- 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가

 

cyberattacks-targeting-ukraine-increase-1.jpg

트렐릭스가 20231분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다.

 

이번 보고서는 매일 3천만 건 이상의 악성코드 샘플을 분석하는 전문 연구진들로 이루어진 글로벌 네트워크를 통해 수집한 인사이트를 담고 있으며, 10억개의 센서와 오픈소스 및 비공개 소스 인텔리전스의 데이터를 종합적으로 수집해 원격 분석한 결과를 바탕으로 한다.

 

트렐릭스 어드밴스드 연구센터의 위협 인텔리전스 담당 총괄 존 포커(John Fokker)러시아-우크라이나 분쟁이 시작된 지 1년이 지난 지금 몇몇 국가들은 첩보 활동과 교란 작전을 위해 공격적인 사이버 능력을 전략적으로 활용하고 있다고 설명하고, “선진국과 개발도상국 모두 주요 APT 단체로부터 통신, 에너지, 제조 등 핵심 인프라에 대한 위협을 받고 있다. 이는 공공 및 민간 조직이 빠르게 진화하는 위협에 선제적으로 대응하기 위해서는 첨단 보안 인프라를 구축해야 한다는 경고라고 밝혔다.

 

트렐릭스 어드밴스드 연구센터의 최신 사이버 위협 보고서는 랜섬웨어 및 국가 주도 APT 공격 단체, 이메일 위협, 합법적인 보안 툴의 악의적인 사용 등에 대한 증거를 담고 있으며, 주요 내용은 다음과 같다.

 

조직화된 사이버 첩보 활동

무스탕 판다(Mustang Panda), UNC4191와 같이 중국과 연계된 APT 단체는 주로 국가를 표적으로 하는 공격 활동을 펼치고 있으며, 이들은 탐지된 모든 활동의 무려 79%를 차지한다. 트렐릭스는 APT 단체들이 물리적 군사활동은 물론, 사이버 첩보 활동과 파괴적인 사이버 공격을 지속할 것으로 보고 있다.

 

랜섬웨어의 주된 동기는 금전적 이익

보험(20%) 및 금융 서비스(17%) 부문에서 잠재적 공격이 가장 많이 탐지된 점은 랜섬웨어의 주된 동기가 여전히 금전적 이익임을 시사한다. 또한, 주로 공격의 대상이 되는 피해자는 미국 소재(48%) 직원 수 51~200(32%), 매출 1천만~5천만 달러(128~640억원)(38%) 규모의 중견기업인 것으로 나타났다.

 

코발트 스트라이크(Cobalt Strike) 활용한 공격 증가

2022년 코발트 스트라이크의 악용을 저지하려 했던 시도가 무색하게, 코발트 스트라이크는 사이버 범죄자와 랜섬웨어 공격자들이 선호하는 툴로 떠오르고 있다. 트렐릭스는 국가 배후 활동의 35%, 랜섬웨어 사고의 28%에서 코발트 스트라이크를 탐지했으며, 이는 20224분기 대비 약 두 배 증가한 수치이다.

 

오래된 취약점들이 문제

치명적인 취약점 중 상당수는 이전 CVE에 대한 패치 우회, 오래된 라이브러리를 사용하는 공급망 버그, 혹은 오랜 기간 패치되지 않은 채 방치된 취약성 등에 해당된다. 일례로 20232월 공개된 애플(Apple)의 취약점은 2021년에 드러난 포스드엔트리(FORCEDENTRY) 사태에서 기인했다.

 

갈수록 정교해지는 클라우드 인프라 공격

아마존(Amazon), 마이크로소프트(Microsoft), 그리고 구글(Google)에 대한 클라우드 인프라 공격이 증가하고 있다. 다단계 인증, 프록시 침투, API 실행을 활용한 더욱 정교한 공격이 지속되고 있지만, 가장 흔한 공격 기법은 유효한 계정을 악용하는 것으로, 다른 공격 기법보다 2배 더 많이 탐지되고 있다. 특히 원격근무 환경에서 사용자 계정에 대한 비정상적인 접근은 심각한 수준으로 드러났다.

