- 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가

 

cyberattacks-targeting-ukraine-increase-1.jpg

트렐릭스가 20231분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다.

 

이번 보고서는 매일 3천만 건 이상의 악성코드 샘플을 분석하는 전문 연구진들로 이루어진 글로벌 네트워크를 통해 수집한 인사이트를 담고 있으며, 10억개의 센서와 오픈소스 및 비공개 소스 인텔리전스의 데이터를 종합적으로 수집해 원격 분석한 결과를 바탕으로 한다.

 

트렐릭스 어드밴스드 연구센터의 위협 인텔리전스 담당 총괄 존 포커(John Fokker)러시아-우크라이나 분쟁이 시작된 지 1년이 지난 지금 몇몇 국가들은 첩보 활동과 교란 작전을 위해 공격적인 사이버 능력을 전략적으로 활용하고 있다고 설명하고, “선진국과 개발도상국 모두 주요 APT 단체로부터 통신, 에너지, 제조 등 핵심 인프라에 대한 위협을 받고 있다. 이는 공공 및 민간 조직이 빠르게 진화하는 위협에 선제적으로 대응하기 위해서는 첨단 보안 인프라를 구축해야 한다는 경고라고 밝혔다.

 

트렐릭스 어드밴스드 연구센터의 최신 사이버 위협 보고서는 랜섬웨어 및 국가 주도 APT 공격 단체, 이메일 위협, 합법적인 보안 툴의 악의적인 사용 등에 대한 증거를 담고 있으며, 주요 내용은 다음과 같다.

 

조직화된 사이버 첩보 활동

무스탕 판다(Mustang Panda), UNC4191와 같이 중국과 연계된 APT 단체는 주로 국가를 표적으로 하는 공격 활동을 펼치고 있으며, 이들은 탐지된 모든 활동의 무려 79%를 차지한다. 트렐릭스는 APT 단체들이 물리적 군사활동은 물론, 사이버 첩보 활동과 파괴적인 사이버 공격을 지속할 것으로 보고 있다.

 

랜섬웨어의 주된 동기는 금전적 이익

보험(20%) 및 금융 서비스(17%) 부문에서 잠재적 공격이 가장 많이 탐지된 점은 랜섬웨어의 주된 동기가 여전히 금전적 이익임을 시사한다. 또한, 주로 공격의 대상이 되는 피해자는 미국 소재(48%) 직원 수 51~200(32%), 매출 1천만~5천만 달러(128~640억원)(38%) 규모의 중견기업인 것으로 나타났다.

 

코발트 스트라이크(Cobalt Strike) 활용한 공격 증가

2022년 코발트 스트라이크의 악용을 저지하려 했던 시도가 무색하게, 코발트 스트라이크는 사이버 범죄자와 랜섬웨어 공격자들이 선호하는 툴로 떠오르고 있다. 트렐릭스는 국가 배후 활동의 35%, 랜섬웨어 사고의 28%에서 코발트 스트라이크를 탐지했으며, 이는 20224분기 대비 약 두 배 증가한 수치이다.

 

오래된 취약점들이 문제

치명적인 취약점 중 상당수는 이전 CVE에 대한 패치 우회, 오래된 라이브러리를 사용하는 공급망 버그, 혹은 오랜 기간 패치되지 않은 채 방치된 취약성 등에 해당된다. 일례로 20232월 공개된 애플(Apple)의 취약점은 2021년에 드러난 포스드엔트리(FORCEDENTRY) 사태에서 기인했다.

 

갈수록 정교해지는 클라우드 인프라 공격

아마존(Amazon), 마이크로소프트(Microsoft), 그리고 구글(Google)에 대한 클라우드 인프라 공격이 증가하고 있다. 다단계 인증, 프록시 침투, API 실행을 활용한 더욱 정교한 공격이 지속되고 있지만, 가장 흔한 공격 기법은 유효한 계정을 악용하는 것으로, 다른 공격 기법보다 2배 더 많이 탐지되고 있다. 특히 원격근무 환경에서 사용자 계정에 대한 비정상적인 접근은 심각한 수준으로 드러났다.

