- 금융, 통신 및 에너지 분야서 사이버 공격 활동 눈에 띄게 증가

 

cyberattacks-targeting-ukraine-increase-1.jpg

트렐릭스가 20231분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다.

 

이번 보고서는 매일 3천만 건 이상의 악성코드 샘플을 분석하는 전문 연구진들로 이루어진 글로벌 네트워크를 통해 수집한 인사이트를 담고 있으며, 10억개의 센서와 오픈소스 및 비공개 소스 인텔리전스의 데이터를 종합적으로 수집해 원격 분석한 결과를 바탕으로 한다.

 

트렐릭스 어드밴스드 연구센터의 위협 인텔리전스 담당 총괄 존 포커(John Fokker)러시아-우크라이나 분쟁이 시작된 지 1년이 지난 지금 몇몇 국가들은 첩보 활동과 교란 작전을 위해 공격적인 사이버 능력을 전략적으로 활용하고 있다고 설명하고, “선진국과 개발도상국 모두 주요 APT 단체로부터 통신, 에너지, 제조 등 핵심 인프라에 대한 위협을 받고 있다. 이는 공공 및 민간 조직이 빠르게 진화하는 위협에 선제적으로 대응하기 위해서는 첨단 보안 인프라를 구축해야 한다는 경고라고 밝혔다.

 

트렐릭스 어드밴스드 연구센터의 최신 사이버 위협 보고서는 랜섬웨어 및 국가 주도 APT 공격 단체, 이메일 위협, 합법적인 보안 툴의 악의적인 사용 등에 대한 증거를 담고 있으며, 주요 내용은 다음과 같다.

 

조직화된 사이버 첩보 활동

무스탕 판다(Mustang Panda), UNC4191와 같이 중국과 연계된 APT 단체는 주로 국가를 표적으로 하는 공격 활동을 펼치고 있으며, 이들은 탐지된 모든 활동의 무려 79%를 차지한다. 트렐릭스는 APT 단체들이 물리적 군사활동은 물론, 사이버 첩보 활동과 파괴적인 사이버 공격을 지속할 것으로 보고 있다.

 

랜섬웨어의 주된 동기는 금전적 이익

보험(20%) 및 금융 서비스(17%) 부문에서 잠재적 공격이 가장 많이 탐지된 점은 랜섬웨어의 주된 동기가 여전히 금전적 이익임을 시사한다. 또한, 주로 공격의 대상이 되는 피해자는 미국 소재(48%) 직원 수 51~200(32%), 매출 1천만~5천만 달러(128~640억원)(38%) 규모의 중견기업인 것으로 나타났다.

 

코발트 스트라이크(Cobalt Strike) 활용한 공격 증가

2022년 코발트 스트라이크의 악용을 저지하려 했던 시도가 무색하게, 코발트 스트라이크는 사이버 범죄자와 랜섬웨어 공격자들이 선호하는 툴로 떠오르고 있다. 트렐릭스는 국가 배후 활동의 35%, 랜섬웨어 사고의 28%에서 코발트 스트라이크를 탐지했으며, 이는 20224분기 대비 약 두 배 증가한 수치이다.

 

오래된 취약점들이 문제

치명적인 취약점 중 상당수는 이전 CVE에 대한 패치 우회, 오래된 라이브러리를 사용하는 공급망 버그, 혹은 오랜 기간 패치되지 않은 채 방치된 취약성 등에 해당된다. 일례로 20232월 공개된 애플(Apple)의 취약점은 2021년에 드러난 포스드엔트리(FORCEDENTRY) 사태에서 기인했다.

 

갈수록 정교해지는 클라우드 인프라 공격

아마존(Amazon), 마이크로소프트(Microsoft), 그리고 구글(Google)에 대한 클라우드 인프라 공격이 증가하고 있다. 다단계 인증, 프록시 침투, API 실행을 활용한 더욱 정교한 공격이 지속되고 있지만, 가장 흔한 공격 기법은 유효한 계정을 악용하는 것으로, 다른 공격 기법보다 2배 더 많이 탐지되고 있다. 특히 원격근무 환경에서 사용자 계정에 대한 비정상적인 접근은 심각한 수준으로 드러났다.

