규정 준수를 지원 - 셀프 서비스 복원 포털을 통해 스스로 개별 복원 지점을 선택하고 ...
    Date2023.03.02 Bynewsit Views737
    Read More
  20. 와콤, 학생 구매자 대상 ‘와콤 신학기 프로모션’ 이벤트

    - 와콤 타블렛 구매한 학생 고객 전원에게 사은품 증정 - 와콤 원, 와콤 인튜어스, 와콤 신티크 등 8종 구매 고객 대상 혜택 제공 - 오는 3월 23일(목)까지 공식 온라인스토어 및 온오프라인 판매처에서 동시 진행 - 학업과 개인시간 모두 다양한 활용이 가능...
    Date2023.03.02 Bynewsit Views358
    Read More
Board Pagination Prev 1 ... 235 236 237 238 239 240 241 242 243 244 ... 289 Next
/ 289
CLOSE