 

트렐릭스 어드밴스드 연구센터 조셉 요시 탈(Joseph Yossi Tal) 수석 부사장은 보안 운영팀은 점점 더 확대되고 있는 보안 위협으로부터 조직을 보호하기 위해 방어 기능을 향상시키는데 집중하고 있다고 설명하고, “인력은 부족한 가운데, 복잡한 네트워크에서 수백만 개에 달하는 데이터 포인트를 처리하기 위해 매일 바쁘게 움직이고 있다. 트렐릭스의 목표는 방대한 인텔리전스에서 확보한 인사이트를 기반으로 보안 태세를 강화하는데 도움이 되는 연구결과를 제공하는 것이라고 강조했다.

 

#트렐릭스#XDR#

 
?

  1. 대한항공, 미국 보잉에 AH-6 헬기 사업 초도 생산품 납품 완료

    - 미국 보잉사에 AH-6 헬기 사업 초도 생산 기체 납품 - 오랜 기간 축적한 헬기 제작 노하우 인정받아 - 협력사 ‘켄코아 에어로스페이스’와도 긴밀한 협력을 통해 사업 원활히 수행중 - 남은 프로젝트 성공적 마무리 및 타 프로젝트에서 적극 참여한다는 계획 ...
    Date2023.06.26 Bynewsit Views192
    Read More
  2. 티맥스클라우드, ‘슈퍼앱 플랫폼’ 웨비나 개최

    티맥스클라우드는 <디지털 전환을 가속시키는 노코드 로우코드 플랫폼의 진화, 티맥스클라우드 슈퍼앱 플랫폼> 이라는 주제로 6월 28일 웨비나를 개최한다. 세계적 선풍을 일으키는 AI와 함께 디지털 전환을 가속시키는 노코드 로우코드 플랫폼들이 봇물처럼 ...
    Date2023.06.26 Bynewsit Views423
    Read More
  3. 소니코리아, ZV 카메라와 함께하는 100인의 ‘ZENZ 4기’ 모집

    - 소니 브이로그 카메라 ZV-1F, ZV-1M2와 함께 트렌디한 콘텐츠를 만들어갈 ZENZ 4기 모집 - 총 100인의 앰배서더, 9주간 사진 및 영상 콘텐츠 제작 미션 활동 - 제품 체험, 활동비 지원, 제품 및 촬영법 교육, 네트워킹 기회 외 활동 평가에 따라 맥북 프로·...
    Date2023.06.26 Bynewsit Views153
    Read More
  4. 줌, ‘줌 스케줄러’ 상용화...“무료 제공 기간 한 달 연장”

    줌(Zoom)이 신규 ‘줌 스케줄러(Zoom Scheduler)’ 솔루션 상용화를 발표하며 제품 무료 제공 기간을 한 달 더 연장한다고 밝혔다. 사용자는 줌 스케줄러로 회의에 참여할 수 있는 시간대를 공유할 수 있어 훨씬 더 간편하게 회의 일정을 조율할 수 있다. 마케팅...
    Date2023.06.26 Bynewsit Views317
    Read More
  5. 인피니언, 차량용 1200V CoolSiC 트렌치 MOSFET 출시…“TO263-7 패키지 적용“

    인피니언 테크놀로지스는 TO263-7 패키지를 적용한 새로운 세대의 차량용 1200V CoolSiC MOSFET을 출시한다고 밝혔다. 이 오토모티브 등급의 실리콘 카바이드(SiC) MOSFET은 온보드 차저(OBC)와 DC/DC 애플리케이션에서 높은 전력 밀도와 효율을 달성하고, 양...
    Date2023.06.26 Bynewsit Views382
    Read More
  6. 프랙틸리아, 스토캐스틱 제어 솔루션에 오버레이 분석 기능 추가…“EUV 패턴 제어 및 수율 향상”

