- 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가

 

cyberattacks-targeting-ukraine-increase-1.jpg

트렐릭스가 20231분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다.

 

이번 보고서는 매일 3천만 건 이상의 악성코드 샘플을 분석하는 전문 연구진들로 이루어진 글로벌 네트워크를 통해 수집한 인사이트를 담고 있으며, 10억개의 센서와 오픈소스 및 비공개 소스 인텔리전스의 데이터를 종합적으로 수집해 원격 분석한 결과를 바탕으로 한다.

 

트렐릭스 어드밴스드 연구센터의 위협 인텔리전스 담당 총괄 존 포커(John Fokker)러시아-우크라이나 분쟁이 시작된 지 1년이 지난 지금 몇몇 국가들은 첩보 활동과 교란 작전을 위해 공격적인 사이버 능력을 전략적으로 활용하고 있다고 설명하고, “선진국과 개발도상국 모두 주요 APT 단체로부터 통신, 에너지, 제조 등 핵심 인프라에 대한 위협을 받고 있다. 이는 공공 및 민간 조직이 빠르게 진화하는 위협에 선제적으로 대응하기 위해서는 첨단 보안 인프라를 구축해야 한다는 경고라고 밝혔다.

 

트렐릭스 어드밴스드 연구센터의 최신 사이버 위협 보고서는 랜섬웨어 및 국가 주도 APT 공격 단체, 이메일 위협, 합법적인 보안 툴의 악의적인 사용 등에 대한 증거를 담고 있으며, 주요 내용은 다음과 같다.

 

조직화된 사이버 첩보 활동

무스탕 판다(Mustang Panda), UNC4191와 같이 중국과 연계된 APT 단체는 주로 국가를 표적으로 하는 공격 활동을 펼치고 있으며, 이들은 탐지된 모든 활동의 무려 79%를 차지한다. 트렐릭스는 APT 단체들이 물리적 군사활동은 물론, 사이버 첩보 활동과 파괴적인 사이버 공격을 지속할 것으로 보고 있다.

 

랜섬웨어의 주된 동기는 금전적 이익

보험(20%) 및 금융 서비스(17%) 부문에서 잠재적 공격이 가장 많이 탐지된 점은 랜섬웨어의 주된 동기가 여전히 금전적 이익임을 시사한다. 또한, 주로 공격의 대상이 되는 피해자는 미국 소재(48%) 직원 수 51~200(32%), 매출 1천만~5천만 달러(128~640억원)(38%) 규모의 중견기업인 것으로 나타났다.

 

코발트 스트라이크(Cobalt Strike) 활용한 공격 증가

2022년 코발트 스트라이크의 악용을 저지하려 했던 시도가 무색하게, 코발트 스트라이크는 사이버 범죄자와 랜섬웨어 공격자들이 선호하는 툴로 떠오르고 있다. 트렐릭스는 국가 배후 활동의 35%, 랜섬웨어 사고의 28%에서 코발트 스트라이크를 탐지했으며, 이는 20224분기 대비 약 두 배 증가한 수치이다.

 

오래된 취약점들이 문제

치명적인 취약점 중 상당수는 이전 CVE에 대한 패치 우회, 오래된 라이브러리를 사용하는 공급망 버그, 혹은 오랜 기간 패치되지 않은 채 방치된 취약성 등에 해당된다. 일례로 20232월 공개된 애플(Apple)의 취약점은 2021년에 드러난 포스드엔트리(FORCEDENTRY) 사태에서 기인했다.

 

갈수록 정교해지는 클라우드 인프라 공격

아마존(Amazon), 마이크로소프트(Microsoft), 그리고 구글(Google)에 대한 클라우드 인프라 공격이 증가하고 있다. 다단계 인증, 프록시 침투, API 실행을 활용한 더욱 정교한 공격이 지속되고 있지만, 가장 흔한 공격 기법은 유효한 계정을 악용하는 것으로, 다른 공격 기법보다 2배 더 많이 탐지되고 있다. 특히 원격근무 환경에서 사용자 계정에 대한 비정상적인 접근은 심각한 수준으로 드러났다.