 

트렐릭스 어드밴스드 연구센터 조셉 요시 탈(Joseph Yossi Tal) 수석 부사장은 보안 운영팀은 점점 더 확대되고 있는 보안 위협으로부터 조직을 보호하기 위해 방어 기능을 향상시키는데 집중하고 있다고 설명하고, “인력은 부족한 가운데, 복잡한 네트워크에서 수백만 개에 달하는 데이터 포인트를 처리하기 위해 매일 바쁘게 움직이고 있다. 트렐릭스의 목표는 방대한 인텔리전스에서 확보한 인사이트를 기반으로 보안 태세를 강화하는데 도움이 되는 연구결과를 제공하는 것이라고 강조했다.

 

#트렐릭스#XDR#

 
?

  1. 레이저, 라이젠 게이밍 노트북 ‘Razer Blade 14 R9 Zen4’ 출시

    게이머를 위한 라이프 스타일을 선도하는 글로벌 게이밍 기어 브랜드 Razer(레이저)에서 휴대성과 퍼포먼스 모두 만족하는 게이밍 노트북 ‘Razer Blade 14 R9 Zen4’ 시리즈를 출시했다. 이번에 출시되는 RAZER BLADE 14 R9 Zen4 시리즈는 AMD Ryzen 9-7940HS C...
    Date2023.07.06 Bynewsit Views330
    Read More
  2. 스노우플레이크, MS와 파트너십 투자 확대…“데이터 클라우드 내 대규모 생성형 AI·ML 기능 강화”

    - 애저(Azure) 오픈AI, 애저 머신러닝(ML) 등 새로운 제품 통합 - 공동 시장 전략 확대로 고객 서비스 강화 - 6월 26~29일 스노우플레이크 서밋 2023에서 발표 스노우플레이크(Snowflake)가 인공지능, 로우코드 노코드 앱 개발, 데이터 거버넌스 분야에서 마이...
    Date2023.07.06 Bynewsit Views561
    Read More
  3. 유블럭스, SARA-R510M8S LTE-M 모듈로 KT 네트워크 인증 획득…“통합 GNSS 및 엔드투엔드 IoT 보안 제공“

    유블럭스는 자사의 SARA-R510M8S 모듈이 KT의 LTE-M 네트워크 인증을 획득했다고 밝혔다. SARA-R5 시리즈는 산업 자동화, 센서 애플리케이션, 커넥티드 헬스, 검침, 자산 및 차량 추적, 텔레매틱스 같은 LPWA IoT 애플리케이션 시장을 타겟으로 설계되었다. 모...
    Date2023.07.06 Bynewsit Views481
    Read More
  4. 삼성전자, 맵 뷰 기반 ‘스마트싱스’ 홈 IoT 솔루션 공개

    삼성전자가 스마트싱스(SmartThings)를 적용한 스마트 아파트에 ‘맵 뷰(Map View)’ 기반의 홈 IoT 솔루션을 새롭게 선보인다. 삼성전자는 2020년 서울 서초구 삼성물산 래미안 리더스원을 시작으로 삼성물산, 포스코건설, 대우건설, 현대건설 등 주요 건설사 ...
    Date2023.07.06 Bynewsit Views333
    Read More
  5. 이글루코퍼레이션, 포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장

    - 국내외 주요 조선소·선사에 솔루션 공급 확대 - 2024년 1월 의무 적용되는 선박 사이버 보안 규정(IACS E26, E27) 선제 대응 이글루코퍼레이션이 수십 년의 조선·해양 노하우를 보유한 선박 IT 서비스 전문사와 손잡고 선박에 특화된 보안 솔루션 제공 확대...
    Date2023.07.06 Bynewsit Views330
    Read More
  6. 팀뷰어, 팀뷰어 텐서로 메르세데스-AMG 페트로나스 F1 팀의 경기력 향상 지원

    팀뷰어(TeamViewer)가 메르세데스-AMG 페트로나스 포뮬러 원(F1) 팀의 퍼포먼스 향상을 지원한다고 6일 밝혔다. 팀뷰어는 원격 연결 솔루션인 팀뷰어 텐서(TeamViewer Tensor)를 통해 연습 주행 및 예선전 동안 중요 데이터에 대한 원활한 액세스를 제공해 팀...
    Date2023.07.06 Bynewsit Views677
    Read More
  7. 마우저, 스카이웍스의 XM3용 'Si828x-BAWB-KIT' 게이트 드라이버 보드 제품 공급