    - 프랙틸리아 오버레이 패키지, 반도체 업계 선도 기업들이 채택하고 있는 프랙틸리아 MetroLER 및 FAME 제품의 옵션 기능으로 제공 스토캐스틱(stochastic) 기반 분석과 제어를 이끌어가는 차세대 반도체 산업 주자인 프랙틸리아(Fractilia)가 프랙틸리아 오...
    Date2023.06.26 Bynewsit Views279
    Read More
  7. 다쏘시스템, 현대리바트에 3D 익스피리언스 플랫폼 공급…“R&D 디지털화 촉진“

    - 현대리바트, 다쏘시스템 3D익스피리언스 플랫폼 통해 R&D 디지털화 촉진 및 데이터베이스 통합 관리 - 통합 라이브러리 구축으로 유사 사양 중복 개발 방지하고 3D 기반 설계 및 데이터 관리로 휴먼 에러 최소화 - 다쏘시스템, 홈/라이프스타일 업계에 최적...
    Date2023.06.26 Bynewsit Views318
    Read More
  8. 자브라, 패스트파이브 판교점에 화상회의 체험존 구축

    - 패스트파이브 판교점, 자브라의 화상회의 솔루션 ‘파나캐스트 50’이 설치된 ‘콜라보 존’과 업무용 헤드셋 ‘이볼브 2’ 라인업이 준비된 ‘페어링 존’ 운영 - 화상회의 체험존 구축을 통해 입주 멤버들에게 효과적인 협업 환경 제공 - 오픈 기간 한정으로 ‘자브...
    Date2023.06.26 Bynewsit Views129
    Read More
  9. 캐논코리아, 여름맞이 정품등록 프로모션 ‘20년 연속 1위 캐논 썸머 페스타’ 실시

    - EOS R3부터 EOS R50까지 인기 EOS R 시리즈 및 DSLR 카메라 정품등록 이벤트 - ▲백화점 3사 모바일 상품권 ▲보네이도 에어 써큘레이터 등 여름맞이 풍성한 증정품 - 8월 31일(목)까지 해당 제품 구매 후 9월 7일(목)까지 정품등록 프로모션 응모한 모든 고객...
    Date2023.06.26 Bynewsit Views145
    Read More
  10. 어플라이드 머티어리얼즈, 2023년도 인텔 협력사 다양성 부문 ‘EPIC 최우수 협력사 어워드’ 수상

    - 어플라이드, 인텔 글로벌 공급망 전체에서 최우수상 수상한 6개 기업 가운데 하나 어플라이드 머티어리얼즈가 2023년도 인텔 협력사 다양성 부문에서 ‘EPIC(Excellence, Partnership, Inclusion and Continuous Improvement) 프로그램 최우수 협력사 어워드’...
    Date2023.06.23 Bynewsit Views309
    Read More
  11. 안랩, ‘한글 2022 크랙’ 설치파일 위장 악성코드 주의보

    - 파일공유 사이트 등으로 ‘한글 2022 크랙’ 파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드 - 사용자 PC에 V3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중 ...
    Date2023.06.23 Bynewsit Views209
    Read More
  12. ADI, JLR로부터 ‘2023 올해의 공급업체상’ 수상

    - 양사 간 지속적이고 굳건한 파트너십 입증 - 공급망 이슈 기간 동안 JLR 비즈니스에 대한 ADI의 공헌 높이 평가 아나로그디바이스(ADI)는 최근 ‘재규어랜드로버’에서 사명을 변경한 JLR로부터 올해의 공급업체상(JLR’s annual Supplier Excellence Award)을 ...
    Date2023.06.23 Bynewsit Views336
    Read More
  13. S2W, 세계경제포럼(WEF) ‘2023 100대 기술 스타트업’으로 선정

    사이버 인텔리전스 전문기업 에스투더블유(S2W)가 세계경제포럼(WEF)이 선정하는 ‘2023년 100대 기술 선도기업(Technology Pioneers 2023)’에 선정됐다. 한국 기업은 총 3곳이 선정됐으며 이 중 보안 기업은 에스투더블유가 유일하다. S2W는 지난 2018년 한국...
    Date2023.06.23 Bynewsit Views183
    Read More
  14. 트렐릭스, 최신 사이버 위협 보고서 공개 …“국가 주도 사이버 공격 배후 中 APT 단체”