 

트렐릭스 어드밴스드 연구센터 조셉 요시 탈(Joseph Yossi Tal) 수석 부사장은 보안 운영팀은 점점 더 확대되고 있는 보안 위협으로부터 조직을 보호하기 위해 방어 기능을 향상시키는데 집중하고 있다고 설명하고, “인력은 부족한 가운데, 복잡한 네트워크에서 수백만 개에 달하는 데이터 포인트를 처리하기 위해 매일 바쁘게 움직이고 있다. 트렐릭스의 목표는 방대한 인텔리전스에서 확보한 인사이트를 기반으로 보안 태세를 강화하는데 도움이 되는 연구결과를 제공하는 것이라고 강조했다.

 

#트렐릭스#XDR#

 
?

  1. 캐논코리아, 잉크젯 복합기 「PIXMA TS3490/TS3492」 온라인 구매 고객 대상 포토상품평 프로모션 실시

    - 9월 30일까지 캐논 PIXMA TS3490, TS3492 구매 후 포토상품권 등록 시 모바일 해피머니 상품권 증정 - 프로모션 신청 후 유튜브 쇼츠 혹은 인스타그램 릴스 후기 영상 업로드 시 3만원 상당 상품권 추가 증정 - PIXMA TS3490 & TS3492, 뛰어난 생산성과 콤팩...
    Date2023.07.24 Bynewsit Views350
    Read More
  2. 솔리다임, 세계 최대 용량 데이터 스토리지용 PCle SSD 「D5-P5336」 출시

    솔리다임(Solidigm)이 업계 최초로 신규 데이터센터용 QLC SSD ‘솔리다임 D5-P5336’을 출시한다고 24일 밝혔다. 솔리다임 D5-P5336은 7.68TB부터 최대 61.44TB의 용량으로 제공되며, 전체 하드 디스크 드라이브(HDD) 어레이 대비 동일 공간에 최대 6배 더 많은...
    Date2023.07.24 Bynewsit Views402
    Read More
  3. 래티스, '래티스 드라이브 솔루션 스택'으로 소프트웨어 포트폴리오 확장…”차량용 애플리케이션 개발 가속화“

    - 새로운 래티스 드라이브 솔루션 스택, 인포테인먼트 연결 및 프로세싱, 유연한 ADAS, 저전력 구역 브리징 지원 래티스 반도체는 첨단 차량용 시스템 설계 및 애플리케이션의 개발을 가속화하는 래티스 드라이브 솔루션 스택(Lattice Drive solution stack)을...
    Date2023.07.21 Bynewsit Views530
    Read More
  4. 안랩, ‘2023년 월드클래스 플러스 사업’ 지원 기업으로 선정

    - ‘월드클래스 플러스 사업’: 유망 중견기업 선정해 글로벌 경쟁력 확보 위한 연구개발 비용 및 해외시장 진출을 위한 금융, 인력, 컨설팅 등 맞춤형 지원 제공 안랩이 산업통상자원부가 주관하는 ‘2023년 월드클래스 플러스 사업’ 지원 기업으로 선정됐다. ‘...
    Date2023.07.21 Bynewsit Views302
    Read More
  5. 로지텍, 홈플러스 센텀시티점에 ‘브랜드 스토어’ 오픈

    - 홈플러스 센텀시티점 2층에 위치, 게이밍 기어 전 제품 및 사무용 프리미엄 제품군 판매 - 오픈 기념 로지텍 게이밍 기어, 사무용 제품군 할인 및 사은품 증정 행사 진행 로지텍은 홈플러스 센텀시티점에 ‘로지텍 브랜드 스토어’를 오픈했다고 21일 밝혔다. ...
    Date2023.07.21 Bynewsit Views272
    Read More
  6. 엔비디아, 세일드론과 협력해 자율 해양 모니터링 위한 기술 지원

    - 세일드론, 무인 해상 데이터 수집으로 기후 변화, 환경 연구 등 지원 - 엔비디아 딥스트림 SDK로 해상에서도 머신러닝 수행 가능 엔비디아가 세일드론(Saildrone)과 협력해 자율 해양 모니터링에 활용되는 기술을 지원한다고 발표했다. 세일드론은 자율 해양...
    Date2023.07.20 Bynewsit Views483
    Read More
  7. 페이오니아, “한국 기업체 높은 성장세, 해외 네트워크 확대는 도전과제”

