- 20235대 사이버 보안위협 전망: 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세 파급력 높은 잭팟취약점 발굴과 악용 지속 공급망 공격, 모바일 환경으로 확대 개인의 가상 자산 지갑을 노린 공격 심화

 

안랩이 2023년에 예상되는 사이버 보안위협 전망을 정리해 ‘20235대 사이버 보안위협 전망을 발표했다. 안랩이 전망한 내년 주요 보안위협은 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세 파급력 높은 잭팟취약점 발굴과 악용 지속 공급망 공격, 모바일 환경으로 확대 개인의 가상 자산 지갑을 노린 공격 심화 등이다.

 

안랩_2023년 5대 사이버 보안위협 전망.jpg

[20235대 사이버 보안위협 전망]

 

1. 랜섬웨어 조직, '양보다 질(Quantity to Quality)' 전략 추구

최근 신규 랜섬웨어 등장은 주춤한 가운데, 앞으로 랜섬웨어 공격그룹은 최소의 공격으로 최대의 수익과 효과를 노리는 '양보다 질' 전략을 추구할 것으로 보인다. 이를 위해 공격 그룹들은 먼저 조직의 핵심 인프라를 장악한 후 정보유출, 랜섬웨어 감염, 디도스까지 결합하는 다중 협박으로 하나의 타깃을 집요하게 노릴 것으로 전망된다.

 

또한, 전 세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지는 가운데, 압박을 받은 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 가능성도 있다. 따라서 조직에서는 기본적인 보안 체계구축 외에 위협 인테리전스를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다.

 

2. 조직의 핵심 정보를 장기간 유출하는 기생형공격 대세

올해에는 기술이나 개인정보 등 주요 자산을 가지고 있는 가상자산 거래소, 대기업, 공공기관 등을 노린 공격이 이어졌고 몇몇 공격그룹들은 자신들의 성과를 외부에 공개하기도 했다. 공격자들도 투자 대비 효과를 중요하게 생각하기 때문에 내년에도 주요 기관과 기업의 핵심기술 및 자산을 탈취하기 위한 시도는 이어지겠지만, 그 방식은 더욱 은밀해지고 고도화할 것으로 보인다. 특히 과거와 같이 시스템을 파괴하거나 공개하는 보여주기식 공격보다는 인프라를 장악한 후 장기간에 걸쳐 핵심기술이나 민감 정보를 유출하는 기생형공격이 주를 이룰 것으로 예상된다.

 

공격 방식도 계정정보 수집은 물론 화면 캡처, 영상 녹화 및 음성 녹음 등 광범위하게 확대될 수 있어 조직은 시스템의 모든 영역을 아우르며 대응할 수 있는 통합 보안체계를 구축해야한다.

 

3. 파급력 높은 잭팟취약점 발굴과 악용 지속

올해에는 시스템의 주요 권한에 정상적으로 접근할 수 있지만 취약점을 가지고 있는 드라이버를 악용하는 ‘BYOVD(Bring Your Own Vulnerable Driver)’ 공격 방식이 발견된 바 있다.

 

내년에도 공격자들은 PC부터 모바일, 클라우드, OT(운영기술) 환경 등을 가리지 않고 파급력이 높은 잭팟취약점을 찾아 공격에 악용할 전망이다. 특히 공격자들은 보안패치 지원이 끊긴 SW나 아직 패치가 되지 않은 취약점을 직접 발굴하거나 다크웹 등에서 구매해 정보유출이나 랜섬웨어 공격에 악용할 수 있다. 때문에 조직 보안 담당자와 구성원은 주기적으로 보안 패치를 적용하고 미사용 프로그램은 삭제해야 한다.

 

4. 공급망 공격, 모바일 환경으로 확대

최근 금전 거래와 개인정보 활용 등이 모바일로 활발하게 이뤄지는 가운데, 내년에는 그간 PCSW 중심으로 진행되던 공급망 공격이 모바일 분야로 확대될 수 있다. 공격자들은 악성 앱(악성코드)을 만들어 유포하는 기존 방식보다 아예 정상 앱마켓에 앱을 등록할 수 있는 제작사나 제작 도구를 해킹해 앱 제작 초기단계부터 침투를 시도할 것으로 보인다.

 

이외에도 모바일 앱의 배포 또는 업데이트 단계에서 악성코드 주입을 시도하거나, 정상 모바일 앱의 인증서를 탈취해 이를 악성 앱 제작과 배포에 활용할 수도 있다. 따라서 모바일 서비스 제공자라면 개발 및 배포 과정에서 반드시 보안을 고려하고, 주요 자산에 대한 위협 탐지 및 대응체계를 갖추어야 한다.