 

트렐릭스 어드밴스드 연구센터 조셉 요시 탈(Joseph Yossi Tal) 수석 부사장은 보안 운영팀은 점점 더 확대되고 있는 보안 위협으로부터 조직을 보호하기 위해 방어 기능을 향상시키는데 집중하고 있다고 설명하고, “인력은 부족한 가운데, 복잡한 네트워크에서 수백만 개에 달하는 데이터 포인트를 처리하기 위해 매일 바쁘게 움직이고 있다. 트렐릭스의 목표는 방대한 인텔리전스에서 확보한 인사이트를 기반으로 보안 태세를 강화하는데 도움이 되는 연구결과를 제공하는 것이라고 강조했다.

 

#트렐릭스#XDR#

 
?

  1. 트렌드마이크로, “보안과 데이터 인사이트 사이 연관성 인식 못 하는 기업 많아”  

    - 기업의 68% “기업 신규 수익원 창출 위해 데이터 접근성 필수적” - 보안과 수익원 창출(48%), 비용 절감(55%) 사이 연관성 이해 못 해 트렌드마이크로는 많은 기업 리더들이 효과적인 보안이 디지털화를 가속화할 수 있다는 사실을 인지하고 있지만 데이터 ...
    Date2023.06.28 Bynewsit Views303
    Read More
  2. 데이터브릭스, 생성형 AI 플랫폼 ‘모자이크 ML’ 13억 인수

    - 대형 언어 모델(LLM) ‘MPT-7B’로 잘 알려진 모자이크ML 1조 7천억원 규모에 인수 - 두 선도 업체의 시너지 기대… 생성형 AI 모델에 대한 접근성 확대 데이터브릭스(Databricks)가 생성형 AI 플랫폼 모자이크ML(MosaicML)을 약 13억 달러(약 1조 7천억 원)에 ...
    Date2023.06.28 Bynewsit Views517
    Read More
  3. 엔비디아 H100 GPU, MLPerf 벤치마크서 생성형 AI 표준 설정

    - 클라우드 서비스 제공업체 코어위브(CoreWeave)의 3,584개 H100 GPU 클러스터, 11분 만에 대규모 GPT-3 기반 모델 훈련 가능 엔비디아가 MLPerf 벤치마크에서 엔비디아 H100 텐서 코어 GPU(NVIDIA H100 Tensore Core GPU)가 생성형 AI를 구동하는 대규모 언...
    Date2023.06.28 Bynewsit Views622
    Read More
  4. 버티브, 데이터센터 최적화 서비스 ‘Vertiv EnerSav’’ 제공

    - 데이터센터 사업자의 에너지 사용 저감을 지원하는 열 관리 최적화 서비스 제공 - Vertiv EnerSav 서비스, 주요 인프라 전반을 점검하지 않고도 에너지 사용을 더욱 줄일 수 있는 영역들 파악 버티브(Vertiv)는 새로운 데이터센터 최적화 서비스인 ‘Vertiv E...
    Date2023.06.28 Bynewsit Views453
    Read More
  5. 오므론, 3년 연속 올해의 유통기업으로 ‘마우저 일렉트로닉스’ 선정

    마우저 일렉트로닉스는 오므론전자부품주식회사(Omron)로부터 2022 올해의 E-카탈로그 유통기업 상을 수상했다고 발표했다. 이로써 마우저는 이 상을 3년 연속으로 수상하는 영예를 안았다. 오므론전자부품주식회사의 유통영업을 담당하는 캐롤라인 웰스(Carol...
    Date2023.06.28 Bynewsit Views512
    Read More
  6. HPE 아루바 네트워킹, 최대 연례행사 ‘앳모스피어’23 코리아’ 성료…“네트워크 미래에 대한 해답 제시”

    - 통찰력 있는 콘텐츠, 신규 기술 소개 세션 및 네트워크 기회의 장 제공 HPE 아루바 네트워킹(HPE Aruba Networking)은 지난 27일 서울 드래곤시티 호텔에서 ‘앳모스피어’23 코리아(Atmosphere’23 Korea)’ 행사를 개최했다고 밝혔다. 앳모스피어’23 코리아는 ...
    Date2023.06.28 Bynewsit Views264
    Read More
  7. 가민, 아몰레드 프리미엄 골프 스마트워치 ‘어프로치 S70’ 시리즈 출시