    - ‘디지털 경제 시대: 전 세계 기업체 비즈니스 성장 현황과 과제’ 보고서 발간 - 디지털화로 글로벌 비즈니스 가속화… 금융 리소스 확보, 거래 복잡성 해소 위한 돌파구 마련 필요 페이오니아가 발간한 <디지털 경제 시대: 전 세계 기업체(SMB) 비즈니스 성장...
    Date2023.07.20 Bynewsit Views533
    Read More
  8. 가민, 프리다이빙 대회 ‘버티컬 블루 2023’ 공식 스폰서로 참여

    - 가민이 공식 스폰서로 참여하는 버티컬 블루 2023, 7월 20일부터 7월 30일까지 진행 - 가민의 혁신적인 다이빙 컴퓨터 라인업 디센트 시리즈, 대회 안팎에서 진행 적극 지원 - 디센트 Mk2, 대회에 참여하는 모든 선수들의 데이터를 측정하고 분석 - 디센트 G...
    Date2023.07.20 Bynewsit Views372
    Read More
  9. 로지텍, 에어서울과 ‘워케이션’ 테마 브랜드 콜라보 이벤트

    - ‘워케이션’ 테마로 에어서울과 브랜드 콜라보 진행, ‘WFA(Work From Anywhere) 키트’ 공개 - 29CM 홈페이지 ‘스페셜 오더’ 탭에서 ‘에어서울 x MX Anywhere 3S’ 프로모션 2주간 진행 - 키트 구매 시 에어서울 동남아 왕복 항공권 럭키카드, 하드캐리어 파우...
    Date2023.07.20 Bynewsit Views318
    Read More
  10. 가트너, “전 세계 IaaS 퍼블릭 클라우드 서비스 매출 1000억 달러 최초 돌파”

    - 2022년 서비스형 인프라(IaaS) 시장 전년 대비 30% 성장 …. 2023년 중반까지 성장세 지속, 24년에는 더욱 가속화 전망 - 생성형 AI가 클라우드 시장 이끌어 … 하이퍼스케일러에 새로운 시장과 기회 열릴 것 가트너(Gartner)는 2022년 전 세계 서비스형 인프...
    Date2023.07.20 Bynewsit Views647
    Read More
  11. 드롭박스, 한글 문서(HWP) 미리보기 기능 제공…“공공기관과의 협업 강화 지원”

    - 한글 문서(HWP) 포함 총 180여 형식의 파일 언제 어디서든 확인 가능 - 문서 내용 검색 기능으로 필요한 내용에 빠르게 접근 - 한글 소프트웨어 없더라도 드롭박스 링크로 내용 확인 가능 드롭박스(Dropbox)가 최근 국내 공공기관의 서류를 드롭박스 내에서 ...
    Date2023.07.20 Bynewsit Views643
    Read More
  12. 엑스리얼, 엑스리얼 빔(BEAM) 출시… “시공간 및 기기 제약 없이 만드는 나만의 영화관 구현”

    - 시공간의 제약을 받지 않는 ‘휴대형 공간 디스플레이 시대’에 발맞춰 스마트폰, 태블릿, 윈도우 PC, 게임콘솔 포함 다양한 스마트 기기 지원가능한 기기 출시 - 엑스리얼 독자적인 기술 반영하여 AR 글래스 사용시 고개를 양옆, 위아래로 움직여도 디스플레...
    Date2023.07.19 Bynewsit Views271
    Read More
  13. 안랩블록체인컴퍼니, 체인링크 랩스(Chainlink Labs)와 채널 파트너십 체결

    - 안랩블록체인컴퍼니의 블록체인 인텔리전스 서비스 ‘빅스캔(BICScan)’에 체인링크의 토큰 가격 정보 데이터 서비스인 ‘가격 피드(Price Feeds)’ 적용, 인텔리전스 신뢰도 강화 - 빅스캔(BICScan): Web3 지갑, 스마트 컨트랙트, DApp에 대한 사기•피싱•스캠 ...
    Date2023.07.19 Bynewsit Views622
    Read More
  14. 베리타스-킨드릴, 데이터 보호 및 복구를 위한 신규 서비스 공개