 

 

5. 개인의 가상 자산 지갑을 노린 공격 심화

최근 대형 암호화폐 거래소나 주요 블록체인 서비스에 대한 해킹 공격이 발생하며, 코인NFT 등 가상자산을 개인 지갑으로 옮기는 사용자가 증가하고 있다. 이에 따라 내년에는 개인의 가상자산 지갑을 노린 공격 시도도 증가할 것으로 예상된다.

 

예를 들어, 많은 사용자들이 계정 소유권 인증 및 지갑 복구를 위해 사용되는 시드구문이나 12(혹은 24)단어로 이루어진 니모닉키를 외우지 못해 사진 또는 이메일, 핸드폰 메모 등으로 기록한다. 공격자들은 이런 니모닉키 정보와 지갑 계정 정보를 탈취하기 위해 정보유출 악성코드나 유명 가상자산 지갑을 사칭한 피싱 웹사이트/앱 유포를 확대할 것으로 보인다. 개인 지갑 사용자는 시드구문이나 니모닉키를 안전한 곳에 보관하고, 키 분실 위험으로부터 안전한 지갑을 사용해야 한다. , 송금하려는 지갑의 범죄 연루 등도 꼼꼼히 확인해야 한다.

 

김건우 안랩 시큐리티대응센터(ASEC)장은 사회전반에 걸쳐 디지털화로 보안은 더 이상 특정 주체만의 이슈가 아니다라고 밝히고, “앞으로도 공격자들은 효과 극대화를 위해 모든 공격 포인트를 활용할 것이므로, 하나의 보안 만능키를 찾기보다 조직과 사용자의 다면적인 접근이 필요한 시기라고 덧붙였다.

 

 

#안랩#사이버보안#

 

 
?

  1. 캐논코리아, 가장 강력한 엔트리 미러리스 카메라 ‘EOS R8 & EOS R50’ 발표

    - EOS R8, 4K 60P 촬영 및 초당 최대 40매 연속 촬영 지원… 미니 EOS R6 Mark II급 고성능 풀프레임 미러리스 카메라 - EOS R50, 4K 30P 촬영 및 사람·동물·차량 피사체 추적 지원하고도 약 375g에 불과한 콤팩트 APS-C 타입 미러리스 카메라 - RF24-50mm F4.5...
    Date2023.02.09 Bynewsit Views367
    Read More
  2. SAP 코리아, ‘글로벌 반도체 전쟁과 미래: C레벨 서밋 2023’ 웨비나 개최

    - 美 아시아 및 반도체 전문가가 직접 진행하는 4부작 온라인 세미나 시리즈 진행 SAP 코리아는 투자자문기업 MAVEK과 함께 오는 2월 28일부터 글로벌 주요 기관 및 석학들로 구성된 ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 웨비나 시리즈를 개최한다...
    Date2023.02.09 Bynewsit Views673
    Read More
  3. 세일즈포스, 차세대 아키텍처 ‘하이퍼포스’ 국내 출시

    - 데이터 레지던시, 안정성, 유연성, 확장성, 보안성 기반의 자국내 세일즈포스 운영 지원 강화 - 퍼블릭 클라우드 기반의 세일즈포스 고객관계관리(CRM) 플랫폼 구축 및 운영 지원 - 세일즈포스 코리아, 국내 금융, 의료, 통신, 공공부문 대상 디지털 혁신 패...
    Date2023.02.09 Bynewsit Views583
    Read More
  4. 슈나이더 일렉트릭 코리아, ‘렉시엄 MC12 멀티 캐리어’ 출시…“제조 현장에 생산 유연성 증대”

    - 유연한 운송 솔루션을 통해 최소 공간에서 최대 생산성 확보 - 자사 개방형 아키텍처 플랫폼 에코스트럭처와 결합해 원격 모니터링 및 예지보전 슈나이더 일렉트릭 코리아는 지능형 차세대 운송 솔루션 ‘렉시엄(Lexium) MC12 멀티캐리어’를 출시한다고 밝혔...
    Date2023.02.08 Bynewsit Views607
    Read More
  5. 소니코리아, ‘윌라 오디오북’과 함께하는 소니 스피커 정품등록 프로모션 이벤트