    - 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가 트렐릭스가 2023년 1분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다. 이번 보고서는 매일 3천만 건 이상의 ...
    Date2023.06.22 Bynewsit Views193
    Read More
  15. 슈퍼마이크로, 4세대 AMD EPYC 프로세서 탑재한 서버로 AMD 제품군 확대

    - 클라우드 네이티브 인프라 및 고성능 테크니컬 컴퓨팅에 가장 적합 - 최대 128개의 새로운 젠 4c 코어 탑재로 최적의 성능 자랑 - AMD 3D V-캐시 기술 통해 전례 없이 높은 밀도 및 에너지 효율성 달성 슈퍼마이크로컴퓨터가 H13 AMD 시스템의 전체 라인이 ...
    Date2023.06.22 Bynewsit Views223
    Read More
  16. 스파이런트, 인터롭 도쿄 2023 ‘테스팅 부문 대상’ 수상  

    - OCTOBOX 테스트베드 대상, B2 800G 어플라이언스 특별상 수상으로 2관왕 차지 스파이런트 커뮤니케이션은 지난 14일부터 16일까지 일본 도쿄에서 열린 일본 최대 네트워크 및 컴퓨팅 컨퍼런스 ‘인터롭 도쿄 2023’에서 ‘OCTOBOX 와이파이 테스트베드’ 베스트 ...
    Date2023.06.22 Bynewsit Views176
    Read More
  17. 사이냅 OCR Pro, 비정형 서식 AI 학습도구 지원

    - 사이냅 OCR Pro, OCR DU 확장한 딥러닝 기반 비정형 서식 학습 및 운영 도구 무상 제공 - 서식 인식 기능·품질 대폭 개선 및 표 인식과 서식 인식 결과를 엑셀(XLSX) 파일로 제공 사이냅소프트는 오늘 다양한 형태의 이미지 문서 내 텍스트를 인식 및 추출하...
    Date2023.06.22 Bynewsit Views477
    Read More
  18. AMD 에픽 임베디드 시리즈 프로세서, 새로운 HPE 알레트라 스토리지 MP 솔루션 지원  

    - AMD 에픽(EPYC) 프로세서, HPE 그린레이크(GreenLake)기반 - 고성능 스케일 아웃 블록 및 파일 스토리지의 혁신적인 데이터 수명주기 관리 지원 AMD는 자사의 AMD 에픽(EPYC) 임베디드 시리즈 프로세서가 휴렛팩커드(HPE)의 새로운 모듈식 다중 프로토콜 스...
    Date2023.06.22 Bynewsit Views404
    Read More
  19. 한국레노버, 새로운 게이밍PC 엔트리 라인업 LOQ 신제품 2종 출시  

    - 뛰어난 성능과 합리적 가격의 엔트리급 게이밍 PC 브랜드 ‘LOQ(로크)’ - 출시 기념 11번가 프로모션 진행… 엑스박스 ‘PC Game Pass’ 이용권 및 프리미엄 케어, - 우발적 손상 보장(ADP) 서비스 최대 2년 지원 등 다양한 혜택 제공 한국레노버가 레노버의 엔...
    Date2023.06.22 Bynewsit Views231
    Read More
  20. 드롭박스, AI 기반의 범용 검색 툴 ‘드롭박스 대시(Dropbox Dash)’ 베타 버전 공개

    - 구글 워크스페이스, 마이크로소프트 아웃룩, 세일즈포스 등 주요 플랫폼과 연결 - 범용 검색기능, 스마트 링크 모음 기능, 단일 대시보드 기능으로 업무 효율 극대화 - 머신러닝 기반으로 학습형 진화 가능해 개선된 기능 기대 드롭박스(Dropbox)가 각기 다...
    Date2023.06.22 Bynewsit Views446
    Read More
Board Pagination Prev 1 ... 172 173 174 175 176 177 178 179 180 181 ... 249 Next
/ 249
CLOSE