    베리타스와 킨드릴(Kyndryl)은 양사 간 전략적 파트너십의 일환으로 ‘베리타스 데이터 보호 위험 평가(Data Protection Risk Assessment with Veritas)’와 ‘베리타스 사고 복구(Incident Recovery with Veritas)’의 신규 서비스 두 종류를 발표하였다. 양사는 ...
    Date2023.07.19 Bynewsit Views584
    Read More
  15. 인피니언-콘트롤, 자율주행 차량의 안전 향상 위해 파트너십 체결

    인피니언 테크놀로지스와 오스트리아의 제품 규정 준수 회사인 콘트롤(Kontrol)은 법적 규정을 준수하고 안전한 모빌리티의 미래를 구현하기 위해 전략적 파트너십을 체결한다고 밝혔다. 자율주행 분야에서 법적 요건과 표준, 기준 요건 및 법원 판결 같은 것...
    Date2023.07.19 Bynewsit Views480
    Read More
  16. SAP 코리아, 서울시와 두 번째 클라우드 기반 소프트웨어 인력 양성 프로그램 실시

    - 서울시와 서울경제진흥원이 주관하는 청년취업사관학교 ‘새싹(SeSAC)’ 과정 참가자 모집 - 2022년 실시 첫 번째 과정 수료율 100%, 취업률 96% 달성 - 서울시 소프트웨어 분야 인재 양성을 위한 교육과정 무료 제공 SAP 코리아는 ‘기업용 클라우드 기반 재무...
    Date2023.07.19 Bynewsit Views633
    Read More
  17. 빔 소프트웨어, 마이크로소프트 365 백업과 통합하는 파트너십 구축

    - 마이크로소프트 365용 빔 백업, 마이크로소프트 365 백업 서비스와 통합 - 마이크로소프트 365 백업에 압도적인 속도와 규모의 데이터 보호, 랜섬웨어 보호 기능 제공 빔 소프트웨어가 백업 API를 통해 마이크로소프트 365용 빔 백업을 최근 출시된 마이크로...
    Date2023.07.19 Bynewsit Views553
    Read More
  18. 어플라이드 머티어리얼즈, 하이브리드 본딩 및 TSV 신기술 출시…“이종 접합 칩기술 향상“

    - 새로운 소재와 시스템 통해 하이브리드 본딩 성능·신뢰성 향상 - TSV 기술 사용한 새로운 증착 시스템… 적층된 칩의 밀도∙성능∙품질∙비용 개선 어플라이드 머티어리얼즈가 하이브리드 본딩과 실리콘관통전극(TSV) 공법을 사용, 칩렛을 최신 2.5D 및 3D 패키...
    Date2023.07.18 Bynewsit Views482
    Read More
  19. 천재교육∙천재교과서, 올인원 문제집 앱 ‘디북’ iOS 버전 정식 출시…“여름방학 기간, 철저한 2학기 대비 지원”

    - 우등생 해법, 중학 체크체크 등 인기 문제집 시리즈 400권 이상 탑재 - 베타 서비스 기간 내 모든 문제집 무료 제공…신규 교재 추가 예정 천재교육 관계사 천재교과서가 여름방학을 맞아 초∙중∙고 전용 올인원 문제집 앱 ‘디북’의 iOS버전을 정식 출시했다고...
    Date2023.07.18 Bynewsit Views366
    Read More
  20. 캐논코리아 ‘C Logue’, 여름 휴가철 맞이 전 품목 30% 할인 이벤트

    캐논코리아가 오는 8월 31일까지 라이프스타일 브랜드 ‘C Logue’의 시즌 오프 프로모션을 전개한다고 밝혔다. 캐논코리아의 라이프스타일 브랜드 C Logue는 ‘크리에이티브 로그(Creative Logue)’의 줄임말로, ‘창작자의 이야기’라는 뜻을 담았다. C Logue는 크...
    Date2023.07.18 Bynewsit Views322
    Read More
Board Pagination Prev 1 ... 190 191 192 193 194 195 196 197 198 199 ... 274 Next
/ 274
CLOSE