    - 2월 8일(수)부터 4월 30일(일)까지 자녀와의 독서 시간을 풍성하게 채워줄 크리스탈 사운드 스피커 LSPX-S3와 X-시리즈 블루투스 스피커 SRS-XE300, SRS-XE200을 대상으로 정품등록 프로모션 진행 - 행사 기간 내 제품 구매 후 정품등록 및 사은품 신청 완료...
    Date2023.02.08 Bynewsit Views367
    Read More
  6. ST, 싱글칩 안테나 매칭 IC 출시

    ST마이크로일렉트로닉스가 BlueNRG-LPS SoC와 STM32WB1x 및 STM32WB5x 무선 마이크로컨트롤러에 최적화된 2종의 새로운 디바이스를 출시하고 RF 회로 설계를 간소화하는 단일칩 안테나 매칭 IC 제품군을 확장했다고 밝혔다. BlueNRG-LPS용 MLPF-NRG-01D3 및 ST...
    Date2023.02.08 Bynewsit Views406
    Read More
  7. ASUS, ‘ASUS 퍼펙트 워런티’ 서비스 런칭…“소비자 과실로 인한 파손까지 지원”

    - 기본 1년 제품 보증에 소비자 과실 파손 수리비 100% 지원하는 ‘ASUS 퍼펙트 워런티’ 런칭 - 2023년부터 출시되는 젠북•비보북 제품군과 ROG•TUF 제품군 대상 보증기간 중 1회 제공 - 지속적인 고객 서비스 런칭 및 서비스 품질 향상으로 고객 만족도 제고 A...
    Date2023.02.08 Bynewsit Views395
    Read More
  8. No Image

    엔리얼, ‘엔리얼 어댑터’ 출시…“130인치 AR 화면 경험 제공“

    AR 글래스 제조사 엔리얼은 아이폰 및 닌텐도 기기와 호환될 수 있는 엔리얼 전용 어댑터를 출시했다고 8일 밝혔다. 이제 아이폰, 닌텐도 사용들 역시 130인치 AR 화면을 경험할 수 있다. 엔리얼 어댑터는 본체와 HDMI 어댑터로 구성되어 있으며, 74g의 컴팩트...
    Date2023.02.08 Bynewsit Views400
    Read More
  9. 안랩 V3, 2022년 주요 글로벌 보안 제품 평가에서 인증 획득

    - 2022년 ▲AV-TEST ▲VB100 ▲ICSA Labs 인증 등에서 우수한 성적으로 인증 획득 - V3, AV-TEST를 비롯해 VB100, ICSA 등 주요 글로벌 인증 획득 이어가는 국내 유일 PC용 백신 - V3 모바일, 국내 모바일 백신 중 유일하게 10년동안 AV-TEST 인증에 참여해 60회 ...
    Date2023.02.08 Bynewsit Views425
    Read More
  10. 시놀로지-테온, C2 클라우드 파트너쉽 체결 발표

    시놀로지는 오늘 테온과 클라우드 파트너쉽을 체결했다고 밝혔다. 테온은 스토리지 및 데이터 보안, 관리 분야에서 10년 이상 운영하고 있으며 중소기업에서 엔터프라이즈까지 공공, 제조, 의료, 건설, 교육 등 다양한 산업별 최적의 스토리지 도입 및 운영 컨...
    Date2023.02.08 Bynewsit Views352
    Read More
  11. 스트라타시스, 새로운 폴리젯 3D 프린팅 솔루션 'J55 프로' 출시

    - 우수한 엔지니어링 시제품 제작 기능으로 제품 개발 혁신 가속화 - 다소재 프린팅 및 오피스 환경에 최적화된 신제품 3D 프린터 스트라타시스(Stratasys)가 엔지니어링 시제품 제작을 위한 신규 폴리젯 3D 프린터 스트라타시스 J55 프로(Stratasys J55 Pro)...
    Date2023.02.08 Bynewsit Views363
    Read More
  12. 가트너, “상위 10대 반도체 고객사, 2022년 칩 구매액 7.6% 감소”

    - PC와 스마트폰 수요 약화, 반도체 공급 개선과 메모리 가격 하락이 칩 구매액 감소에 영향 가트너는 상위 10대 글로벌 OEM 기업들의 2022년 반도체 칩 지출액이 7.6% 줄어, 전체 시장의 37.2%를 차지하는데 그쳤다고 밝히고, 세계적인 인플레이션과 경기 침...
    Date2023.02.07 Bynewsit Views560
    Read More
  13. 컴볼트, 3년 연속 ‘쿠버네티스 데이터 보호 선도 기업’ 선정