    마우저 일렉트로닉스는 스카이웍스 솔루션즈의 XM3용 Si828x-BAWB-KIT 게이트 드라이버 보드 제품을 공급한다고 밝혔다. 복잡한 전력 스테이지 설계를 더욱 간단하고 비용 효율적인 솔루션으로 대체하기 위한 Si828x-BAWB-KIT는 SiC FET에 최적화된 스카이웍스...
    Date2023.07.05 Bynewsit Views442
    Read More
  8. 벤큐 모비우스, ‘디아블로 IV’ 국내 공식 게이밍 모니터 파트너 선정

    - 모비우스 구매자 대상 디아블로 IV 일반판 증정 이벤트 - 프로모션, PC방 이벤트 등 다양한 협력 마케팅 방안 모색 벤큐는 자사의 프리미엄 게이밍 모니터 모비우스(MOBIUZ)가 블리자드 엔터테인먼트(Blizzard Entertainment)의 디아블로 IV(Diablo IV) 국내...
    Date2023.07.05 Bynewsit Views302
    Read More
  9. 샥즈, 완전 무선 이어버드 ‘오픈핏’ 출시…“귀를 막지 않는 오픈 이어 디자인“

    - 오픈핏, 초경량 8.3g의 무게와 인체공학적 소재를 통해 궁극의 편안함 선사 - 샥즈의 신규 음향 기술 ‘다이렉트피치(DirectPitch)’와 저음 강화 기술 오픈베이스(OpenBass)’를 통해 최상의 사운드 경험 제공 - AI 콜 노이즈 캔슬링 기능을 통해 통화 시 주변...
    Date2023.07.05 Bynewsit Views276
    Read More
  10. 탈레스, 구글 클라우드와 협력…“새로운 생성형 AI 기반 보안 기능 구축”

    - 사이퍼 트러스(CipherTrust) 데이터 보안 플랫폼에 구축된 새로운 AI 기반 기능으로 중요한 데이터의 검색 및 보호를 자동화하기 위해 구글 클라우드의 기초 모델과 버텍스 AI의 생성형 AI 지원 활용 - 협업을 통해 고객의 기본 작업을 자동화하고 데이터 보...
    Date2023.07.05 Bynewsit Views310
    Read More
  11. 캐논, EOS 시리즈 카메라 1억 1천만대 및 RF/EF 렌즈 1억 6천만대 누적 생산 돌파

    - 캐논, 1987년 EOS 시리즈 탄생 이래 일안반사식 카메라부터 디지털 미러리스까지 폭넓은 제품 라인업 구축 - 더욱 진화하는 EOS R 시스템 및 RF/EF 렌즈 라인업 확충으로 이미징 기술 한계 넓혀 캐논이 2023년 상반기에 EOS 렌즈교환식 카메라 글로벌 누적 ...
    Date2023.07.05 Bynewsit Views220
    Read More
  12. 이글루코퍼레이션, 42억 원 규모 키르기스스탄 사이버안전센터 구축 사업 수주

    - 20년 이상의 보안·IT 역량 토대로 사이버안전센터 구축-보안관제 체계 수립-보안 교육 제공 - 이글루코퍼레이션, 대규모 보안 투자가 이뤄지는 아시아 보안 시장 공략 확대 이글루코퍼레이션이 약 42억 원 규모의 해외 국가기관 사업을 수주하며, 글로벌 경...
    Date2023.07.05 Bynewsit Views263
    Read More
  13. 레노버, 레노버 글로벌 테크놀로지 코리아 최호주 부사장 선임

    레노버는 최호주 레노버 글로벌 테크놀로지 코리아 신임 부사장을 선임했다고 5일 밝혔다. 레노버 글로벌 테크놀로지 코리아(ISG)는 모두를 위한 더 스마트한 기술(Smarter Technology For All)이라는 비전을 중심으로 모든 규모의 조직에 스마트 인프라 솔루...
    Date2023.07.05 Bynewsit Views626
    Read More
  14. 지브라 테크놀로지스, IDC 마켓스케이프 ‘러기드 모바일 디바이스’ 부문 리더 선정