    - 어프로치 S70 시리즈, 선명한 아몰레드(AMOLED) 터치스크린 디스플레이 탑재 - 42mm와 47mm 사이즈로 구성되어 유저의 선호도에 따라 선택 가능 - 다양한 스윙 분석 정보와 전 세계 43,000개 이상의 골프 코스 맵 정보 제공 - 광범위한 건강 모니터링과 훈련...
    Date2023.06.28 Bynewsit Views404
    Read More
  8. 스틸시리즈, ‘아크티스 노바 7 무선 게이밍 디아블로 IV 한정판’ 헤드셋 완판

    - 아크티스 노바 7 무선 게이밍 헤드셋, 디아블로 IV 한정판 1차 물량 사전 예약 후 7일 만에 완판 기록 스틸시리즈가 디아블로 IV 출시 기념으로 런칭한 디아블로 IV 한정판이 국내 유저들의 폭발적인 반응 아래 1차 물량이 완판 됐다. 스틸시리즈의 디아블로...
    Date2023.06.27 Bynewsit Views351
    Read More
  9. 엔비디아, 스노우플레이크와 협업 발표…“생성형 AI 애플리케이션 빠르고 안전하게 구축 지원”

    - 생성형 AI 위해 데이터 클라우드 내 데이터 활용할 수 있도록 기업 지원 - 엔비디아 네모(NeMo) 기반 스노우플레이크 데이터 클라우드 내 맞춤형 대규모 언어 모델의 안전 구축 지원 엔비디아가 스노우플레이크 서밋 2023(Snowflake Summit 2023)에서 데이터...
    Date2023.06.27 Bynewsit Views504
    Read More
  10. 한국레노버, 애스턴마틴과 공동 디자인한 씽크스테이션 PX/P7/P5 3종 출시.."- 엔터프라이즈급 기능 및 보안 제공"

    - 애스턴마틴과 공동 디자인한 본체에 인텔∙엔비디아 기술력 더해 - 씽크스테이션 PX… 최대 120개 CPU 코어 및 4개 듀얼 슬롯 GPU 지원 한국레노버가 레노버 데스크탑 워크스테이션 가운데 기술적으로 가장 진보한 씽크스테이션(ThinkStation) 신제품 3종을 출...
    Date2023.06.27 Bynewsit Views417
    Read More
  11. 인섹시큐리티, 3분기 디지털포렌식 및 악성코드 소스코드 분석 교육 과정 개설  

    인섹시큐리티는 오늘, 3분기 디지털포렌식 및 악성코드, 소스코드 분석 교육 과정을 운영한다고 밝혔다. 인섹시큐리티는 대표적인 보안 및 디지털 포렌식 전문 교육 기관을 운영하고 있으며, 관련 솔루션들도 국내에 공급하고 있다. 특히 공공, 대기업, 통신, ...
    Date2023.06.27 Bynewsit Views300
    Read More
  12. 안랩, ‘2023 ICT 중소기업 정보보호 지원사업’ 보안 솔루션 공급기업으로 3년 연속 선정

    - 사업분야 별로 ▲중소기업용 SaaS형 보안관리 솔루션 ‘안랩 오피스 시큐리티’ 제품군 ▲네트워크 보안 솔루션 ‘안랩 트러스가드’ ▲의심파일 실행 보류•샌드박스 분석 서비스 ‘안랩 MDS agent 관제 서비스’ ▲클라우드 워크로드 보안 플랫폼 ‘안랩 CPP’의 ‘안티 ...
    Date2023.06.27 Bynewsit Views291
    Read More
  13. IAR, 인피니언의 최신 ‘TRAVEO T2G CYT6BJ Body’ MCU 제품군 완벽 지원

    - Arm용 IAR 임베디드 워크벤치, 인피니언 TRAVEO T2G Body MCU 제품군에 극대화된 성능과 보장된 코드 품질, 기능 안전 제공 IAR은 인피니언 TRAVEO T2G Body MCU 제품군의 최신 CYT6BJ 시리즈를 위한 인증된 개발 솔루션 세트를 출시한다고 밝혔다. Arm용 IA...
    Date2023.06.27 Bynewsit Views501
    Read More
  14. 블랙베리, 전 세계 2억 3500만 대 이상의 차량에 블랙베리 QNX 탑재