    - 컴볼트, 쿠버네티스 데이터 보호에 대한 기가옴 레이더 보고서에서 3년 연속 리더 그룹의 아웃퍼포머로 선정 컴볼트는 오늘, 기술 연구 기관인 기가옴(GigaOm)의 쿠버네티스(Kubernetes) 데이터 보호에 대한 기가옴 레이더(GigaOm Radar) 보고서에서 3년 연...
    Date2023.02.07 Bynewsit Views410
    Read More
  14. 존슨콘트롤즈, ‘하이브리드 에너지’ 인수…“산업용 히트펌프 포트폴리오 강화”

    - 특히 유럽 내 빠르게 성장하는 지역난방 및 산업용 시장에 고온 히트펌프 제공 가능 - GWP가 매우 낮은 천연 냉매로 100도 이상 온도를 낼 수 있는 특허 기술 확보 - 제품의 온도 범위를 확장해 산업용 히트펌프 포트폴리오 성장에 박차 존슨콘트롤즈는 지역...
    Date2023.02.07 Bynewsit Views568
    Read More
  15. 티맥스소프트, 글로벌 총괄에 고성호 부사장 선임…“"글로벌 디지털 전환 사업 가속화“

    - 해외 법인 비즈니스 지원하는 'GBSC 총괄'로 임명 - 고성호 부사장, 오라클, 인텔 등에서 마케팅 및 전략제휴 임원 역임 - GBSC 통해 해외 법인과 긴밀히 협력하며 '글로벌 디지털 전환 파트너' 입지 강화 티맥스소프트가 글로벌 비즈니스를 지원하는 GBSC의...
    Date2023.02.06 Bynewsit Views700
    Read More
  16. 한국레노버, 공식 온라인 스토어 단독 ‘신학기 아카데미 페스티벌’ 이벤트

    - 3월 12일까지 신학기 맞이 레노버 노트북 최대 37% 할인 기획전 진행 - 요가, 리전, 아이디어패드, 씽크패드 등 레노버 노트북 인기 라인업 총출동 - 레노버 프리미엄 케어 및 프리미어 서포트, 다양한 경품 제공 이벤트 제공 한국레노버가 신학기를 앞두고 ...
    Date2023.02.06 Bynewsit Views418
    Read More
  17. 레드햇, SAP와 협력 강화…“레드햇 엔터프라이즈 리눅스 SAP 소프트웨어 워크로드 지원”

    - SaaS 표준 운영 체제로 레드햇 리눅스 플랫폼에서 구동 및 클라우드 인프라의 비중 늘려 - SAP 내부 IT 환경 강화, 하이브리드 클라우드 혁신과 고객 가치 창출 - 레드햇 엔터프라이즈 리눅스 운영체제 상에서 구동하는 SAP 솔루션으로 ‘라이즈 위드 SAP(RIS...
    Date2023.02.03 Bynewsit Views607
    Read More
  18. 옴디아, 2022년 4분기 스마트폰 예비 출하량 보고서 발표  

    옴디아가 2022년 4분기 스마트폰 예비 출하량에 관한 보고서를 3일 발표했다. 옴디아에 따르면 4분기 전 세계 스마트폰 출하량은 총 3억 150만 대로 전년 대비 15.4% 감소했다. 일반적으로 4분기 출하량이 가장 많지만 올해는 전분기 대비 0.7% 감소하는 등 흐...
    Date2023.02.03 Bynewsit Views594
    Read More
  19. 스틸시리즈, 이마트 일렉트로마트서 전 품목 할인 프로모션 ‘게이밍 브랜드 위크’ 진행

    - 2/3일(금)~ 2/15일(수)까지 이마트 일렉트로마트서 12일간 할인 행사 진행 - 스틸시리즈, 이마트 일렉트로마트 운영 전 품목 20% 할인 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 이마트 일렉트로마트에서 할인 프로모션을 진행한다고 전했다. 스틸시리...
    Date2023.02.03 Bynewsit Views401
    Read More
  20. HPE, AI 전문기업 ‘에이프리카’와 AI PaaS 솔루션 사업 업무협약 체결

    - AI PaaS 솔루션 부문 파트너십 통해 기술·영업·마케팅 부분에 대한 협력 예정 - HPE 그린레이크 통해 MLOps 솔루션 치타를 PaaS 형태로 제공하며 소비자에게 합리적 요금제 제공 한국 HPE는 인공지능(AI) 전문기업 에이프리카(AIFRICA)와 하이브리드 클라우...
    Date2023.02.03 Bynewsit Views714
    Read More
Board Pagination Prev 1 ... 239 240 241 242 243 244 245 246 247 248 ... 289 Next
/ 289
CLOSE