    - 2023년도 IDC 마켓스케이프 벤더 평가에서 ‘기업 역량 및 향후 전략’ 인정 지브라 테크놀로지스가 <IDC 마켓스케이프: 전세계 러기드 모바일 디바이스 2023년도 벤더 평가(IDC MarketScape: Worldwide Rugged Mobile Device 2023 Vendor Assessment)>에서 리...
    Date2023.07.05 Bynewsit Views308
    Read More
  15. 노르딕, 다기능 nPM1300 전력관리 IC 출시…“독보적인 시스템 관리 기능과 평가키트 제공”

    - 핵심 기능을 모두 소형 패키지에 통합한 nPM1300 PMIC로 전력관리 시스템 설계 간소화 - 평가키트와 함께 nPM PowerUP PC 앱을 사용하여 코딩 없이도 손쉽게 평가 및 구현 가능 노르딕 세미컨덕터는 자사의 새로운 전력관리 IC nPM1300을 출시한다고 밝혔다....
    Date2023.07.05 Bynewsit Views472
    Read More
  16. 케이던스, ‘설계 마이그레이션 플로우’ 삼성 파운드리에 제공…“생산성 최대 2배 개선 가능“

    - 케이던스, 노드 간의 설계 및 레이아웃의 마이그레이션을 용이하게 구현 - 맞춤형/아날로그 설계 마이그레이션으로 생산성 최대 2배 개선 - 케이던스의 버추소 스튜디오는 3nm를 포함해 삼성 파운드리의 첨단 노드 전체 최적화 케이던스 디자인 시스템즈의 ...
    Date2023.07.04 Bynewsit Views441
    Read More
  17. 티맥스티베로, ‘Tmax OpenSQL’과 ‘SysMasterDB 8’ GS인증 1등급 획득

    - 상용과 오픈소스 DBMS를 모두 아우르는 DBMS 전문 기업으로 입지 강화 - 조달 등록 추진으로 공공시장에 제품 확산 가속화 예정 DBMS 전문 기업 티맥스티베는 오픈소스 DBMS 플랫폼 ‘Tmax OpenSQL’과 DB 모니터링 솔루션 ‘SysMasterDB 8’이 GS인증 1등급을 ...
    Date2023.07.04 Bynewsit Views687
    Read More
  18. 레드햇-오픈마루, 공공 고객 대상 클라우드 네이티브 전환 무상 컨설팅 제공

    - 중앙행정기관 등 중앙관서·공공기관 대상 무상 컨설팅 진행…오는 7월30일까지 온라인 신청 접수 - 클라우드 네이티브 정의 소개, 환경 전환 가이드, 진단 서비스·예산 가이드, 설치·체험 프로그램 등 마련…클라우드 네이티브 전환 계획 수립 지원 레드햇은 ...
    Date2023.07.04 Bynewsit Views771
    Read More
  19. KMS테크놀로지, 오픈소스 관리 포털 시스템 ‘코스와이즈(KossWise)’ 출시…“금융권 공략 강화“

    - 전 세계 1위 오픈소스 관리 및 보안 취약점 점검 도구인 ‘블랙덕(Black Duck)’과 실시간 연동된 정보를 활용하여, 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전체 과정을 관리할 수 있는 포털 시스템 사이버 보안 전문기업 KMS테크놀로지는 오늘, 오픈...
    Date2023.07.04 Bynewsit Views304
    Read More
  20. 와콤, '서울일러스트레이션페어(SIF) vol.15’ 참가

    - 7월 6일부터 9일까지 나흘간 개최되는 'SIF vol.15'에서 와콤 부스(U07) 운영 - 와콤 40주년 기념, 현장 한정 타블렛 특가 판매 및 일별 게릴라 할인 판매 실시 - 타블렛으로 나만의 셀카 필터를 직접 그리고 촬영할 수 있는 ‘셀피 이벤트’ 진행 한국와콤은 ...
    Date2023.07.04 Bynewsit Views285
    Read More
Board Pagination Prev 1 ... 192 193 194 195 196 197 198 199 200 201 ... 272 Next
/ 272
CLOSE