    블랙베리는 전년 대비 2000만 대 증가한 2억 3500만 대 이상의 차량에 블랙베리 QNX 소프트웨어가 탑재되었다고 밝혔다. 이번 조사는 글로벌 테크 분석 & 리서치 전문기관인 테크인사이츠(Techinsights)에서 진행하고 분석 결과를 발표했다. 블랙베리는 BMW, ...
    Date2023.06.27 Bynewsit Views710
    Read More
  15. 와콤, 동명대학교 웹툰애니메이션학과에 ‘신티크 프로 27’ 실습실 구축  

    - 동명대 웹툰애니메이션학과 ‘신티크 프로 27’ 풀 세트 총 30대 구축 - 최고 사양 신제품 액정타블렛 신티크 프로 27 도입한 최초의 대학 사례 - 학생 모두가 ‘1인 1타블렛’ 활용해 실무 위주의 웹툰 창작 교육 및 실습 진행 한국와콤이 부산 동명대학교 웹툰...
    Date2023.06.27 Bynewsit Views292
    Read More
  16. 소니코리아, 스터디 카페 작심과 협업해 ‘노이즈 캔슬링 체험존’ 운영

    - 6월 26일부터 8월 25일까지 여름방학 맞아 전국 작심 스터디 카페 10개 지점에 소니 WH-1000XM5 체험존 운영 - 8월 25일까지 ‘열공’ 인증사진 공유하는 SNS 챌린지 진행… WH-1000XM5 및 작심 이용권 등 경품 증정 - 8월 25일까지 전국 작심 스터디 카페 회원...
    Date2023.06.27 Bynewsit Views260
    Read More
  17. No Image

    성신여대 서수연 교수팀, 취침 시간 지연 행동 원인 규명…“일상 생활의 심리적 불만족”

    - 일상 생활에서의 충족되지 않은 욕구가 주요 원인 - 심리상담 통해 취침시간 지연행동 감소, 일일 평균 46분의 수면 회복 국내 연구진이 특별한 이유 없이 잠자는 시간을 계속 미루는 행동(취침시간 지연행동; bedtime procrastination)의 심리적 기제를 파...
    Date2023.06.27 Bynewsit Views355
    Read More
  18. 포티넷, 포티플렉스(FortiFlex) 종량제 라이선싱 프로그램 확장…“고객들에게 보다 유연한 라이선싱 모델 제공”

    - 클라우드, 하이브리드 클라우드, 온-프레미스 환경에서 보안을 위한 보다 간편한 조달(Procurement) 및 사용량 기반 종량제 라이선싱 정책을 제공해 고객들의 서비스 접근성 제고 포티넷 코리아는 오늘 자사의 사용량 기반 종량제 라이선싱 모델인 ‘포티플렉...
    Date2023.06.27 Bynewsit Views325
    Read More
  19. 오라클, 차세대 ‘오라클 엑사데이터 X10M’ 발표…“탁월한 확장성과 가성비 제공”

    - 최대 3배 향상된 트랜잭션 처리량, 3.6배 빨라진 분석속도, 50% 더 많아진 통합기능 제공 오라클이 모든 오라클 데이터베이스 워크로드에 독보적인 성능과 가용성을 제공하는 새로운 세대의 오라클 엑사데이터(Oracle Exadata) X10M 플랫폼을 선보였다. 이전...
    Date2023.06.26 Bynewsit Views691
    Read More
  20. 마우저, <Empowering Innovation Together> 시리즈에서 스마트 홈 기술과 매터 프로토콜의 교차점 모색

    마우저 일렉트로닉스는 수상 경력에 빛나는 <Empowering Innovation Together(함께 만드는 혁신)> 시리즈에서 공개한 두 번째 에피소드를 통해 매터 (Matter) 프로토콜에 대해 소개한다. 마우저는 글로벌표준연합(CSA)을 비롯한 업계를 선도하는 제조사 소속의...
    Date2023.06.26 Bynewsit Views413
    Read More
Board Pagination Prev 1 ... 194 195 196 197 198 199 200 201 202 203 ... 272 Next
/ 272
CLOSE